Эксперт направления Application Security

По договоренности

  • Сокол
  • Аэропорт
  • Динамо

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

  • Построение и совершенствование процессов безопасной разработки(SSDLC)
  • Управление командой application security специалистов
  • Взаимодействие с командами разработки
  • Приоритизация задач по устранению уязвимостей и контроль их устранения
  • Проведение анализ БТ, ТЗ по доработкам приложений
  • Создание и актуализация инструкций по курируемым инструментам безопасной разработки
  • Разработка требований ИБ с учетом стандартов компании, нормативных актов и международных практик в области безопасной разработки
  • Проведение исследований по информационной безопасности (пентестов) веб-сервисов, мобильных приложений
  • Проведение сканирования средствами OSA, SCA, SAST, DAST в рамках CICD, анализ уязвимостей и формирование рекомендаций по устранению

НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:

  • Опыт работы в области практического анализа защищенности от 3-х лет, в том числе с инструментами OSA, SCA, SAST, DAST
  • Опыт управления командой более 5 человек
  • Опыт взаимодействия с аналитиками и разработчиками
  • Знание процессов и этапов цикла безопасной разработки (SSDLC)
  • Знание технологий построения прикладных систем, в том числе с использованием микросервисов
  • Знание угроз OWASP, OWASP Mobile, CWE
  • Знание стандартов безопасности приложений и умение их применять
  • Понимание принципов работы инфраструктуры, опыт оценки рисков информационной безопасности
  • Понимание принципов работы микросервисной архитектуры и подходов к безопасности микросервисов (k8s)

​​​​


Адрес: Россия, Москва, Ленинградский проспект, 35с1
Показать на большой карте

Поделиться:

Опубликована 21 день назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
Обязанности Участие по внедрению комплексов СОРМ на узлах связи и сотовых сетей (сети GSM, UMTS, LTE) Взаимодействие с подрядными организациями при подготовке комплекта проектной документации Сопровождение подготавливаемых проектов на этапе внедрения...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Т-БанкТ-Банк
  • Москва
2 дня назад
Официальную конкурентоспособную заработную плату + прозрачную систему премирования; Сильную команду экспертов ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ГринатомГринатом
  • Москва
2 дня назад
Станьте частью цифровой трансформации страны: ищем Эксперта по технологическим вопросам в РТ Системы ... системы для обеспечения быстродействия работы систем на платформе 1С; Консультирование функциональных экспертов ... информационных систем на импортонезависимом стеке на платформе 1С в качестве технического архитектора или эксперта ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании РостелекомРостелеком
  • Москва
4 дня назад
Компания Транснефть-Технологии оказывает IT-услуги организациям системы «Транснефть» в области внедрения, технической эксплуатации и сопровождения корпоративных информационных систем и IT-инфраструктуры. В связи с расширением и развития проекта по ко...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Транснефть-ТехнологииТранснефть-Технологии
  • Москва
4 дня назад
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ: осуществлять анализ технических стандартов, рекомендаций производителей и регуляторов ИБ по безопасной настройке ПО выявлять недостатки конфигурации, которые могут приводить к ослаблению защищенности разрабатывать внутренние...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ДОМ.РФДОМ.РФ
  • Москва
4 дня назад
Обязанности: Заведение сервисов за WAF, настройка правил, исключений, поддержание защиты в актуальном состоянии (nginx, angie, модули WAF), работа с False Positive и Web-атаками Анализ защищенности информационных систем и участие в проектировании тех...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Cloud.ruCloud.ru
  • Москва
5 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.