Руководитель направления Application Security

По договоренности

  • Сокол
  • Аэропорт
  • Динамо

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

  • Построение и совершенствование процессов безопасной разработки(SSDLC)
  • Управление командой application security специалистов
  • Взаимодействие с командами разработки
  • Приоритизация задач по устранению уязвимостей и контроль их устранения
  • Проведение анализ БТ, ТЗ по доработкам приложений
  • Создание и актуализация инструкций по курируемым инструментам безопасной разработки
  • Разработка требований ИБ с учетом стандартов компании, нормативных актов и международных практик в области безопасной разработки
  • Проведение исследований по информационной безопасности (пентестов) веб-сервисов, мобильных приложений
  • Проведение сканирования средствами OSA, SCA, SAST, DAST в рамках CICD, анализ уязвимостей и формирование рекомендаций по устранению

НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:

  • Опыт работы в области практического анализа защищенности от 3-х лет, в том числе с инструментами OSA, SCA, SAST, DAST
  • Опыт управления командой более 5 человек
  • Опыт взаимодействия с аналитиками и разработчиками
  • Знание процессов и этапов цикла безопасной разработки (SSDLC)
  • Знание технологий построения прикладных систем, в том числе с использованием микросервисов
  • Знание угроз OWASP, OWASP Mobile, CWE
  • Знание стандартов безопасности приложений и умение их применять
  • Понимание принципов работы инфраструктуры, опыт оценки рисков информационной безопасности
  • Понимание принципов работы микросервисной архитектуры и подходов к безопасности микросервисов (k8s)

​​​​


Адрес: Россия, Москва, Ленинградский проспект, 35с1
Показать на большой карте

Поделиться:

Опубликована день назад

Похожие вакансии

Привет! Мы — онлайн-школа Тетрика, являемся одной из крупнейших EdTech-компаний России в сегменте школьного образования. За 7 лет мы помогли уже тысячам школьников найти своего репетитора и провели более 2 млн занятий на собственной платформе. Мы про...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Онлайн-школа ТетрикаОнлайн-школа Тетрика
  • Москва
20 часов назад
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ: Внедрение практик безопасной разработки SSDL Сопровождение DevSecOps инструментов Разработка бизнес-процессов и интеграций инструментов безопасной разработки в DevOps Рассмотрение и валидация подходов к реализации CI/CD проц...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Банк ДОМ.РФБанк ДОМ.РФ
  • Москва
день назад
Чем предстоит заниматься: Развитие кросс-канальной антифрод-системы Т1 (Fazzy) и повышение ее эффективности; Настройка, тестирование и передача на бой правил фрод-мониторинга по всем каналам; Конфигурация системы; Взамодействие с аналитиками, разрабо...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ТРАНСКАПИТАЛБАНКТРАНСКАПИТАЛБАНК
  • Москва
день назад
Наша компания динамично развивается, сейчас мы растем, и поэтому ищем к себе в команду руководителя b2g направления. Что нужно делать: Разрабатывать и реализовывать B2G-стратегию компании на школьном и муниципальном уровне Искать и привлекать партнер...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании 100балльный репетитор100балльный репетитор
  • Москва
день назад
Сегодня Ingate — это группа компаний с более чем 20-ти летней историей, в которую входят маркетинговые агентства и SaaS-сервисы, использующие AI в своих процессах и продуктах. Мы спроектировали экосистему для построения новых бизнесов, способных покр...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании IngateIngate
  • Москва
3 часа назад
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ: Внедрение практик безопасной разработки SSDL Сопровождение DevSecOps инструментов Разработка бизнес-процессов и интеграций инструментов безопасной разработки в DevOps Рассмотрение и валидация подходов к реализации CI/CD проц...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Банк ДОМ.РФБанк ДОМ.РФ
  • Москва
день назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.