- Страна
- Россия
Эксперт направления Application Security
Позиция в крупной стабильной компании с возможностью удаленной работы и широким стеком технологий. Роль предполагает лидерство и влияние на процессы, что отлично подходит для карьерного роста эксперта.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Высокая сложность обусловлена необходимостью совмещать глубокие технические навыки (пентесты, анализ CICD) с управленческим опытом командой от 5 человек. Требуется экспертное знание SSDLC и безопасности микросервисов.
Анализ зарплаты
Зарплата в вакансии не указана, но для позиции эксперта AppSec с управленческими функциями в Москве рыночный диапазон составляет от 300 000 до 450 000 рублей. Предложение ДОМ.РФ, вероятно, находится в этих пределах, учитывая масштаб компании.
Откликнитесь в ДОМ.РФ уже сейчас
Присоединяйтесь к команде ДОМ.РФ и возглавьте направление безопасности современных цифровых продуктов!
Описание вакансии
**Эксперт направления Application Security.
Локация:** Можно работать удаленно.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: ДОМ.РФ.
Чем предстоит заниматься:• Построение и совершенствование процессов безопасной разработки(SSDLC);
• Управление командой application security специалистов;
• Взаимодействие с командами разработки;
• Приоритизация задач по устранению уязвимостей и контроль их устранения;
• Проведение анализ БТ, ТЗ по доработкам приложений;
• Создание и актуализация инструкций по курируемым инструментам безопасной разработки;
• Разработка требований ИБ с учетом стандартов компании, нормативных актов и международных практик в области безопасной разработки;
• Проведение исследований по информационной безопасности (пентестов) веб-сервисов, мобильных приложений;
• Проведение сканирования средствами OSA, SCA, SAST, DAST в рамках CICD, анализ уязвимостей и формирование рекомендаций по устранению.
Требования:• Опыт работы в области практического анализа защищенности от 3-х лет, в том числе с инструментами OSA, SCA, SAST, DAST;
• Опыт управления командой более 5 человек;
• Опыт взаимодействия с аналитиками и разработчиками;
• Знание процессов и этапов цикла безопасной разработки (SSDLC);
• Знание технологий построения прикладных систем, в том числе с использованием микросервисов;
• Знание угроз OWASP, OWASP Mobile, CWE;
• Знание стандартов безопасности приложений и умение их применять;
• Понимание принципов работы инфраструктуры, опыт оценки рисков информационной безопасности;
• Понимание принципов работы микросервисной архитектуры и подходов к безопасности микросервисов (k8s).
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Application Security
- SSDLC
- SAST
- DAST
- SCA
- OSA
- OWASP
- Kubernetes
- Microservices
- CI/CD
- Penetration Testing
Возможные вопросы на собеседовании
Проверка практического опыта внедрения безопасности в процесс разработки.
Расскажите о вашем опыте внедрения инструментов SAST/DAST в существующий CI/CD пайплайн: с какими основными трудностями вы столкнулись?
Оценка управленческих навыков и умения работать с сопротивлением команд.
Как вы приоритизируете устранение уязвимостей, если команда разработки перегружена бизнес-задачами?
Проверка знаний в области безопасности контейнеризации.
Какие специфические риски безопасности вы видите в архитектуре Kubernetes и как их минимизировать?
Оценка методологической подготовки.
На какие стандарты (кроме OWASP) вы опираетесь при формировании требований ИБ для мобильных и веб-приложений?
Проверка навыков анализа защищенности.

