AppSec / Эксперт по безопасной разработке
По договоренности
Компании, работающие под брендом «Цитадель» - это аккредитованные IT-компании, специализирующиеся на производстве комплексных решений СОРМ для сбора всех видов данных на сетях мобильных и фиксированных операторов связи: голосового трафика, трафика передачи данных, статистических данных и служебной информации.
Мы интенсивно растем, развиваемся и ищем новых специалистов!
Чем предстоит заниматься:
- Проектирование и внедрение Secure SDLC для ПАК;
- Определение обязательных артефактов: требования по ИБ, модели угроз (в связке с архитектором ИБ), отчёты сканирований, протоколы разбора уязвимостей, критерии "готовности к поставке";
- Встраивание контрольных точек в проектный контур (PMO/stage-gate) и в инженерные практики (PR/CI);
- Организация практик и правил: SAST/сканирование зависимостей (SCA), secret scanning, базовые проверки конфигураций/Infrastructure-as-Code;
- Настройка процесса разбора уязвимостей: приоритизация, SLA на исправление по критичности и типам ПАК, контроль повторяемости дефектов;
- Управление бэклогом уязвимостей совместно с командами разработки;
- Запуск и развитие сети Security Champions в командах разработки/тестирования/сборки;
- Обучение: безопасной разработки, типовые ошибки, практики безопасной разработки и тестирования, "как читать результаты сканеров";
- Участие в разборе уязвимостей продукта и внесение улучшений в SDLC.
Что мы ждем от Вас:
- Опыт в AppSec / Secure SDLC: построение процессов, внедрение практик в команды разработки;
- Уверенное понимание: OWASP Top 10, безопасной разработки, модели угроз на прикладном уровне, типовые классы уязвимостей (auth/authz, инъекции, SSRF, deserialization, IDOR и т.д.);
- Практический опыт внедрения/эксплуатации классов инструментов: SAST, SCA, DAST, secret scanning;
- Опыт организации процесса управления уязвимостями: разбор, SLA, отчётность, исключения;
- Умение выстраивать взаимодействие с разработкой.
Будет плюсом:
- Опыт в компаниях, поставляющих “под ключ” решения (ПАК, on-prem, закрытые контуры);
- Опыт с SBOM/контролем состава ПО, secure supply chain практиками (на уровне процесса);
- Опыт проведения/заказа пентестов, организации регрессионных тестов безопасности;
- Опыт работы в условиях ограничений по выбору иностранных решений (open source/рынок РФ).
Критерии успеха (первые 3 месяца):
- Запущены и работают контрольные точки в проектах (минимум на приоритетных типах ПАК);
- Покрытие сканирований (SAST/SCA/secret scanning) — стабильно по большинству репозиториев/сборок;
- Налажен разбор уязвимостей + SLA на исправления; снижается доля критичных находок на поздних этапах;
- Сформирована сеть champions и базовая программа обучения.
Адрес: Россия, Москва, Новодмитровская улица, 2Б
Опубликована 21 день назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ: Построение и совершенствование процессов безопасной разработки(SSDLC) Управление командой application security специалистов Взаимодействие с командами разработки Приоритизация задач по устранению уязвимостей и контроль их ус...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
день назад
Какие задачи нужно будет решать: Ключевой фокус: Высоконагруженные системы, микросервисы, чистота кода, асинхронность; Основной стек: Python, FastAPI, Postgres, RabbitMQ, ElasticSearch, Docker; Проектирование и разработка backend-части веб-сервисов н...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
4 дня назад
10 000 - 150 000 ₽
Олимп Эксперт — команда профессионалов, оказывающая широкий спектр услуг в области экспертной деятельности ... На вакансию автотехнического эксперта. ... А также проводить рецензирование заключений эксперта.
- Можно удаленно
- Частичная занятость
- Опыт от 3 лет
- Москва
4 дня назад
от 300 000 ₽
Выше средней на 100%
Наш клиент – новая российская компания, развивающая направление по обслуживанию премиальных клиентов. продукт компании - платформа для поиска и подбора партнеров на оказание широкого спектра услуг- поиск недвижимости, медицинской помощи, юридической ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
4 дня назад
70 000 - 100 000 ₽
И уверены, что ты именно такой 🌿 Ищем опытного и внимательного эксперта в области финансов, налогообложения ... прогнозы проведения исследований по запросам заказчиков (определять в компетенции/ не в компетенции эксперта ... прямо из дома или нашего удобного офиса; Опытный наставник — ваш руководитель сам активно работает экспертом ...
- Можно удаленно
- Частичная занятость
- Опыт от 3 лет
- Москва
4 дня назад
Мы ищем в нашу команду Эксперта коммутационного оборудования MVNO для реализации задач по эксплуатации ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
4 дня назад
Вакансия в подборках
Похожие вакансии
10 000 - 150 000 ₽
от 300 000 ₽