Application Security Engineer
офис, удалёнка, Москва
Команда Product Security отвечает за безопасность продуктов Авито. Вы будете развивать S‑SDLC, внедрять и интегрировать инструменты SAST/DAST и прокси, проводить аудиты и развивать программу bug bounty для уменьшения рисков и быстрого обнаружения уязвимостей.
ГрейдMiddle/Senior
Опытот 3 лет
Задачи
- •интегрировать и развивать решения в S‑SDLC
- •проводить проверки и аудиты безопасности приложений
- •внедрять процессы безопасности в жизненный цикл разработки
- •развивать и поддерживать программу bug bounty
- •консультировать команды разработки и управлять рисками
Обязательно
- •свободное владение типами уязвимостей приложений и методами их устранения
- •опыт работы с инструментами анализа безопасности: SAST, DAST, intercepting proxies
- •опыт участия в проверках и аудитах безопасности
- •умение читать и понимать код на Python и Go
- •умение анализировать спорные случаи безопасности и выносить обоснованные решения
Будет плюсом
- •опыт написания правил для SAST и DAST
- •опыт разработки на Python и Go
- •сертификаты OSCP или OSWE