Руководитель направления Application Security
Руководитель направления Application Security: построение SSDLC, управление командой, взаимодействие с разработкой, анализ уязвимостей и пентесты. Требуется опыт от 3 лет в практическом анализе защищенности и управлении командой более 5 человек. Знание OWASP, CWE, стандартов безопасности и микросервисной архитектуры.
Зарплата не указана — оценили по рынку
На основе 6 похожих вакансий за 90 дней.
Что предстоит делать
- Построение и совершенствование процессов безопасной разработки(SSDLC)
- Управление командой application security специалистов
- Взаимодействие с командами разработки
- Приоритизация задач по устранению уязвимостей и контроль их устранения
- Проведение анализ БТ, ТЗ по доработкам приложений
- Создание и актуализация инструкций по курируемым инструментам безопасной разработки
- Разработка требований ИБ с учетом стандартов компании, нормативных актов и международных практик в области безопасной разработки
- Проведение исследований по информационной безопасности (пентестов) веб-сервисов, мобильных приложений
- Проведение сканирования средствами OSA, SCA, SAST, DAST в рамках CICD, анализ уязвимостей и формирование рекомендаций по устранению
- НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:
- Опыт работы в области практического анализа защищенности от 3-х лет, в том числе с инструментами OSA, SCA, SAST, DAST
- Опыт управления командой более 5 человек
- Опыт взаимодействия с аналитиками и разработчиками
- Знание процессов и этапов цикла безопасной разработки (SSDLC)
- Знание технологий построения прикладных систем, в том числе с использованием микросервисов
- Знание угроз OWASP, OWASP Mobile, CWE
- Знание стандартов безопасности приложений и умение их применять
- Понимание принципов работы инфраструктуры, опыт оценки рисков информационной безопасности
- Понимание принципов работы микросервисной архитектуры и подходов к безопасности микросервисов (k8s)
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Банк ДОМ.РФ
6 активных вакансий в компании
AppSec-специалист
~2 100 000 ₸ оценка
Ищем опытного AppSec-специалиста для развития безопасной разработки: внедрение security gates в CI/CD, анализ уязвимостей, пентесты веб и мобильных приложений. Требуется опыт от 3 лет в AppSec, знание OWASP и инструментов SAST/DAST/SCA. Плюсом будет опыт с безопасностью LLM/AI и автоматизацией на Python.
QA Automation Engineer (Java)
~1 155 000 ₸ оценка
Ищем опытного QA-инженера для ручного и автоматизированного тестирования мобильных приложений. Требуется уверенное знание Java, Selenium, Cucumber и опыт коммерческой разработки от 4 лет. Предлагается работа в команде с современными инструментами и возможностью профессионального роста.
AppSec-специалист
~2 100 000 ₸ оценка
Ищем опытного AppSec-специалиста для построения и развития безопасной разработки (SSDLC): внедрение security gates в CI/CD, анализ уязвимостей, пентесты веб и мобильных приложений. Требуется опыт от 3 лет в практическом анализе защищённости, знание OWASP и инструментов SAST/DAST/SCA. Будет плюсом опыт в безопасности LLM/AI и автоматизации на Python.
Лидер разработки Java в команду крупного инвестиционного бизнеса
~2 091 930 ₸ оценка
Банк ищет опытного Java-разработчика для создания нового банковского продукта для юридических лиц. Требуется минимум 5 лет коммерческой разработки на Java, знание Spring и Kafka, опыт управления командой. Предстоит проектировать архитектуру, писать высоконадежный код и участвовать в релизах.
Похожие вакансии
6 вакансийНачальник Служби операційної безпеки (керівник SOC)
~5 280 400 – 6 406 257 ₸ оценка
Керівник SOC у державному банку Sense Bank. Відповідальність за моніторинг і реагування на інциденти інформаційної безпеки, розвиток команди та інструментів SOC. Потрібен досвід управління командою та практичні навички в кіберзахисті. Пропонують конкурентну зарплату, бонуси, медстрахування та навчання.
Менеджер по безопасности (гибридная инфраструктура)
~5 280 400 – 6 406 257 ₸ оценка по стеку
Ищем опытного руководителя службы безопасности для управления гибридной инфраструктурой в финтех-компании. Нужно руководить командой из 4 инженеров, отвечать за безопасность облака, сети, конечных точек и данных, внедрять современные инструменты защиты. Требуется 5+ лет опыта в управлении командами безопасности и глубокие технические знания. Компания предлагает удаленную работу, оплачиваемый отпуск и бюджеты на развитие.
Руководитель направления Bug Bounty
~5 280 400 – 6 406 257 ₸ оценка
Руководитель направления Bug Bounty в крупной российской компании. Нужно управлять командой, развивать программу поиска уязвимостей, проводить триаж сложных находок и взаимодействовать с багхантерами. Требуется глубокий опыт в ИБ, пентестах и управлении уязвимостями.
Ведущий исследователь безопасности (Lead Security Researcher)
Ищем ведущего исследователя безопасности для платформы GitLab, который будет заниматься поиском и валидацией уязвимостей, разработкой методологий тестирования безопасности AI-агентов и улучшением безопасности сложных систем. Работа удаленная, высокое влияние.
Эксперт по архитектуре информационной безопасности
~1 627 500 ₸ оценка
Специалист по информационной безопасности будет анализировать архитектуру ИТ-решений и требования бизнеса, выявлять риски и формировать требования к средствам защиты. Нужно знание российских стандартов и регуляторов, понимание веб-технологий и сетей. Опыт внедрения СЗИ и знание OWASP будут плюсом.
Аналитик SOC
~1 627 500 ₸ оценка
Специалист по информационной безопасности в SOC: расследование инцидентов, поиск угроз, разработка корреляционных правил и интеграция инструментов мониторинга. Требуется глубокое знание тактик атакующих и опыт работы с логами. Предлагается работа в команде, занимающейся защитой от киберугроз.