NDA
15 сен

Эксперт AppSec в телеком

ниже рынка на 19,0%
вакансия 180 000 ₽
в среднем 222 111 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

подготовьтесь к отклику

ai-инструменты

Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме

описание

Описания нет

задачи

  • Проводить ревью безопасности нового функционала приложений;
  • Проводить анализ защищённости веб- и мобильных приложений;
  • Выполнять моделирование угроз;
  • Находить логические уязвимости в коде и диаграммах последовательности;
  • Находить уязвимости Java, Kotlin и .NET в коде;
  • Оценивать критичность уязвимостей веб- и мобильных приложений;
  • Проводить триаж уязвимостей;
  • Разрабатывать отчёты и рекомендации по результатам анализа безопасности;
  • Писать правила и оптимизировать их;
  • Писать правила для GitLeaks;
  • Оптимизировать сканирование AppScreener;
  • Разрабатывать скрипты инструментов на Python с применением паттернов ООП;
  • Вести базу знаний и техническую документацию;
  • Работать в Agile/SCRUM-командах.

требования

  • Опыт проведения ревью безопасности кода;
  • Знание основных уязвимостей Java, Kotlin и .NET;
  • Знание логических уязвимостей и мест их возникновения;
  • Опыт работы с SemGrep и Solar AppScreener;
  • Знание основных уязвимостей веб- и мобильных приложений;
  • Умение применять паттерны ООП на Python;
  • Английский язык на уровне чтения технической литературы;
  • Готовность самостоятельно разбираться в чужом коде и скриптах;
  • Опыт работы с Git;
  • Знание и опыт работы с CI/CD на базе GitLab.

условия

  • Удалённая работа по РФ.

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.

Про зарплаты

Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.

Посмотреть зарплаты

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.