Награды компании 1 награда из 3
Забота о сотрудниках Получена: 16.01.2025
92% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 16.01.2025
53% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 15.11.2024
100% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Руководитель направления AppSec

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

Мы ищем опытного технического специалиста с сильными руководящими способностями для управления направлением Application Security (AppSec) в команде информационной безопасности Сбербанка. Ваша главная цель будет заключаться в развитии процессов безопасной разработки приложений, а также в обеспечении их соответствия высоким стандартам защиты информации. Вы будете работать над созданием и совершенствованием системы обеспечения безопасности на всех этапах жизненного цикла разработки программного обеспечения.

Обязанности

  • Развитие процессов по безопасной разработке(SSDLC), разработка требований AppSec к процессам, технологическому стеку, инфраструктурным компонентам (монолитная и микросервисная архитектура);
  • Взаимодействие с командами разработки, участие в митапах, участие в архитектурных советах;
  • Техническая настройка и развитие процессов, администрирование инструментов безопасной разработки для продуктов и сервисов компании OSA, SCA, SAST, DAST, MAST, ASOC;
  • Обработка уязвимостей в рамках CI\CD (инцидент менеджмент);
  • Создание и актуализация инструкций по курируемым инструментам безопасной разработки;
  • Проведение исследований по информационной безопасности (далее – ИБ) в разрезе продуктовых команд;
  • Анализ процессов и декомпозиция требований;
  • Разработка требований ИБ с учетом стандартов компании, нормативных актов и международных практик в области безопасной разработки.

Требования

  • Опыт работы в области информационной безопасности приложений от 3-х лет;
  • Понимание процессов и этапов цикла безопасной разработки (SSDLC);
  • Понимание основ сетевой безопасности;
  • Понимание угроз OWASP, OWASP Mobile, CWE;
  • Знание стандартов в области безопасности приложений и умение их применять;
  • Понимание принципов работы облачной инфраструктуры, опыт оценки рисков информационной безопасности;
  • Понимание принципов работы микросервисной архитектуры и подходов к безопасности микросервисов (k8s).

Будет плюсом:

  • Опыт взаимодействия с продуктовыми командами в сфере ИБ;
  • CISM, CISA, CEH или аналогичные сертификаты;
  • Опыт работы в направлении DevSecOps, AppSec, QA;
  • Опыт работы на руководящей должности;
  • Знание английского языка на уровне Intermediate.

Условия

  • Гибридный формат работы (современный офис в Москве, м. Выставочная);
  • Льготные ипотечные условия кредитования;
  • Выгодная подписка на продукты и услуги компаний партнеров;
  • ДМС с первого дня и льготное страхование для близких;
  • Корпоративная пенсионная программа;
  • Детский отдых и подарки за счет Компании;
  • Обучение за счет Компании: онлайн курсы, неограниченный доступ к библиотеке и обучение на базе Корпоративного университета, тренинги, митапы и возможность получить новую квалификацию.
Ключевые навыки
Информационная безопасность
Внедрение систем информационной безопасности
Разработка политики информационной безопасности
DLP (Devicelock, Search Inform, Spector360)
НСД "SecretNet"
DLP
Уязвимости защиты
Kaspersky Endpoint Security
Управление проектами
WAF
IDS
NGFW
VipNet
SIEM
IPS
FIrewall
OWASP Top 10
Kaspersky Labs
Kaspersky Security Center
Kaspersky
OWASP
CI/CD
DevSecOps
Check Point
Вакансия опубликована: 9 января 2025, Москва
Похожие вакансии
Руководитель группы AppSec
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Росгосстрах
3,7 1 964 отзыва
Москва,
сегодня
Руководитель направления безопасной разработки/DevSecOps Lead [Governance]
Новая
Более 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

МТС
4,0 10 569 отзывов
Москва,
вчера
Управляющая компания Первая
4,3
Очень хорошо
100%
Рекомендуют
Оценки по категориям
4,7
Условия труда
4,8
Коллектив
4,5
Руководство
4,0
Уровень дохода
4,5
Условия для отдыха
3,3
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 6 отзывов
100% Наличие кухни, места для обеда
100% Своевременная оплата труда
100% Удаленная работа
83% Удобное расположение работы
67% Гибкий рабочий график
50% Профессиональное обучение
50% Медицинское страхование
33% Корпоративные мероприятия
33% Оплата больничного
33% Система наставничества
17% Оплата мобильной связи
Похожие вакансии
AppSec Business Partner
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Руководитель проектов ИБ
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Руководитель направления AppSec
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Директор по информационной безопасности (CISO)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Руководитель отдела тестирования на проникновение
Новая
Более 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить