yandex
S
START
Страна
Россия
Зарплата
350 000 ₽ – 450 000 ₽
В офисеПолная занятость

Руководитель по информационной безопасности (AppSec / DevSecOps)

ИИОценка ИИ

Высокая заработная плата, четко прописанные технические требования и работа в известном медиасервисе делают вакансию очень привлекательной для экспертов в ИБ. Единственным ограничением может быть офисный формат работы в Москве.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубокой технической экспертизы в AppSec и DevSecOps, а также управленческих навыков для руководства направлением. Необходим опыт работы с широким стеком инструментов безопасности и понимание специфики Python-разработки.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана400 000 ₽
Рынок300 000 ₽ – 550 000 ₽
ИИОценка ИИ

Предлагаемая зарплата (350-450к на руки) находится в верхнем сегменте рынка для позиций Head of AppSec/DevSecOps в Москве, соответствуя ожиданиям опытных специалистов уровня Senior/Lead.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Описание вакансии

Руководитель по информационной безопасности (AppSec / DevSecOps) в СТАРТ

*💰*350 000 ₽ – 450 000 ₽ на руки

*📌*Условия и бонусы:

Фултайм, офис (МСК).

*📌*Наши ожидания:

– практический опыт в Application Security / Information Security / DevSecOps / Security Engineering;

– глубокое понимание безопасности web-приложений, backend и API;

– опыт security code review и анализа исходного кода;

– уверенное понимание Python backend будет большим преимуществом;

– знание OWASP Top 10 и OWASP API Security;

– понимание SQL Injection, XSS, SSRF, IDOR/BOLA, RCE и других распространенных уязвимостей;

– понимание OAuth2/OIDC, JWT, RBAC, authentication/authorization;

– опыт с SAST, SCA, DAST, secrets scanning.

Подробнее о вакансии Откликнуться.

*✍🏼*Откликнуться

Больше похожих вакансий + автоотклики с ИИ

Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Больше похожих вакансий + автоотклики с ИИ

Навыки

  • Application Security
  • DevSecOps
  • Information Security
  • Python
  • API Security
  • OWASP Top 10
  • SAST
  • DAST
  • SCA
  • OAuth2
  • JWT
  • RBAC
  • SQL injection
  • XSS
  • SSRF
  • IDOR

Возможные вопросы на собеседовании

Проверка практического опыта выявления уязвимостей в бизнес-логике.

Расскажите о самом сложном кейсе IDOR или BOLA, который вы обнаружили или предотвратили. Как была выстроена защита после этого?

Оценка навыков интеграции безопасности в процесс разработки.

Как вы планируете внедрять и масштабировать SAST/DAST инструменты в CI/CD пайплайны, чтобы не замедлять процесс поставки кода?

Проверка знаний в области безопасности API.

Какие специфические риски безопасности вы видите в использовании JWT и OAuth2, и как их минимизировать на уровне архитектуры?

Оценка умения работать с кодом.

На что вы в первую очередь обращаете внимание при проведении security code review для Python/Django (или FastAPI) приложений?

Проверка лидерских качеств и приоритизации.

Как вы будете выстраивать коммуникацию с разработчиками, если обнаруженная критическая уязвимость требует немедленной остановки релиза?

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

S
START
Россияот 350 000 ₽
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!