Наши требования
Имеете опыт анализа защищённости веб-приложений
Интересуетесь безопасным циклом разработки приложений (SDLC) и анализом безопасности программного кода
Умеете читать код и находить в нём уязвимости
Можете определить корневую причину возникновения уязвимости, создать PoC и предложить меры снижения рисков
Понимаете устройство nix-систем и систем контейнеризации
Умеете автоматизировать работу с помощью Golang или Python
Способны аргументированно обсуждать риски и способы их устранения с командами разработки
Проводили архитектурные ревью и анализировали риски безопасности
Работали с SAST, DAST, IAST, SCA и другими инструментами безопасной разработки
Обеспечивали безопасность Docker, Kubernetes или Linux
Участвовали в Bug Bounty
Имеете собственные CVE, наработки и достижения в области безопасности мобильных и веб-приложений
Участвовали в CTF-соревнованиях или организовывали их