Опыт работы в области Application Security и (или) DevSecOps от двух лет
Понимание причин возникновения и способов устранения/митигации распространённых уязвимостей (OWASP Top 10, OWASP Mobile Top 10, CWE Top 25)
Понимание современного цикла разработки, процессов, практик и инструментов для обеспечения безопасности приложений
Опыт анализа защищённости веб- и мобильных приложений
Навыки работы и выстраивания процессов с распространёнными классами инструментов DevSecOps (SAST, SCA, DAST и тому подобное)
Владение одним из языков программирования: Go, PHP, Java, JS, Python
Навыки моделирования угроз и оценки рисков с использованием распространённых методологий (STRIDE, DREAD и тому подобное)
Знание и опыт имплементации подхода Secure By Design/Default
Знание основ операционных систем, современных облачных технологий и систем контейнеризации, методов обеспечения безопасности (Docker, Kubernetes, AWS и так далее)
Опыт участия в Bug Bounty и CTF, наличие собственных CVE
Наличие профильных сертификатов (OSCP, OSWE, CDP и тому подобное)
Опыт выступления на профильных конференциях и (или) написания статей
Опыт разработки и внедрения собственных прикладных инструментов
Хорошее понимание особенностей клиент-серверного взаимодействия, обработки запросов, аутентификации, авторизации и управления сессиями