ВАКАНСИЯ набор открыт обновлено сегодня

AppSec Technical Lead — Зеленый Банк

Зеленый Банк
Откликнуться
Грейд
Lead
Направление
Опыт
от 4 лет
Формат
Город
Москва
Занятость
Стек
SASTSCADASTMASTDevSecOpsCI/CDOWASPPython
О вакансии
AppSec Technical Lead в Зеленый Банк.
Место работы: Москва.

Ищу опытного практикующего специалиста по Application Security на роль технического лидера команды AppSec-инженеров.

Задачи включают выстраивание и совершенствование практик secure SDLC и DevSecOps, работу с SAST/SCA/DAST/MAST, а также развитие автоматизации security-проверок.

Чем предстоит заниматься

Техническое лидерство команды

  • Выступать техническим лидером команды AppSec-инженеров.
  • Поддерживать команду в принятии архитектурных и технических решений в области Application Security.
  • Менторить инженеров, содействовать росту их компетенций в AppSec, DevSecOps, security code review и автоматизации.
  • Ревьюить технические решения, подходы к анализу уязвимостей, SAST-правила и security-автоматизации.
  • Совместно с Product Owner планировать работу команды.
  • Помогать расставлять приоритеты задач с учётом технических рисков, бизнес-контекста и нагрузки на команду.
  • Быть единой точкой контакта для PO продукта по вопросам AppSec: статусы, блокеры, риски, roadmap, технические ограничения и потребности команды.
Развитие DevSecOps и автоматизации

  • Развивать встраивание security-проверок в CI/CD.
  • Разрабатывать и поддерживать правила для SAS
Требованияобязательно
Опыт в Application Security от 4 лет либо сопоставимый опыт в разработке с переходом в security
Практический опыт технического лидерства, наставничества или координации AppSec/security-инженеров
Глубокое понимание secure SDLC, shift-left security и DevSecOps
Практический опыт работы с SAST, SCA, DAST и/или MAST-инструментами
Опыт интеграции security-проверок в CI/CD
Опыт security code review на Java/Kotlin, Go или Python
Уверенное владение одним из языков: Python/Java/Go
Глубокое понимание OWASP Top 10, OWASP ASVS и OWASP Mobile Top 10
Понимание архитектур: микросервисы, REST/gRPC API, Kubernetes, контейнеризация
Опыт анализа результатов сканирования, валидации уязвимостей и приоритизации рисков
Будет плюсом
Понимание специфики безопасности мобильных приложений
Опыт работы с MAST-инструментами
Понимание типовых рисков мобильных приложений: insecure storage, insecure communication, secrets, jailbreak/root detection, reverse engineering, certificate
Источник
Агрегировано Codeby Jobs. Источник: Telegram @RuSecJobs (t.me/RuSecJobs). Удаление по запросу: @admin.
Откликнуться