Zorky CRMZorky CRM
EN|RU
@ekaterinovikova
Все вакансии

AppSec инженер

middlehybridАлматы, KZСкор undefined/1002д назад
Аналитика рынка
📊 DevOps / SRE: зарплаты и спрос на рынке
Стек
devopsdevsecopsjava
Откликнуться
Загрузите резюме — мы свяжем вас с работодателем напрямую через нашу базу.
Отправить резюме →
Описание
Требования: Опыт работы от 2-х лет в направлении Application Security или Penetration Testing • Полное понимание уязвимостей по OWASP Top 10; • Практический опыт проведения анализа защищенности веб-приложений (black/gray/white box); • Умение эксплуатировать найденные уязвимости (PoC); • Понимание принципов защиты веб-приложений и умение исправлять найденные уязвимости; • Способность разбираться в чужом коде; • Опыт автоматизации процессов на любом языке программирования. ): триаж, верификация багов, ручной code review (Java), предложения по устранению уязвимостей или мерам митигации совместно с командами разработки; • Участие в настройке WAF, SAST, DAST и других средств; • Запуск и поддержка BugBounty программы. Предварительные вопросы, задумайтесь готовы ли на них ответить прежде чем откликаться на вакансию: • Перечисли 10 Server Side и 5 Client Side уязвимостей? • Расскажи подробно про 5 любых уязвимостей (как искать, как эксплуатировать, как устранять, какое влияние)? Будет плюсом • Опыт разработки на Java или на любом другом языке; • Понимание направления Application Security; • Понимание принципов безопасной разработки; • Понимание и опыт построение AppSec процессов (например, Vulnerability Management); • Образование (курсы) в области application security, ethical hacking, penetration testing; • Наличие практических сертиф
Контакты работодателя (email/phone/telegram) скрыты из публичного превью — отправьте резюме, чтобы мы связали вас напрямую.
Срочный вопрос? Напишите @ekaterinovikova