Анализ трендов, участие в создании стратегии развития практик и идеологии Application Security в процессах разработки компании
Инструментальный и ручной анализ решений и технологий с точки зрения информационной безопасности и разработка рекомендаций по повышению уровня их защищенности
Развитие и автоматизация процессов безопасной разработки, анализ рисков в приложениях внутренней разработки
Интеграция инструментария в процессы DevOps в сотрудничестве с DevSecOps
Участие в процессе Security Awareness в части, касающейся цикла безопасной разработки ПО
Анализ результатов работы средств контроля (SAST\DAST\SCA и т.д.): триаж, верификация багов, ручной code review (Java), предложения по устранению уязвимостей или мерам митигации совместно с командами разработки
Участие в настройке WAF, SAST, DAST и других средств
Запуск и поддержка BugBounty программы
Перечисли 10 Server Side и 5 Client Side уязвимостей?
Расскажи подробно про 5 любых уязвимостей (как искать, как эксплуатировать, как устранять, какое влияние)?
Опыт разработки на Java или на любом другом языке
Понимание направления Application Security
Понимание принципов безопасной разработки
Понимание и опыт построение AppSec процессов (например, Vulnerability Management)
Образование (курсы) в области application security, ethical hacking, penetration testing
Наличие практических сертификаций по ИБ (OSCP, OSWE, eWPTXv2, BSCP и др.)
Опыт участия в Bug Bounty, CTF
Опыт работы с решениями типа: SAST, DAST, SCA и т.д