Перейти к содержимому
S
Sombra

Ведущий DevSecOps инженер / Менеджер по безопасности

Ведущий DevSecOps инженер / Менеджер по безопасности для платформы в сфере гостеприимства и событий. Нужно руководить командой безопасности, внедрять практики безопасной разработки, управлять рисками и поддерживать соответствие PCI/SOX. Требуется 8+ лет опыта в AppSec/DevSecOps, знание SAST, SCA, CI/CD, SSDLC и фреймворков безопасности. Предлагают удаленную работу, обучение и оплачиваемый отпуск.

lead удалённо
Языки: English · Pre-Intermediate
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

<p>Мы ищем <strong>Lead DevSecOps Engineer / Security Manager</strong>, который поможет формировать и возглавить практики кибербезопасности для платформы, работающей в сфере гостеприимства, путешествий, билетирования и живых мероприятий. Эта роль сочетает практический опыт в области безопасности приложений с обязанностями лидера в сфере безопасности. Вы будете тесно сотрудничать с командами разработчиков, чтобы усилить безопасную поставку программного обеспечения, улучшить процессы безопасности, управлять рисками и поддерживать требования соответствия в бизнесе, где безопасность, надежность и доверие клиентов имеют решающее значение.</p><h3>Требования к кандидату</h3><ul><li><strong>8+ лет опыта</strong> в <strong>Application Security</strong>, <strong>Product Security</strong> или <strong>DevSecOps</strong> с непосредственной работой с командами разработчиков</li><li>Уверенный практический опыт работы с <strong>SAST</strong>, <strong>SCA</strong>, сканированием кода, <strong>GitHub</strong>, <strong>GitHub Advanced Security</strong>, <strong>SonarQube</strong>, <strong>Dependabot</strong> и интеграцией безопасности в CI/CD</li><li>Способность проверять код, оценивать результаты проверок безопасности, отличать реальные риски от «шума» и внедрять практические меры по их устранению</li><li>Опыт внедрения и улучшения практик <strong>SSDLC</strong> и <strong>shift-left security</strong>, включая моделирование угроз, анализ безопасности на этапе проектирования и управление уязвимостями</li><li>Глубокое понимание концепций безопасности приложений и API, включая <strong>аутентификацию</strong>, <strong>авторизацию</strong>, управление секретами, риски зависимостей, уязвимости инъекций и защиту данных</li><li>Опыт работы с облачной поставкой программного обеспечения с использованием контейнеров, <strong>Infrastructure as Code</strong>, Git-ориентированных рабочих процессов, автоматизации и технической документации</li><li>Подтвержденный опыт руководства инициативами в области безопасности, внедрения средств контроля и проведения улучшений безопасности в организациях, занимающихся разработкой</li><li>Опыт разработки политик безопасности, стандартов и процессов управления, согласованных с бизнес-целями и целями управления рисками</li><li>Глубокое знание стандартов и фреймворков соответствия и безопасности, в частности <strong>PCI</strong>, <strong>SOX</strong>, а также подходов к управлению безопасностью под влиянием <strong>ISO</strong> и <strong>ITIL</strong></li><li>Способность расставлять приоритеты в работе по безопасности, управлять конкурирующими требованиями и эффективно общаться с техническими и бизнес-заинтересованными сторонами</li></ul><h3>Будет плюсом</h3><ul><li>Опыт работы со <strong>сканированием IaC</strong>, безопасностью контейнеров и образов, безопасностью цепочки поставок ПО и продвинутыми практиками управления секретами</li><li>Опыт обеспечения безопасности рабочих нагрузок и сервисов в <strong>AWS</strong></li><li>Опыт работы в регулируемых, чувствительных к аудиту или критически важных для мероприятий средах</li></ul><h3>Ваши обязанности</h3><ul><li>Руководить и поддерживать команду специалистов по безопасности, помогая определять приоритеты, цели и планы выполнения</li><li>Создавать, улучшать и поддерживать системы безопасности, процессы и средства контроля по всей организации</li><li>Обеспечивать внедрение технических, процессных, кадровых и аудиторских средств контроля для снижения корпоративного риска</li><li>Разрабатывать, поддерживать и развивать стратегию кибербезопасности организации</li><li>Курировать политики, стандарты и руководства по безопасности и обеспечивать их эффективное внедрение</li><li>Поддерживать усилия по обеспечению соответствия требованиям <strong>PCI</strong>, <strong>SOX</strong> и более широким требованиям управления безопасностью</li><li>Постоянно оценивать новые угрозы, тенденции и технологии в области безопасности и применять их для повышения эффективности безопасности</li><li>Руководить разработкой и поддержанием возможностей реагирования на инциденты и восстановления после сбоев</li><li>Сотрудничать с командами разработчиков для усиления практик безопасной поставки ПО и улучшения состояния безопасности приложений</li></ul><h3>Что мы предлагаем</h3><h3>Ваше время отдыха</h3><ul><li>Оплачиваемый отпуск и больничный в соответствии с вашим местоположением</li><li>Местные государственные праздники</li></ul><h3>Обучение и развитие</h3><ul><li>Воркшопы Sombra University и внутренние учебные программы</li><li>Tech Communities и сессии обмена знаниями</li><li>Языковые курсы и воркшопы</li><li>Возможности менторства</li></ul><h3>И еще больше</h3><ul><li>Рабочее оборудование, предоставляемое компанией</li><li>Внутренняя реферальная программа</li><li>Мероприятия и внутренние инициативы</li></ul><h3>Перед тем как подать заявку</h3><p>Наша команда по подбору персонала тщательно рассмотрит ваш профиль, и если мы увидим хорошее соответствие вакансии, мы свяжемся с вами в ближайшее время.</p><p>Если вы не получите от нас ответа в течение 5 рабочих дней, это означает, что мы решили продолжить процесс с другими кандидатами на эту должность. Спасибо за понимание.</p> <div> <a href="https://jobs.dou.ua/companies/sombra/vacancies/362889/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Sombra

5 активных вакансий в компании

1 д. назад

Middle Data Analyst (FinTech)

Ищем Middle Data Analyst для работы в FinTech-продукте, связанном с трейдингом. Нужно разрабатывать дашборды в Power BI, писать сложные SQL-запросы и скрипты на Python/PySpark, строить модели данных в Microsoft Fabric. Требуется опыт от 3 лет в аналитике данных и знание современных облачных платформ. Предлагают удаленку, соцпакет и возможности для роста.

SQL Power BI Python +8
middle Київ dou
1 д. назад

Middle Fullstack разработчик (Go/React)

Ищем Middle Fullstack разработчика для работы над порталом недвижимости в MENA. Нужно 3+ года опыта с Go и знание React/React Native. Предлагают удаленную работу, соцпакет и возможности для роста.

Go React React Native +16
middle удал. dou
3 д. назад

Старший Frontend разработчик (React, Next.js, WebGL/WebGPU)

~1 750 000 – 3 199 930 ₸ оценка

Ищем старшего фронтенд-разработчика для создания высокопроизводительных торговых и аналитических интерфейсов на React и Next.js. Нужен опыт с WebGL/WebGPU, продвинутыми графиками и оптимизацией производительности. Предлагаем удаленную работу, обучение и соцпакет.

JavaScript TypeScript React +8
senior удал. dou
4 д. назад

Старший инженер-программист (React Native)

Старший разработчик React Native для 6-месячного проекта по созданию и поддержке мобильного приложения. Нужен опыт от 5 лет, знание TypeScript, Zustand, интеграции платежей и уведомлений. Работа удаленная, английский Upper-Intermediate.

React Native TypeScript Zustand +11
senior удал. dou

Похожие вакансии

6 вакансий
DatsTeam
D
DatsTeam
17 ч. назад

Технический тимлид отдела продуктовой безопасности

~1 228 400 – 1 953 480 ₸ оценка

Руководитель направления безопасности в продуктовой IT-компании. Нужно управлять командами SOC, AppSec, инфраструктурной безопасности и пентеста, выстраивать процессы безопасной разработки и мониторинга. Требуется 7+ лет опыта в ИБ и экспертиза в нескольких областях. Предлагают удаленную работу, гибкий график и возможности для роста.

информационная безопасность AppSec SOC +7
lead удал. hh
AgileEngine
A
AgileEngine
1 д. назад

Ведущий инженер по безопасности приложений (Tech Lead Application Security Engineer)

Ведущий инженер по безопасности приложений в AgileEngine. Вы будете руководить командой, обеспечивать безопасность кода и инфраструктуры, внедрять AI-сканирование. Требуется опыт в DevSecOps, Python, Java и управлении распределёнными командами. Компания предлагает удалённую работу, гибкий график и конкурентную зарплату в USD.

Application Security DevSecOps Cloud Security +7
lead удал. dou
Empeek
E
Empeek
15 ч. назад

Старший DevSecOps | AppSec менеджер

~2 889 920 – 3 861 984 ₸ оценка

Компания Empeek ищет опытного специалиста по безопасности, который будет работать напрямую с разработчиками, встраивая безопасность в CI/CD, проверяя конфигурации AWS и GitHub, проводя анализ угроз и помогая командам исправлять уязвимости. Требуется глубокий опыт в AppSec и DevSecOps, знание инструментов SAST/SCA и умение работать в облачной среде. Предлагается удаленная работа, гибкий график, обучение и конкурентная зарплата.

DevSecOps AppSec SAST +12
senior удал. dj
Empeek
E
Empeek
15 ч. назад

Старший DevSecOps | Менеджер AppSec

~2 889 920 – 3 861 984 ₸ оценка

Работая в командах разработки, вы будете интегрировать практики безопасности в CI/CD, проводить анализ кода и конфигураций, моделировать угрозы и помогать разработчикам устранять уязвимости. Требуется опыт в AppSec, знание SAST/SCA, GitHub, AWS и SSDLC. Компания предлагает удаленную работу, гибкий график, обучение и карьерный рост.

DevSecOps AppSec SAST +9
senior удал. dou
DatsTeam
D
DatsTeam
17 ч. назад

Senior Pentest / Red Team Specialist

~996 000 – 1 660 000 ₸ оценка

Компания ищет опытного специалиста по пентесту и Red Team с опытом от 6 лет. В задачи входит проведение сложных тестов на проникновение, разработка инструментов и составление отчетов. Предлагают удаленную работу, гибкий график и возможности для развития.

Pentest Red Team Web Security +14
senior удал. hh
DatsTeam
D
DatsTeam
17 ч. назад

Специалист по расследованию киберпреступлений и инцидентов ИБ

~996 000 – 1 660 000 ₸ оценка

Компания ищет опытного специалиста по расследованию киберпреступлений и инцидентов информационной безопасности. В задачи входит анализ цифровых следов, идентификация злоумышленников и подготовка отчетов. Требуется не менее 5 лет опыта в DFIR, знание Windows и Linux, английский от B2. Предлагают удаленную работу, гибкий график и возможности для развития.

DFIR кибербезопасность цифровая криминалистика +4
senior удал. hh