Руководитель направления безопасной разработки
От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии
Обязанности:
- Внедрение процессов безопасной разработки ПО, а именно:
- Внедрение инструментальных средств анализа уязвимостей и проверок безопасности (SAST, DAST, Fuzzing, SCA/OSA и т.д.)
- Проведение анализа уязвимостей программного обеспечения, а именно:
- Определение поверхности атаки ПО
- Проведение анализа уязвимостей ПО инструментальными средствами
- Проведение пентестов веб-приложений, анализ выявленных уязвимостей и подготовка рекомендаций по их устранению
Требования:
- Понимание уязвимостей OWASP TOP 10, как их можно исправить и того как их можно заранее избежать - OWASP TOP 10 proactive controls, понимание различий CVE\CWE\CVSS
- Опыт работы с инструментальными средствами анализа уязвимостей и проверок безопасности ПО (SAST, DAST, Fuzzing, SCA/OSA и т.д.)
- Опыт работы встраивания в пайплайн средств автоматического тестирования в идеале SAST, DAST, OSA\SCA, но можно и других средств автоматизированного контроля кода и артефактов(не ИБ)
- Знания стандартов и лучших практик по обеспечению безопасности ПО и выявлению уязвимостей
- Понимание основных принципов разработки ПО, процессов CI/CD, S-SDLC/DevSecOps
- Базовые знания языка Java будут плюсом
Условия:
- График работы: 9.00-18.00, сокращенный рабочий день по пятницам до 16.45
-
Работа в устойчивой ко всем изменениям Группе компаний - Лидере своей отрасли
-
Своевременные выплаты вознаграждения (оклад, премии, расширенный социальный пакет)
-
Соцпакет: ДМС (стоматология, стационар, услуги поликлиник), оплата мобильной связи, дотация на питание
-
Корпоративное обучение
-
Достойный уровень оплаты труда
Вакансия опубликована:
сегодня,
Москва
Похожие вакансии
Руководитель направления AppSec
Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).
МТС Финтех
792 отзыва
Москва,
сегодня
Руководитель группы технического контроля (ИБ)
Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).
Ингосстрах Банк
174 отзыва
Москва,
сегодня
Оценки по категориям
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 2 отзывов
100%
Корпоративные мероприятия
100%
Наличие кухни, места для обеда
100%
Медицинское страхование
100%
Оплата больничного
100%
Компенсация питания
100%
Своевременная оплата труда
50%
Оплата мобильной связи
50%
Удобное расположение работы
50%
Удаленная работа
50%
Оплата транспортных расходов
50%
Корпоративный транспорт
50%
Профессиональное обучение
Похожие вакансии
Application Security Business Partner
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Начальник отдела исследований киберугроз
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Руководитель группы AppSec
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Руководитель/тимлид группы Application Security
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Руководитель проекта по информационной безопасности (риски)
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru