Опыт работы в области информационной безопасности, Application Security или DevSecOps от 3–5 лет
Понимание принципов Secure SDLC и DevSecOps
Знание современных подходов к безопасной разработке и управлению уязвимостями
Опыт внедрения или сопровождения процессов безопасной разработки
Практический опыт работы с инструментами SAST, DAST, SCA, Secrets Scanning и Container Security
Опыт анализа защищенности веб-приложений и API
Навыки верификации уязвимостей и анализа результатов автоматизированного сканирования
Опыт взаимодействия с командами разработки и сопровождения устранения уязвимостей
Опыт интеграции инструментов безопасности в CI/CD будет преимуществом
Понимание принципов работы CI/CD и современных процессов разработки ПО
Знание архитектуры веб-приложений, REST API, микросервисных решений и контейнеризации
Понимание основных классов уязвимостей (OWASP Top 10, CWE, CVE)
Опыт работы с Linux, Git и системами управления задачами
Опыт моделирования угроз и проведения архитектурных ревью
Знание требований международных и отраслевых стандартов (OWASP ASVS, NIST SSDF, ISO/IEC 27001, PCI DSS и др.)
Наличие профильных сертификатов (например, Security+, CSSLP, GWAPT, OSCP, CEH или аналогичных)
Аналитическое мышление и системный подход
Умение аргументированно доносить технические рекомендации
Самостоятельность, ответственность и инициативность
Навыки эффективного взаимодействия с командами разработки и смежными подразделениями