ВАКАНСИЯ APPSEC набор открыт обновлено сегодня

AppSec инженер/Security Code Review — Джетлин

Джетлин
Откликнуться
Грейд
Middle
Направление
AppSec
Опыт
Формат
Удалёнка
Город
Занятость
Стек
JavaKotlin.NETSemGrepSolar AppScreenerGitLeaksPythonGitLab
О вакансии
Требования:

  • Практический опыт Security Code Review
  • Знание ключевых уязвимостей Java/Kotlin/.NET и способность выявлять их в исходном коде
  • Понимание логических уязвимостей, мест их возникновения, опыт обнаружения таких уязвимостей в коде и диаграммах последовательности
  • Опыт работы с SemGrep, Solar AppScreener — создание и оптимизация правил
  • Опыт разработки правил для GitLeaks
  • Опыт оптимизации процессов сканирования в Solar AppScreener
  • Знание основных уязвимостей веб- и мобильных приложений, умение оценивать степень их критичности
  • Опыт триажа уязвимостей
  • Опыт подготовки отчётов и формирования рекомендаций по итогам анализа безопасности
  • Опыт проведения анализа защищённости веб- и мобильных приложений
  • Опыт моделирования угроз и проведения ревью безопасности нового функционала приложений
  • Умение применять паттерны ООП на Python, написание скриптов и инструментов с использованием паттернов ООП
  • Владение английским языком на уровне чтения технической документации
  • Готовность самостоятельно разбираться в чужом коде и скриптах
  • Ведение базы знаний и поддержка технической документации
  • Опыт работы в Agile/SCRUM-командах
  • Опыт работы с GIT
  • Знание и практический опыт работы с CI/CD на базе GitLab
Требованияобязательно
Опыт Security Code Review
Знание основных уязвимостей Java/Kotlin/.NET и умение находить их в коде
Знание логических уязвимостей, где они могут возникать и опыт их нахождения в коде и диаграммах последовательности
Опыт работы с SemGrep, Solar AppScreener. Опыт написания правил и их оптимизации
Опыт написания правил для GitLeaks
Опыт оптимизации сканирования AppScreener
Знание основных уязвимостей веб и мобильных приложений. Умение оценить их критичность
Опыт триажа уязвимостей
Опыт разработки отчетов и рекомендаций по результатам анализа безопасности
Опыт проведения анализа защищенности веб и мобильных приложений
Источник
Агрегировано Codeby Jobs. Источник: Habr Career (career.habr.com). Удаление по запросу: @admin.
Откликнуться