AppSec-инженер
офис, гибрид, удалёнка, Москва
Команда AppSec обеспечивает безопасность цифровых продуктов VK. Роль предполагает анализ защищённости веб‑приложений и сервисов, code review и интеграцию мер безопасности в разработку для предотвращения уязвимостей и снижения рисков для пользователей
ГрейдJunior/Middle
Опыт1–3 года
Задачи
- •Анализ защищённости веб‑приложений и сервисов
- •Анализ безопасности кода и бизнес‑логики (black/white/grey box)
- •Проведение security review спецификаций и разработка требований ИБ
- •Моделирование угроз и разработка рекомендаций по безопасному программированию
- •Триаж уязвимостей Bug Bounty и контроль их устранения
Обязательно
- •опыт в Application Security от 2 лет
- •поиск логических уязвимостей в веб‑приложениях и сервисах
- •понимание протоколов аутентификации и авторизации
- •понимание векторов атак на клиентскую и серверную стороны
- •опыт анализа защищённости (Black/White/Grey Box)
- •знание микросервисной архитектуры и способов её защиты
- •умение читать и анализировать код; знание Bash или Python для автоматизации
Будет плюсом
- •знание атак и защиты мобильных приложений Android/iOS
- •опыт Bug Bounty или регистрация CVE
- •участие в CTF и профильных конференциях
- •наличие сертификатов (OSCP, OSWE)