Локация

Руководитель направления Application Security

Банк ДОМ.РФ
Москва Опыт работы от 3 лет Постоянная занятость Полный день
Поделиться

Описание

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

  • Построение и совершенствование процессов безопасной разработки(SSDLC)
  • Управление командой application security специалистов
  • Взаимодействие с командами разработки
  • Приоритизация задач по устранению уязвимостей и контроль их устранения
  • Проведение анализ БТ, ТЗ по доработкам приложений
  • Создание и актуализация инструкций по курируемым инструментам безопасной разработки
  • Разработка требований ИБ с учетом стандартов компании, нормативных актов и международных практик в области безопасной разработки
  • Проведение исследований по информационной безопасности (пентестов) веб-сервисов, мобильных приложений
  • Проведение сканирования средствами OSA, SCA, SAST, DAST в рамках CICD, анализ уязвимостей и формирование рекомендаций по устранению

НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:

  • Опыт работы в области практического анализа защищенности от 3-х лет, в том числе с инструментами OSA, SCA, SAST, DAST
  • Опыт управления командой более 5 человек
  • Опыт взаимодействия с аналитиками и разработчиками
  • Знание процессов и этапов цикла безопасной разработки (SSDLC)
  • Знание технологий построения прикладных систем, в том числе с использованием микросервисов
  • Знание угроз OWASP, OWASP Mobile, CWE
  • Знание стандартов безопасности приложений и умение их применять
  • Понимание принципов работы инфраструктуры, опыт оценки рисков информационной безопасности
  • Понимание принципов работы микросервисной архитектуры и подходов к безопасности микросервисов (k8s)

10 часов назад Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
  • Ингосстрах
  • Москва
... механизмов и подходов) процессы Application Security; Развивать SSDLC для мобильных ... , подходов и инструментов по направлению Application Security; Знания механизмов и инструментов ... обучения по согласованию с руководителем; Корпоративную сотовую связь; ...
25.12.2025
  • Туту
  • Москва
... информационной безопасности в команду Application Security, задачи которой связаны ... каких-либо Application Security процессов. Опыт проведения security design review. ... так далее. Открываются новые направления, где можно делать ... и её руководителем.
24.12.2025
  • Wildberries & Russ
  • Москва
... ищет хорошего специалиста на вакансию Application Security Architecture Team (Кибербезопасность) . Москва ... с масштабным развитием IT направления Wildberries и Russ развивает ... Мы находимся в поиске Application Security Engineer с сильными техническими ...
10.01.2026