Наши требования
Опыт работы не менее 3 лет в сфере информационной безопасности, безопасности приложений (Application Security), DevSecOps или разработки программного обеспечения
Понимание архитектуры современных веб-приложений (frontend, backend, API, микросервисы)
Практический опыт внедрения и сопровождения процессов Secure SDLC и DevSecOps
Опыт интеграции средств безопасности в процессы CI/CD (GitLab CI/CD, GitHub Actions, Jenkins, Azure DevOps или аналогичных платформ)
Понимание архитектуры веб-приложений, REST API, микросервисов и контейнеризированных приложений; понимание принципов управления рисками информационной безопасности и управления уязвимостями
Опыт работы с инструментами статического (SAST) и динамического (DAST) анализа кода
Навыки чтения и анализа исходного кода на популярных языках (например, Java, JavaScript) с целью выявления уязвимостей
Понимание жизненного цикла разработки ПО (SDLC) и интеграции процессов безопасности в CI/CD