Награды компании 1 награда из 3
Забота о сотрудниках Получена: 13.11.2024
92% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 13.11.2024
53% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 23.10.2024
100% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Руководитель направления AppSec

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

Мы ищем опытного технического специалиста с сильными руководящими способностями для управления направлением Application Security (AppSec) в команде информационной безопасности Сбербанка. Ваша главная цель будет заключаться в развитии процессов безопасной разработки приложений, а также в обеспечении их соответствия высоким стандартам защиты информации. Вы будете работать над созданием и совершенствованием системы обеспечения безопасности на всех этапах жизненного цикла разработки программного обеспечения.

Обязанности

  • Развитие процессов по безопасной разработке(SSDLC), разработка требований AppSec к процессам, технологическому стеку, инфраструктурным компонентам (монолитная и микросервисная архитектура);
  • Взаимодействие с командами разработки, участие в митапах, участие в архитектурных советах;
  • Техническая настройка и развитие процессов, администрирование инструментов безопасной разработки для продуктов и сервисов компании OSA, SCA, SAST, DAST, MAST, ASOC;
  • Обработка уязвимостей в рамках CI\CD (инцидент менеджмент);
  • Создание и актуализация инструкций по курируемым инструментам безопасной разработки;
  • Проведение исследований по информационной безопасности (далее – ИБ) в разрезе продуктовых команд;
  • Анализ процессов и декомпозиция требований;
  • Разработка требований ИБ с учетом стандартов компании, нормативных актов и международных практик в области безопасной разработки.

Требования

  • Опыт работы в области информационной безопасности приложений от 3-х лет;
  • Понимание процессов и этапов цикла безопасной разработки (SSDLC);
  • Понимание основ сетевой безопасности;
  • Понимание угроз OWASP, OWASP Mobile, CWE;
  • Знание стандартов в области безопасности приложений и умение их применять;
  • Понимание принципов работы облачной инфраструктуры, опыт оценки рисков информационной безопасности;
  • Понимание принципов работы микросервисной архитектуры и подходов к безопасности микросервисов (k8s).

Будет плюсом:

  • Опыт взаимодействия с продуктовыми командами в сфере ИБ;
  • CISM, CISA, CEH или аналогичные сертификаты;
  • Опыт работы в направлении DevSecOps, AppSec, QA;
  • Опыт работы на руководящей должности;
  • Знание английского языка на уровне Intermediate.

Условия

  • Гибридный формат работы (современный офис в Москве, м. Выставочная);
  • Льготные ипотечные условия кредитования;
  • Выгодная подписка на продукты и услуги компаний партнеров;
  • ДМС с первого дня и льготное страхование для близких;
  • Корпоративная пенсионная программа;
  • Детский отдых и подарки за счет Компании;
  • Обучение за счет Компании: онлайн курсы, неограниченный доступ к библиотеке и обучение на базе Корпоративного университета, тренинги, митапы и возможность получить новую квалификацию.
Ключевые навыки
Информационная безопасность
Внедрение систем информационной безопасности
Разработка политики информационной безопасности
DLP (Devicelock, Search Inform, Spector360)
НСД "SecretNet"
DLP
Уязвимости защиты
Kaspersky Endpoint Security
Управление проектами
WAF
IDS
NGFW
VipNet
SIEM
IPS
FIrewall
OWASP Top 10
Kaspersky Labs
Kaspersky Security Center
Kaspersky
OWASP
CI/CD
DevSecOps
Check Point
Вакансия опубликована: 2 ноября 2024, Москва
Управляющая компания Первая
4,3
Очень хорошо
100%
Рекомендуют
Оценки по категориям
4,7
Условия труда
4,8
Коллектив
4,5
Руководство
4,0
Уровень дохода
4,5
Условия для отдыха
3,3
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 6 отзывов
100% Своевременная оплата труда
100% Удаленная работа
100% Наличие кухни, места для обеда
83% Удобное расположение работы
67% Гибкий рабочий график
50% Медицинское страхование
50% Профессиональное обучение
33% Оплата больничного
33% Система наставничества
33% Корпоративные мероприятия
17% Оплата мобильной связи
Поиск Вакансии Ваш отзыв Зарплаты Сравнить