Application Security Business Partner (ESC)
10 Ноября 2024
Город:
Москва
Занятость:
Полная занятость
Компания "Positive Technologies"
Positive Technologies — компания с двадцатилетней историей в сфере информационной безопасности.
Мы разрабатываем продукты и сервисы в области противодействия современным киберугрозам. Создаем решения и технологии, которые защищают от злоумышленников и помогают расследовать инциденты.
В Positive Technologies непрерывно создается и развивается большое количество решений, помогающих компаниям разного уровня реализовывать комплексную и качественную безопасность информационной среды.
Мы в Positive Technologies формируем AppSec-команду и ищем специалиста на роль – AppSec бизнес партнера. Совместно наши эксперты будут продвигать культуру информационной безопасности в команде, искать оптимальные пути для снижения практических рисков в области ИБ, сопровождать процесс поиска и устранения уязвимостей в продукте, участвовать в создании общих подходов к безопасной разработке в компании с использованием внутренних, коммерческих и open source-продуктов.
Чем предстоит заниматься:
- Консультировать продуктовую команду по вопросам безопасной архитектуры и функций безопасности, проводить ревью архитектуры и фич;
- Создавать и поддерживать модель угроз для продукта;
- Искать оптимальные пути для снижения практических рисков в области ИБ;
- Совместно с командой разработки, DevOps и ИТ строить SDLC;
- Растить и развивать Security-чемпионов;
- Участвовать в создании общих подходов к безопасной разработке в компании с использованием внутренних, коммерческих и open source-продуктов;
- Сопровождать процесс поиска и устранения уязвимостей в продукте;
- Руководить программой bug bounty продукта;
- Участвовать в процессе сертификации;
- Продвигать культуру информационной безопасности в команде;
Мы ждем, что вы:
- Активно интересуетесь безопасным циклом разработки приложений (SDLC) и анализом безопасности программного кода;
- Умеете выстраивать процессы с технической и организационной сторон;
- Видите плюсы и минусы процессов, можете смотреть на них глазами каждого из участников;
- Умеете говорить на языке разработчиков, аудиторов и бизнеса;
- Понимаете, что такое риски, угрозы и контроли и как они связаны друг с другом;
- Отлично разбираетесь в безопасности веб-приложений и знаете принципы их построения и работы; опыт работы в пентесте будет плюсом;
- Понимаете устройство *nix-систем и систем контейнеризации;
- Знаете, как работают базовые сетевые технологии и протоколы;
- Умеете автоматизировать работу, используя Python или Golang;
- Работали на аналогичной должности или на позиции инженера по application security больше двух лет.
Что мы предлагаем:
- Удобный график работы: удаленка/гибрид/офис;
- Расширенный ДМС со стоматологией после первого месяца работы;
- Шесть недель оплачиваемого отпуска в год;
- Гибкое начало рабочего дня;
- Внутренние клубы по интересам (outdoors, шахматный, книжный, винный, мафия и др.);
- Частичная компенсация спорта;
- Участие в форумах, семинарах, конференциях; обучение за счёт компании;
- Возможность присоединиться к футбольной и волейбольным сборным, для которых мы арендуем спортивные площадки.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
05 Ноября
Менеджер по развитию бизнеса / Business Development Manager (Igaming)
Москва
Компания "Хафизова Карина Эмилевна" Мы - динамично развивающаяся команда, являемся крупным прямым рекламодателем вертикалей Gambling &...
06 Ноября
Москва
Компания "ГКУ города Москвы Центр занятости населения города Москвы" Один из ключевых партнёров Центра занятости населения «Моя работа» рад...
06 Ноября
Application Security Expert (Defensive)
Москва
Компания "Тинькофф" Безопасность — часть нашего бизнеса, поэтому мы создаем продукты, следуя принципу Security by Design. Мы открыты и защищаем...
07 Ноября
Application engineer / Инженер по применениям (контрольно-измерительное оборудование СВЧ)
Москва
до 400 000 руб.
Компания "Микроволновая Электроника" Увлекательная работа в инновационной компании полного цикла (от идеи до серийного выпуска продукции),...
07 Ноября
Application Security/AppSec аналитик
Москва
Компания "Ингосстрах" В наш отдел обеспечения безопасности приложений ищем AppSec аналитика . Присоединившись к нам Вы будете:...
Вакансия размещена в отрасли