Наши требования
Опыт ранжирования потенциальных уязвимостей по классам и типам
Знание причинно-следственной связи для появления уязвимостей в веб-приложениях
Знание способов эксплуатации уязвимостей в веб-приложениях
Знание механизмов защиты от уязвимостей в веб-приложениях
Знание разных таксономий уязвимостей (CWE MITRE, OWASP Vulnerabilities, и т.п.)
Знание принципов работы уязвимостей
Опыт участия в соревнованиях CTF и программах Bug Bounty
Хорошие коммуникативные навыки
Опыт анализ защищенности мобильных приложений (Frida, MASVS, Objection, Hopper, и т.п.)