AppSec / Эксперт по безопасной разработке

По договоренности

  • Динамо
  • Тимирязевская
  • Дмитровская

Цитадель - российская инновационная аккредитованная IT-компания. Мы занимаемся разработкой комплексных решений СОРМ для сбора всех видов данных на сетях мобильных и фиксированных операторов связи: голосового трафика, трафика передачи данных, статистических данных и служебной информации.

Мы интенсивно растем, развиваемся и ищем новых специалистов в нашу команду!

Чем предстоит заниматься:

  • Проектирование и внедрение Secure SDLC для ПАК;
  • Определение обязательных артефактов: требования по ИБ, модели угроз (в связке с архитектором ИБ), отчёты сканирований, протоколы разбора уязвимостей, критерии "готовности к поставке";
  • Встраивание контрольных точек в проектный контур (PMO/stage-gate) и в инженерные практики (PR/CI);
  • Организация практик и правил: SAST/сканирование зависимостей (SCA), secret scanning, базовые проверки конфигураций/Infrastructure-as-Code;
  • Настройка процесса разбора уязвимостей: приоритизация, SLA на исправление по критичности и типам ПАК, контроль повторяемости дефектов;
  • Управление бэклогом уязвимостей совместно с командами разработки;
  • Запуск и развитие сети Security Champions в командах разработки/тестирования/сборки;
  • Обучение: безопасной разработки, типовые ошибки, практики безопасной разработки и тестирования, "как читать результаты сканеров";
  • Участие в разборе уязвимостей продукта и внесение улучшений в SDLC.

Что мы ждем от Вас:

  • Опыт в AppSec / Secure SDLC: построение процессов, внедрение практик в команды разработки;
  • Уверенное понимание: OWASP Top 10, безопасной разработки, модели угроз на прикладном уровне, типовые классы уязвимостей (auth/authz, инъекции, SSRF, deserialization, IDOR и т.д.);
  • Практический опыт внедрения/эксплуатации классов инструментов: SAST, SCA, DAST, secret scanning;
  • Опыт организации процесса управления уязвимостями: разбор, SLA, отчётность, исключения;
  • Умение выстраивать взаимодействие с разработкой.

Будет плюсом:

  • Опыт в компаниях, поставляющих “под ключ” решения (ПАК, on-prem, закрытые контуры);
  • Опыт с SBOM/контролем состава ПО, secure supply chain практиками (на уровне процесса);
  • Опыт проведения/заказа пентестов, организации регрессионных тестов безопасности;
  • Опыт работы в условиях ограничений по выбору иностранных решений (open source/рынок РФ).

Критерии успеха (первые 3 месяца):

  • Запущены и работают контрольные точки в проектах (минимум на приоритетных типах ПАК);
  • Покрытие сканирований (SAST/SCA/secret scanning) — стабильно по большинству репозиториев/сборок;
  • Налажен разбор уязвимостей + SLA на исправления; снижается доля критичных находок на поздних этапах;
  • Сформирована сеть champions и базовая программа обучения.

Адрес: Россия, Москва, Новодмитровская улица, 2Б
Показать на большой карте

Поделиться:

Опубликована 15 часов назад

Похожие вакансии

Агропромышленная Группа компаний Легендагро создана в 2018 году китайскими стратегическими инвесторами Beidahuang Group, Lenovo Joyvio Group и Zhiheng Group, как сельскохозяйственная платформа для развития Приморского края Российской Федерации. Ключе...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ТрейдагрологистикТрейдагрологистик
  • Москва
15 часов назад
В связи с расширением штата мы находимся в поиске GRC Эксперта, который усилит нашу команду.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании RWB (Wildberries & Russ)RWB (Wildberries & Russ)
  • Москва
15 часов назад
Чем предстоит заниматься: заниматься повышением уровня ИБ в организации; осуществлять проактивный поиск угроз; анализировать данные мониторинга; внедрять новые инструменты и методики поиска угроз; интегрировать Threat Intelligence в процессы SOC; раз...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ЛоцияЛоция
  • Москва
15 часов назад
... конференциям страны, сообщество авторов на Хабре, возможность шерить опыт с комьюнити внутренних и внешних экспертов ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании X5 TechX5 Tech
  • Москва
15 часов назад
Обязанности: Разработка методологии сбора, хранения, обработки и анализа данных, необходимых для расчета моделей численности Создание драйверных моделей численности персонала Требования: Высшее образование (желательно экономика или финансы) Опыт рабо...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Медиа Бизнес СолюшенсМедиа Бизнес Солюшенс
  • Москва
15 часов назад
от 300 000 ₽
Выше средней на 93%
Наш клиент – новая российская компания, развивающая направление по обслуживанию премиальных клиентов. продукт компании - платформа для поиска и подбора партнеров на оказание широкого спектра услуг- поиск недвижимости, медицинской помощи, юридической ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Айкон ПроАйкон Про
  • Москва
15 часов назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.