Application Security Engineer
Минск
Команда Application Security в минском центре разработки; работа над безопасностью игровых и сервисных приложений: аудит, автоматизация DevSecOps-процессов и поддержка команд разработки для снижения рисков и защиты пользователей
ГрейдJunior/Middle
Опытот 2 лет
Задачи
- •Поддержка и развитие процессов безопасной разработки
- •Проведение аудитов безопасности и ревью продуктовых сервисов и приложений
- •Разработка продуктовых требований по безопасности
- •Автоматизация рутинных задач и разработка инструментов
- •Разбор отчётов в программах Bug Bounty
- •Помощь разработчикам в выборе безопасных решений и написании безопасного кода
Обязательно
- •Опыт в Application Security и/или DevSecOps от 2 лет
- •Понимание OWASP Top 10, OWASP Mobile Top 10 и CWE Top 25 и способов их митигации
- •Опыт анализа защищённости веб- и мобильных приложений
- •Навыки работы и выстраивания процессов с инструментами DevSecOps (SAST, SCA, DAST и т.п.)
- •Владение одним из языков: JS, Go, PHP, .Net, C#, C++, Python
- •Понимание современного цикла разработки и практик обеспечения безопасности приложений
Будет плюсом
- •Навыки моделирования угроз и оценки рисков (STRIDE, DREAD и т.п.)
- •Опыт внедрения Secure By Design/Default
- •Знание ОС, облачных технологий и контейнеризации (например Docker, Kubernetes, AWS)
- •Участие в Bug Bounty и CTF, наличие собственных CVE
- •Профильные сертификаты (OSCP, OSWE, CDP и т.п.)
- •Опыт разработки и внедрения собственных прикладных инструментов
- •Опыт выступлений на профильных конференциях или публикаций