Локация

Менеджер по безопасной разработке (AppSec)

СБЕРКОРУС
Москва Опыт работы от 1 года Постоянная занятость Полный день
Поделиться

Описание

СберКорус это:

- Десятки удаленных команд и три офиса в Москве, Санкт-Петербурге и Туле.

- Более 3-х миллионов пользователей имеют доступ к нашим продуктам.

Мы формируем Группу Компаний в структуре Сбера. Наша цель объединить потенциал нескольких технологических юрлиц для создания синергии и ускорения роста.

Сейчас мы в поиске Middle/Senior Менеджера по безопасной разработке (AppSec)

Чем предстоит заниматься:

  • Работа с инструментами безопасной разработки SAST, DAST, SCA, ASOC, MAST;
  • Проведение аудитов безопасности приложений и сервисов компании;
  • Оценка рисков и разработка мер по их снижению;
  • Определение критичных компонентов АС и приоритетов защиты;
  • Взаимодействие и поддержка команд разработки по вопросам ИБ и практикам безопасной разработки;
  • Согласование релизов и участие в ПСИ;
  • Триаж уязвимостей ПО;
  • Проведение сканирования ПО.

Ты идеальный для нас кандидат, если у тебя есть:

  • Понимание современных методов тестирования приложений на уязвимости (SAST/DAST/IAST/SCA/Penetration Testing);
  • Опыт выявления и устранения распространенных уязвимостей (XSS, SQL Injection, CSRF);
  • Практический опыт анализа исходного кода на предмет слабых мест и потенциальных угроз;
  • Владение инструментами статического и динамического анализа безопасности (Burp Suite, OWASP ZAP, SonarQube, Veracode и др.);
  • Знание методологии проведения анализа защищенности веб-приложений и API;
  • Навык разработки рекомендаций по улучшению защиты приложений;
  • Опыт проводить триаж уязвимостей и взаимодействовать с командой разработки.

Мы предлагаем:

  • Работу в аккредитованной ИТ компании (актуально для всех действующих владельцев IT-ипотеки);
  • Гибридный формат работы (Москва/Санкт-Петербург);
  • Заботу о здоровье: у нас есть ДМС и специальные условия для страхования семьи, стоматологии и ведения беременности;
  • Программу адаптации: с первого дня работы простыми словами узнаешь о компании, коллегах, и что от тебя ждут в ближайшие три месяца;
  • IT отсрочку от срочной службы;
  • Скидки на продукты и услуги системы СБЕР

Почему у нас классно работать:

  • Большие планы: мы растем и развиваем все наши продукты в вертикали Группы Сбера, чтобы стать лидерами российского электронного документооборота;
  • Большинство HR-процессов автоматизировано через КЭДО - все оперативно и просто;
  • Непрерывные улучшения: используем новые идеи, методы и технологии. Адаптируем их под наши процессы;
  • Развитие: у нас есть корпоративный портал для обучения изучай онлайн то, что тебе нравится;
  • Есть возможность расти внутри структуры текущей команды, или в других подразделениях.
24 дня назад Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
  • ЭЛЕКТРОННЫЕ ОФИСНЫЕ СИСТЕМЫ
  • Москва
... к себе в команду Менеджера по безопасной разработке (DevSecOps) . В дружной ... и поддержание документации по безопасной разработке: разработка и актуализация политик, стандартов ... и процедур, связанных с безопасной разработкой. Формирование компетенций в области ...
23.12.2025
  • ЭЛЕКТРОННЫЕ ОФИСНЫЕ СИСТЕМЫ
  • Москва
... себе в команду Инженера по безопасной разработке (DevSecOps) . В дружной, ... Опыт разворачивания и применения инструментов безопасной разработки (SAST, DAST и других ... проектирования информационных систем, систем безопасной разработки, а также опыт управления ...
23.12.2025
  • Азиатско-Тихоокеанский Банк
  • Москва
... Москве В отдел Отдел безопасной разработки нужен Главный инженер Основные ... Взаимодействие с командами разработки для обеспечения процессов безопасной разработки Участие в ... в рамках проектов по безопасной разработке Необходимые компетенции: Высшее техническое ...
30.12.2025