Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.
security engineer
генерация резюме
сопроводительное письмо
описание
Команда обеспечивает безопасность пользователей, продуктов, сетей и серверов, а также непрерывно взаимодействует с разработчиками проектов.
задачи
- Проводить анализ защищённости веб- и мобильных приложений;
- Консультировать команды разработки по вопросам безопасности;
- Проводить архитектурные ревью и формировать требования безопасности.
требования
- Опыт работы в Application Security от одного года;
- Опыт анализа защищённости веб-приложений;
- Понимание техник эксплуатации уязвимостей и методов защиты приложений;
- Понимание архитектуры современных приложений;
- Знание лучших практик в разработке безопасных приложений;
- Знание Bash, Python, Go или любого другого средства скриптовой автоматизации;
- Умение читать код и выявлять ошибки;
- Будет плюсом наличие репортов об уязвимостях в программах Bug Bounty или зарегистрированных CVE, наличие профильных сертификатов (BSCP, OSWE, OSCP), наличие активного профиля на обучающих площадках по информационной безопасности, понимание циклов SSDLC, DevSecOps, опыт участия в соревнованиях по информационной безопасности (CTF), опыт выступления на профильных конференциях и написания профильных статей.
условия
- Гибкий график работы;
- Бонусы и скидки от партнеров;
- Офис в центре города;
- ДМС;
- Профессиональная команда.
навыки