- Страна
- Россия
Руководитель команды AppSec
Позиция в топовом банке с возможностью удаленной работы и управления большой командой. Высокий уровень ответственности и влияние на стратегию безопасности крупного продукта.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Высокая сложность обусловлена необходимостью сочетать глубокие технические знания в AppSec (OWASP, SSDLC) с управленческим опытом командой от 5 человек в крупном финтехе.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в объявлении не указана, но для позиции Head of AppSec в Москве рыночный диапазон составляет от 400 000 до 600 000 рублей и выше в зависимости от бонусов. Альфа-Банк обычно предлагает конкурентные условия, соответствующие верхнему сегменту рынка.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
**Руководитель команды AppSec.
Локация:** Можно работать удаленно.
Опыт: 5+ лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Альфа-Банк.
Обязанности:• Руководить командой из 10 AppSec BP, в задачи которой входит анализ доработок ИТ-команд на всех этапах жизненного цикла проекта (SSDLC), включая работу с требованиями, анализ архитектуры, ревью кода и ручной поиск уязвимостей.
• Развивать практики и процессы безопасной разработки. Внедрять процесс SSDLC в командах.
• Формировать короткосрочную и долгосрочную стратегию развития направления. Конвертировать ее в квартальные задачи для сотрудников, обеспечивать их реализацию.
Требования:• Опыт управления командой от 5 человек.
• Опыт в практическом анализе защищенности и анализе архитектуры — от 4 лет.
• Глубокое понимание Agile, CI/CD и особенностей работы с микросервисной архитектурой и контейнеризацией.
• Умение находить и устранять веб-уязвимости из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25.
• Умение трансформировать требования регуляторов в практические задачи для разработки (знание требований ИБ для финансового сектора будет вашим преимуществом).
• Умение проводить качественную оценку рисков и формировать сценарии угроз.
*✈* Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- AppSec
- SSDLC
- Agile
- CI/CD
- Microservices
- Docker
- Kubernetes
- OWASP Top 10
- OWASP Mobile Top 10
- CWE Top 25
- Risk Assessment
- Threat Modeling
Возможные вопросы на собеседовании
Проверка опыта внедрения процессов безопасности в существующие циклы разработки.
Расскажите о вашем опыте внедрения SSDLC в командах, которые ранее работали без строгих практик ИБ. С какими трудностями вы столкнулись?
Оценка навыков приоритизации и стратегического планирования.
Как вы формируете стратегию развития AppSec на год и как приоритизируете задачи между поиском уязвимостей и развитием инструментов автоматизации?
Проверка умения работать с рисками в условиях бизнеса.
Как вы аргументируете необходимость исправления критической уязвимости перед бизнесом, если это сдвигает сроки важного релиза?
Оценка технических знаний в области современной архитектуры.
Какие специфические риски безопасности вы видите в микросервисной архитектуре и использовании контейнеризации (Kubernetes/Docker)?
Проверка лидерских качеств и работы с персоналом.
Как вы выстраиваете систему мотивации и профессионального роста для AppSec-инженеров в своей команде?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

