Разработка и внедрение процессов по повышению уровня зрелости безопасной разработки;
Обеспечение интеграции инструментов безопасной разработки с DevOps-процессами;
Проведение анализа защищенности приложений с использованием автоматизированных инструментов (SAST/DAST/SCA, Container security), разработка и настройка правил;
Анализ и формирование архитектуры безопасности продуктов; Координация работы команд по устранению выявленных уязвимостей;
Повышение осведомленности команд разработки в области безопасности;
Сопровождение программы Bug Bounty.
ТРЕБОВАНИЯ
Опыт работы от 5 лет на позиции AppSec-инженера (WEB пентестера);
Знание и понимания принципов эксплуатации угроз из OWASP Top 10, CWE Top 25 и защиты от них;
Навыки работы с инструментами SAST, DAST, SCA/OSA, ASOC, др.;
Понимание принципов устройства REST/gRPC API;
Понимание принципов работы K8S – операторы, webhooks, reconciliation loop;