Инженер по безопасной разработке ПО (Application Security)
Томск
Команда Application Security совершенствует безопасность сервисов на всех этапах разработки. Роль посвящена созданию и автоматизации контролей безопасности, анализу веб-приложений и обучению команд, чтобы снижать риски и повышать качество ПО
Задачи
- •Внедрять и улучшать контролы безопасности в SDLC
- •Автоматизировать проверки через SAST/DAST/SCA сканеры
- •Анализировать защищённость веб-приложений и мобильных компонентов
- •Моделировать угрозы и оценивать риски
- •Сопровождать закрытие найденных уязвимостей и помогать командам
Обязательно
- •Знание уязвимостей OWASP Top 10
- •Опыт работы с SAST, DAST и SCA инструментами
- •Проведение пентеста с использованием методик OWASP WSTG и знакомство с ASVS
- •Умение читать и анализировать код
- •Опыт работы в спринтах и понимание методологий разработки
- •Анализ защищённости веб-приложений
Будет плюсом
- •Знание OWASP Top 10 Mobile
- •Участие в CTF или BugBounty-программах
- •Опыт разработки на Java/Python/JavaScript