Application Security Engineer
удалёнка
Команда Application Security в IT_One отвечает за поиск и устранение уязвимостей в веб‑приложениях; вы будете проводить аудит, ручное тестирование и сопровождать исправления, чтобы снизить риски для бизнес‑сервисов и клиентов.
ГрейдSenior
Задачи
- •аудит безопасности веб‑приложений
- •ручной поиск уязвимостей и анализ исходного кода
- •проведение внутренних пентестов и DAST
- •triage результатов SAST/DAST/SCA и управление false‑positive
- •сопровождение найденных уязвимостей до устранения
- •архитектурные ревью и формирование security requirements
Обязательно
- •знание OWASP Top 10
- •понимание Secure SDLC
- •принципы Secure by Design
- •практика аудитов приложений и ручного поиска уязвимостей
- •опыт проведения внутренних пентестов и динамического анализа (DAST)
- •умение triage результатов SAST/DAST/SCA и сопровождать устранение уязвимостей
- •работа с Burp Suite и аналогичными инструментами
Будет плюсом
- •опыт роли Security Champion / Security BP
- •опыт построения процессов Application Security
- •опыт формирования исключений (False Positive Management)
- •опыт централизации и корреляции результатов нескольких SAST/DAST инструментов
- •наличие профильных сертификатов AppSec