other

Эксперт направления Application Security

Более недели назад

З/П не указана

Город: Москва. Станции метро: Динамо, Петровский парк

Банк ДОМ.РФ

Тип занятости: Удаленная работа

Требуемый опыт: Опыт от 3 лет

Обязанности:

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ: Построение и совершенствование процессов безопасной разработки(SSDLC) Управление командой application security специалистов Взаимодействие с командами разработки Приоритизация задач по устранению уязвимостей и контроль их устранения Проведение анализ БТ, ТЗ по доработкам приложений Создание и актуализация инструкций по курируемым инструментам безопасной разработки Разработка требований ИБ с учетом стандартов компании, нормативных актов и международных практик в области безопасной разработки Проведение исследований по информационной безопасности (пентестов) веб-сервисов, мобильных приложений Проведение сканирования средствами OSA, SCA, SAST, DAST в рамках CICD, анализ уязвимостей и формирование рекомендаций по устранению НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ: Опыт работы в области практического анализа защищенности от 3-х лет, в том числе с инструментами OSA, SCA, SAST, DAST Опыт управления командой более 5 человек Опыт взаимодействия с аналитиками и разработчиками Знание процессов и этапов цикла безопасной разработки (SSDLC) Знание технологий построения прикладных систем, в том числе с использованием микросервисов Знание угроз OWASP, OWASP Mobile, CWE Знание стандартов безопасности приложений и умение их применять Понимание принципов работы инфраструктуры, опыт оценки рисков информационной безопасности Понимание принципов работы микросервисной архитектуры и подходов к безопасности микросервисов (k8s) ​​​​

Показать контакты

Имя не указано

Пожаловаться ID: 152841662

Похожие вакансии

Application Security

Договорная

Москва. Станции метро: Динамо, Петровский парк

ГК «МТ-Интеграция»

Application Security Еngineer

Договорная

Москва. Станции метро: Динамо, Петровский парк

WILDBERRIES

Application Security инженер

Договорная

Москва. Станции метро: Динамо, Петровский парк

Swordfish Security

Application security engineer

Договорная

Москва. Станции метро: Динамо, Петровский парк

Яндекс

Application Security инженер

Договорная

Москва. Станции метро: Динамо, Петровский парк

HeadHunter

Application Security Аналитик

Договорная

Москва. Станции метро: Динамо, Петровский парк

Cloud.ru