Пока команда разбирает инцидент после релиза, AppSec-инженер уже мог бы не допустить уязвимость в коде.
Компаниям нужен человек, который встроит безопасность в разработку — от ревью кода до CI/CD.
Курс «AppSec-инженер» в Codeby Academy — 7 месяцев практики на реальных приложениях и инструментах, которые используют в продакшене.
Что внутри:
⏺️ разбор уязвимостей OWASP на реальных приложениях
⏺️ SAST/DAST инструменты, которые используют в боевых командах
⏺️ Threat Modeling и Secure SDLC на живых кейсах
Курс подойдёт: специалистам по ИБ, DevOps/DevSecOps-инженерам, разработчикам и пентестерам.
За 7 месяцев▶️ пройдёте 13 модулей — от поиска уязвимостей в коде до внедрения AppSec в процесс разработки▶️ 300 ак.ч. ▶️ 1–2 живых вебинара в месяц с автором
Старт курса — 24 августа
🔁 Посмотреть программу и записаться
Компаниям нужен человек, который встроит безопасность в разработку — от ревью кода до CI/CD.
Курс «AppSec-инженер» в Codeby Academy — 7 месяцев практики на реальных приложениях и инструментах, которые используют в продакшене.
Что внутри:
Курс подойдёт: специалистам по ИБ, DevOps/DevSecOps-инженерам, разработчикам и пентестерам.
За 7 месяцев
Старт курса — 24 августа
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2
🚀 R&D Specialist | FinTech
🌍 Remote
Мы — международный fintech-стартап, который разрабатывает собственные платежные решения для high-risk бизнеса и исследует новые технологии в сфере платежей и автоматизации.
Ищем специалиста, которому интересно разбираться в мобильных приложениях, API и платежных системах и находить нестандартные решения.
Что предстоит:
• анализировать мобильные и web-приложения;
• исследовать API, трафик и client-server взаимодействие;
• проводить black-box analysis / reverse engineering;
• искать возможности автоматизации;
• использовать AI-инструменты в исследованиях.
Что важно:
• понимание HTTP/HTTPS, REST API;
• опыт с Charles / Proxyman / Burp Suite или аналогами;
• понимание Android / iOS;
• техническая любознательность и аналитическое мышление.
Будет плюсом: Frida, Appium, ADB, Android Studio, JS/Node.js, AI tools.
💻 Remote | Гибкий график | Собственные fintech-продукты | Быстрый рост
📩 Отклики на @m4ri_hr_fin
🌍 Remote
Мы — международный fintech-стартап, который разрабатывает собственные платежные решения для high-risk бизнеса и исследует новые технологии в сфере платежей и автоматизации.
Ищем специалиста, которому интересно разбираться в мобильных приложениях, API и платежных системах и находить нестандартные решения.
Что предстоит:
• анализировать мобильные и web-приложения;
• исследовать API, трафик и client-server взаимодействие;
• проводить black-box analysis / reverse engineering;
• искать возможности автоматизации;
• использовать AI-инструменты в исследованиях.
Что важно:
• понимание HTTP/HTTPS, REST API;
• опыт с Charles / Proxyman / Burp Suite или аналогами;
• понимание Android / iOS;
• техническая любознательность и аналитическое мышление.
Будет плюсом: Frida, Appium, ADB, Android Studio, JS/Node.js, AI tools.
💻 Remote | Гибкий график | Собственные fintech-продукты | Быстрый рост
📩 Отклики на @m4ri_hr_fin
This media is not supported in your browser
VIEW IN TELEGRAM
Разберём на вебинаре, как тратить меньше на AI-агентов — без потери качества кода.
— когда дорогая модель действительно нужна, а когда хватит дешёвой;
— сколько стоит один прогон и куда уходят токены;
— какие задачи можно отдавать субагентам;
— как настроить маршрутизацию моделей;
— что проверять в AI-коде перед merge.
Please open Telegram to view this post
VIEW IN TELEGRAM