Наши требования
Опыт работы на аналогичной позиции (или с аналогичным функционалом) не менее трёх лет
Знание основных видов уязвимостей веб-приложений и методов их устранения
Знание стандартов OWASP ASVS и WSTG
Знание и опыт применения основных инструментов для анализа уязвимости веб-приложений, владение навыками - ручного и автоматизированного тестирования безопасности веб-приложений с помощью инструментов {S,D,I}AST
Понимание принципов безопасной разработки ПО (SSDLC/ГОСТ Р 56939-2024)
Владение одним из языков программирования
Умение работать в командной строке и базовые знания Linux
Знание и способность объяснить распространенные недостатки безопасности приложений и способы их устранения (например, OWASP Top 10 (App/Web/Api))
Опыт участия в CTF и BugBounty
Понимание принципов SSDLC и DevSecOps
Понимание стандартов MASVS и MSTG
Умение логично, точно, связанно и аргументированно излагать свои мысли и идеи
Базовый опыт и навыки разработки сценариев для тестирования предпочтительны Python, Go