Локация

Менеджер по безопасной разработке (AppSec)

СБЕРКОРУС
Москва Опыт работы от 1 года Постоянная занятость Полный день
Поделиться

Описание

СберКорус это:

- Десятки удаленных команд и три офиса в Москве, Санкт-Петербурге и Туле.

- Более 3-х миллионов пользователей имеют доступ к нашим продуктам.

Мы формируем Группу Компаний в структуре Сбера. Наша цель объединить потенциал нескольких технологических юрлиц для создания синергии и ускорения роста.

Сейчас мы в поиске Middle/Senior Менеджера по безопасной разработке (AppSec)

Чем предстоит заниматься:

  • Работа с инструментами безопасной разработки SAST, DAST, SCA, ASOC, MAST;
  • Проведение аудитов безопасности приложений и сервисов компании;
  • Оценка рисков и разработка мер по их снижению;
  • Определение критичных компонентов АС и приоритетов защиты;
  • Взаимодействие и поддержка команд разработки по вопросам ИБ и практикам безопасной разработки;
  • Согласование релизов и участие в ПСИ;
  • Триаж уязвимостей ПО;
  • Проведение сканирования ПО.

Ты идеальный для нас кандидат, если у тебя есть:

  • Понимание современных методов тестирования приложений на уязвимости (SAST/DAST/IAST/SCA/Penetration Testing);
  • Опыт выявления и устранения распространенных уязвимостей (XSS, SQL Injection, CSRF);
  • Практический опыт анализа исходного кода на предмет слабых мест и потенциальных угроз;
  • Владение инструментами статического и динамического анализа безопасности (Burp Suite, OWASP ZAP, SonarQube, Veracode и др.);
  • Знание методологии проведения анализа защищенности веб-приложений и API;
  • Навык разработки рекомендаций по улучшению защиты приложений;
  • Опыт проводить триаж уязвимостей и взаимодействовать с командой разработки.

Мы предлагаем:

  • Работу в аккредитованной ИТ компании (актуально для всех действующих владельцев IT-ипотеки);
  • Гибридный формат работы (Москва/Санкт-Петербург);
  • Заботу о здоровье: у нас есть ДМС и специальные условия для страхования семьи, стоматологии и ведения беременности;
  • Программу адаптации: с первого дня работы простыми словами узнаешь о компании, коллегах, и что от тебя ждут в ближайшие три месяца;
  • IT отсрочку от срочной службы;
  • Скидки на продукты и услуги системы СБЕР

Почему у нас классно работать:

  • Большие планы: мы растем и развиваем все наши продукты в вертикали Группы Сбера, чтобы стать лидерами российского электронного документооборота;
  • Большинство HR-процессов автоматизировано через КЭДО - все оперативно и просто;
  • Непрерывные улучшения: используем новые идеи, методы и технологии. Адаптируем их под наши процессы;
  • Развитие: у нас есть корпоративный портал для обучения изучай онлайн то, что тебе нравится;
  • Есть возможность расти внутри структуры текущей команды, или в других подразделениях.
24 дня назад Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии

Менеджер по безопасной разработке (DevSecOps)

  • ЭЛЕКТРОННЫЕ ОФИСНЫЕ СИСТЕМЫ
  • Москва
Описание ЭОС компания, которая с 1994 создает профессиональные системы управления информацией и многопрофильные платформы. Компания-лидер на рынке СЭД и ECM-систем, что гарантирует обеспечение ...
23.12.2025

Инженер по безопасной разработке (DevSecOps)

  • ЭЛЕКТРОННЫЕ ОФИСНЫЕ СИСТЕМЫ
  • Москва
Описание ЭОС компания, которая с 1994 создает профессиональные системы управления информацией и многопрофильные платформы. Компания-лидер на рынке СЭД и ECM-систем, что гарантирует обеспечение ...
23.12.2025

Главный специалист по информационной безопасности (безопасная разработка)

  • Азиатско-Тихоокеанский Банк
  • Москва
Описание Азиатско-Тихоокеанский Банк - коммерческий банк ТОП-30, уверенно растущий по всем показателям финансовой деятельности Работаем на Российском рынке более 30 лет Головной офис банка и ТОП- ...
30.12.2025