security engineer
генерация резюме под вакансию
сопроводительное письмо
описание
Команда занимается проведением внутренних и внешних аудитов безопасности, сопровождением Bugbounty-программы, консультированием команд по вопросам безопасности, развитием внутренней программы обучения по безопасной разработке, написанием сканеров и автоматизаций для выявления уязвимостей, а также участием в крупных проектах по повышению уровня безопасности компании.
задачи
- Тестировать безопасность и сопровождать уязвимости;
- Развивать имеющиеся инструменты безопасности и внедрять новые в SDLC;
- Работать над проектами, повышающими уровень безопасности сервисов компании.
требования
- Понимание цикла безопасной разработки ПО (Secure SDLC);
- Понимание причин возникновения и принципов эксплуатации уязвимостей;
- Понимание принципов устранения основных угроз из OWASP Top 10, CWE Top 25;
- Знакомство со стандартами безопасности в области разработки ПО (OWASP, MITRE, BSIMM);
- Умение писать код на Go, Python, Java, C# или C++.
условия
- Условий в вакансии нет
навыки
Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.