Опыт в Application Security от 4 лет либо сопоставимый опыт в разработке с последующим переходом в security
Практический опыт технического лидерства, наставничества или координации работы AppSec/security-инженеров
Глубокое понимание secure SDLC, shift-left security и DevSecOps
Практический опыт работы с SAST, SCA, DAST и/или MAST-инструментами
Опыт интеграции security-проверок в CI/CD
Опыт security code review на одном или нескольких языках: Java/Kotlin, Go, Python
Уверенное владение одним из языков: Python/Java/Go
Опыт работы с Bash
Глубокое понимание OWASP Top 10, OWASP ASVS и OWASP Mobile Top 10
Понимание современных архитектур: микросервисы, REST/gRPC API, Kubernetes, контейнеризация
Опыт анализа результатов сканирования, валидации уязвимостей, поиска false positives и приоритизации рисков
Практический опыт взаимодействия с разработчиками по исправлению уязвимостей
Понимание специфики безопасности мобильных приложений
Опыт работы с MAST-инструментами
Понимание типовых рисков мобильных приложений: insecure storage, insecure communication, неправильная работа с secrets, jailbreak/root detection, reverse engineering risks, certificate pinning, tampering
Опыт анализа Android/iOS-приложений будет преимуществом
Инструментальное владение AI для анализа, генерации и автоматизации