Middle/Senior Менеджер по безопасной разработке (AppSec)
СберКорус ищет опытного специалиста по безопасной разработке (AppSec). Вы будете работать с инструментами SAST/DAST/SCA, проводить аудиты безопасности приложений и помогать командам разработки внедрять практики безопасной разработки. Требуется опыт выявления уязвимостей и владение инструментами анализа. Компания предлагает ДМС, корпоративное обучение и другие бонусы.
Зарплата не указана — оценили по рынку
На основе 52 похожих вакансий за 90 дней.
Что предстоит делать
СберКорус — часть системы бизнес-сервисов Сбер2B. Вместе мы решаем комплексные задачи бизнеса и регионов с помощью аналитики больших данных, автоматизации и ЭДО. СберКорус в цифрах: Более 20 лет разрабатываем передовые ИТ-решения для бизнеса 3 млн+ клиентов доверяют нашим продуктам 450 тыс+ ежемесячных активных пользователей 500+ профессионалов в команде В 2004 году мы первыми в России начали внедрять продукты для электронного обмена данными и документами, а с 2012 года входим в группу компаний СБЕР. Сейчас мы в поиске Middle/Senior Менеджера по безопасной разработке (AppSec)
- Работа с инструментами безопасной разработки SAST, DAST, SCA, ASOC, MAST;
- Проведение аудитов безопасности приложений и сервисов компании;
- Оценка рисков и разработка мер по их снижению;
- Определение критичных компонентов АС и приоритетов защиты;
- Взаимодействие и поддержка команд разработки по вопросам ИБ и практикам безопасной разработки;
- Согласование релизов и участие в ПСИ;
- Триаж уязвимостей ПО;
- Проведение сканирования ПО.
- Ты идеальный для нас кандидат, если у тебя есть:
- Понимание современных методов тестирования приложений на уязвимости (SAST/DAST/IAST/SCA/Penetration Testing);
- Опыт выявления и устранения распространенных уязвимостей (XSS, SQL Injection, CSRF);
- Практический опыт анализа исходного кода на предмет слабых мест и потенциальных угроз;
- Владение инструментами статического и динамического анализа безопасности (Burp Suite, OWASP ZAP, SonarQube, Veracode и др.);
- Знание методологии проведения анализа защищенности веб-приложений и API;
- Навык разработки рекомендаций по улучшению защиты приложений;
- Опыт проводить триаж уязвимостей и взаимодействовать с командой разработки.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Специалист по безопасности (пентест)
~3 369 488 ₸ оценка
Команда безопасности ищет пентестера с опытом от 4-5 лет для тестирования web-приложений и API, включая AI/LLM-функциональность. Нужно владеть Burp Suite, Python и JavaScript, разбираться в OWASP Top 10 и уметь находить сложные уязвимости. Предлагают полную удаленку, гибкий график и возможности для обучения.
Специалист по безопасности (пентест)
~3 369 488 ₸ оценка
Ищем опытного специалиста по безопасности для проведения пентестов Linux-инфраструктуры, Kubernetes, AWS и CI/CD. Требуется уверенное владение ручными методами атак, разработка инструментов на Python/Go/Bash и построение цепочек атак. Предлагаем полную удаленную работу, гибкий график и возможности для обучения.
Staff Cloud Security Architect (AI Solutions | Azure | Databricks | Terraform)
Ищем старшего архитектора облачной безопасности с опытом работы с Azure, Databricks и Terraform для решений на базе ИИ. Вы будете отвечать за безопасность облачной инфраструктуры и интеграцию AI-решений. Удаленная работа.
Менеджер по защите данных и конфиденциальности
Ищут опытного менеджера по защите данных и конфиденциальности с глубоким знанием GDPR. Роль предполагает удаленную работу и ответственность за обеспечение соответствия компании требованиям по защите данных.
DORA Консультант - IT Консалтинг
Ищем опытного консультанта по DORA (Digital Operational Resilience Act) для IT-консалтинга в компании Michael Page. Роль предполагает удаленную работу и требует глубоких знаний в области кибербезопасности и операционной устойчивости. Необходимы навыки работы с Excel, Power Query и Power BI для анализа и отчетности.
Менеджер по управлению рисками третьих сторон
Компания Link Group ищет старшего специалиста по управлению рисками третьих сторон. Роль предполагает работу с кибербезопасностью и оценкой рисков, связанных с внешними поставщиками. Вакансия подходит для опытных профессионалов в области информационной безопасности.