Руководителя направления Application Security в Центр информационной безопасности
По договоренности
SberTech приглашает в свою команду Руководителя направления Application Security в Центр информационной безопасности. Наша команда в тесном взаимодействии с другими производственными командами обеспечивает информационную безопасность компании Сбербанк Технологии.
Чем предстоит заниматься:
- верификация результатов статического и композиционного анализа (SAST, SCA) и контроль устранения выявленных в ходе исследований дефектов/уязвимостей
- верификация потенциальных утечек конфиденциальной информации в коде (пароли, API-ключи и т.п.)
- углубленный анализ уязвимостей в поставляемом ПО на основе запросов от потребителей
- подготовка рекомендаций и оказание консультаций по устранению выявленных уязвимостей
- развитие практик и методологии SSDLC, пилотирование инструментов, ведение внутренней базы знаний
- участие в проработке и внедрении практик разработки безопасного программного обеспечения (РБПО);
- R&D - работа по внедрению ИИ для автоматизации процессов тестирования безопасности приложений.
Мы ожидаем:
- практический опыт работы с инструментами Application Security (Checkmarx, PT AI, Svace, Solar AppScreener, SonarQube, Semgrep, CodeScoring, OWASP Dependency-Track, Trivy, Gitleaks, TruffleHog и т.п.)
- опыт работы со SBOM файлами и файлами манифестов (типа package.json, poetry.lock, Dockerfile и т.п.)
- опыт аналитической оценки применимости общеизвестных уязвимостей CVE к приложениям с учетом архитектурных особенностей
- углубленное понимание угроз/уязвимостей безопасности по версии OWASP Top 10 и методов защиты от них
- знания сетевых технологий и протоколов (API, OAuth, OIDC, HTTP/HTTPS, DNS, SSH, WebSocket, FTP, SMTP и т.п.)
- знания технологий виртуализации и контейнеризации, основ криптографии, а также протоколов и технологий (JWT, SSL/TLS, HMAC, PKI)
- знания нормативной регуляторики ФСТЭК России (Методика выявления уязвимостей и недекларированных возможностей, ГОСТ Р 56939-2024, ГОСТ Р 71207-2024 и т.д.).
Будет преимуществом:
- успешный опыт по внедрению ИИ для автоматизации процессов тестирования безопасности приложений
- опыт работы разработчиком ПО
- навыки работы с генеративными AI-моделями; опыт создания AI-агентов и использования их в работе будет преимуществом
- опыт использования GigaChat, Kandinsky и аналогов в продуктах, навыки создания и использования AI-агентов.
Условия:
- гибридный формат работы
- годовой бонус и ежегодный пересмотр зарплаты
- статус аккредитованной ИТ-компании со всеми преимуществами
- расширенный ДМС с первого дня и льготное страхование для семьи
- корпоративный университет Сбера, внутренняя образовательная платформа, участие в IT-конференциях
- офис с видом на набережную, зонами отдыха и спортзалом
- гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
- подписка СберПрайм+, скидки от партнеров и сервисов группы компаний.
Опубликована 2 дня назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX Мы - ОАК-Ресурс, наш профиль - сервисные услуги по ведению бизнес-процессов HR, финансов и бухгалтерии, а также сопровождение и непрерывное обновление IT инфраструктуры, информационных систем и производственных платформ. Наши заказчики - лидеры авиас...
- Полный день
- Опыт от 3 лет
- Москва
2 часа назад
... делаем: Производим диагностические тест-системы и оборудование (медицинские девайсы) Развиваем новое направление ... О ПОЗИЦИИ Мы ищем Руководителя направления по развитию бизнеса/Руководитель направления продаж — стратега ... рыночных потребностей ФУНКЦИОНАЛ Стратегическое развитие Разработка и реализация стратегии развития направления ...
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
Обязанности: Достигать цели направления СТМ: рост товарооборота, доли, маржи; Запускать проекты СТМ; ...
- Полный день
- Опыт от 3 лет
- Москва
2 часа назад
Чем предстоит заниматься: Валидировать и участвовать в разработке, поддержке следующих типов количественных моделей: модели прайсинга и оценки рыночных рисков по сложным деривативам и структурным продуктам; модели оценки кредитных рисков (рейтинговых...
- Полный день
- Опыт от 3 лет
- Москва
2 часа назад
modi – это розничные магазины с широким ассортиментом, продающие уникальные, нужные и забавные вещи, созданные нашей собственной дизайнерской командой, по более широкому диапазону доступных цен. Обязанности: Организация и контроль процессов маркировк...
- Полный день
- Опыт от 3 лет
- Москва
2 часа назад
от 140 000 ₽
Спортзал на территории предприятия, различные спортивные секции; Спортивные соревнования в различных направлениях ...
- Полный день
- Опыт от 3 лет
- Москва
2 часа назад