Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.
security engineer
генерация резюме
сопроводительное письмо
описание
Описания нет
задачи
- Внедрять процесс проверки безопасности кода;
- Разрабатывать внутренние проекты в роли консультанта по безопасности;
- Участвовать во всех этапах процесса безопасной разработки приложений;
- Анализировать защищенность веб-приложений;
- Участвовать в процессе поиска уязвимостей за вознаграждение;
- Моделировать угрозы и формировать требования безопасности веб-приложений;
- Консультировать разработчиков и контролировать устранение выявленных уязвимостей;
- Взаимодействовать с отделами эксплуатации для анализа и разработки сигнатур под актуальные атаки.
требования
- Опыт работы в области безопасности приложений или безопасной разработки от 5 лет;
- Уверенные знания в анализе кода и программировании;
- Умение находить и устранять веб-уязвимости из списка OWASP TOP10 и WASC TC;
- Знание CI/CD и процессов безопасной разработки;
- Опыт программирования на одном из скриптовых языков;
- Чтение технической литературы на английском языке;
- Кандидаты рассматриваются только из Москвы или готовые к переезду.
условия
- Социальный пакет.
навыки