Детали вакансии

Информационная безопасность
Тимлид
Офис
Полная занятость
Apr 20

Главный инженер по безопасности приложений

Главный инженер по безопасности приложений в Сбер. Опыт от 3-х лет. Обсуждение зарплаты на собеседовании. Локация: Москва.

• Анализировать и повышать уровень безопасности программного стека роботов (манипуляция, навигация, взаимодействие); • Внедрять и развивать практики и инструменты для безопасной разработки (OSA/SCA, SAST и т.д.); • Проводить аудит кода, архитектуры и инфраструктуры приложений; • Участвовать в проектировании и тестировании новых функций с точки зрения безопасности; • Разрабатывать и внедрять стандарты безопасной разработки; • Обучать команды принципам безопасной разработки; • Управление группой инженеров направления (1-2).

• Экспертные знания в области сетевой безопасности, безопасности операционных систем, контейнерной среды; • Навыки работы с инструментами SAST, DAST, SCA/OSA, ASOC, др.; • Знание и понимания принципов эксплуатации угроз из OWASP Top 10, CWE Top 25, STRIDE и защиты от них; • Глубокое понимание современных концепций и практик кибербезопасности в процессе разработки; • Понимание принципов построения безопасного межсервисного взаимодействия; • Опыт анализа исходного кода и выявления уязвимостей, как минимум на С++/Python; • Опыт работы с инструментами контейнеризации (Docker, K8S) и автоматического развертывания; • Лидерские качества, способность вдохновлять команду и оперативно принимать решения.

Россия
OWASP
K8s
ASOC
CWE
Python
SCA
Docker
STRIDE
OSA
DAST
С++
SAST

Не пропусти ни одну вакансию

Подпишись на наш Telegram-канал

Подписаться

Похожие вакансии

Инженер по безопасности приложений (AppSec)

Инженер по безопасности приложений (AppSec) в YADRO. Возможна удаленная работа. Опыт: 3-6 лет. Зарплата обсуждается на собеседовании.

Y
YADRO

Главный специалист по информационной безопасности (2-я линия)

Главный специалист по информационной безопасности (2-я линия) at Аэрофлот

А
Аэрофлот

Специалист по сетевой безопасности

222 000 ₽

Специалист по сетевой безопасности (Middle/Senior) в Фонд Центр Инновации. Обязанности включают администрирование СЗИ сетевого периметра, работу с NGFW, VPN, Mikrotik, MaxPatrol VM/SIEM, WAF. Требования: опыт от 3 лет, знание Check Point, КриптоПро NGate, Mikrotik, MaxPatrol VM/SIEM, WAF, Sandbox, Windows/Linux. ЗП: 222.000 р. + премии.

Россия
Ф
Фонд Центр Инновации