Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Описания нет
задачи
Руководить командой из 10 AppSec BP, которая анализирует доработки ИТ-команд на всех этапах жизненного цикла проекта (SSDLC), включая требования, архитектуру, ревью кода и ручной поиск уязвимостей;
Развивать практики и процессы безопасной разработки;
Внедрять процесс SSDLC в командах;
Формировать краткосрочную и долгосрочную стратегию развития направления;
Переводить стратегию в квартальные задачи для сотрудников и обеспечивать их выполнение.
требования
Опыт управления командой от 5 человек;
От 4 лет практического анализа защищённости и анализа архитектуры;
Глубокое понимание Agile, CI/CD, микросервисной архитектуры и контейнеризации;
Умение находить и устранять веб-уязвимости из OWASP Top 10, OWASP Mobile Top 10 и CWE Top 25;
Умение переводить требования регуляторов в практические задачи для разработки;
Умение качественно оценивать риски и формировать сценарии угроз;
Будет плюсом знание требований информационной безопасности для финансового сектора.
условия
Квартальная премия по результатам KPI;
Гибкий график;
Программа ДМС с первых дней работы, включая стоматологию, обслуживание в клиниках, страхование и компенсацию 10 дней больничного;
Оплата профильных конференций и курсов, помощь с подготовкой к публичным выступлениям и написанием статей на Хабр;
Доступ к бесплатным корпоративным библиотекам Alpina Digital и MyBook, а также бизнес-изданиям;
Собственные спортзалы и скидки на услуги туристических агентств, продукты питания, рестораны, бары и магазины.