О позиции
В Зеленом Банке открыта позиция Технического лидера в области безопасности приложений. Вы будете работать в Москве и являться hands-on экспертом по Application Security, а также техническим лидером команды AppSec-инженеров. Ваша задача будет заключаться в развитии практик secure SDLC и DevSecOps, а также в автоматизации security-проверок.
Чем вы будете заниматься
- Техническое лидерство команды AppSec-инженеров.
- Помощь команде в принятии архитектурных и технических решений в области Application Security.
- Наставничество для инженеров, развитие их экспертизы в AppSec, DevSecOps, security code review и автоматизации.
- Проведение ревью технических решений и подходов к анализу уязвимостей.
- Участие в планировании работы команды совместно с Product Owner.
- Приоритизация задач с учётом технических рисков и бизнес-контекста.
- Обеспечение единой точки входа для PO продукта по вопросам AppSec.
- Развитие интеграции security-проверок в CI/CD.
- Разработка и поддержка правил для SAST-инструментов.
- Улучшение процессов работы с SAST/SCA/DAST/MAST.
- Исследование и тестирование новых инструментов проверки безопасности приложений.
Требования
- Опыт в Application Security от 4 лет или сопоставимый опыт в разработке.
- Практический опыт технического лидерства или координации работы AppSec-инженеров.
- Глубокое понимание secure SDLC и DevSecOps.
- Практический опыт работы с SAST, SCA, DAST и/или MAST-инструментами.
- Опыт интеграции security-проверок в CI/CD.
- Опыт security code review на языках: Java/Kotlin, Go, Python.
- Уверенное владение одним из языков: Python/Java/Go.
- Глубокое понимание OWASP Top 10 и OWASP ASVS.
- Понимание современных архитектур: микросервисы, REST/gRPC API, Kubernetes.
- Практический опыт взаимодействия с разработчиками по исправлению уязвимостей.
Что мы предлагаем
- Конкурентоспособная заработная плата.
- Возможности для профессионального роста и развития.
- Работа в команде профессионалов.
- Гибкий график работы.
- Участие в интересных проектах в области безопасности приложений.
Кто здесь добьётся успеха
Глубокое понимание методов и инструментов безопасности приложений, таких как SAST, DAST и DevSecOps, с опытом внедрения этих практик в процессе разработки.
Способность к самоорганизации и управлению временем в условиях удаленной работы, что позволяет эффективно координировать задачи команды и поддерживать высокую продуктивность.
Опыт построения процессов secure SDLC и автоматизации security-проверок, что позволяет интегрировать безопасность на всех этапах разработки.
Лидерские качества, позволяющие вдохновлять и направлять команду AppSec-инженеров, а также принимать важные архитектурные решения в области безопасности.
Ресурсы для обучения
Карьерный путь
Обзор рынка
Навыки и требования
Тренды отрасли
Новости FinTech
Загружаем новости отрасли...
Ищем релевантные статьи за последние 6 месяцев