- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Руководитель команды AppSec
Позиция в топовом банке с возможностью удаленной работы и управления большой командой. Высокий уровень ответственности и влияние на стратегию безопасности крупного продукта.
Сложность вакансии
Высокая сложность обусловлена необходимостью сочетать глубокие технические знания в AppSec (OWASP, SSDLC) с управленческим опытом командой от 5 человек в крупном финтехе.
Анализ зарплаты
Зарплата в объявлении не указана, но для позиции Head of AppSec в Москве рыночный диапазон составляет от 400 000 до 600 000 рублей и выше в зависимости от бонусов. Альфа-Банк обычно предлагает конкурентные условия, соответствующие верхнему сегменту рынка.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Альфа-Банк уже сейчас
Присоединяйтесь к команде Альфа-Банка и возглавьте направление безопасности в одном из самых технологичных банков страны!
Описание вакансии
**Руководитель команды AppSec.
Локация:** Можно работать удаленно.
Опыт: 5+ лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Альфа-Банк.
Обязанности:• Руководить командой из 10 AppSec BP, в задачи которой входит анализ доработок ИТ-команд на всех этапах жизненного цикла проекта (SSDLC), включая работу с требованиями, анализ архитектуры, ревью кода и ручной поиск уязвимостей.
• Развивать практики и процессы безопасной разработки. Внедрять процесс SSDLC в командах.
• Формировать короткосрочную и долгосрочную стратегию развития направления. Конвертировать ее в квартальные задачи для сотрудников, обеспечивать их реализацию.
Требования:• Опыт управления командой от 5 человек.
• Опыт в практическом анализе защищенности и анализе архитектуры — от 4 лет.
• Глубокое понимание Agile, CI/CD и особенностей работы с микросервисной архитектурой и контейнеризацией.
• Умение находить и устранять веб-уязвимости из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25.
• Умение трансформировать требования регуляторов в практические задачи для разработки (знание требований ИБ для финансового сектора будет вашим преимуществом).
• Умение проводить качественную оценку рисков и формировать сценарии угроз.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Agile
- Threat Modeling
- Kubernetes
- CI/CD
- Microservices
- Risk Assessment
- Docker
- OWASP Top 10
- AppSec
- SSDLC
- CWE Top 25
- OWASP Mobile Top 10
Возможные вопросы на собеседовании
Проверка опыта внедрения процессов безопасности в существующие циклы разработки.
Расскажите о вашем опыте внедрения SSDLC в командах, которые ранее работали без строгих практик ИБ. С какими трудностями вы столкнулись?
Оценка навыков приоритизации и стратегического планирования.
Как вы формируете стратегию развития AppSec на год и как приоритизируете задачи между поиском уязвимостей и развитием инструментов автоматизации?
Проверка умения работать с рисками в условиях бизнеса.
Как вы аргументируете необходимость исправления критической уязвимости перед бизнесом, если это сдвигает сроки важного релиза?
Оценка технических знаний в области современной архитектуры.
Какие специфические риски безопасности вы видите в микросервисной архитектуре и использовании контейнеризации (Kubernetes/Docker)?
Проверка лидерских качеств и работы с персоналом.
Как вы выстраиваете систему мотивации и профессионального роста для AppSec-инженеров в своей команде?
Похожие вакансии
Application Security Lead
Ведущий специалист DLP
OFFENSIVE SECURITY ENGINEER / RED TEAM LEAD
Ведущий инженер по кибербезопасности
Руководитель группы по информационной безопасности
Team Lead SOC (Руководитель группы SOC)
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!