Руководитель направления Application Security

По договоренности

  • Сокол
  • Аэропорт
  • Динамо

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

Безопасная разработка:
  • Построение и развитие SSDLC: внедрение security gates в CI/CD pipeline, настройка и оптимизация SAST, DAST, SCA/OSA, снижение false positives до рабочего уровня
  • Анализ результатов сканирований, триаж уязвимостей, формирование конкретных рекомендаций для разработчиков с объяснением вектора атаки и предложениями по code fix
  • Приоритизация бэклога уязвимостей по реальному бизнес-импакту, контроль SLA по устранению
  • Разработка и актуализация стандартов и инструкций по безопасной разработке
Анализ защищённости:
  • Проведение пентестов веб-сервисов и мобильных приложений
  • Threat modeling: анализ бизнес-требований и ТЗ по доработкам, выявление рисков на этапе проектирования
  • Security code review критичных компонентов
​​​​​​​Взаимодействие и экспертиза:
  • Консультирование команд разработки по вопросам безопасного кода и архитектуры
  • Формирование отчётности по состоянию приложений для руководства

НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:

  • Опыт в AppSec / практическом анализе защищённости от 3-х лет
  • Уверенная работа с инструментами SSDLC: SAST (PT AI, Checkmarx, Semgrep), DAST (Burp Suite, OWASP ZAP), SCA/OSA (Dependency-Track, Snyk)
  • Плюсом будет умение тюнить правила, объяснять findings разработчикам
  • Глубокое знание OWASP Top 10, OWASP Mobile Top 10, CWE - умение объяснить вектор эксплуатации и предложить конкретное исправление
  • Практический опыт внедрения SSDLC и security gates
  • Понимание микросервисной архитектуры и безопасности Kubernetes: Pod Security Standards, NetworkPolicies, RBAC, безопасность Docker-образов
  • Опыт взаимодействия с разработчиками и аналитиками, умение доносить security-требования на понятном языке
  • Понимание принципов оценки рисков ИБ, умение приоритизировать по бизнес-импакту, а не только по CVSS
  • Опыт координации или менторства AppSec-специалистов

БУДЕТ ПРЕИМУЩЕСТВОМ:

  • Опыт в безопасности LLM/AI-приложений: OWASP Top 10 for LLM Applications, тестирование prompt injection, red teaming языковых моделей, понимание рисков RAG-пайплайнов и агентов с tool use
  • Опыт пентеста мобильных приложений с Frida, objection, jadx, MobSF
  • Навыки автоматизации на Python: скрипты для security tooling, парсинг результатов сканирований, интеграции
  • Опыт построения программы Security Champions
  • Знание стандартов PCI DSS, 152-ФЗ, ISO 27001 в контексте требований к разработке
  • Опыт работы с vulnerability management платформами (DefectDojo, ARX ASPM)

Адрес: Россия, Москва, Ленинградский проспект, 35с1
Показать на большой карте

Поделиться:

Опубликована 25 дней назад

Похожие вакансии

Ищем руководителя направления стратегии - человека, который возьмёт на себя развитие стратегической функции ... клиентов и нового бизнеса. 12 месяцев: сформирована и запущена в реализацию стратегия развития отдела; руководитель ... Что предлагаем: ключевую роль в развитии стратегического направления агентства; возможность влиять на ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Dau Relationship MarketingDau Relationship Marketing
  • Москва
12 часов назад
В команде есть 2 вида руководителей: РОП направления напрямую руководит командой менеджеров по продажам ... Руководитель направления отвечает за развитие продаж. ... Мы ищем руководителя направления продаж, который возьмет на себя задачи из пункта выше.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Онлайн-школа ФоксфордОнлайн-школа Фоксфорд
  • Москва
день назад
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ: Разработка архитектуры управления данными на уровне бизнес-глоссария, каталога данных, качества данных, MDM, а также на уровне процессов (выделение владельцев, стюардов данных, data-контракты, управление метаданными, управле...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании БУРГЕР КИНГ РОССИЯБУРГЕР КИНГ РОССИЯ
  • Москва
3 дня назад
QHARISMA — это 5-летний динамично развивающийся бренд-хаус, объединяющий три успешных направления: уходовая ... Сейчас мы активно масштабируемся и ищем человека, который поможет нам выстроить и усилить направление ... уровня «рост и масштаб»: большой рекламный бюджет и высокая свобода действий; • Возможность строить направление ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании QHARISMAQHARISMA
  • Москва
13 часов назад
Построение и развитие финансовых моделей по направлению лизинга (прогнозирование, сценарный анализ, оценка ... Формирование и развитие управленческой отчетности по направлению лизинга.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Альфа-БанкАльфа-Банк
  • Москва
12 часов назад
Сейчас ищем человека, готового возглавить стратегически важное для нас направление. ... Суть работы: развитие направления Курсов, выполнение финансовых показателей направления. ... — Формирование и развитие продуктовой матрицы направления «Курсы»: управление жизненным циклом продуктов ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Издательство МАНН, ИВАНОВ и ФЕРБЕРИздательство МАНН, ИВАНОВ и ФЕРБЕР
  • Москва
3 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.