Технический лидер в области безопасности приложений@ Зеленый Банк

???
зарплата не указана
Опубликовано 12.09.2026

О позиции

В Зеленом Банке открыта позиция Технического лидера в области безопасности приложений. Вы будете работать в Москве и являться hands-on экспертом по Application Security, а также техническим лидером команды AppSec-инженеров. Ваша задача будет заключаться в развитии практик secure SDLC и DevSecOps, а также в автоматизации security-проверок.

Чем вы будете заниматься

  • Техническое лидерство команды AppSec-инженеров.
  • Помощь команде в принятии архитектурных и технических решений в области Application Security.
  • Наставничество для инженеров, развитие их экспертизы в AppSec, DevSecOps, security code review и автоматизации.
  • Проведение ревью технических решений и подходов к анализу уязвимостей.
  • Участие в планировании работы команды совместно с Product Owner.
  • Приоритизация задач с учётом технических рисков и бизнес-контекста.
  • Обеспечение единой точки входа для PO продукта по вопросам AppSec.
  • Развитие интеграции security-проверок в CI/CD.
  • Разработка и поддержка правил для SAST-инструментов.
  • Улучшение процессов работы с SAST/SCA/DAST/MAST.
  • Исследование и тестирование новых инструментов проверки безопасности приложений.

Требования

  • Опыт в Application Security от 4 лет или сопоставимый опыт в разработке.
  • Практический опыт технического лидерства или координации работы AppSec-инженеров.
  • Глубокое понимание secure SDLC и DevSecOps.
  • Практический опыт работы с SAST, SCA, DAST и/или MAST-инструментами.
  • Опыт интеграции security-проверок в CI/CD.
  • Опыт security code review на языках: Java/Kotlin, Go, Python.
  • Уверенное владение одним из языков: Python/Java/Go.
  • Глубокое понимание OWASP Top 10 и OWASP ASVS.
  • Понимание современных архитектур: микросервисы, REST/gRPC API, Kubernetes.
  • Практический опыт взаимодействия с разработчиками по исправлению уязвимостей.

Что мы предлагаем

  • Конкурентоспособная заработная плата.
  • Возможности для профессионального роста и развития.
  • Работа в команде профессионалов.
  • Гибкий график работы.
  • Участие в интересных проектах в области безопасности приложений.
Обязательные
0/1
Желательные
0/1
Бонус
0/1
Почему эта вакансия
8.5
8.5 из 10
оценка совпадения

Кто здесь добьётся успеха

Глубокое понимание методов и инструментов безопасности приложений, таких как SAST, DAST и DevSecOps, с опытом внедрения этих практик в процессе разработки.

Способность к самоорганизации и управлению временем в условиях удаленной работы, что позволяет эффективно координировать задачи команды и поддерживать высокую продуктивность.

Опыт построения процессов secure SDLC и автоматизации security-проверок, что позволяет интегрировать безопасность на всех этапах разработки.

Лидерские качества, позволяющие вдохновлять и направлять команду AppSec-инженеров, а также принимать важные архитектурные решения в области безопасности.

Ресурсы для обучения

Карьерный путь

Технический лидер в области безопасности приложений (Сейчас)Директор по безопасности приложений (1–2 года)Вице-президент по информационной безопасности (3–5 лет)

Обзор рынка

Объём рынка 2026
$1.5B
Годовой рост
15.2%
Внедрение AI
45%
Инвестиции
+200%

Навыки и требования

Обязательные
Application SecurityDevSecOpsSAST
Растущий спрос
Cloud SecurityThreat ModelingContainer Security
Снижающийся спрос
Static Code Analysis Tools (SCA)Manual Penetration Testing

Тренды отрасли

Интеграция DevSecOps
Компании всё чаще внедряют DevSecOps, что приводит к 40% повышению эффективности процессов безопасности приложений.
Автоматизация тестирования безопасности
Автоматизация тестирования с помощью SAST и DAST инструментов растёт на 35% в 2025-2026 годах.

Новости FinTech

Загружаем новости отрасли...

Ищем релевантные статьи за последние 6 месяцев