Специалист по информационной безопасности (AppSec)
Описание
Тебе предстоит: Проводить оценку архитектуры решений и готовности сервиса к запуску с точки зрения безопасности; Анализировать отчеты SSDLC сканеров, bug bounty; Разрабатывать рекомендации по устранению уязвимостей, ставить задачи на команды, проверять устранения; Дорабатывать правила для SSDLC сканеров и WAF; Заниматься построением и развитием процессов SSDLC; Заниматься написанием политик и инструкций по информационной безопасности в своей зоне ответственности; Обучать и консультировать команды разработки в области информационной безопасности. Мы ждем, что ты: Знаешь принципы безопасной разработки; Имеешь опыт анализа архитектуры приложений и отдельных технологических процессов с точки зрения безопасности; Имеешь навыки определения и устранения уязвимостей в веб и мобильных приложениях; Работал с инструментами SAST, DAST, SCA, WAF; Знаешь типовые протоколы аутентификации, базовые принципы криптографии; Имеешь навыки работы в команде. Желательно, но не обязательно: Умение разбираться в чужом коде (Java, JavaScript, TypeScript, Kotlin, Swift); Навыки автоматизации задач с помощью скриптовых языков (Python, Go); Практический опыт работы с Linux, Docker, Kubernetes.