Руководитель направления Application Security
По договоренности
- Сокол
- Аэропорт
- Динамо
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:
Безопасная разработка:
- Построение и развитие SSDLC: внедрение security gates в CI/CD pipeline, настройка и оптимизация SAST, DAST, SCA/OSA, снижение false positives до рабочего уровня
- Анализ результатов сканирований, триаж уязвимостей, формирование конкретных рекомендаций для разработчиков с описанием вектора атаки и предложениями по исправлению
- Приоритизация бэклога уязвимостей по реальному влиянию на бизнес, контроль SLA по устранению
- Разработка и актуализация стандартов и инструкций по безопасной разработке
Анализ защищённости:
- Проведение пентестов веб-сервисов и мобильных приложений
- Threat modeling: анализ бизнес-требований и ТЗ по доработкам, выявление рисков на этапе проектирования
- Security code review критичных компонентов
Взаимодействие и экспертиза:
- Консультирование команд разработки по вопросам безопасного кода и архитектуры
- Участие в разборе инцидентов безопасности, связанных с уязвимостями приложений
- Взаимодействие с DevOps и платформенной командой при внедрении security gates в pipeline
- Формирование отчётности по состоянию защищённости приложений для руководства
НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:
- Опыт в AppSec / практическом анализе защищённости от 3 лет
- Уверенная работа с инструментами SSDLC: SAST (PT AI, Semgrep), DAST (Burp Suite, OWASP ZAP), SCA/OSA (Dependency-Track, Grype). Плюсом будет умение тюнить правила и сработки разработчикам
- Глубокое знание OWASP Top 10, OWASP Mobile Top 10, CWE — умение объяснить вектор эксплуатации и предложить конкретное исправление
- Практический опыт внедрения SSDLC и security gates
- Понимание микросервисной архитектуры и безопасности Kubernetes: Pod Security Standards, NetworkPolicies, RBAC, безопасность Docker-образов
- Опыт взаимодействия с разработчиками и аналитиками, умение доносить требования безопасности на понятном языке
- Понимание принципов оценки рисков ИБ, умение приоритизировать по влиянию на бизнес, а не только по CVSS
- Опыт координации или наставничества AppSec-специалистов
БУДЕТ ПРЕИМУЩЕСТВОМ:
- Опыт в безопасности LLM/AI-приложений: OWASP Top 10 for LLM Applications, тестирование prompt injection, red teaming языковых моделей, понимание рисков RAG-пайплайнов и агентов с доступом к инструментам
- Опыт пентеста мобильных приложений с Frida, objection, jadx, MobSF
- Навыки автоматизации на Python: скрипты для security-тулинга, парсинг результатов сканирований, интеграции
- Опыт построения программы Security Champions
- Знание стандартов PCI DSS, 152-ФЗ, ISO 27001 в контексте требований к разработке
- Опыт работы с платформами управления уязвимостями (DefectDojo, ARX ASPM)
Адрес: Россия, Москва, Ленинградский проспект, 35с1
Опубликована 8 часов назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX... присутствие нашего бренда на маркетплейсах (Ozon, Wildberries, Яндекс.Маркет и др.), превратив это направление ... развитие команды специалистов (менеджеры, аналитики, контент-менеджеры). · Постановка целей и KPI для направления ... Готовы возглавить направление маркетплейсов в стабильной растущей компании и стать архитектором нашего ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
день назад
Ищем руководителя направления развития в информационно-технологических системах.
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
день назад
от 270 000 ₽
Выше средней на 35%
Мы ищем Event-директор / Руководитель ивент-направления, который разбирается в форматах, имеет опыт как ... Требования к кандидату: Опыт работы на позиции Event-директора, руководителя отдела или ведущего продюсера ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
8 часов назад
Задачи и зона ответственности: развитие и управление продажами продукции направлений НВФ и Фиброцемент ... работа с фасадными облицовочными материалам; понимание рынка НВФ, фиброцемента или смежных строительных направлений ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
8 часов назад
... безопасность Опыт работы от 3-х лет в аналогичной роли Опыт руководства командой от 3 человек в ИТ/ИБ‑направлении ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
5 дней назад
Вакансия в подборках
Похожие вакансии
от 270 000 ₽