Чем предстоит заниматься
Анализировать результаты автоматизированных проверок безопасности приложений (SAST, DAST, SCA), выявлять реальные уязвимости и исключать ложные срабатывания
Регистрировать и сопровождать выявленные уязвимости в системах управления задачами
Консультировать команды разработки по вопросам безопасной разработки и устранения рисков информационной безопасности
Проводить проверки защищенности веб-приложений и API, а также повторное тестирование после устранения уязвимостей
Контролировать безопасность сторонних библиотек и компонентов с открытым исходным кодом
Осуществлять мониторинг взаимодействия информационных систем с ИИ-компонентами, анализировать подозрительную активность и эскалировать инциденты
Участвовать в моделировании угроз и анализе архитектурной безопасности приложений
Разрабатывать и актуализировать стандарты, инструкции и методические материалы по безопасной разработке
Подготавливать отчеты и аналитику по показателям защищенности приложений
Участвовать в расследовании инцидентов информационной безопасности и сборе технических данных для их анализа