Zorky CRMZorky CRM
EN|RU
@ekaterinovikova
Все вакансии

Главный специалист по безопасности приложений Application Security

juniorremoteМосква, RUСкор undefined/1003д назад
Аналитика рынка
📊 Backend: зарплаты и спрос на рынке
Стек
c#gojavajavascriptkotlinphppythontypescript
Откликнуться
Загрузите резюме — мы свяжем вас с работодателем напрямую через нашу базу.
Отправить резюме →
Описание
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ: Проведение анализа защищенности веб-приложений и мобильных приложений Работа с инструментами SAST/DAST/SCA и анализ результатов сканирования Верификация обнаруженных уязвимостей и снижение количества ложных срабатываний Подготовка технических отчетов по результатам анализа защищенности Участие в консультировании команд разработки по вопросам устранения уязвимостей НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ: Уверенное знание основных классов уязвимостей, понимание причин возникновения, условий и способов эксплуатации Опыт работы с типовым набором AppSec-инструментов (SAST, DAST, SCA), знакомство с методологиями тестирования (OWASP Testing Guide, OWASP ASVS) Умение читать и анализировать код на двух-трех языках из списка: C#, Java, Kotlin, JavaScript/TypeScript, PHP, Python, Go Способность анализировать проблемные участки в исходном коде и подтверждать результаты SAST-инструментов​​​​​​​ Опыт написания отчетов по выявленным уязвимостям (описание, шаги воспроизведения, оценка влияния, рекомендации по устранению) БУДЕТ ПРЕИМУЩЕСТВОМ: Опыт написания правил для SAST-инструментов (Semgrep, CodeQL) Опыт анализа защищенности мобильных приложений (Android/iOS) Опыт участия в CTF, Bug Bounty Наличие зарегистрированных уязвимостей (CVE, БДУ ФСТЭК)
Контакты работодателя (email/phone/telegram) скрыты из публичного превью — отправьте резюме, чтобы мы связали вас напрямую.
Срочный вопрос? Напишите @ekaterinovikova