Вакансия в архиве
Компания больше не ищет сотрудника. Посмотрите похожие предложения
Компания больше не ищет сотрудника. Посмотрите похожие предложения

Application Security Business Partner
в Positive Technologies
350 000 — 500 000 ₽/мес на руки
📍 Москва
Санкт-Петербург
Офис или гибрид
Специализация
Application Security Business Partner
Уровень
Lead
Технологии/инструменты
Python/Go
SDLC
JavaScript
C#
Positive Technologies — публичная IT-компания, разработчик решений в сфере информационной безопасности.
Чем предстоит заниматься
- Консультировать продуктовую команду по вопросам безопасной архитектуры и функций безопасности, проводить ревью архитектуры и фич.
- Создать и поддерживать модель угроз для продукта.
- Искать оптимальные пути для снижения практических рисков в области ИБ.
- Вместе с командой разработки, DevOps и ИТ строить SDLC.
- Растить и развивать Security-чемпионов.
- Участвовать в создании общих подходов к безопасной разработке в компании с использованием внутренних, коммерческих и open source-продуктов.
- Сопровождать процесс поиска и устранения уязвимостей в продукте.
- Руководить программой bug bounty продукта.
- Участвовать в процессе сертификации.
- Продвигать культуру информационной безопасности в команде.
Ожидания
- Активно интересуетесь безопасным циклом разработки приложений (SDLC) и анализом безопасности программного кода.
- Умеете выстраивать процессы с технической и организационной сторон.
- Видите плюсы и минусы процессов, можете смотреть на них глазами каждого из участников.
- Умеете говорить на языке разработчиков, аудиторов и бизнеса.
- Понимаете, что такое риски, угрозы и контроли, и как они связаны друг с другом.
- Отлично разбираетесь в безопасности веб-приложений и знаете принципы их построения и работы; опыт работы в пентесте будет плюсом.
- Понимаете устройство *nix-систем и систем контейнеризации.
- Знаете, как работают базовые сетевые технологии и протоколы.
- Умеете автоматизировать работу, используя Python или Golang.
- Работали на аналогичной должности или на позиции инженера по application security больше двух лет.

Анна ЮскинаRecruiter

О компании Positive Technologies
Сфера
Продуктовая компания
Инвестиции
Приватное финансирование
Размер
1001+
Positive Technologies — публичная IT-компания, разработчик решений в сфере информационной безопасности. Positive Technologies — первая и единственная компания из сферы кибербезопасности на Московской бирже. Их технологии и сервисы используют более 2300 организаций по всему миру, среди которых: Альфа-Банк, ВТБ, МТС, Мегафон, Газпром, Лукойл и другие.