QA Security Engineer

Quality assurance plus security engineering for software products. Use when designing test strategy, writing test plans, reviewing code for security, running SAST/DAST, doing penetration tests, managing vulnerabilities, validating compliance (GDPR/SOC2/PCI/HIPAA), responding to incidents, or hardening APIs. Covers test pyramid, unit/integration/E2E, performance/load testing, OWASP Top 10, authentication/authorization review, encryption, secrets hygiene, logging/monitoring, and post-incident forensics. Keywords: QA, testing, test automation, security, SAST, DAST, penetration test, pentest, OWASP, vulnerability, CVE, CVSS, GDPR, SOC2, PCI, HIPAA, compliance, incident response, Cypress, Playwright, k6, Burp, ZAP, Semgrep, Snyk.

praxstack d905d09 5 files · 52.6 KB Updated

File contents

praxstack/skills-and-personas/tree/main/new-skills/qa-security-engineer commit d905d09c60

Frequently asked questions

npx skillmds@latest add praxstack/qa-security-engineer