Руководитель направления Application Security

По договоренности

  • Сокол
  • Аэропорт
  • Динамо

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

Безопасная разработка:
  • Построение и развитие SSDLC: внедрение security gates в CI/CD pipeline, настройка и оптимизация SAST, DAST, SCA/OSA, снижение false positives до рабочего уровня
  • Анализ результатов сканирований, триаж уязвимостей, формирование конкретных рекомендаций для разработчиков с описанием вектора атаки и предложениями по исправлению
  • Приоритизация бэклога уязвимостей по реальному влиянию на бизнес, контроль SLA по устранению
  • Разработка и актуализация стандартов и инструкций по безопасной разработке
Анализ защищённости:
  • Проведение пентестов веб-сервисов и мобильных приложений
  • Threat modeling: анализ бизнес-требований и ТЗ по доработкам, выявление рисков на этапе проектирования
  • Security code review критичных компонентов
​​​​​​Взаимодействие и экспертиза:
  • Консультирование команд разработки по вопросам безопасного кода и архитектуры
  • Участие в разборе инцидентов безопасности, связанных с уязвимостями приложений
  • Взаимодействие с DevOps и платформенной командой при внедрении security gates в pipeline
  • Формирование отчётности по состоянию защищённости приложений для руководства

НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:

  • Опыт в AppSec / практическом анализе защищённости от 3 лет
  • Уверенная работа с инструментами SSDLC: SAST (PT AI, Semgrep), DAST (Burp Suite, OWASP ZAP), SCA/OSA (Dependency-Track, Grype). Плюсом будет умение тюнить правила и сработки разработчикам
  • Глубокое знание OWASP Top 10, OWASP Mobile Top 10, CWE — умение объяснить вектор эксплуатации и предложить конкретное исправление
  • Практический опыт внедрения SSDLC и security gates
  • Понимание микросервисной архитектуры и безопасности Kubernetes: Pod Security Standards, NetworkPolicies, RBAC, безопасность Docker-образов
  • Опыт взаимодействия с разработчиками и аналитиками, умение доносить требования безопасности на понятном языке
  • Понимание принципов оценки рисков ИБ, умение приоритизировать по влиянию на бизнес, а не только по CVSS
  • Опыт координации или наставничества AppSec-специалистов

БУДЕТ ПРЕИМУЩЕСТВОМ:

  • Опыт в безопасности LLM/AI-приложений: OWASP Top 10 for LLM Applications, тестирование prompt injection, red teaming языковых моделей, понимание рисков RAG-пайплайнов и агентов с доступом к инструментам
  • Опыт пентеста мобильных приложений с Frida, objection, jadx, MobSF
  • Навыки автоматизации на Python: скрипты для security-тулинга, парсинг результатов сканирований, интеграции
  • Опыт построения программы Security Champions
  • Знание стандартов PCI DSS, 152-ФЗ, ISO 27001 в контексте требований к разработке
  • Опыт работы с платформами управления уязвимостями (DefectDojo, ARX ASPM)

​​​​​​​


Адрес: Россия, Москва, Ленинградский проспект, 35с1
Показать на большой карте

Поделиться:

Опубликована 8 часов назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
... присутствие нашего бренда на маркетплейсах (Ozon, Wildberries, Яндекс.Маркет и др.), превратив это направление ... развитие команды специалистов (менеджеры, аналитики, контент-менеджеры). · Постановка целей и KPI для направления ... Готовы возглавить направление маркетплейсов в стабильной растущей компании и стать архитектором нашего ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании АквадренажАквадренаж
  • Москва
день назад
Ищем руководителя направления развития в информационно-технологических системах.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Азиатско-Тихоокеанский БанкАзиатско-Тихоокеанский Банк
  • Москва
день назад
от 270 000 ₽
Выше средней на 35%
Мы ищем Event-директор / Руководитель ивент-направления, который разбирается в форматах, имеет опыт как ... Требования к кандидату: Опыт работы на позиции Event-директора, руководителя отдела или ведущего продюсера ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании MeetologyMeetology
  • Москва
8 часов назад
Задачи и зона ответственности: развитие и управление продажами продукции направлений НВФ и Фиброцемент ... работа с фасадными облицовочными материалам; понимание рынка НВФ, фиброцемента или смежных строительных направлений ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ТЕХНОНИКОЛЬТЕХНОНИКОЛЬ
  • Москва
8 часов назад
... безопасность Опыт работы от 3-х лет в аналогичной роли Опыт руководства командой от 3 человек в ИТ/ИБ‑направлении ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Т1Т1
  • Москва
5 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.