Руководитель направления защиты приложений

з/п не указана

Требуемый опыт работы: 3–6 лет

Полная занятость, полный день

СберРешения – основатель практики аутсорсинга бизнес-процессов в России и СНГ. Входит в Группу Сбербанк. 27 лет компания работает с частными и государственными организациями различных отраслей.

Нашими клиентами являются более 1000 компаний из 20 стран мира, штат которых от 1 до 14 000 человек. Среди наших клиентов - крупнейшие глобальные корпорации, работающие в странах СНГ.

Наши офисы расположены в Москве, Санкт-Петербурге, Нижнем Новгороде, Рязани, Туле. Работать можно в любом из городов.

Обязанности:

  • Руководство направлением защиты приложений
  • Развитие процесса SSDLC
  • Консультация DevOps команды и разработчиков по вопросам ИБ
  • Администрирование решений безопасности (SAST, DAST, WAF), также участие в пилоте и внедрении новых решений
  • Анализ архитектуры инфраструктуры приложений, конфигурации сервисов с целью выявления и устранения рисков ИБ
  • Анализ результатов работы SAST/DAST решений, категоризация выявленных уязвимосте
  • Консультация разработчиков по методам написания безопасного кода и сопровождение процесса устранения выявленных уязвимостей

Требования:

  • Знание OWASP-Top10, методов их обнаружения и закрытия
  • Знание протоколов стека TCP/IP, прикладных сервисов, технологий контейнеризации и сервисов, составляющих инфраструктуру приложений (сервера Web, СУБД, etc)
  • Знание актуальных криптографических алгоритмов и PKI
  • Понимание принципов построения архитектуры современных (и не очень) веб-приложений, методологий devops, devsecops, ssdlc и процессов ci/cd
  • Умение определять и устранять угрозы web-приложений
  • Навыки работы с linux на уровне администратора и использования прикладного ПО (git, curl, docker, etc)
  • Опыт написания скриптов (bash, python) для решения прикладных задач
  • Опыт работы с CI/CD системами, выстраивания конвейера

Условия:

  • Работа в крупной российской стабильной компании, входящей в экосистему Сбера
  • Официальное трудоустройство
  • Конкурентная заработная плата
  • Гибридный формат работы после ИС
  • 5-ти дневная рабочая неделя, 8 часовой рабочий день, гибкое начало дня
  • Профессиональное развитие и карьерный рост
  • Возможность внешнего обучения и на базе собственного Корпоративного университета
  • Доступы к электронным библиотекам и базам знаний
  • ДМС, действующие программы лояльности, скидки и специальные предложения для сотрудников группы Сбера
  • Скидки от компаний-партнеров экосистемы Сбера
  • Специальные предложения в фитнес клубы города
  • Возможность участия в льготной ипотечной программе
  • Регулярные корпоративные мероприятия.
 Доступно соискателям с инвалидностью 

Ключевые навыки

Информационная безопасность
OWASP-Top10
TCP/IP
PKI
DevOps
CI/CD
Git
Docker
Linux
Curl
Python
Bash
SSDLC
DevSecOps
СУБД

Контактная информация

Задайте вопрос работодателю

Он получит его с откликом на вакансию

Где располагается место работы?Какой график работы?Вакансия открыта?Какая оплата труда?Как с вами связаться?Другой вопрос

Адрес

Санкт-Петербург, Нарвская, Старо-Петергофский проспект, 30к1

Вакансия опубликована 21 мая 2023 в Санкт-Петербурге

Отзывы о компании

4,1очень хорошо
Оценка Dream Job

83%

Рекомендуют
Ваши отзывы помогают людям принимать взвешенные карьерные решения
Оставить отзыв

Что говорят сотрудники

Преимущества и льготы
  • 64
    Своевременная оплата труда
  • 62
    Медицинское страхование
HR
Май 2023
Возможности для роста по карьере и профессионально
Войдите, чтобы увидеть все отзывы
Войти

Похожие вакансии

Опыт от 3 до 6 лет
Отклик без резюме
Откликнитесь среди первых
Руководство направлением защиты приложений. Развитие процесса SSDLC. Консультация DevOps команды и разработчиков по вопросам ИБ. Администрирование решений безопасности (SAST, DAST...
Знание OWASP-Top10, методов их обнаружения и закрытия. Знание протоколов стека TCP/IP, прикладных сервисов, технологий контейнеризации и сервисов...
Откликнуться
Санкт-Петербург, Московские ворота
Опыт от 3 до 6 лет
Участие в технических и организационных мероприятиях по направлению информационной безопасности. Аналитическая работа и администрирование систем защиты информации.
Высшее образование по направлению «Информационная безопасность» или прошедший переподготовку по одной из специальностей этого направления (нормативный срок – свыше 512 аудиторных...
Опыт от 3 до 6 лет
Откликнитесь среди первых
Можно из дома
Разработка проектов внутренних документов организации в области информационной безопасности. Разработка предложений по совершенствованию процессов и мер обеспечения информационной безопасности.
Высшее образование в области ИБ. Опыт работы в банковской (финансовой) сфере. Умение анализировать и применять методологическую базу, требования законодательства РФ...
Опыт от 3 до 6 лет
Откликнитесь среди первых
Можно из дома
AD ( Active Directory). AAD ( Azure Active Directory). Защитой конечных устройств ( ноутбуков, серверов, планшетов и т. д.). Создание “золотых” образов конфигураций.
Опыт работы с Kaspersky ( KES – Kaspersky enterprise security) – не менее 2 лет . Опыт работы в ИБ – не менее 3 лет.
Опыт более 6 лет
Отклик без резюме
Откликнитесь среди первых
Эксплуатация систем межсетевого экранирования, шифрования каналов связи. Эксплуатация систем обнаружения и предотвращения вторжений. Эксплуатация систем предоставления удаленного доступа к КСПД.
Уверенное знание сетевых протоколов и принципов построения IP сетей, опыт построения, эксплуатации или поддержки сетей. Понимание основных принципов траблшутинга проблем.
Откликнуться
Опыт от 3 до 6 лет
Разработка и регулярная актуализация нормативной документации (политик, стандартов, регламентов, инструкций) с учетом особенностей и требований бизнеса. Осуществление взаимодействия с исполнительными...
Понимание принципов организации основных процессов обеспечения ИБ. Знания нормативно-методических документов российских и международных стандартов (PCI DSS, SWIFT, ISO).
Работодатель сейчас онлайн