Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
AppSec инженер/Security Code Review
Компания
Условия
Требования
Инженер по безопасности Java Kotlin .NET Python ООП Scrum Agile Просмотр кода Git Можно удалённо **
📁Требования:**
Опыт Security Code Review
Знание основных уязвимостей Java/Kotlin/.NET и умение находить их в коде
Знание логических уязвимостей, где они могут возникать и опыт их нахождения в коде и диаграммах последовательности
Опыт работы с SemGrep, Solar AppScreener. Опыт написания правил и их оптимизации
Опыт написания правил для GitLeaks
Опыт оптимизации сканирования AppScreener
Знание основных уязвимостей веб и мобильных приложений. Умение оценить их критичность
Опыт триажа уязвимостей
Опыт разработки отчетов и рекомендаций по результатам анализа безопасности
Опыт проведения анализа защищенности веб и мобильных приложений
Опыт моделирования угроз и проведения ревью безопасности нового функционала приложений
Уметь применять паттерны ООП на Python и написание скриптов инструментов с применением паттернов ООП;
Знать английский язык на уровне чтения технической литературы;
Готовность самостоятельно разбираться в чужом коде (скриптах)
Ведение базы знаний и технической документации
Работа в Agile/SCRUM командах
Опыт работы с GIT
Знание и опыт работы с CI|CD на базе GitLab
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений