Руководитель направления Application Security
13 Апреля 2026
Город:
Москва
Занятость:
Полная занятость
Компания "Банк ДОМ.РФ"
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:
- Построение и развитие SSDLC: внедрение security gates в CI/CD pipeline, настройка и оптимизация SAST, DAST, SCA/OSA, снижение false positives до рабочего уровня
- Анализ результатов сканирований, триаж уязвимостей, формирование конкретных рекомендаций для разработчиков с описанием вектора атаки и предложениями по исправлению
- Приоритизация бэклога уязвимостей по реальному влиянию на бизнес, контроль SLA по устранению
- Разработка и актуализация стандартов и инструкций по безопасной разработке
- Проведение пентестов веб-сервисов и мобильных приложений
- Threat modeling: анализ бизнес-требований и ТЗ по доработкам, выявление рисков на этапе проектирования
- Security code review критичных компонентов
- Консультирование команд разработки по вопросам безопасного кода и архитектуры
- Участие в разборе инцидентов безопасности, связанных с уязвимостями приложений
- Взаимодействие с DevOps и платформенной командой при внедрении security gates в pipeline
- Формирование отчётности по состоянию защищённости приложений для руководства
НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:
- Опыт в AppSec / практическом анализе защищённости от 3 лет
- Уверенная работа с инструментами SSDLC: SAST (PT AI, Semgrep), DAST (Burp Suite, OWASP ZAP), SCA/OSA (Dependency-Track, Grype). Плюсом будет умение тюнить правила и сработки разработчикам
- Глубокое знание OWASP Top 10, OWASP Mobile Top 10, CWE — умение объяснить вектор эксплуатации и предложить конкретное исправление
- Практический опыт внедрения SSDLC и security gates
- Понимание микросервисной архитектуры и безопасности Kubernetes: Pod Security Standards, NetworkPolicies, RBAC, безопасность Docker-образов
- Опыт взаимодействия с разработчиками и аналитиками, умение доносить требования безопасности на понятном языке
- Понимание принципов оценки рисков ИБ, умение приоритизировать по влиянию на бизнес, а не только по CVSS
- Опыт координации или наставничества AppSec-специалистов
БУДЕТ ПРЕИМУЩЕСТВОМ:
- Опыт в безопасности LLM/AI-приложений: OWASP Top 10 for LLM Applications, тестирование prompt injection, red teaming языковых моделей, понимание рисков RAG-пайплайнов и агентов с доступом к инструментам
- Опыт пентеста мобильных приложений с Frida, objection, jadx, MobSF
- Навыки автоматизации на Python: скрипты для security-тулинга, парсинг результатов сканирований, интеграции
- Опыт построения программы Security Champions
- Знание стандартов PCI DSS, 152-ФЗ, ISO 27001 в контексте требований к разработке
- Опыт работы с платформами управления уязвимостями (DefectDojo, ARX ASPM)
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
09 Апреля
Руководитель IT проектов( Студия Валерия Комягина )
Москва
от 120 000 до 180 000 руб.
Компания "Студия Валерия Комягина" Мы, SVK.Digital — IT-компания с 26-летним опытом заказной разработки цифровых продуктов. Работаем над...
09 Апреля
Москва
до 200 000 руб.
Компания "Волкова Мария Владимировна" Мы — ведущая компания на рынке управления проектами в области ИБ, ищем опытных и амбициозных...
09 Апреля
Руководитель проектного отдела/проектной группы 1С
Москва
от 150 000 до 250 000 руб.
Компания "Первый Бит" Наш офис "Центр по бюджетному учету" компании "Первый Бит" работает с госучреждениями уже более 15 лет и продолжает...
09 Апреля
Заместитель руководителя проекта( Stone Hedge )
Москва
Компания "Stone Hedge" Компания STONE ищет Заместителя руководителя проекта. Мы предлагаем: Оформление по ТК РФ, оплачиваемый...
09 Апреля
Руководитель отдела по информационной безопасности
Москва
от 300 000 руб.
Компания "ПрофХолод" Мы – российская компания, производим сэндвич-панели, двери и другую продукцию, из которой строятся распределительные и...
Вакансия размещена в отрасли