Job Details

Information Security
Lead
On-site
Full time
Apr 20

Главный инженер по безопасности приложений

Главный инженер по безопасности приложений в Сбер. Опыт от 3-х лет. Обсуждение зарплаты на собеседовании. Локация: Москва.

• Анализировать и повышать уровень безопасности программного стека роботов (манипуляция, навигация, взаимодействие); • Внедрять и развивать практики и инструменты для безопасной разработки (OSA/SCA,SAST и т.д.); • Проводить аудит кода, архитектуры и инфраструктуры приложений; • Участвовать в проектировании и тестировании новых функций с точки зрения безопасности; • Разрабатывать и внедрять стандарты безопасной разработки; • Обучать команды принципам безопасной разработки; • Управление группой инженеров направления (1-2).

• Экспертные знания в области сетевой безопасности, безопасности операционных систем, контейнерной среды; • Навыки работы с инструментами SAST, DAST, SCA/OSA, ASOC, др.; • Знание и понимания принципов эксплуатации угроз из OWASP Top 10, CWE Top 25, STRIDE и защиты от них; • Глубокое понимание современных концепций и практик кибербезопасности в процессе разработки; • Понимание принципов построения безопасного межсервисного взаимодействия; • Опыт анализа исходного кода и выявления уязвимостей, как минимум на С++/Python; • Опыт работы с инструментами контейнеризации (Docker, K8S) и автоматического развертывания; • Лидерские качества, способность вдохновлять команду и оперативно принимать решения.

Russia
OWASP
K8s
ASOC
CWE
Python
SCA
Docker
STRIDE
OSA
DAST
С++
SAST

Don't miss a single job

Subscribe to our Telegram channel

Subscribe

Similar jobs

Application Security Engineer (AppSec)

Application Security Engineer (AppSec) at YADRO. Remote work available. Experience: 3-6 years. Salary discussed during interview.

Y
YADRO

Главный специалист по информационной безопасности (2-я линия)

Главный специалист по информационной безопасности (2-я линия) at Аэрофлот

А
Аэрофлот

Специалист по сетевой безопасности

RUB 222,000

Специалист по сетевой безопасности (Middle/Senior) в Фонд Центр Инновации. Обязанности включают администрирование СЗИ сетевого периметра, работу с NGFW, VPN, Mikrotik, MaxPatrol VM/SIEM, WAF. Требования: опыт от 3 лет, знание Check Point, КриптоПро NGate, Mikrotik, MaxPatrol VM/SIEM, WAF, Sandbox, Windows/Linux. ЗП: 222.000 р. + премии.

Russia
Ф
Фонд Центр Инновации