Руководитель направления Application Security
Банк ДОМ.РФОписание
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:
- Построение и совершенствование процессов безопасной разработки(SSDLC)
- Управление командой application security специалистов
- Взаимодействие с командами разработки
- Приоритизация задач по устранению уязвимостей и контроль их устранения
- Проведение анализ БТ, ТЗ по доработкам приложений
- Создание и актуализация инструкций по курируемым инструментам безопасной разработки
- Разработка требований ИБ с учетом стандартов компании, нормативных актов и международных практик в области безопасной разработки
- Проведение исследований по информационной безопасности (пентестов) веб-сервисов, мобильных приложений
- Проведение сканирования средствами OSA, SCA, SAST, DAST в рамках CICD, анализ уязвимостей и формирование рекомендаций по устранению
НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:
- Опыт работы в области практического анализа защищенности от 3-х лет, в том числе с инструментами OSA, SCA, SAST, DAST
- Опыт управления командой более 5 человек
- Опыт взаимодействия с аналитиками и разработчиками
- Знание процессов и этапов цикла безопасной разработки (SSDLC)
- Знание технологий построения прикладных систем, в том числе с использованием микросервисов
- Знание угроз OWASP, OWASP Mobile, CWE
- Знание стандартов безопасности приложений и умение их применять
- Понимание принципов работы инфраструктуры, опыт оценки рисков информационной безопасности
- Понимание принципов работы микросервисной архитектуры и подходов к безопасности микросервисов (k8s)
10 часов назад
Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
... механизмов и подходов) процессы Application Security; Развивать SSDLC для мобильных ... , подходов и инструментов по направлению Application Security; Знания механизмов и инструментов ... обучения по согласованию с руководителем; Корпоративную сотовую связь; ...
25.12.2025
... информационной безопасности в команду Application Security, задачи которой связаны ... каких-либо Application Security процессов. Опыт проведения security design review. ... так далее. Открываются новые направления, где можно делать ... и её руководителем.
24.12.2025
... ищет хорошего специалиста на вакансию Application Security Architecture Team (Кибербезопасность) . Москва ... с масштабным развитием IT направления Wildberries и Russ развивает ... Мы находимся в поиске Application Security Engineer с сильными техническими ...
10.01.2026