Специалист по информационной безопасности для AppSec
Что за роль
Специалист по информационной безопасности (AppSec) отвечает за оценку архитектуры решений и готовности сервиса к запуску с точки зрения безопасности. Важной частью работы является анализ отчетов SSDLC сканеров и bug bounty, а также разработка рекомендаций по устранению уязвимостей.
Что предстоит делать
- Проводить оценку архитектуры решений и готовности сервиса к запуску с точки зрения безопасности
- Анализировать отчеты SSDLC сканеров и bug bounty
- Разрабатывать рекомендации по устранению уязвимостей, ставить задачи на команды и проверять устранения
- Дорабатывать правила для SSDLC сканеров и WAF
- Заниматься построением и развитием процессов SSDLC
- Писать политики и инструкции по информационной безопасности в своей зоне ответственности
- Обучать и консультировать команды разработки в области информационной безопасности
Что потребуется
- Знание принципов безопасной разработки
- Опыт анализа архитектуры приложений и отдельных технологических процессов с точки зрения безопасности
- Навыки определения и устранения уязвимостей в веб и мобильных приложениях
- Работа с инструментами SAST, DAST, SCA, WAF
- Знание типовых протоколов аутентификации и базовых принципов криптографии
- Навыки работы в команде
Что важно знать
Роль включает в себя активное взаимодействие с командами разработки, что требует хороших коммуникативных навыков и способности обучать коллег. Специалист будет иметь возможность влиять на процессы безопасности и улучшать их в компании.
Подписка TalentMove
Больше,
чем вакансии
→ TalentScanAI
Узнайте стоимость вашего опыта на рынке
→ Закрытое сообщество
Нетворкинг и инсайды рынка труда
→ Топ вакансии
Лучшие вакансии с доставкой в Telegram