Перейти к содержимому
СберКорус
С
СберКорус
Москва
2 активна · проверена 11 часов назад

Middle/Senior Менеджер по безопасной разработке (AppSec)

СберКорус ищет опытного специалиста по безопасной разработке (AppSec). Вы будете работать с инструментами SAST/DAST/SCA, проводить аудиты безопасности приложений и помогать командам разработки внедрять практики безопасной разработки. Требуется опыт выявления уязвимостей и владение инструментами анализа. Компания предлагает ДМС, корпоративное обучение и другие бонусы.

senior удалённо ~2 566 300 ₸
Вакансия опубликована 93 дня назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

salary intelligence

Зарплата не указана — оценили по рынку

На основе 25 похожих вакансий за 90 дней.

оценка p25–p75
880 372 – 3 745 625 ₸
медиана: 2 566 300 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

СберКорус — часть системы бизнес-сервисов Сбер2B. Вместе мы решаем комплексные задачи бизнеса и регионов с помощью аналитики больших данных, автоматизации и ЭДО. СберКорус в цифрах: Более 20 лет разрабатываем передовые ИТ-решения для бизнеса 3 млн+ клиентов доверяют нашим продуктам 450 тыс+ ежемесячных активных пользователей 500+ профессионалов в команде В 2004 году мы первыми в России начали внедрять продукты для электронного обмена данными и документами, а с 2012 года входим в группу компаний СБЕР. Сейчас мы в поиске Middle/Senior Менеджера по безопасной разработке (AppSec)

  • Работа с инструментами безопасной разработки SAST, DAST, SCA, ASOC, MAST;
  • Проведение аудитов безопасности приложений и сервисов компании;
  • Оценка рисков и разработка мер по их снижению;
  • Определение критичных компонентов АС и приоритетов защиты;
  • Взаимодействие и поддержка команд разработки по вопросам ИБ и практикам безопасной разработки;
  • Согласование релизов и участие в ПСИ;
  • Триаж уязвимостей ПО;
  • Проведение сканирования ПО.
  • Ты идеальный для нас кандидат, если у тебя есть:
  • Понимание современных методов тестирования приложений на уязвимости (SAST/DAST/IAST/SCA/Penetration Testing);
  • Опыт выявления и устранения распространенных уязвимостей (XSS, SQL Injection, CSRF);
  • Практический опыт анализа исходного кода на предмет слабых мест и потенциальных угроз;
  • Владение инструментами статического и динамического анализа безопасности (Burp Suite, OWASP ZAP, SonarQube, Veracode и др.);
  • Знание методологии проведения анализа защищенности веб-приложений и API;
  • Навык разработки рекомендаций по улучшению защиты приложений;
  • Опыт проводить триаж уязвимостей и взаимодействовать с командой разработки.
условия

Что предлагаем

Работу в аккредитованной ИТ компании;
ДМС, телемедицина, чек-ап – после испытательного срока;
Стоматология и ведение беременности – на льготных условиях;
Страхование от несчастных случаев и болезней, а также специальные условия для страхования членов семьи;
Программу адаптации: с первого дня работы простыми словами узнаешь о компании, коллегах, и что от тебя ждут в ближайшие три месяца;
Корпоративное обучение;
Бесплатную подписку СберПрайм+ и скидки у партнёров и на сервисы группы Сбер;
Новогодние подарки для детей, корпоративные мероприятия и поддержку в особых жизненных ситуациях;
Скидки в спортклубы X-Fit, WorldClass.
Почему у нас классно работать:
Большие планы: мы растем и развиваем все наши продукты в вертикали Группы СБЕР, чтобы стать лидерами российского электронного документооборота;
Большинство HR-процессов автоматизировано через КЭДО - все оперативно и просто;
Непрерывные улучшения: используем новые идеи, методы и технологии.
Развитие: у нас есть корпоративный портал для обучения – изучай онлайн то, что тебе нравится;
Есть возможность расти внутри структуры текущей команды, или в других подразделениях.
Мы уверены, что приближаем будущее в технологиях и возможностях человека!
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
A
Airlogix
1 д. назад

Senior SOC Analyst / Incident Response

~2 566 300 ₸ оценка по стеку

Airlogix — украинская компания, разрабатывающая беспилотные летательные аппараты (БПЛА). Ищем Senior SOC Analyst / Incident Response для расследования сложных инцидентов, анализа угроз и координации Incident Response. Предлагают официальное трудоустройство, медицинское страхование, бронирование, обучение английскому и комфортные условия в офисе в Одессе.

SOC Incident Response SIEM +18
senior удал. dou
A
Airlogix
1 д. назад

Information Security Engineer / Cybersecurity Engineer

~2 566 300 ₸ оценка по стеку

Компания Airlogix (БПЛА) ищет инженера по информационной безопасности, который будет администрировать SIEM и EDR/XDR, настраивать правила детектирования, укреплять Windows Server и Active Directory, разбираться с уязвимостями и участвовать в Incident Response и развитии SOC. От кандидата ждут практического опыта с сетевыми средствами защиты (Firewall, VPN, VLAN), security-конфигурациями и автоматизацией процессов. Предлагают официальное трудоустройство с белой зарплатой, медстрахование, пересмотр оплаты минимум раз в год и работу в офисе в Одессе по графику пн.–пт.

SIEM EDR/XDR Detection Rules +12
senior удал. dou
NGRTeam
N
NGRTeam
2 д. назад

Ведущий инженер ИБ

~2 566 300 ₸ оценка

Компания в сфере информационной безопасности ищет ведущего инженера ИБ. Нужно проводить аудит ИБ, проектировать архитектуру, внедрять средства защиты (PAM, SIEM, WAF и др.), работать с документацией и нормативными требованиями. Предлагают гибкий график, удалёнку, ДМС и профессиональный рост.

ИБ информационная безопасность PAM +19
senior удал. hh
Aston
A
Aston
2 д. назад

Information Security

~2 566 300 ₸ оценка

Aston ищет специалиста по информационной безопасности с опытом от 6 лет: пентест web-приложений и API, реверс-инжиниринг, binary exploitation, анализ мобильных приложений и firmware, работа с Metasploit, Burp Suite, сканерами уязвимостей и системами анализа трафика. Нужно глубокое знание OWASP Top 10, классификаций NIST/БДУ, криптографии и Threat Modeling, английский на уровне Upper-Intermediate. Предлагают обсуждаемую индивидуально зарплату, долгосрочные проекты, выбор формата работы (удалённо/офис/гибрид), релокейт между офисами, обучение, ДМС и бесплатный английский.

Information Security Penetration Testing OWASP Top 10 +24
senior удал. hh
S
Softprom
2 д. назад

Системный администратор (инфраструктура безопасности)

~2 566 300 ₸ оценка

Компания Softprom ищет системного администратора, который будет отвечать за корпоративную инфраструктуру безопасности: WAF, EDR/XDR, файрволы, управление уязвимостями, мониторинг логов, IAM и реагирование на инциденты, а также поддерживать внутренних пользователей. Нужен опыт 3+ года администрирования систем безопасности, знание GDPR и английский B2/C1; плюсом будут AWS, SIEM-запросы, скриптинг и пентест. Предлагают официальное трудоустройство, полностью удалённую работу с графиком по Киеву и бюджет на сертификации.

WAF EDR/XDR firewall +17
senior удал. dou
Код Безопасности
К
Код Безопасности
2 д. назад

Специалист по безопасной разработке (Appsec, фаззинг)

~2 566 300 ₸ оценка

Нужен специалист по фаззинг-тестированию ядра Linux: писать тесты и обёртки на C/C++, гонять syzkaller, AFL++ и libFuzzer в распределённой ферме и встраивать всё это в CI/CD. От вас ждут глубокого знания C/C++, низкоуровневой отладки (GDB, KASAN/UBSAN и др.), опыта анализа крашей и работы с open-source сообществом. Взамен — аккредитованная ИТ-компания, гибкий график 5/2, гибрид или удалёнка (офисы в Москве, СПб, Пензе), ДМС и оплата больничных до полного дохода.

C/C++ Linux kernel фаззинг-тестирование +15
senior удал. hh