Перейти к основному содержимому
Перейти к основному содержимому
Специалист по безопасности веб-приложений (AppSec) — иллюстрация специалиста

Специалист по безопасности веб-приложений (AppSec) — Москва, 2 года опыта

П. Д.

Москва2 года опытаОфис

О соискателе

Специалист по AppSec, предотвращающий попадание критических уязвимостей OWASP Top 10 в продакшен на этапе разработки благодаря проактивному Security Code Review и интеграции практик DevSecOps. Обеспечивает защиту бизнес-логики и API за счет внедрения безопасной архитектуры аутентификации и строгого контроля доступа.

Специалист по безопасности веб-приложений обладает ценным опытом, объединяющим техническую экспертизу в бэкенд-разработке и более двух лет практической работы в сфере AppSec. В ходе реализации проектов он последовательно внедрял практики безопасной разработки, проводя детальный security-код-ревью и устраняя критические уязвимости OWASP Top 10, такие как SQL Injection и небезопасная обработка ввода, непосредственно на этапе написания кода. Глубокое понимание внутренних механизмов работы приложений на стеке Java и Spring Security позволило специалисту эффективно разрабатывать модули аутентификации и авторизации, гарантируя защиту от логических ошибок типа IDOR и CSRF еще до развертывания в продуктивную среду. Наибольшую результативность он демонстрирует в условиях тесного сотрудничества с командами разработки в рамках процессов DevSecOps, где умеет интегрировать инструменты SAST и DAST в конвейеры сборки без замедления бизнес-процессов. Постоянное совершенствование навыков через участие в CTF и специализированные курсы по пентесту подтверждает способность специалиста адаптироваться к новым векторам угроз и обеспечивать комплексную защиту современных распределенных систем.

Ключевые навыки

Информационная безопасностьАудит информационной безопасностиWEB аналитикаWEB-атакаPentestOWASP Top 10CWE Top 25SASTJavaPostgreSQLIDORwebТестирование безопасностиDASTSQL InjectionSCADevSecOpsBurp SuiteDockerCode ReviewLinuxGitSpring SecurityXSSCSRFSSRFSSTIJWTTryHackMeThreat ModelingAPI Security

Опыт работы

Инженер по безопасности приложений

Сейчас

Российская компанияТелекоммуникации и связь2 года 5 мес.

  • • Выполнял security-код-ревью, выявляя и устраняя уязвимости OWASP Top 10 (SQL Injection, небезопасная обработка ввода и др.) на этапе разработки, что предотвращало их попадание в продуктивную среду. Создавал модули аутентификации и авторизации на Spring Security, обеспечивая защиту от IDOR и контроль доступа на уровне API. Внедрял практики безопасного хранения и обработки чувствительных данных, включая шифрование и контроль доступа к БД. Автоматизировал интеграцию security-проверок в CI/CD пайплайны, контролируя анализ зависимостей и уязвимостей. Координировал взаимодействие между разработкой и безопасностью, транслируя security-требования в технические задачи для команды.
OWASP Top 10Spring SecurityCI/CDSecurity Code ReviewSASTDAST

Языки

РусскийРодной язык

Отрасли

Информационные технологииМаркетинг, реклама, PR

Похожие соискатели в Москве

Заинтересовал соискатель?

Отправьте запрос на контакт и получите возможность связаться напрямую

Полезные инструменты

Часто задаваемые вопросы

Какой опыт работы у соискателя «Специалист по безопасности веб-приложений (AppSec)»?

П. Д. — Специалист по безопасности веб-приложений (AppSec) с 2 года профессионального опыта в Москве. Ключевые навыки: Информационная безопасность, Аудит информационной безопасности, WEB аналитика, WEB-атака, Pentest, OWASP Top 10. Отраслевой опыт: Информационные технологии, Маркетинг, реклама, PR. Профиль прошёл проверку на Rabota-Help.

Как связаться с соискателем «Специалист по безопасности веб-приложений (AppSec)»?

Отправьте запрос через кнопку «Связаться» на странице профиля. Соискатель получит ваш запрос и ответит в удобное время. Сервис Rabota-Help обеспечивает анонимность соискателя до момента подтверждения интереса с вашей стороны. Ссылка на профиль: https://rabota-help.ru/specialists/spetsialist-po-bezopasnosti-veb-prilozheniy-appsec-moskva

Готов ли соискатель к удалённой работе или гибридному формату?

Да, соискатель рассматривает следующие форматы занятости: офис. Уточните предпочтительные условия при обращении через форму контакта на Rabota-Help.

Что выделяет этого соискателя среди других кандидатов?

Специалист по безопасности веб-приложений обладает ценным опытом, объединяющим техническую экспертизу в бэкенд-разработке и более двух лет практической работы в сфере AppSec. В ходе реализации проектов он последовательно внедрял практики безопасной разработки, проводя детальный security-код-ревью и устраняя критические уязвимости OWASP Top 10, такие как SQL Injection и небезопасная обработка ввода…

Профиль обновлён: