Архив [Архив] AppSec Technical Lead

Статус
Закрыто для дальнейших ответов.
Грейд
Lead
Формат
Офис
Опыт
от 4 лет
Занятость
Полная
Компания
ПАО Сбербанк
Роль
AppSec Technical Lead
Кратко
Вакансия технического лидера команды из 3 AppSec-инженеров с фокусом на secure SDLC, DevSecOps, SAST/SCA/DAST/MAST и автоматизацию security-проверок.
Обязанности
Быть техническим лидером для команды AppSec-инженеров
Помогать команде принимать архитектурные и технические решения в области Application Security
Наставлять инженеров, развивать их экспертизу в AppSec, DevSecOps, security code review и автоматизации
Проводить ревью технических решений, подходов к анализу уязвимостей, SAST-правил и security-автоматизаций
Участвовать в планировании работы команды совместно с Product Owner
Помогать приоритизировать задачи с учётом технических рисков, бизнес-контекста и загрузки команды
Быть единой точкой входа для PO продукта по вопросам AppSec: статусы, блокеры, риски, roadmap
Развивать интеграцию security-проверок в CI/CD
Разрабатывать и поддерживать правила для SAST-инструментов
Улучшать процессы работы с SAST/SCA/DAST/MAST: качество проверок, triage, отчётность, снижение false positives
Требования
Опыт в Application Security от 4 лет либо сопоставимый опыт в разработке с переходом в security
Практический опыт технического лидерства, наставничества или координации работы AppSec/security-инженеров
Глубокое понимание secure SDLC, shift-left security и DevSecOps
Практический опыт работы с SAST, SCA, DAST и/или MAST-инструментами
Опыт интеграции security-проверок в CI/CD
Опыт security code review на одном или нескольких языках: Java/Kotlin, Go, Python
Уверенное владение одним из языков: Python/Java/Go
Опыт работы с Bash
Глубокое понимание OWASP Top 10, OWASP ASVS и OWASP Mobile Top 10
Понимание современных архитектур: микросервисы, REST/gRPC API, Kubernetes, контейнеризация
Условия
Комфортный современный офис
Офисный формат работы
Ежегодный пересмотр зарплаты, годовая премия
Корпоративный спортзал и зоны отдыха
Более 400 образовательных программ СберУниверситета
Программа адаптации и помощь руководителя на старте
Расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
Гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
Подписка Прайм с возможностью совместного использования на трёх близких
Вознаграждение за рекомендацию друзей в команду Сбера
Будет плюсом
Опыт анализа результатов сканирования, валидации уязвимостей, поиска false positives и приоритизации рисков
Практический опыт взаимодействия с разработчиками по исправлению уязвимостей
Понимание специфики безопасности мобильных приложений
Опыт работы с MAST-инструментами
Понимание типовых рисков мобильных приложений: insecure storage, insecure communication, secrets, jailbreak/root detection, reverse engineering, certificate
Опыт анализа Android/iOS-приложений
Инструментальное владение AI для анализа, генерации и автоматизации
Город
Москва
Стек
SAST, SCA, DAST, MAST, CI/CD, Kubernetes, Bash, Python/Java/Go
15.04.2026
690
1
AppSec Technical Lead


Работодатель: ПАО Сбербанк
Локация: г Москва
Зарплата: не указана

Приглашаем AppSec Technical Lead — опытного практикующего специалиста по Application Security, готового взять на себя техническое лидерство в команде из 3 AppSec-инженеров.

Основной фокус — выстраивание и совершенствование практик secure SDLC и DevSecOps, работа с SAST/SCA/DAST/MAST, развитие автоматизации security-проверок.

Чем предстоит заниматься:
  • выступать техническим лидером команды AppSec-инженеров
  • содействовать команде в принятии архитектурных и технических решений в области Application Security
  • менторить инженеров, способствовать росту их экспертизы в AppSec, DevSecOps, security code review и автоматизации
  • ревьюить технические решения, подходы к анализу уязвимостей, SAST-правила и security-автоматизации
  • совместно с Product Owner планировать работу команды
  • помогать расставлять приоритеты задач с опорой на технические риски, бизнес-контекст и текущую загрузку команды
  • служить единой точкой контакта для PO продукта по вопросам AppSec: статусы, блокеры, риски, roadmap, технические ограничения и потребности команды
  • развивать встраивание security-проверок в CI/CD
  • создавать и поддерживать правила для SAST-инструментов
  • повышать качество процессов работы с SAST/SCA/DAST/MAST: точность проверок, triage, отчётность, снижение

Навыки: Специалист по информационной безопасности


💼 Подробнее и отклик → https://rabota.sber.ru/vacancy/5acff1da-cdb4-4c8a-ab14-a76a47729d3b

🎯 Другие действия:

Агрегировано Codeby Jobs. Источник: Работа в Сбере (rabota.sber.ru). Удаление по запросу: @admin.
 
Статус
Закрыто для дальнейших ответов.

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →