Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.
security engineer
генерация резюме
сопроводительное письмо
описание
Крупный медиахолдинг.
задачи
- Внедрять процесс проверки безопасности кода;
- Разрабатывать внутренние проекты в роли консультанта по безопасности;
- Участвовать во всех этапах процесса безопасной разработки приложений;
- Анализировать защищенность веб-приложений;
- Участвовать в процессе поиска уязвимостей за вознаграждение;
- Моделировать угрозы и формировать требования безопасности веб-приложений;
- Консультировать разработчиков и контролировать устранение выявленных уязвимостей;
- Взаимодействовать с отделами эксплуатации для анализа и разработки сигнатур под актуальные атаки.
требования
- Опыт работы в области безопасности приложений или безопасной разработки от 5 лет;
- Уверенные знания в анализе кода и программировании;
- Умение находить и устранять веб-уязвимости из списка OWASP TOP10 и WASC TC;
- Знание процессов непрерывной интеграции и доставки, а также безопасного жизненного цикла разработки;
- Опыт программирования на одном из скриптовых языков;
- Английский язык на уровне чтения технической литературы.
условия
- Социальный пакет.
навыки