Перейти к содержимому
A
AppRecode

Ведущий DevSecOps / Application Security специалист

Ведущий специалист по безопасности приложений и DevSecOps. Нужно руководить командой, внедрять безопасную разработку, управлять уязвимостями и обеспечивать соответствие стандартам. Требуется 8+ лет опыта, знание инструментов AppSec и облачных сред. Предлагают удаленную работу, отпуск и обучение.

lead удалённо ~4 038 630 – 4 038 630 ₸
Языки: English · Pre-Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 24 похожих вакансий за 90 дней.

оценка p25–p75
4 038 630 – 4 038 630 ₸
медиана: 4 038 630 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

<p><strong>О роли</strong></p><p>Мы ищем опытного Lead DevSecOps / специалиста по безопасности приложений, который будет развивать практики безопасной разработки ПО, укреплять безопасность приложений и руководить инициативами в области безопасности в современных cloud-native средах. Эта роль сочетает практическое техническое лидерство со стратегическим управлением процессами безопасности, управлением рисками и инициативами по обеспечению соответствия требованиям.</p><p><strong>Формат:</strong> Полная занятость (40 часов в неделю)<br><strong>Продолжительность:</strong> Долгосрочный проект (первоначальный контракт на 6 месяцев с высокой вероятностью продления)</p><p><strong>Обязанности</strong></p><ul><li>Руководить и наставлять команду специалистов по безопасности, формируя сильную культуру безопасности в инженерных и операционных командах.</li><li>Создавать, улучшать и постоянно совершенствовать системы безопасности, процессы и структуры управления.</li><li>Обеспечивать внедрение технических, операционных, кадровых и аудиторских средств контроля для снижения организационных рисков.</li><li>Управлять инициативами в области безопасности, расставлять приоритеты на основе влияния на бизнес и уровня риска, определять измеримые цели.</li><li>Разрабатывать, поддерживать и развивать стратегию кибербезопасности организации.</li><li>Контролировать внедрение и соблюдение политик, стандартов и руководств по безопасности.</li><li>Тесно сотрудничать с инженерными командами для интеграции безопасности на протяжении всего жизненного цикла разработки ПО (SSDLC) и продвигать практики shift-left безопасности.</li><li>Проводить моделирование угроз, анализ безопасности архитектуры, оценку уязвимостей и планирование их устранения.</li><li>Создавать и улучшать процессы управления уязвимостями, обеспечивая своевременное выявление и устранение проблем безопасности.</li><li>Обеспечивать соответствие применимым нормативным и отраслевым требованиям, включая PCI, SOX, а также средства контроля безопасности, соответствующие практикам ISO и ITIL.</li><li>Руководить разработкой, тестированием и поддержкой планов реагирования на инциденты и восстановления после сбоев.</li><li>Отслеживать новые угрозы, тенденции и технологии в области безопасности, применяя соответствующие улучшения к средствам контроля и процессам безопасности.</li><li>Поддерживать практики безопасной cloud-native доставки, включая контейнерные среды, Infrastructure as Code (IaC), CI/CD пайплайны и безопасность цепочки поставок ПО.</li></ul><p><strong>Требования (обязательные)</strong></p><ul><li>8+ лет практического опыта в области безопасности приложений, безопасности продуктов, DevSecOps или смежных инженерных ролях в сфере безопасности.</li><li>Подтвержденный опыт непосредственного сотрудничества с командами разработки ПО для улучшения безопасности приложений.</li><li>Сильный практический опыт работы с инструментарием AppSec, включая:<br><ul><li>SAST (статическое тестирование безопасности приложений)</li><li>SCA (анализ состава ПО)</li><li>Решения для сканирования кода</li><li>GitHub и GitHub Advanced Security</li><li>SonarQube</li><li>Dependabot</li><li>Интеграция безопасности в CI/CD</li></ul></li><li>Способность проверять исходный код, оценивать реальные риски и инициировать практические, ориентированные на бизнес, меры по устранению.</li><li>Глубокое понимание методологий SSDLC и shift-left безопасности.</li><li>Опыт проведения моделирования угроз, анализа архитектуры безопасности и управления уязвимостями.</li><li>Глубокие знания безопасности приложений и API, включая:<br><ul><li>Аутентификацию и авторизацию (AuthN/AuthZ)</li><li>Управление секретами</li><li>Управление рисками зависимостей и сторонних компонентов</li><li>Уязвимости инъекций</li><li>Принципы защиты данных</li></ul></li><li>Опыт работы в средах cloud-native разработки и доставки, включая контейнеры, Infrastructure as Code, Git-ориентированные рабочие процессы, автоматизацию и техническую документацию.</li><li>Отличные коммуникативные навыки и навыки управления заинтересованными сторонами, способность влиять на техническую и бизнес-аудиторию.</li></ul><p><strong>Будет плюсом</strong></p><ul><li>Опыт сканирования безопасности Infrastructure as Code (IaC).</li><li>Экспертиза в области безопасности контейнеров и образов контейнеров.</li><li>Опыт обеспечения безопасности цепочки поставок ПО.</li><li>Продвинутые знания в управлении секретами.</li><li>Опыт обеспечения безопасности AWS.</li><li>Опыт работы в регулируемых, ориентированных на соответствие требованиям, чувствительных к аудиту или критически важных для бизнеса средах.</li><li>Знакомство с PCI DSS, SOX, ISO 27001, ITIL и связанными структурами управления.</li></ul><p><strong>Что предлагает AppRecode</strong></p><ul><li>20 дней оплачиваемого ежегодного отпуска плюс государственные праздники.</li><li>5 оплачиваемых больничных дней в год.</li><li>Удаленная работа.</li><li>Дружелюбная и поддерживающая командная культура.</li><li>Планы личного развития и доступ к опытным наставникам и техническим лидерам.</li><li>Компенсация расходов на спорт и профессиональные сертификации (после испытательного срока).</li><li>Постоянные возможности для обучения: внутренние тренинги и сессии по обмену знаниями.</li><li>Бесплатные занятия английским языком, если вы хотите улучшить свои коммуникативные навыки.</li></ul>

навыки

Стек и инструменты

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
L
Label Your Data
17 ч. назад

Руководитель отдела безопасности

Label Your Data ищет руководителя отдела безопасности для построения функции безопасности с нуля. Вы будете определять стратегию, внедрять процессы, работать с инструментарием (EDR, SIEM, DLP) и формировать команду. Требуется 2-3+ года опыта в кибербезопасности и опыт в IT-среде. Предлагают удаленную работу и конкурентоспособную зарплату в USD.

Security CISO EDR +10
lead удал. dou
Золотое Яблоко
З
Золотое Яблоко
1 д. назад

Руководитель отдела DevSecOps

~4 038 630 – 4 038 630 ₸ оценка

Ищем руководителя DevSecOps в beauty-компанию «Золотое Яблоко». Ты будешь строить стратегию безопасности, развивать команду и лично внедрять автоматизации в CI/CD. Нужен опыт от 3 лет в DevSecOps и лидировании, знание Kubernetes и security-инструментов. Предлагаем гибридный формат, ДМС, обучение и скидки.

DevSecOps CI/CD GitLab CI +14
lead удал. hh
АШАН Ритейл Россия
А
АШАН Ритейл Россия
1 д. назад

Руководитель SOC (Security Operations Center)

~4 038 630 – 4 038 630 ₸ оценка

Ищем руководителя SOC для управления командой из 3 специалистов по мониторингу и реагированию на инциденты ИБ. Нужен опыт с SIEM, SOAR/IRP и знание фреймворков кибербезопасности. Предлагаем гибридный график, ДМС и возможности для профессионального роста.

SOC SIEM SOAR +7
lead удал. hh
S
Sombra
4 д. назад

Ведущий DevSecOps инженер / Менеджер по безопасности

Ведущий DevSecOps инженер / Менеджер по безопасности для платформы в сфере гостеприимства и событий. Нужно руководить командой безопасности, внедрять практики безопасной разработки, управлять рисками и поддерживать соответствие PCI/SOX. Требуется 8+ лет опыта в AppSec/DevSecOps, знание SAST, SCA, CI/CD, SSDLC и фреймворков безопасности. Предлагают удаленную работу, обучение и оплачиваемый отпуск.

DevSecOps Security Manager Application Security +11
lead удал. dou
DatsTeam
D
DatsTeam
4 д. назад

Технический тимлид отдела продуктовой безопасности

~4 038 630 – 4 038 630 ₸ оценка

Руководитель направления безопасности в продуктовой IT-компании. Нужно управлять командами SOC, AppSec, инфраструктурной безопасности и пентеста, выстраивать процессы безопасной разработки и мониторинга. Требуется 7+ лет опыта в ИБ и экспертиза в нескольких областях. Предлагают удаленную работу, гибкий график и возможности для роста.

информационная безопасность AppSec SOC +7
lead удал. hh
Клируэй Текнолоджис
К
Клируэй Текнолоджис
11 ч. назад

Специалист по информационной безопасности (EDR/SOC)

~2 875 400 – 3 842 580 ₸ оценка

Ищем опытного специалиста по информационной безопасности для развития EDR-системы. Вы будете формировать требования к функциональности, настраивать и эксплуатировать EDR, анализировать события безопасности и разрабатывать сценарии обнаружения угроз. Требуется опыт работы в ИБ от 3 лет, знание SOC, SIEM, EDR, Windows и Linux. Предлагаем гибкий формат работы, ДМС, бонусы до 6 окладов и обучение.

EDR SOC SIEM +22
senior удал. hh