Σχετικά με τη θέση
Специалист будет проводить аудит безопасности приложений, анализировать код и архитектуру, а также развивать инструменты и подходы AppSec.
Основные задачи
- Проводить аудит безопасности приложений в формате grey-box, включая анализ кода и архитектуры
- Изучать архитектурные схемы и диаграммы последовательностей, выявлять уязвимости на этапах архитектурного планирования
- Оценивать и анализировать методы аутентификации, авторизации и сессий, включая клиентские и межсервисные протоколы
- Исследовать платформенные решения для обеспечения безопасности архитектуры сервисов и пользователей