4 авг

Backend разработчик

ориентир по рынку
вакансия зп не указана
в среднем 374 580 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

подготовьтесь к отклику

ai-инструменты

Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме

описание

Команда развивает практики безопасной разработки и DevSecOps, автоматизирует проверки безопасности приложений и интегрирует их в процессы разработки.

задачи

  • Быть техническим лидером для команды из 3 инженеров по безопасности приложений;
  • Помогать команде принимать архитектурные и технические решения в области безопасности приложений;
  • Наставлять инженеров и помогать им развивать экспертизу в безопасности приложений, DevSecOps, проверке кода и автоматизации;
  • Проводить ревью технических решений, подходов к анализу уязвимостей, правил SAST и автоматизации безопасности;
  • Участвовать в планировании работы команды совместно с владельцем продукта;
  • Помогать приоритизировать задачи с учётом технических рисков, бизнес-контекста и загрузки команды;
  • Быть единой точкой входа для владельца продукта по вопросам безопасности приложений: статусы, блокеры, риски, план развития, технические ограничения и потребности команды;
  • Развивать интеграцию проверок безопасности в CI/CD;
  • Разрабатывать и поддерживать правила для инструментов SAST;
  • Улучшать процессы работы с инструментами SAST, SCA, DAST и MAST: качество проверок, сортировка находок, отчётность и снижение ложных срабатываний;
  • Писать автоматизацию для интеграции сканеров, обработки результатов, обогащения находок и формирования метрик;
  • Исследовать и тестировать новые инструменты проверки безопасности приложений;
  • Помогать делать проверки безопасности более полезными для разработчиков и менее шумными для команд.

требования

  • Опыт в безопасности приложений от 4 лет или сопоставимый опыт в разработке с последующим переходом в безопасность;
  • Практический опыт технического лидерства, наставничества или координации работы инженеров по безопасности приложений;
  • Глубокое понимание безопасного жизненного цикла разработки, раннего внедрения безопасности и DevSecOps;
  • Практический опыт работы с инструментами SAST, SCA, DAST и MAST;
  • Опыт интеграции проверок безопасности в CI/CD;
  • Опыт проверки кода на одном или нескольких языках: Java/Kotlin, Go, Python;
  • Уверенное владение одним из языков: Python, Java или Go;
  • Опыт работы с Bash;
  • Глубокое понимание OWASP Top 10, OWASP ASVS и OWASP Mobile Top 10;
  • Понимание современных архитектур: микросервисы, REST/gRPC API, Kubernetes и контейнеризация;
  • Опыт анализа результатов сканирования, проверки уязвимостей, поиска ложных срабатываний и приоритизации рисков;
  • Практический опыт взаимодействия с разработчиками для исправления уязвимостей;
  • Понимание специфики безопасности мобильных приложений;
  • Опыт работы с инструментами MAST;
  • Понимание типовых рисков мобильных приложений: небезопасное хранение данных, небезопасное взаимодействие, неправильная работа с секретами, обнаружение взлома устройства, риски обратной разработки, закрепление сертификата и подмена приложения;
  • Инструментальное владение AI для анализа, генерации и автоматизации;
  • Будет плюсом опыт анализа Android- и iOS-приложений.

условия

  • Комфортный современный офис;
  • Ежегодный пересмотр зарплаты;
  • Годовая премия;
  • Корпоративный спортзал и зоны отдыха;
  • Более 400 образовательных программ СберУниверситета для профессионального и карьерного развития;
  • Программа адаптации и помощь руководителя на старте;
  • Расширенный ДМС;
  • Льготное страхование для семьи;
  • Корпоративная пенсионная программа;
  • Льготный дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ;
  • Подписка Прайм с возможностью совместного использования на троих близких;
  • Вознаграждение за рекомендацию друзей в команду Сбера.

Про зарплаты

Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.

Посмотреть зарплаты

Вакансия находится в архиве
и больше не принимает отклики
Вакансия находится в архиве