Эксперт AppSec в телеком
ниже рынка на 19,0%
вакансия
180 000 ₽
в среднем
222 111 ₽
мэтч
Загрузи резюме, чтобы видеть мэтчи с вакансией
Загрузить
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
загрузить резюме
задачи
Проводить ревью безопасности нового функционала приложений; Проводить анализ защищённости веб- и мобильных приложений; Выполнять моделирование угроз; Находить логические уязвимости в коде и диаграммах последовательности; Находить уязвимости Java, Kotlin и .NET в коде; Оценивать критичность уязвимостей веб- и мобильных приложений; Проводить триаж уязвимостей; Разрабатывать отчёты и рекомендации по результатам анализа безопасности; Писать правила и оптимизировать их; Писать правила для GitLeaks; Оптимизировать сканирование AppScreener; Разрабатывать скрипты инструментов на Python с применением паттернов ООП; Вести базу знаний и техническую документацию; Работать в Agile/SCRUM-командах.
требования
Опыт проведения ревью безопасности кода; Знание основных уязвимостей Java, Kotlin и .NET; Знание логических уязвимостей и мест их возникновения; Опыт работы с SemGrep и Solar AppScreener; Знание основных уязвимостей веб- и мобильных приложений; Умение применять паттерны ООП на Python; Английский язык на уровне чтения технической литературы; Готовность самостоятельно разбираться в чужом коде и скриптах; Опыт работы с Git; Знание и опыт работы с CI/CD на базе GitLab.
Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.
Про зарплаты
Анонимные данные по зарплатам и грейдам. Можно сверить вилку с рынком.
Посмотреть зарплаты