Application Security Engineer
Москва
Команда защиты приложений в игровой компании: вы будете развивать процессы Secure SDLC, проводить аудиты и ревью веб‑ и мобильных сервисов, автоматизировать сканирование и разбирать отчёты Bug Bounty для повышения безопасности продуктов и снижения рисков для игроков
ГрейдJunior/Middle
Опыт1–3 года
Задачи
- •Поддержка и развитие процессов безопасной разработки
- •Аудиты безопасности и ревью продуктовых сервисов и приложений
- •Разработка продуктовых требований и рекомендаций по безопасности
- •Автоматизация рутинных задач и разработка инструментов для DevSecOps
- •Разбор отчётов Bug Bounty и помощь разработчикам в безопасной реализации
Обязательно
- •Опыт в Application Security и/или DevSecOps от 2 лет
- •Понимание OWASP Top 10, OWASP Mobile Top 10, CWE Top 25 и способов их mitigation
- •Опыт анализа защищённости веб‑ и мобильных приложений
- •Навыки работы с классами инструментов DevSecOps (SAST, SCA, DAST и т. п.)
- •Понимание современного цикла разработки и практик обеспечения безопасности приложений
- •Владение одним из языков: JS, Go, PHP, .Net, C#, C++, Python
Будет плюсом
- •Моделирование угроз и оценка рисков (STRIDE, DREAD и т. п.)
- •Знание и внедрение Secure By Design/Default
- •Знание ОС, облачных технологий и контейнеризации (Docker, Kubernetes, AWS и т. п.)
- •Опыт участия в Bug Bounty и CTF, наличие собственных CVE
- •Профильные сертификаты (OSCP, OSWE, CDP и т. п.)
- •Выступления на профильных конференциях и/или публикации
- •Опыт разработки и внедрения собственных прикладных инструментов