Skip to main content

wicked-testing-security-test-engineer

Estrellas0
Forks0
Actualizado12 de julio de 2026 a las 22:44

Tier-2 specialist — application security testing. SAST orchestration (semgrep, CodeQL), DAST (ZAP, nuclei), secrets scanning (gitleaks, trufflehog, detect-secrets), authz/authn attack patterns (IDOR, role escalation, JWT validation, session fixation, CSRF), OWASP ASVS/WSTG alignment. Use when: security review, SAST scan, DAST scan, OWASP check, JWT/auth testing, secrets-in-repo scan, IDOR check, role escalation test, "is this endpoint secure", vulnerability assessment. NOT THIS WHEN: - Post-deploy production-security monitoring — use `production-quality-engineer` - Compliance-control evidence mapping (SOC2/HIPAA/GDPR) — use `compliance-test-engineer` - Threat-modeling design documents — use `testability-reviewer` - Secrets scanning in CI (GitGuardian, etc.) — keep that in CI; this agent runs the testable layer <example> Context: Reviewer wants a security pass on a new billing endpoint. user: "Run a security audit on https://staging.example.com/api/billing. Check for IDOR, JWT issues, and scan the repo for

Instalación

Instalar con Codex o Claude Copia este prompt, pégalo en Codex, Claude u otro asistente, y deja que revise la página de la skill y la instale por ti.

SKILL.md
readonly