- Анализ отчётов статических анализаторов кода (SAST, SCA);
- Ручной анализ исходного кода;
- Верификация подозрений на уязвимости на тестовых стендах;
- Написание рекомендаций по устранению уязвимостей;
- Настройка статических анализаторов.
- Подтверждённое участие в CTF / готовность пройти тестовое задание а ля CTF;
- Опыт разработки веб/мобильных-приложений;
- Способность понимать код на C#, JavaScript, TypeScript, Python, Java, C, C++, SQL (чем больше языков, тем лучше);
- Понимание уязвимостей из OWASP top 10, способов их эксплуатации и исправления.
#AngaraTeam предлагает своим сотрудникам:
Забота о достатке:
- Достойный уровень оплаты труда, понятная система премирования;
Забота о развитии:
- Работа в команде профессионалов;
- Возможность профессионального развития и карьерного роста;
Забота о комфорте:
- Эргономичное рабочее место;
- Зоны отдыха;
- Кофе, чай, сладости и не только;
- Корпоративные мероприятия и т.п.
Забота о здоровье:
- Бесплатная медицинская страховка (ДМС);
- 21 день 100% оплачиваемых дней отсутствия по болезни;
Забота о времени:
- офис в центре города (10 минут пешком от метро Парк Победы);
- Возможность частично удаленной работы.
- Возможность гибкого начала/окончания рабочего дня.