Перейти к содержимому
Банк ДОМ.РФ
Б
Банк ДОМ.РФ
Москва
активна · проверена 5 минут назад

Руководитель направления Application Security

Руководитель направления Application Security: построение SSDLC, управление командой, взаимодействие с разработкой, анализ уязвимостей и пентесты. Требуется опыт от 3 лет в практическом анализе защищенности и управлении командой более 5 человек. Знание OWASP, CWE, стандартов безопасности и микросервисной архитектуры.

head удалённо ~5 280 400 – 6 406 257 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 6 похожих вакансий за 90 дней.

оценка p25–p75
5 280 400 – 6 406 257 ₸
медиана: 5 384 083 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

  • Построение и совершенствование процессов безопасной разработки(SSDLC)
  • Управление командой application security специалистов
  • Взаимодействие с командами разработки
  • Приоритизация задач по устранению уязвимостей и контроль их устранения
  • Проведение анализ БТ, ТЗ по доработкам приложений
  • Создание и актуализация инструкций по курируемым инструментам безопасной разработки
  • Разработка требований ИБ с учетом стандартов компании, нормативных актов и международных практик в области безопасной разработки
  • Проведение исследований по информационной безопасности (пентестов) веб-сервисов, мобильных приложений
  • Проведение сканирования средствами OSA, SCA, SAST, DAST в рамках CICD, анализ уязвимостей и формирование рекомендаций по устранению
  • НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:
  • Опыт работы в области практического анализа защищенности от 3-х лет, в том числе с инструментами OSA, SCA, SAST, DAST
  • Опыт управления командой более 5 человек
  • Опыт взаимодействия с аналитиками и разработчиками
  • Знание процессов и этапов цикла безопасной разработки (SSDLC)
  • Знание технологий построения прикладных систем, в том числе с использованием микросервисов
  • Знание угроз OWASP, OWASP Mobile, CWE
  • Знание стандартов безопасности приложений и умение их применять
  • Понимание принципов работы инфраструктуры, опыт оценки рисков информационной безопасности
  • Понимание принципов работы микросервисной архитектуры и подходов к безопасности микросервисов (k8s)
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Банк ДОМ.РФ

6 активных вакансий в компании

6 д. назад

AppSec-специалист

~2 100 000 ₸ оценка

Ищем опытного AppSec-специалиста для развития безопасной разработки: внедрение security gates в CI/CD, анализ уязвимостей, пентесты веб и мобильных приложений. Требуется опыт от 3 лет в AppSec, знание OWASP и инструментов SAST/DAST/SCA. Плюсом будет опыт с безопасностью LLM/AI и автоматизацией на Python.

AppSec SSDLC SAST +6
senior удал. hh
6 д. назад

QA Automation Engineer (Java)

~1 155 000 ₸ оценка

Ищем опытного QA-инженера для ручного и автоматизированного тестирования мобильных приложений. Требуется уверенное знание Java, Selenium, Cucumber и опыт коммерческой разработки от 4 лет. Предлагается работа в команде с современными инструментами и возможностью профессионального роста.

Java Selenium Selenide +9
senior удал. hh
2 нед. назад

AppSec-специалист

~2 100 000 ₸ оценка

Ищем опытного AppSec-специалиста для построения и развития безопасной разработки (SSDLC): внедрение security gates в CI/CD, анализ уязвимостей, пентесты веб и мобильных приложений. Требуется опыт от 3 лет в практическом анализе защищённости, знание OWASP и инструментов SAST/DAST/SCA. Будет плюсом опыт в безопасности LLM/AI и автоматизации на Python.

AppSec SSDLC SAST +5
senior удал. hh
1 мес. назад

Лидер разработки Java в команду крупного инвестиционного бизнеса

~2 091 930 ₸ оценка

Банк ищет опытного Java-разработчика для создания нового банковского продукта для юридических лиц. Требуется минимум 5 лет коммерческой разработки на Java, знание Spring и Kafka, опыт управления командой. Предстоит проектировать архитектуру, писать высоконадежный код и участвовать в релизах.

Java Spring Core Spring Data +9
senior удал. hh

Похожие вакансии

6 вакансий
S
Sense Bank
18 ч. назад

Начальник Служби операційної безпеки (керівник SOC)

~5 280 400 – 6 406 257 ₸ оценка

Керівник SOC у державному банку Sense Bank. Відповідальність за моніторинг і реагування на інциденти інформаційної безпеки, розвиток команди та інструментів SOC. Потрібен досвід управління командою та практичні навички в кіберзахисті. Пропонують конкурентну зарплату, бонуси, медстрахування та навчання.

SOC Incident Response Cyber Defense +9
head удал. dou
J
JustMarkets Tech
1 д. назад

Менеджер по безопасности (гибридная инфраструктура)

~5 280 400 – 6 406 257 ₸ оценка по стеку

Ищем опытного руководителя службы безопасности для управления гибридной инфраструктурой в финтех-компании. Нужно руководить командой из 4 инженеров, отвечать за безопасность облака, сети, конечных точек и данных, внедрять современные инструменты защиты. Требуется 5+ лет опыта в управлении командами безопасности и глубокие технические знания. Компания предлагает удаленную работу, оплачиваемый отпуск и бюджеты на развитие.

Security Cloud IAM +14
head удал. dou
VK
V
VK
4 д. назад

Руководитель направления Bug Bounty

~5 280 400 – 6 406 257 ₸ оценка

Руководитель направления Bug Bounty в крупной российской компании. Нужно управлять командой, развивать программу поиска уязвимостей, проводить триаж сложных находок и взаимодействовать с багхантерами. Требуется глубокий опыт в ИБ, пентестах и управлении уязвимостями.

Bug Bounty уязвимости OWASP +4
head удал. hh
G
Greenhouse
2 д. назад

Ведущий исследователь безопасности (Lead Security Researcher)

~7 692 831 – ~10 411 422 ₸ (16 933 – 22 917 USD)

Ищем ведущего исследователя безопасности для платформы GitLab, который будет заниматься поиском и валидацией уязвимостей, разработкой методологий тестирования безопасности AI-агентов и улучшением безопасности сложных систем. Работа удаленная, высокое влияние.

security AI DevSecOps +2
lead удал. cr
ДОМ.РФ
Д
ДОМ.РФ
5 ч. назад

Эксперт по архитектуре информационной безопасности

~1 627 500 ₸ оценка

Специалист по информационной безопасности будет анализировать архитектуру ИТ-решений и требования бизнеса, выявлять риски и формировать требования к средствам защиты. Нужно знание российских стандартов и регуляторов, понимание веб-технологий и сетей. Опыт внедрения СЗИ и знание OWASP будут плюсом.

ИБ информационная безопасность анализ архитектуры +10
удал. hh
Сравни
С
Сравни
15 ч. назад

Аналитик SOC

~1 627 500 ₸ оценка

Специалист по информационной безопасности в SOC: расследование инцидентов, поиск угроз, разработка корреляционных правил и интеграция инструментов мониторинга. Требуется глубокое знание тактик атакующих и опыт работы с логами. Предлагается работа в команде, занимающейся защитой от киберугроз.

SOC инциденты MITRE ATT&CK +2
удал. hh