Junior AppSec/Junior Application Security
Описание
Мы ищем настоящего "жадного до знаний" человека, который хочет развиваться в безопасной разработке, изучать новое и применять знания на практике. Специалиста, который будет участвовать в мозговых штурмах, узнавать всё новое в индустрии, и то, что будет продуктивно, предлагать как идею, с возможной реализациейНесмотря на то, что база основная в РБПО должна быть, мы понимаем, что человек может допускать ошибки пока учится, главное, чтобы он развивался и учился на них же в дальнейшем, желательно не повторяя ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ: Быстро и зачастую на практике разбираться в новейших направления отрасли. Моделирование угроз\рисков ИИ Автоматизации процессов РБПО (разработка безопасного программного обеспечения) R&D, совмещенный с обучением, без отрыва от производства Увеличения эффективности процессов РБПО и защиты ИИ систем Генерация продуктивных идей НЕОБХОДИМЫЕ НАВЫКИ И ОПЫТ: Отличное понимание базовых понятий информационной безопасности. Способность отличить аутентификацию от авторизации, инцидент ИБ от события, уязвимость от угрозы и риска, кодирование от шифрования Понимание принципов и подходов РБПО Уверенное понимание классических OWASP TOP 10 2021 и OWASP TOP 10 proactive controls, CVE\CWE\CVSS Опыт работы с инструментами классов SAST, DAST, OSA\SCA, CA, Docker\K8s Развитые коммуникативные навыки: грамотная письменная и устная речь, умение быть понятным, проактивный и доброжелательный подход к общению Индивидуальный подход к освоению новой информацией, понимание какие источники применить для реализации ЧТО МЫ ПРЕДЛАГАЕМ: Полноценное развитие как AppSec Гибридный формат работы (1-2 раза в неделю в офисе) Оформление по ТК РФ, белая компания ДМС со стоматологией после испытательного срока Развитый корпоративный спорт (гонки героев, внутренние квесты, сквош, забеги и т.п.) и киберспорт (участвуем в турнирах по Dota2 и CS) Посещение конференций, обучение и сертификация за счет работодателя