ВАКАНСИЯ
набор открыт
обновлено сегодня
AppSec Technical Lead — Зеленый Банк
ЗБ
Зеленый Банк
Грейд
Lead
Направление
—
Опыт
от 4 лет
Формат
—
Город
Москва
Занятость
—
Стек
SASTSCADASTMASTDevSecOpsCI/CDOWASPPython
О вакансии
AppSec Technical Lead в Зеленый Банк.
Место работы: Москва.
Ищу опытного практикующего специалиста по Application Security на роль технического лидера команды AppSec-инженеров.
Задачи включают выстраивание и совершенствование практик secure SDLC и DevSecOps, работу с SAST/SCA/DAST/MAST, а также развитие автоматизации security-проверок.
Чем предстоит заниматься
Техническое лидерство команды
Место работы: Москва.
Ищу опытного практикующего специалиста по Application Security на роль технического лидера команды AppSec-инженеров.
Задачи включают выстраивание и совершенствование практик secure SDLC и DevSecOps, работу с SAST/SCA/DAST/MAST, а также развитие автоматизации security-проверок.
Чем предстоит заниматься
Техническое лидерство команды
- Выступать техническим лидером команды AppSec-инженеров.
- Поддерживать команду в принятии архитектурных и технических решений в области Application Security.
- Менторить инженеров, содействовать росту их компетенций в AppSec, DevSecOps, security code review и автоматизации.
- Ревьюить технические решения, подходы к анализу уязвимостей, SAST-правила и security-автоматизации.
- Совместно с Product Owner планировать работу команды.
- Помогать расставлять приоритеты задач с учётом технических рисков, бизнес-контекста и нагрузки на команду.
- Быть единой точкой контакта для PO продукта по вопросам AppSec: статусы, блокеры, риски, roadmap, технические ограничения и потребности команды.
- Развивать встраивание security-проверок в CI/CD.
- Разрабатывать и поддерживать правила для SAS
Требованияобязательно
Опыт в Application Security от 4 лет либо сопоставимый опыт в разработке с переходом в security
Практический опыт технического лидерства, наставничества или координации AppSec/security-инженеров
Глубокое понимание secure SDLC, shift-left security и DevSecOps
Практический опыт работы с SAST, SCA, DAST и/или MAST-инструментами
Опыт интеграции security-проверок в CI/CD
Опыт security code review на Java/Kotlin, Go или Python
Уверенное владение одним из языков: Python/Java/Go
Глубокое понимание OWASP Top 10, OWASP ASVS и OWASP Mobile Top 10
Понимание архитектур: микросервисы, REST/gRPC API, Kubernetes, контейнеризация
Опыт анализа результатов сканирования, валидации уязвимостей и приоритизации рисков
Будет плюсом
Понимание специфики безопасности мобильных приложений
Опыт работы с MAST-инструментами
Понимание типовых рисков мобильных приложений: insecure storage, insecure communication, secrets, jailbreak/root detection, reverse engineering, certificate
Источник
Подробнее и отклик → t.me
Заполнить профильполучайте подобные вакансии
Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: Telegram @RuSecJobs (t.me/RuSecJobs). Удаление по запросу: @admin.
Компания
Похожие вакансии
Карьера в ИБ
Вакансии по стеку