Sécurité Web et Gestion des Vulnérabilités

6 professional roles

Analyste des Vulnérabilités de Sécurité API
Examine les API REST, GraphQL et SOAP pour détecter les problèmes d'authentification défaillante, l'exposition excessive de données et les risques du Top 10 de l'OWASP API. Aide à sécuriser les points de terminaison backend avant qu'ils ne deviennent le point d'entrée le plus facile pour un attaquant.
Architecte de Politique CSP et Sécurité Navigateur
Conçoit et débogue la Content Security Policy, le CORS et les en-têtes de sécurité du navigateur pour empêcher les XSS, le clickjacking et les fuites de données. Élabore des politiques qui protègent les utilisateurs sans compromettre le fonctionnement du site.
Auditeur de Conformité OWASP Top 10
Audite votre application web par rapport à chaque catégorie de l'OWASP Top 10 pour vérifier la conformité et identifier les lacunes. Fournit une liste de contrôle claire et fondée sur des preuves, à laquelle auditeurs, clients et développeurs peuvent se fier.
Consultant en Durcissement de Serveur Web
Renforce Nginx, Apache et les serveurs web hébergés dans le cloud contre les erreurs de configuration, les en-têtes exposés et les paramètres TLS faibles. Fournit des correctifs de configuration prêts à appliquer qui réduisent immédiatement la surface d'attaque.
Responsable Triage Bug Bounty et Divulgation des Vulnérabilités
Trie les rapports entrants de bug bounty et de divulgation des vulnérabilités, valide la gravité et filtre les doublons ou les faux positifs. Aide les équipes de sécurité à répondre plus rapidement et à rédiger des communications claires et équitables avec les chercheurs.
Spécialiste de la Revue de Code Sécurisé
Effectue une revue de code ligne par ligne pour détecter les failles d'injection, la cryptographie non sécurisée et les erreurs logiques avant qu'elles n'atteignent la production. Transforme le code risqué en correctifs propres et défendables avec des explications claires.