Руководитель направления Application Security
По договоренности
- Сокол
- Аэропорт
- Динамо
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:
- Построение и совершенствование процессов безопасной разработки(SSDLC)
- Управление командой application security специалистов
- Взаимодействие с командами разработки
- Приоритизация задач по устранению уязвимостей и контроль их устранения
- Проведение анализ БТ, ТЗ по доработкам приложений
- Создание и актуализация инструкций по курируемым инструментам безопасной разработки
- Разработка требований ИБ с учетом стандартов компании, нормативных актов и международных практик в области безопасной разработки
- Проведение исследований по информационной безопасности (пентестов) веб-сервисов, мобильных приложений
- Проведение сканирования средствами OSA, SCA, SAST, DAST в рамках CICD, анализ уязвимостей и формирование рекомендаций по устранению
НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:
- Опыт работы в области практического анализа защищенности от 3-х лет, в том числе с инструментами OSA, SCA, SAST, DAST
- Опыт управления командой более 5 человек
- Опыт взаимодействия с аналитиками и разработчиками
- Знание процессов и этапов цикла безопасной разработки (SSDLC)
- Знание технологий построения прикладных систем, в том числе с использованием микросервисов
- Знание угроз OWASP, OWASP Mobile, CWE
- Знание стандартов безопасности приложений и умение их применять
- Понимание принципов работы инфраструктуры, опыт оценки рисков информационной безопасности
- Понимание принципов работы микросервисной архитектуры и подходов к безопасности микросервисов (k8s)
Адрес: Россия, Москва, Ленинградский проспект, 35с1
Опубликована 3 часа назад
Похожие вакансии
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ: Внедрение практик безопасной разработки SSDL Сопровождение DevSecOps инструментов Разработка бизнес-процессов и интеграций инструментов безопасной разработки в DevOps Рассмотрение и валидация подходов к реализации CI/CD проц...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
3 часа назад
Основные обязанности Выбор, внедрение и сопровождение средств защиты: антивирусная защита, NGFW, IDS/IPS, SIEM, DLP, WAF, VPN, PKI, средства криптографической защиты; Организация мониторинга событий безопасности и реагирования на инциденты ИБ; Анализ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
10 часов назад
от 100 000 ₽
Мы — благотворительный фонд, который уже более шести лет помогает взрослым с онкологическим диагнозом и их близким получать своевременную и системную помощь. Направление равного консультирования — один из ключевых способов поддержки: люди, которые са...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
3 часа назад
Мы Международный институт психологии Smart — лицензированный образовательный проект в сфере психологии. Более 25 000 студентов из 85 стран, 40+ экспертов-преподавателей, 30+ программ, международная аккредитация и миссия — давать людям возможности для...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
10 часов назад
Чем предстоит заниматься Определение видения, roadmap и ключевых метрик успеха (OKR) для каталога данных Приоритизация фич и гипотез на основе анализа потребностей бизнеса и пользователей (Data Scientists, аналитиков, дата-инженеров) Бенчмаркинг реше...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
10 часов назад
Вакансия в подборках
Похожие вакансии
от 100 000 ₽