Описание вакансии
Тебе предстоит:
- Проводить оценку архитектуры решений и готовности сервиса к запуску с точки зрения безопасности;
- Анализировать отчеты SSDLC сканеров, bug bounty;
- Разрабатывать рекомендации по устранению уязвимостей, ставить задачи на команды, проверять устранения;
- Дорабатывать правила для SSDLC сканеров и WAF;
- Заниматься построением и развитием процессов SSDLC;
- Заниматься написанием политик и инструкций по информационной безопасности в своей зоне ответственности;
- Обучать и консультировать команды разработки в области информационной безопасности.
Мы ждем, что ты:
- Знаешь принципы безопасной разработки;
- Имеешь опыт анализа архитектуры приложений и отдельных технологических процессов с точки зрения безопасности;
- Имеешь навыки определения и устранения уязвимостей в веб и мобильных приложениях;
- Работал с инструментами SAST, DAST, SCA, WAF;
- Знаешь типовые протоколы аутентификации, базовые принципы криптографии;
- Имеешь навыки работы в команде.
Желательно, но не обязательно:
- Умение разбираться в чужом коде (Java, JavaScript, TypeScript, Kotlin, Swift);
- Навыки автоматизации задач с помощью скриптовых языков (Python, Go);
- Практический опыт работы с Linux, Docker, Kubernetes.