Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Команда Application Security отвечает за безопасность сервисов на всех этапах разработки ПО и повышает требования к безопасности решений. Она участвует в построении цикла безопасной разработки, уделяя внимание практической информационной безопасности, разработке и веб-приложениям.
задачи
Создавать, улучшать и внедрять контроли безопасности в цикл безопасной разработки, а затем автоматизировать их в рамках SAST, DAST и SCA-сканеров;
Анализировать защищённость веб-приложений и мобильных приложений;
Анализировать риски и моделировать угрозы для веб-приложений;
Участвовать в процессе закрытия выявленных проблем;
Помогать разработчикам, QA-инженерам и менеджерам повышать безопасность ПО, обучая и консультируя их;
Разрабатывать обучающие материалы по информационной безопасности в рамках курса Ninja Dojo для сотрудников.
требования
Высшее образование по направлению информационной безопасности;
Понимание уязвимостей OWASP Top 10 и способов их поиска;
Опыт проведения пентеста проекта с помощью OWASP WSTG и знакомство с чек-листами ASVS;
Умение читать код и понимать его работу;
Понимание основных методологий разработки и опыта работы в спринтах;
Знание DAST, SAST и SCA;
Будет плюсом знание OWASP Top 10 Mobile, опыт работы разработчиком, участие в CTF и BugBounty-программах.