yandex
Д
ДОМ.РФ
Страна
Россия
УдалённоПолная занятость

Эксперт направления Application Security

ИИОценка ИИ

Позиция в крупной стабильной компании с возможностью удаленной работы и широким стеком технологий. Роль предполагает лидерство и влияние на процессы, что отлично подходит для карьерного роста эксперта.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Высокая сложность обусловлена необходимостью совмещать глубокие технические навыки (пентесты, анализ CICD) с управленческим опытом командой от 5 человек. Требуется экспертное знание SSDLC и безопасности микросервисов.

Анализ зарплаты

Медиана380 000 ₽
Рынок300 000 ₽ – 450 000 ₽
ИИОценка ИИ

Зарплата в вакансии не указана, но для позиции эксперта AppSec с управленческими функциями в Москве рыночный диапазон составляет от 300 000 до 450 000 рублей. Предложение ДОМ.РФ, вероятно, находится в этих пределах, учитывая масштаб компании.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Откликнитесь в ДОМ.РФ уже сейчас

Присоединяйтесь к команде ДОМ.РФ и возглавьте направление безопасности современных цифровых продуктов!

Описание вакансии

**Эксперт направления Application Security.

Локация:** Можно работать удаленно.

Опыт: 3-6 лет.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: ДОМ.РФ.

Чем предстоит заниматься:• Построение и совершенствование процессов безопасной разработки(SSDLC);

• Управление командой application security специалистов;

• Взаимодействие с командами разработки;

• Приоритизация задач по устранению уязвимостей и контроль их устранения;

• Проведение анализ БТ, ТЗ по доработкам приложений;

• Создание и актуализация инструкций по курируемым инструментам безопасной разработки;

• Разработка требований ИБ с учетом стандартов компании, нормативных актов и международных практик в области безопасной разработки;

• Проведение исследований по информационной безопасности (пентестов) веб-сервисов, мобильных приложений;

• Проведение сканирования средствами OSA, SCA, SAST, DAST в рамках CICD, анализ уязвимостей и формирование рекомендаций по устранению.

Требования:• Опыт работы в области практического анализа защищенности от 3-х лет, в том числе с инструментами OSA, SCA, SAST, DAST;

• Опыт управления командой более 5 человек;

• Опыт взаимодействия с аналитиками и разработчиками;

• Знание процессов и этапов цикла безопасной разработки (SSDLC);

• Знание технологий построения прикладных систем, в том числе с использованием микросервисов;

• Знание угроз OWASP, OWASP Mobile, CWE;

• Знание стандартов безопасности приложений и умение их применять;

• Понимание принципов работы инфраструктуры, опыт оценки рисков информационной безопасности;

• Понимание принципов работы микросервисной архитектуры и подходов к безопасности микросервисов (k8s).

*✈* Откликнуться

#Удаленка

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Application Security
  • SSDLC
  • SAST
  • DAST
  • SCA
  • OSA
  • OWASP
  • Kubernetes
  • Microservices
  • CI/CD
  • Penetration Testing

Возможные вопросы на собеседовании

Проверка практического опыта внедрения безопасности в процесс разработки.

Расскажите о вашем опыте внедрения инструментов SAST/DAST в существующий CI/CD пайплайн: с какими основными трудностями вы столкнулись?

Оценка управленческих навыков и умения работать с сопротивлением команд.

Как вы приоритизируете устранение уязвимостей, если команда разработки перегружена бизнес-задачами?

Проверка знаний в области безопасности контейнеризации.

Какие специфические риски безопасности вы видите в архитектуре Kubernetes и как их минимизировать?

Оценка методологической подготовки.

На какие стандарты (кроме OWASP) вы опираетесь при формировании требований ИБ для мобильных и веб-приложений?

Проверка навыков анализа защищенности.

Опишите ваш подход к анализу ложных срабатываний (False Positives) после сканирования инструментами статического анализа.

Похожие вакансии

Д
ДОМ.РФ
Россия
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!