Эксперт направления Application Security в ДОМ.РФ.

Обязанности:

  • Построение и совершенствование процессов безопасной разработки (SSDLC).
  • Управление командой application security специалистов.
  • Взаимодействие с командами разработки.
  • Приоритизация задач по устранению уязвимостей и контроль их устранения.
  • Проведение анализа БТ, ТЗ по доработкам приложений.
  • Создание и актуализация инструкций по курируемым инструментам безопасной разработки.
  • Разработка требований информационной безопасности с учетом стандартов компании, нормативных актов и международных практик.
  • Проведение исследований по информационной безопасности (пентестов) веб‑сервисов и мобильных приложений.
  • Проведение сканирования средствами OSA, SCA, SAST, DAST в рамках CI/CD, анализ уязвимостей и формирование рекомендаций по устранению.

Требования:

  • Опыт практического анализа защищенности от 3 лет, включая работу с OSA, SCA, SAST, DAST.
  • Опыт управления командой более 5 человек.
  • Опыт взаимодействия с аналитиками и разработчиками.
  • Знание процессов и этапов цикла безопасной разработки (SSDLC).
  • Знание технологий построения прикладных систем, включая микросервисы.
  • Знание угроз OWASP, OWASP Mobile, CWE.
  • Знание стандартов безопасности приложений и умение их применять.
  • Понимание принципов работы инфраструктуры и опыт оценки рисков информационной безопасности.
  • Понимание принципов работы микросервисной архитектуры и подходов к безопасности микросервисов (k8s).