Задачи:
— поиск уязвимостей в коде;
— безопасность SDLC;
— использование SAST, DAST, SCA;
— анализ архитектуры и защита веб-приложений.
Требования:
— опыт триажа результатов сканеров Semgrep, CodeQL, Svace под C, Go, Java;
— знание классов CWE;
— middle знания языка C, умение читать код, проходить граф вызовов, понимание работы с указателями и памятью в C;
— знание Go, анализ гонок данных, утечек горутин, обработка ошибок;
— знание Java, умение читать код, знание основ работы JVM;
— знание архитектуры Kubernetes, понимание работы.
Условия:
— проектный формат работы, загрузка от 6 месяцев;
— трудоустройство через ИП или самозанятый, возможен переход в штат по ТК;
— локация строго Россия.
Суть проекта:
— госзаказ, система "Честный знак".
Контакты работодателя доступны по кнопке «Откликнуться» после входа.
41/100
Слабая вакансия
Оценка от Job Hunters AI
AppSec-инженер; неясные условия оплаты; без трудового договора; ограничение по локации; понятные задачи.
Из чего сложилась оценка. Нажмите, чтобы узнать подробнее
Неясные условия оплаты
Оплата указана как "до 2000 руб/час (обсуждается)", что не даёт чёткого понимания гарантированного дохода и механизма оплаты.