Эксперт AppSec в телеком
ниже рынка на 20,8%
вакансия
180 000 ₽
в среднем
227 290 ₽
мэтч
Загрузи резюме, чтобы видеть мэтчи с вакансией
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
задачи
- Проводить ревью безопасности нового функционала приложений;
- Проводить анализ защищённости веб- и мобильных приложений;
- Выполнять моделирование угроз;
- Находить логические уязвимости в коде и диаграммах последовательности;
- Находить уязвимости Java, Kotlin и .NET в коде;
- Оценивать критичность уязвимостей веб- и мобильных приложений;
- Проводить триаж уязвимостей;
- Разрабатывать отчёты и рекомендации по результатам анализа безопасности;
- Писать правила и оптимизировать их;
- Писать правила для GitLeaks;
- Оптимизировать сканирование AppScreener;
- Разрабатывать скрипты инструментов на Python с применением паттернов ООП;
- Вести базу знаний и техническую документацию;
- Работать в Agile/SCRUM-командах.
требования
- Опыт проведения ревью безопасности кода;
- Знание основных уязвимостей Java, Kotlin и .NET;
- Знание логических уязвимостей и мест их возникновения;
- Опыт работы с SemGrep и Solar AppScreener;
- Знание основных уязвимостей веб- и мобильных приложений;
- Умение применять паттерны ООП на Python;
- Английский язык на уровне чтения технической литературы;
- Готовность самостоятельно разбираться в чужом коде и скриптах;
- Опыт работы с Git;
- Знание и опыт работы с CI/CD на базе GitLab.
Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.
Про зарплаты
Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.
Посмотреть зарплаты
статьи для DevOps-инженеров