Похоже, пришло время что-то тут написать 😏
Последние несколько лет я занимался не только Application Security.
За это время успел: • проектировать архитектуру защищённых приложений (Security by Design); • строить процессы Secure SDLC; • проводить Threat Modeling и архитектурные security review; • исследовать уязвимости и разбираться в причинах их появления; • работать с malware analysis и reverse engineering; • руководить небольшой инженерной командой и выстраивать взаимодействие с CTO.
Мне всегда было интересно находиться на стыке разработки и безопасности.
Не просто найти проблему, а понять, почему она появилась, как её исправить и как сделать так, чтобы подобные ошибки больше не возникали.
Сейчас рассматриваю новые возможности.
Особенно интересны роли: — Lead Application Security Engineer; — Security Architect; — Product Security. — CTO — Research (vuln, defi)
Буду рад познакомиться с коллегами, архитекторами, руководителями AppSec-команд и рекрутерами.
Если вам нужен человек, который одинаково комфортно чувствует себя в архитектуре, коде и безопасности — давайте познакомимся.
А всем остальным — привет 👋