KM
KMF Банк
Главный специалист Offensive Application Security
Описание вакансии
Что делать:
- Проводить ручной анализ защищённости веб-приложений и API, включая проверку клиентской и серверной части и т.д.;
- Проводить ручной анализ исходного кода, определять причины возникновения уязвимостей и выявлять аналогичные проблемы в других компонентах продукта;
- Оценивать критичность уязвимостей с учётом подтверждённого воздействия;
- Документировать результаты анализа, включая описание уязвимости, условия и способ эксплуатации, PoC или эксплойт;
- Взаимодействовать с командами разработки, QA, DevOps и DevSecOps при устранении уязвимостей, объяснять причины проблем и согласовывать способы исправления и проверки;
- Анализировать архитектуру приложений и сервисов, участвовать в моделировании угроз и выявлении возможных сценариев атак на этапах проектирования и разработки;
- Валидировать и проводить триаж результатов SAST, SCA, DAST, Secret Scanning и других автоматизированных проверок безопасности;
- Разрабатывать и совершенствовать правила SAST, сценарии DAST и другие автоматизированные проверки безопасности;
- Оказывать консультации специалистам SOC при расследовании инцидентов;
- Разрабатывать и совершенствовать методики анализа защищённости, требования безопасной разработки, а также участвовать в развитии AppSec и DevSecOps-процессов;
- Участвовать в анализе защищённости контейнерных сред и Kubernetes в рамках своей компетенции;
- Участвовать в анализе защищённости LLM-приложений и AI-агентов Банка в рамках своей компетенции;
- Участвовать в мероприятиях Red Team и Purple Team, а также в киберучениях Банка.
Если у вас:
- Навыки эксплуатации уязвимостей, разработки PoC, эксплойтов и построения цепочек атак;
- Умение доказать реальное воздействие уязвимости веб-приложения или API, включая возможный доступ к внутренней инфраструктуре, воздействие на пользователей, компрометацию данных или другие значимые последствия;
- Глубокое понимание механизмов безопасности браузера и способов их обхода;
- Понимание безопасности аутентификации…
Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.
ИсточникHeadHunter / IT / KZ