Руководитель направления Application Security
По договоренности
- Сокол
- Аэропорт
- Динамо
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:
Безопасная разработка:
- Построение и развитие SSDLC: внедрение security gates в CI/CD pipeline, настройка и оптимизация SAST, DAST, SCA/OSA, снижение false positives до рабочего уровня
- Анализ результатов сканирований, триаж уязвимостей, формирование конкретных рекомендаций для разработчиков с объяснением вектора атаки и предложениями по code fix
- Приоритизация бэклога уязвимостей по реальному бизнес-импакту, контроль SLA по устранению
- Разработка и актуализация стандартов и инструкций по безопасной разработке
Анализ защищённости:
- Проведение пентестов веб-сервисов и мобильных приложений
- Threat modeling: анализ бизнес-требований и ТЗ по доработкам, выявление рисков на этапе проектирования
- Security code review критичных компонентов
Взаимодействие и экспертиза:
- Консультирование команд разработки по вопросам безопасного кода и архитектуры
- Формирование отчётности по состоянию приложений для руководства
НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:
- Опыт в AppSec / практическом анализе защищённости от 3-х лет
- Уверенная работа с инструментами SSDLC: SAST (PT AI, Checkmarx, Semgrep), DAST (Burp Suite, OWASP ZAP), SCA/OSA (Dependency-Track, Snyk)
- Плюсом будет умение тюнить правила, объяснять findings разработчикам
- Глубокое знание OWASP Top 10, OWASP Mobile Top 10, CWE - умение объяснить вектор эксплуатации и предложить конкретное исправление
- Практический опыт внедрения SSDLC и security gates
- Понимание микросервисной архитектуры и безопасности Kubernetes: Pod Security Standards, NetworkPolicies, RBAC, безопасность Docker-образов
- Опыт взаимодействия с разработчиками и аналитиками, умение доносить security-требования на понятном языке
- Понимание принципов оценки рисков ИБ, умение приоритизировать по бизнес-импакту, а не только по CVSS
- Опыт координации или менторства AppSec-специалистов
БУДЕТ ПРЕИМУЩЕСТВОМ:
- Опыт в безопасности LLM/AI-приложений: OWASP Top 10 for LLM Applications, тестирование prompt injection, red teaming языковых моделей, понимание рисков RAG-пайплайнов и агентов с tool use
- Опыт пентеста мобильных приложений с Frida, objection, jadx, MobSF
- Навыки автоматизации на Python: скрипты для security tooling, парсинг результатов сканирований, интеграции
- Опыт построения программы Security Champions
- Знание стандартов PCI DSS, 152-ФЗ, ISO 27001 в контексте требований к разработке
- Опыт работы с vulnerability management платформами (DefectDojo, ARX ASPM)
Адрес: Россия, Москва, Ленинградский проспект, 35с1
Опубликована 8 часов назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX Сейчас мы приглашаем в свою команду талантливого Руководителя отдела продаж, который будет отвечать за ... , скриптов, методик работы; Управление воронкой продаж и ресурсным планированием; Ведение проектов, направленных ... Docs; Знание В2С маркетинга, анализ конверсий в разрезе маркетинговых каналов и опыт разработки мер, направленных ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
день назад
от 120 000 ₽
Мы ищем в команду человека, который возьмет на себя развитие нового направления фандрайзинга.
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
8 часов назад
150 000 - 200 000 ₽
Выше средней на 7%
Наши ключевые направления включают: Онлайн-школа для новичков; Курсы повышения квалификации менеджеров ... Сейчас мы в поиске Руководителя направления маркетплейсов, который умеет анализировать и оценивать результаты ... работать с цифрами; Умение выполнять работу в срок, соблюдать договоренности; Желание обучаться, строить направление ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
день назад
Сейчас мы приглашаем в свою команду Руководителя направления массового подбора персонала, который будет ... Процесс найма: Видео-интервью с рекрутером → видео-интервью с руководителем → очное интервью с директором ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
день назад
от 150 000 ₽
... международные перевозки строишь процессы собираешь команду отвечаешь за финансовый результат Это не «руководитель ... предполагает формат управляющего партнёрства с участием в прибыли направления. ... Но логика простая: ты развиваешь направление как бизнес - ты участвуешь в его результате.
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
8 дней назад
Вакансия в подборках
Похожие вакансии
от 120 000 ₽
150 000 - 200 000 ₽