Senior AppSec-инженер
Золотое Яблоко₽Удалённо26 августа
О вакансии
Проверка безопасности сервисов, приложений и архитектуры, проведение аудитов безопасности, анализ кода на уязвимости, работа с баг-баунти и построение моделей угроз
Требования
- Коммерческий опыт работы в AppSec / анализе защищённости от 2 лет
- Глубокие знания web-технологий, понимание архитектуры микросервисных приложений
- Понимание OWASP Top 10 и OWASP Mobile Top 10
- Умение работать с инструментами: nmap, BurpSuite, ZAP, MSF, SQLmap, nuclei, mobsf, gobuster
- Опыт построения моделей угроз (STRIDE / threat modeling) и ревью архитектуры
- Опыт анализа кода (Code Review)
- Опыт тестирования на проникновение веб-приложений, мобильных приложений и API от 1 года
- Знания принципов работы WAF и средств защиты информации
Источник: Telegram-канал Вакансии в ИБ | infosec
Контакт работодателя скрыт
Зарегистрируйтесь и загрузите резюме — откроется прямой контакт по этой вакансии и персональная подборка похожих из сотен Telegram-каналов. Первые 3 дня бесплатно, без карты.
Получить контакт работодателя