Участие в bug bounty, профильных CTF, security research или программах ответственного раскрытия уязвимостей
Опыт разработки собственных инструментов безопасности, правил детектирования или open source-проектов
Наличие технических статей, исследований, докладов или выступлений на профильных мероприятиях
Практические сертификации: BSCP, OSWA, OSWE, CWES, CWEE, OSCP, CPTS или аналогичные
Навыки эксплуатации уязвимостей, разработки PoC, эксплойтов и построения цепочек атак
Умение доказать реальное воздействие уязвимости веб-приложения или API, включая возможный доступ к внутренней инфраструктуре, воздействие на пользователей, компрометацию данных или другие значимые последствия
Глубокое понимание механизмов безопасности браузера и способов их обхода
Понимание безопасности аутентификации и авторизации в API, управления сессиями и токенами, а также способов обхода контроля доступа
Опыт ручного анализа исходного кода на наличие уязвимостей, в том числе относящихся к OWASP Top 10, OWASP API Security Top 10 и CWE Top 25, а также понимание причин их возникновения и способов устранения или митигации
Опыт практического применения OWASP ASVS, OWASP WSTG и PTES при планировании и проведении анализа защищённости
Владение одним из языков программирования на уровне, достаточном для анализа исходного кода, разработки PoC и вспомогательного инструментария: Go, Python, JavaScript/TypeScript, Java, C#, Kotlin, Swift или аналогичным языком
Понимание SDLC и процессов работы с уязвимостями: от выявления и триажа до устранения и повторной проверки
Опыт работы с SAST, SCA, DAST, Secret Scanning или другими AppSec-инструментами, включая валидацию и триаж находок
Опыт разработки правил SAST, сценариев DAST и других автоматизированных проверок безопасности
Опыт анализа архитектуры и моделирования угроз с использованием STRIDE, attack trees, abuse cases или аналогичных подходов
Умение понятно объяснять разработчикам и QA причины уязвимостей, способы их устранения и проверки исправлений
Опыт анализа защищённости мобильных приложений Android и iOS с применением OWASP MASVS и OWASP MASTG
Опыт анализа защищённости контейнерных сред и Kubernetes с использованием OWASP Kubernetes Top 10, MITRE ATT&CK Containers Matrix и NSA/CISA Kubernetes Hardening Guide
Опыт использования LLM и AI-агентов для Offensive Security, анализа кода и автоматизации задач безопасности
Опыт анализа безопасности LLM-приложений и AI-агентов, включая AI Red Teaming