Руководитель направления безопасности приложений (AppSec)
Москва , пр. Завода Серп и Молот, 3, корп. 2, Москва
полный день
В СДЭК большая ИТ-инфраструктура, которая поддерживает работу 4000 офисов, более чем в 40 странах мира. У нас новый и современный ЦОД, 2500 виртуальных машин, более 100 серверов. Команда ИБ обеспечивает надёжность сервисов для миллионов клиентов по всему миру.
Команда информационной безопасности в поиске руководитель направления безопасности приложений, который сможет выстроить и развить процессы AppSec и DevSecOps в компании.
Тебе предстоит:
- развивать процессы безопасной разработки (SSDLC) на всех этапах жизненного цикла продуктов
- управлять командой и обеспечивать выполнение проектов в срок
- автоматизировать и развивать процессы безопасной разработки
- формировать и реализовать стратегии развития направления определение целей, метрики зрелости и годовые планы
- анализировать и проектировать безопасную архитектуру информационных систем, проведение threat modeling и security review ключевых решений
Мы ожидаем:
- навыки поиска и исправления уязвимостей в web приложениях
- опыт управления командой инженеров
- опыт построения процессов безопасной разработки (SSDLC) в продуктовых компаниях
- знание архитектурных принципов построения приложений и моделирования угроз
Мы предлагаем:
- возможность создания и выстраивания процессов ИБ в команде с сильными инженерами информационной безопасности
- полную удаленку или гибрид в одном из трех IT-офисов
- посещение профильных конференций и курсов за счет компании. Например, Zero Nights, БеКон, PHdays
- прозрачную систему развития: работаем по системе грейдов и составляем планы развития для каждого сотрудника
- заботу о благополучии: ДМС со стоматологией после 3 месяцев работы
Узнайте больше о направлении
Расскажем о всех преимуществах, процессах и особенностях работы. Посмотрите на процессы изнутри
Москва, пр. Завода Серп и Молот, 3, корп. 2, Москва