Middle/Senior Менеджер по безопасной разработке (AppSec)

По договоренности

  • Новые Черемушки
  • Калужская
  • Беляево

СберКорус это:

- Десятки удаленных команд и три офиса – в Москве, Санкт-Петербурге и Туле.

- Более 3-х миллионов пользователей имеют доступ к нашим продуктам.

Мы формируем Группу Компаний в структуре Сбера. Наша цель — объединить потенциал нескольких технологических юрлиц для создания синергии и ускорения роста.

Сейчас мы в поиске Middle/Senior Менеджера по безопасной разработке (AppSec)

Чем предстоит заниматься:

  • Работа с инструментами безопасной разработки SAST, DAST, SCA, ASOC, MAST;
  • Проведение аудитов безопасности приложений и сервисов компании;
  • Оценка рисков и разработка мер по их снижению;
  • Определение критичных компонентов АС и приоритетов защиты;
  • Взаимодействие и поддержка команд разработки по вопросам ИБ и практикам безопасной разработки;
  • Согласование релизов и участие в ПСИ;
  • Триаж уязвимостей ПО;
  • Проведение сканирования ПО.

Ты идеальный для нас кандидат, если у тебя есть:

  • Понимание современных методов тестирования приложений на уязвимости (SAST/DAST/IAST/SCA/Penetration Testing);
  • Опыт выявления и устранения распространенных уязвимостей (XSS, SQL Injection, CSRF);
  • Практический опыт анализа исходного кода на предмет слабых мест и потенциальных угроз;
  • Владение инструментами статического и динамического анализа безопасности (Burp Suite, OWASP ZAP, SonarQube, Veracode и др.);
  • Знание методологии проведения анализа защищенности веб-приложений и API;
  • Навык разработки рекомендаций по улучшению защиты приложений;
  • Опыт проводить триаж уязвимостей и взаимодействовать с командой разработки.

Мы предлагаем:

  • Работу в аккредитованной ИТ компании (актуально для всех действующих владельцев IT-ипотеки);
  • Гибридный формат работы (Москва/Санкт-Петербург);
  • Заботу о здоровье: у нас есть ДМС и специальные условия для страхования семьи, стоматологии и ведения беременности;
  • Программу адаптации: с первого дня работы простыми словами узнаешь о компании, коллегах, и что от тебя ждут в ближайшие три месяца;
  • IT отсрочку от срочной службы;
  • Скидки на продукты и услуги системы СБЕР

Почему у нас классно работать:

  • Большие планы: мы растем и развиваем все наши продукты в вертикали Группы Сбера, чтобы стать лидерами российского электронного документооборота;
  • Большинство HR-процессов автоматизировано через КЭДО - все оперативно и просто;
  • Непрерывные улучшения: используем новые идеи, методы и технологии. Адаптируем их под наши процессы;
  • Развитие: у нас есть корпоративный портал для обучения – изучай онлайн то, что тебе нравится;
  • Есть возможность расти внутри структуры текущей команды, или в других подразделениях.

Адрес: Россия, Москва, улица Обручева, 30/1с2
Показать на большой карте

Поделиться:

Опубликована 25 дней назад

Похожие вакансии

Привет! Мы в Eqwile ищем Middle DevOps Engineer, который хочет работать с высоконагруженными системами, развивать инфраструктуру и обеспечивать стабильность работы нашей рекламной платформы. Если ты умеешь администрировать linux серверы, автоматизиро...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании EqwileEqwile
  • Москва
2 дня назад
INNERA GROUP— российская компания, специализирующаяся на предоставлении инженерно-технических услуг в области экспертизы промышленной безопасности, сертификации и технических испытаний. Растущая команда INNERA Group приглашает вас принять участие в к...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ИннэраИннэра
  • Москва
2 дня назад
50 000 - 60 000 ₽
Операционный менеджер по сертификации Ищу операционного менеджера, который возьмёт на себя ведение готовых клиентов по сертификационным услугам — от заявки в работу до выпуска сертификатов и деклараций. Знание процесса сертификации обязательно! Задач...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Молодова Анастасия ВикторовнаМолодова Анастасия Викторовна
  • Москва
4 дня назад
до 200 000 ₽
Выше средней на 110%
О компании: LegalCraft — международная юридическая компания с более чем 15-летней историей. Мы сопровождаем бизнес в сфере международного права, корпоративных структур, комплаенса и инвестиционного консультирования. О роли: Мы ищем руководителя, кото...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ЛигалкрафтЛигалкрафт
  • Москва
3 дня назад
60 000 - 120 000 ₽
Внимание! Открыт конкурс на вакансию «Менеджер по продажам образовательных услуг» (удаленно) из любого региона в сфере охраны труда, пожарной и промышленной безопасности. 2 вакантных места! Наш Институт вот уже 13 лет успешно работает на рынке охраны...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Институт повышения квалификации ПРОФЕССИОНАЛИнститут повышения квалификации ПРОФЕССИОНАЛ
  • Москва
11 дней назад
до 200 000 ₽
Выше средней на 110%
Менеджер по продаже образовательных услуг в сфере охраны труда удаленно/подработка в охране труда Обязанности: АКТИВНЫЙ ПОИСК Клиентов на образовательные услуги (обучение по Охране труда, пожарной безопасности, экологии, электробезопасности и т.д.) н...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 1 года
Логотип компании Институт повышения квалификации специалистовИнститут повышения квалификации специалистов
  • Москва
11 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.