Σχετικά με την κενή θέση
WMX ищет старшего инженера AppSec для развития безопасности приложений и продуктов. Роль включает архитектурный анализ, threat modeling, внедрение Secure SDLC и DevSecOps, управление уязвимостями и взаимодействие с командами разработки, DevOps и руководством.
Обязанности
- Погружаться в архитектуру, бизнес-логику и технологический стек продуктов и выступать экспертной точкой по вопросам безопасности приложений.
- Проводить анализ защищенности приложений и сервисов на этапах проектирования, разработки и сопровождения.
- Выявлять уязвимости и недостатки бизнес-логики, предлагать варианты устранения и сопровождать внедрение решений.
- Проводить threat modeling, оценивать риски и определять меры защиты.
- Выполнять архитектурное ревью безопасности и сопровождать реализацию рекомендаций.
- Организовывать и развивать практики Secure SDLC и DevSecOps, формировать стратегию развития направления AppSec.
- Выбирать, внедрять и развивать инструменты защиты кода и приложений, интегрировать их в CI/CD и процессы разработки.
- Организовывать процессы управления уязвимостями, их приоритизации и контроля устранения.
- Разрабатывать нормативную, методическую и рабочую документацию по безопасной разработке.
- Транслировать регуляторные и комплаенс-требования в технические меры и требования к продуктам и процессам.
- Участвовать в аудитах, проверках, сертификационных активностях и расследовании инцидентов безопасности.
- Взаимодействовать с командами разработки, DevOps, архитекторами, продуктовыми командами и другими заинтересованными сторонами.
Условия
Зарплата обсуждается на собеседовании.
Формат работы: офис.
Место работы: Москва.
Компания
Компания: WMX.