- Страна
- Россия
- Зарплата
- 350 000 ₽ – 450 000 ₽
Руководитель по информационной безопасности (AppSec / DevSecOps)
Высокая заработная плата, четко прописанные технические требования и работа в известном медиасервисе делают вакансию очень привлекательной для экспертов в ИБ. Единственным ограничением может быть офисный формат работы в Москве.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует глубокой технической экспертизы в AppSec и DevSecOps, а также управленческих навыков для руководства направлением. Необходим опыт работы с широким стеком инструментов безопасности и понимание специфики Python-разработки.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Предлагаемая зарплата (350-450к на руки) находится в верхнем сегменте рынка для позиций Head of AppSec/DevSecOps в Москве, соответствуя ожиданиям опытных специалистов уровня Senior/Lead.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
Руководитель по информационной безопасности (AppSec / DevSecOps) в СТАРТ
*💰*350 000 ₽ – 450 000 ₽ на руки
*📌*Условия и бонусы:
Фултайм, офис (МСК).
*📌*Наши ожидания:
– практический опыт в Application Security / Information Security / DevSecOps / Security Engineering;
– глубокое понимание безопасности web-приложений, backend и API;
– опыт security code review и анализа исходного кода;
– уверенное понимание Python backend будет большим преимуществом;
– знание OWASP Top 10 и OWASP API Security;
– понимание SQL Injection, XSS, SSRF, IDOR/BOLA, RCE и других распространенных уязвимостей;
– понимание OAuth2/OIDC, JWT, RBAC, authentication/authorization;
– опыт с SAST, SCA, DAST, secrets scanning.
Подробнее о вакансии Откликнуться.
*✍🏼*Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- Application Security
- DevSecOps
- Information Security
- Python
- API Security
- OWASP Top 10
- SAST
- DAST
- SCA
- OAuth2
- JWT
- RBAC
- SQL injection
- XSS
- SSRF
- IDOR
Возможные вопросы на собеседовании
Проверка практического опыта выявления уязвимостей в бизнес-логике.
Расскажите о самом сложном кейсе IDOR или BOLA, который вы обнаружили или предотвратили. Как была выстроена защита после этого?
Оценка навыков интеграции безопасности в процесс разработки.
Как вы планируете внедрять и масштабировать SAST/DAST инструменты в CI/CD пайплайны, чтобы не замедлять процесс поставки кода?
Проверка знаний в области безопасности API.
Какие специфические риски безопасности вы видите в использовании JWT и OAuth2, и как их минимизировать на уровне архитектуры?
Оценка умения работать с кодом.
На что вы в первую очередь обращаете внимание при проведении security code review для Python/Django (или FastAPI) приложений?
Проверка лидерских качеств и приоритизации.
Как вы будете выстраивать коммуникацию с разработчиками, если обнаруженная критическая уязвимость требует немедленной остановки релиза?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

