сберкорус

Менеджер по безопасной разработке (AppSec)

сберкорус · На сервисе с: 07.06.26 07:41

↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваУдалёнка

СберКорус — часть системы бизнес-сервисов Сбер2B. Вместе мы решаем комплексные задачи бизнеса и регионов с помощью аналитики больших данных, автоматизации и ЭДО.

СберКорус в цифрах:
Более 20 лет разрабатываем передовые ИТ-решения для бизнеса
3 млн+ клиентов доверяют нашим продуктам
450 тыс+ ежемесячных активных пользователей
500+ профессионалов в команде

В 2004 году мы первыми в России начали внедрять продукты для электронного обмена данными и документами, а с 2012 года входим в группу компаний СБЕР.

Сейчас мы в поиске Middle/Senior Менеджера по безопасной разработке (AppSec)

Чем предстоит заниматься:

  • Работа с инструментами безопасной разработки SAST, DAST, SCA, ASOC, MAST;
  • Проведение аудитов безопасности приложений и сервисов компании;
  • Оценка рисков и разработка мер по их снижению;
  • Определение критичных компонентов АС и приоритетов защиты;
  • Взаимодействие и поддержка команд разработки по вопросам ИБ и практикам безопасной разработки;
  • Согласование релизов и участие в ПСИ;
  • Триаж уязвимостей ПО;
  • Проведение сканирования ПО.

Ты идеальный для нас кандидат, если у тебя есть:

  • Понимание современных методов тестирования приложений на уязвимости (SAST/DAST/IAST/SCA/Penetration Testing);
  • Опыт выявления и устранения распространенных уязвимостей (XSS, SQL Injection, CSRF);
  • Практический опыт анализа исходного кода на предмет слабых мест и потенциальных угроз;
  • Владение инструментами статического и динамического анализа безопасности (Burp Suite, OWASP ZAP, SonarQube, Veracode и др.);
  • Знание методологии проведения анализа защищенности веб-приложений и API;
  • Навык разработки рекомендаций по улучшению защиты приложений;
  • Опыт проводить триаж уязвимостей и взаимодействовать с командой разработки.

Что мы предлагаем:

  • Подключение к ДМС, телемедицина, чек-ап - после трех месяцев работы в компании
  • Ведение беременности и родов, лазерная коррекция зрения и стоматология – после 2 лет непрерывного стажа в группе Сбер
  • Страхование от несчастных случаев и болезней, а также специальные условия для страхования членов семьи;
  • Программу адаптации: с первого дня работы простыми словами узнаешь о компании, коллегах, и что от тебя ждут в ближайшие три месяца;
  • Корпоративное обучение;
  • Бесплатную подписку СберПрайм+ и скидки у партнёров и на сервисы группы Сбер;
  • Новогодние подарки для детей, корпоративные мероприятия и поддержку в особых жизненных ситуациях;
  • Скидки в спортклубы X-Fit, WorldClass.

Почему у нас классно работать:

  • Большие планы: мы растем и развиваем все наши продукты в вертикали Группы СБЕР, чтобы стать лидерами российского электронного документооборота;
  • Большинство HR-процессов автоматизировано через КЭДО - все оперативно и просто;
  • Непрерывные улучшения: используем новые идеи, методы и технологии.
  • Развитие: у нас есть корпоративный портал для обучения – изучай онлайн то, что тебе нравится;
  • Есть возможность расти внутри структуры текущей команды, или в других подразделениях.

Мы уверены, что приближаем будущее в технологиях и возможностях человека!

Похожие вакансии Кибербезопасность

Соц.сети
М

Application Security Engineer

международный_холдингНа сервисе с: 20.08.26 18:57
до 300k ₽РоссияМоскваОфис

Application Security Engineer

Компания: Международный холдинг

ЗП: фиксированный оклад, до 300 000 на руки

Занятость: полная, офис 5/2 с 10:00 до 19:00, оформление по ТК РФ
Локация: Москва, Москва-Сити

Зона ответственности:
• Внедрение практик безопасной разработки и процессов Secure SDLC в AI-проекты.
• Сопровождение команд разработки от проектирования архитектуры до выхода в production.
• Настройка, интеграция и поддержка SAST-, DAST- и IAST-решений.
• Интеграция security-инструментов в CI/CD-пайплайны.
• Анализ результатов сканирования, оценка реальных рисков и помощь разработчикам в устранении уязвимостей.
• Security review кода, включая код, сгенерированный AI-инструментами.
• Проведение Threat Modeling для новых продуктов и функциональности.
• Разработка внутренних security-инструментов и автоматизация процессов с помощью Python.
• Участие в защите агентных AI-систем: isolation policies, контроль потоков данных, sandboxing и output validation.

Требования:
• От 3 лет коммерческого опыта в AppSec / DevSecOps / Security Engineering.
• Уверенное знание как минимум одного языка программирования.
• Практический опыт работы с Linux и Docker.
• Опыт использования и интеграции SAST-, DAST- и IAST-инструментов.
• Хорошее понимание CI/CD и принципов Secure SDLC.
• Опыт анализа уязвимостей и взаимодействия с командами разработки по их устранению.
• Умение аргументированно отстаивать требования безопасности и находить общий язык с техническими командами.
• Интерес к AI Security и желание развиваться в направлении безопасности AI-generated code и агентных систем.

Контакты: @Daniil_bobrov_it

hh.ru
альфастрахование-жизнь

Специалист по информационной безопасности

альфастрахование-жизньНа сервисе с: 20.08.26 18:29
Зарплата не указанаРоссияМоскваГибрид

Вам предстоит анализировать и контролировать выполнение требований информационной безопасности в компании. А также:

  • участвовать в проведении проверок работников структурных подразделений на соблюдение требований по информационной безопасности;
  • участвовать в оценке соответствия и выполнения требований законодательства РФ (персональные данные, GDPR, отраслевые и международные стандарты);
  • анализировать уязвимости и контролировать их устранение в информационных системах;
  • контролировать покрытие и состояние средств защиты информации;
  • адаптировать внутренние нормативные документы в части обеспечения информационной безопасности;
  • консультировать команды ИТ и Бизнес в части технических решений и систем (ИБ) и принимать участие в проектах на предмет рисков.

Мы ценим инициативу в достижении общего результата и уважаем мнение каждого сотрудника. В соискателе на данную вакансию для нас также важно:

  • высшее техническое образование;
  • опыт применения и знание действующего законодательства РФ по информационной безопасности (152-ФЗ, 187-ФЗ, ГОСТ Р 57580.1-2017, ГОСТ Р 57580.2-2017 и т.д.);
  • знакомство с международными стандартами по информационной безопасности (ISO 27001 и др.);
  • опыт разработки внутренних нормативных документов по информационной безопасности;
  • знание средств защиты: SAST, DAST, AD, DefectDojo, WAF, PAM;
  • опыт участия в проектах на предмет соответствия требованиям законодательства по информационной безопасности.

Мы предлагаем стать частью профессиональной команды в стабильной компании, которая входит в число отраслевых лидеров. Успешного кандидата также ждет:

  • официальное трудоустройство в соответствии с ТК РФ, испытательный срок 3 месяца;
  • новый и современный офис в шаговой доступности от метро;
  • возможность работать в гибридном графике;
  • ДМС со стоматологией, страхование от несчастного случая и онкологических заболеваний, корпоративная программа «Здоровье 360»;
  • скидки на продукты компании и партнеров (туризм, рестораны, фитнес и т.д.);
  • программа наставничества и обучения с первого дня работы, возможности для профессионального развития.
hh.ru
крок

Стажер по защите инфраструктуры

крокНа сервисе с: 20.08.26 18:18
Зарплата не указанаРоссияМоскваГибрид

КРОК — крупная российская ИТ-компания с сильной экспертизой в области информационной безопасности. Наше направление сейчас расширяется, и мы ищем в команду СТАЖЕРА, который хочет развиваться в направлении по защите инфраструктуры и получить реальный опыт в проектах по информационной безопасности. Мы готовы обучать, помогать осваивать новые знания и приобретать навыки в реальных задачах.

ТВОИ ЗАДАЧИ:

  • Изучение передовых решений в области защиты информации, подготовка сравнений и описаний;
  • Участие в проведении обследований и анализа инфраструктуры и информационных систем клиентов, а также средств защиты;
  • Участие в формировании требований к профильным подсистемам, подготовке профильных частей эскизных, технических и рабочих проектов;
  • Участие во внедрении средств защиты инфраструктуры.

НАШИ ОЖИДАНИЯ:

  • Понимание основ современной информационной безопасности: знание базовых технологий и организационных моментов, связанных с ИБ, знание и понимание ключевых угроз безопасности информации;
  • Понимание общих принципов взаимодействия в сетях (например, по уровням OSI), знание базовых основ сетевого взаимодействия;
  • Понимание принципов организации ИТ-инфраструктуры;
  • Базовые знания как минимум одного класса средств защиты — антивирусная защита, веб-прокси, системы контроля пользователей, защита от НСД, анализ защищенности, сбор и анализ событий ИБ.

БУДЕТ ПРЕИМУЩЕСТВОМ:

  • Знание нормативной базы в сфере защиты ИСПДн и ГИС.

МЫ ПРЕДЛАГАЕМ:

  • Широкий стек технологий и проектов, возможность гибко строить свой карьерный трек;
  • Зарплату, соответствующую опыту и навыкам, прозрачную систему мотивации;
  • Работу в аккредитованной ИТ-компании;
  • Поддержку профессионального развития – курсы и тренинги от корпоративного университета, внешнее обучение за счет компании;
  • Возможность делиться экспертизой – выступать на внешних и внутренних митапах и конференциях, писать в техноблоги, участвовать в студенческих образовательных программах от brainz by CROC;
  • Well-being-программы – расширенный пакет ДМС со стоматологией и психологом, телемедицина 24/7, hotline CROC (внутренняя система консультирования и оперативной помощи по вопросам здоровья);
  • Спорт – сезонные спортивные программы, современный спортзал для занятий в офисе, беговой клуб, приложение Croc Sport, командные соревнования по популярным видам спорта;
  • Яркая корпоративная жизнь – более 100 программ в год (совместные путешествия, праздники, тимбилдинги, клуб путешественников, случайный кофе);
  • Комфортный офис с компенсацией питания в CROC Cafe, экосистемой сервисов, парковкой, корпоративным транспортом от метро.

Приглашаем тебя развиваться вместе с нами!

Данное описание вакансии не является офертой

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.