Мы ищем эксперта в области кибербезопасности, который занимается безопасной разработкой.
· работа с анализаторами кода SAST/DAST/SCA, разбор отчетов, разработка правил анализа
· ручной анализ кода
· взаимодействие с разработчиками в рамках процесса управления уязвимостями
· проведение консультаций по безопасной разработке
· анализ безопасности архитектуры ПО
· автоматизация различных задач AppSec и развитие инструментов безопасной разработки.
· имеете опыт работы с анализаторами кода и разработки правил для них
· понимаете архитектуру современных веб-приложений на базе микросервисной архитектуры
· имеете широкий кругозор в безопасности и умеете формулировать требования
· обладаете навыками поиска уязвимостей с помощью ручного анализа кода и в режиме Blackbox
· уверенно владеете, по крайней мере, одним языком программирования (предпочтительно python/go).
Будет плюсом:
· опыт участия в CTF
· опыт работы с kubernetes/openshift и публичными облаками AWS, Azure, SberCloud и другими