Руководитель направления AppSec
Ищем руководителя направления AppSec в крупный банк: управление командой из 10 специалистов, развитие SSDLC и безопасной разработки. Нужен опыт управления от 5 человек и практический опыт анализа защищенности от 4 лет. Предлагают удаленку или гибрид, гибкий график, ДМС и оплату обучения.
Зарплата не указана — оценили по рынку
На основе 119 похожих вакансий за 90 дней.
Что предстоит делать
- Руководить командой из 10 AppSec BP, в задачи которой входит анализ доработок ИТ команд на всех этапах жизненного цикла проекта (SSDLC), включая работу с требованиями, анализ архитектуры, ревью кода и ручной поиск уязвимостей
- Развивать практики и процессы безопасной разработки. Внедрять процесс SSDLC в командах
- Формировать краткосрочную и долгосрочную стратегию развития направления. Конвертировать ее в квартальные задачи для сотрудников, обеспечивать их реализацию
- Что мы ожидаем
- Опыт управления командой от 5 человек
- Опыт в практическом анализе защищенности и анализе архитектуры - от 4 лет
- Глубокое понимание Agile, CI/CD и особенностей работы с микросервисной архитектурой и контейнеризацией
- Умение находить и устранять веб-уязвимости из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25
- Умение трансформировать требования регуляторов в практические задачи для разработки (знание требований ИБ для финансового сектора будет вашим преимуществом)
- Умение проводить качественную оценку рисков и формировать сценарии угроз
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Альфа-Банк
58 активных вакансий в компании
Разработчик автотестов (Java)
~1 934 831 ₸ оценка
Ищем опытного инженера по автоматизации тестирования (от 3 лет) для разработки автотестов и тестирования интеграций в банковском продукте. Нужно знание Java, Selenium, CI/CD, REST, Kafka, Kubernetes. Предлагают удаленную работу, ДМС, карьерный рост и оплату обучения.
Offensive AppSec Engineer
~2 508 710 ₸ оценка
Специалист по информационной безопасности будет проводить анализ защищённости веб- и мобильных приложений, проверять отчёты Bug Bounty и сопровождать уязвимости до их устранения. Нужен опыт пентеста от 2,5 лет, знание OWASP и умение читать код на Java, Go, C# или Python. Компания предлагает удалёнку или гибрид, гибкий график, ДМС и оплату обучения.
Разработчик сценариев AI-ассистентов (JAICP)
~1 275 128 ₸ оценка
Вакансия для разработчика, который будет создавать и улучшать диалоговые сценарии для AI-ассистентов и чат-ботов на платформе JAICP. Нужен опыт с JAICP и JavaScript, плюсом будет Python и понимание работы голосовых помощников. Компания предлагает удаленную работу, гибкий график, ДМС и оплату обучения.
Fullstack QA(Java)
~1 934 831 ₸ оценка
Ищем опытного QA-инженера с Java для тестирования веб-приложений и разработки автотестов. Нужен опыт от 3 лет, знание Selenium/Selenide, Rest Assured, CI/CD и брокеров сообщений. Предлагают удалёнку или гибрид, гибкий график, ДМС и возможности роста.
Похожие вакансии
6 вакансийРуководитель команды безопасности
~3 083 035 ₸ оценка
Руководитель команды безопасности, отвечающий за реализацию бизнес-планов, финансовое планирование, управление приложениями безопасности и обработку инцидентов. Требуется степень бакалавра и свободный английский. Возможна удаленная работа в Венгрии.
Principal Security Engineer
~3 083 035 – 5 584 851 ₸ оценка
Удаленная позиция Principal Security Engineer в SaaS-компании, разрабатывающей платформу для налоговых и бухгалтерских фирм. Нужно отвечать за безопасность приложений, внедрять автоматизированные проверки безопасности и разрабатывать AI-агента для ревью кода. Требуется опыт в Application Security и безопасности AI-проектов.
Security Advocate
~2 508 710 ₸ оценка
Escape ищет Security Advocate — технического эксперта по безопасности, который будет представлять компанию на конференциях, создавать образовательный контент и работать с сообществом разработчиков и специалистов по безопасности. Требуется глубокое понимание AppSec, пентеста и веб/API безопасности, а также отличный английский. Предлагается удалённая работа и возможность влиять на продукт и сообщество.
Специалист по защищённости мобильных приложений
~2 508 710 ₸ оценка
Ищем специалиста по безопасности мобильных приложений для анализа защищённости Android и iOS, поиска уязвимостей и составления рекомендаций. Нужны знания архитектуры платформ, опыт анализа кода и владение инструментами вроде Frida и Ghidra. Предлагают гибкий график, ДМС и возможность удалённой работы.
Ведущий специалист ИБ (Sandbox)
~1 856 080 – 3 710 801 ₸ оценка
Специалист по информационной безопасности будет администрировать системы защиты почты, анализировать вредоносные вложения и писать YARA-правила. Нужно глубокое знание почтовых протоколов и опыт работы с Threat Intelligence. Компания предлагает гибридный график, обучение за счёт работодателя и соцпакет.
Менеджер по информационной безопасности
Ciklum ищет менеджера по информационной безопасности для защиты IT-инфраструктуры и цифровых активов. Роль предполагает внедрение стратегии безопасности, управление инцидентами и обеспечение соответствия международным стандартам (ISO, NIST, PCI-DSS). Требуется сильный технический опыт в области безопасности, включая AWS, и знание регуляторных требований. Компания предлагает удаленную работу, гибкий график, обучение и медицинскую страховку.