Наши требования
Анализировали защищённость веб-приложений от двух лет
Проектировали архитектурные сервисы и анализировали риски безопасности
Находите баги в исходном коде сервисов на Java, Kotlin, Python, Scala и PHP
Определяете корневую причину уязвимости, создаёте PoC и предлагаете меры снижения рисков
Аргументированно ведёте диалог со стейкхолдерами, используя риск-ориентированный подход
Выстраивали цикл безопасной разработки приложений (SDLC: SAST, DAST, IAST, SCA и пр.)
Умеете автоматизировать работу, используя Golang или Python
Уверенный пользователь Linux, знаете харденинги ОС и контейнеров
Обеспечивали безопасность Docker, Kubernetes или Linux
Участвуете в Bug Bounty
Имеете собственные CVE, наработки и достижения в области безопасности мобильных и веб-приложений
Участвовали в CTF-соревнованиях или организовывали их
Больше о команде
Больше о нашей команде