22 set
|
Importante empresa del sector
|
La Molina
22 set
Importante empresa del sector
La Molina
Responsabilidades principales
Actualizar de inmediato la versión de jQuery
Actualizar las dependencias JavaScript con CVE conocidos jQuery.UI.Combined, jQuery, dompurify, urlparse, Angular, angular common, angular compiler, Bootstrap, bootstrapselect, datatables.net, jspdf, ajv, y la migración de Vue 2.5 a Vue 3.
Corregir hallazgos SAST de tipo XSS en el DOM uso inseguro de document.write, sinks de jQuery sin sanitizar, redirecciones vía window.location.href sin validar, entrada de usuario sin sanitizar en manejo del DOM, y uso de bypassSecurityTrustUrl en Angular.
Reemplazar los patrones de sanitización manual o ausente por una librería de sanitización de DOM mantenida p. ej. actualizar y usar correctamente DOMPurify donde aplique.
Coordinar con el la desarrolladora backend .NET los hallazgos que dependen de ambos lados por ejemplo, endpoints que reciben datos ya sanitizados por el cliente pero que igual deben validarse en el servidor.
Verificar cada corrección contra el reescaneo de Aikido antes de darla por cerrada.
Requisitos indispensables
3 años de experiencia cualificado en desarrollo frontend con JavaScript, incluyendo jQuery y al menos un framework moderno Angular o Vue.
Conocimiento sólido de CrossSite Scripting XSS en sus variantes DOMbased, reflected y stored, y cómo se corrige cada una en código real no solo en teoría.
Experiencia con sanitización de HTML DOM en el cliente DOMPurify o equivalente y con las trampas comunes de bypass de sanitización de frameworks por ejemplo, bypassSecurityTrustUrl en Angular.
Experiencia actualizando dependencias npm con vulnerabilidades conocidas CVE sin romper funcionalidad incluyendo librerías legadas como jQuery UI y jQuery Validation todavía presentes en aplicaciones ASP.NET clásicas.
Capacidad de leer y modificar JavaScript embebido dentro de vistas Razor ASP.NET MVC clásicas, no solo proyectos SPA independientes archivos .cshtml .aspx, no en un proyecto frontend separado.
Familiaridad con Angular para el hallazgo de bypassSecurityTrustUrl y las actualizaciones de angular common y angular compiler.
Deseable no excluyente
Experiencia previa con herramientas de SAST SCA orientadas a JavaScript Aikido, Snyk, ESLint security plugins, o similares.
Experiencia migrando de Vue 2 a Vue 3.
Conocimiento básico de Content Security Policy CSP como capa adicional de mitigación de XSS, más allá de corregir cada instancia en el código.
Bolsa de trabajo Perú ofrecemos puesto de Desarrolladora Frontend con foco en Seguridad JavaScript para el sector de Informatica Telecomunicaciones de La Molina. Salario acorde a tu experiencia y al salario medio del sector. Actualiza ahora tu currículum vitae y postúlate a este empleo. Tipo de empleo Tiempo completo.
📌 Desarrolladora Frontend con foco en Seguridad JavaScript (La Molina)
🏢 Importante empresa del sector
📍 La Molina