Требования:
— Опыт Security Code Review
— Знание основных уязвимостей Java, Kotlin, .NET и умение находить их в коде
— Знание логических уязвимостей, где они могут возникать, и опыт их нахождения в коде и диаграммах последовательности
— Опыт работы с SemGrep, Solar AppScreener
— Опыт написания правил и их оптимизации
— Опыт написания правил для GitLeaks
— Опыт оптимизации сканирования AppScreener
— Знание основных уязвимостей веб и мобильных приложений, умение оценить их критичность
— Опыт триажа уязвимостей
— Опыт разработки отчетов и рекомендаций по результатам анализа безопасности
— Опыт проведения анализа защищенности веб и мобильных приложений
— Опыт моделирования угроз и проведения ревью безопасности нового функционала приложений
— Умение применять паттерны ООП на Python и написание скриптов инструментов с применением паттернов ООП
— Знание английского языка на уровне чтения технической литературы
— Готовность самостоятельно разбираться в чужом коде (скриптах)
— Ведение базы знаний и технической документации
— Работа в Agile/SCRUM командах
— Опыт работы с GIT
— Знание и опыт работы с CI/CD на базе GitLab
Контакты работодателя доступны по кнопке «Откликнуться» после входа.