Бос орын туралы
Роль предполагает руководство безопасностью продуктов и платформ, развитие команды и внедрение практик AppSec, CloudSec и InfraSec. Специалист будет выстраивать взаимодействие с разработкой, эксплуатацией, SRE и архитектурой.
Обязанности
- Разработка и внедрение стратегии продуктовой и платформенной безопасности: AppSec, CloudSec, InfraSec
- Формирование и развитие команды безопасности: AppSec-инженеры, Cloud Security Engineers, SecOps
- Выстраивание взаимодействия с командами разработки, эксплуатации, SRE и архитектуры
- Руководство проектированием защищённых систем и платформ
- Построение процесса threat modeling и оценка рисков для критичных компонентов
- Определение и внедрение стандартов безопасности
- Интеграция SAST, DAST, IAST, dependency scanning и secret detection в CI/CD
- Контроль безопасности Kubernetes, GitOps, Vault и KMS
Требования
- Подтверждённый опыт управления командой безопасности от 3 лет
- Глубокая экспертиза в Application Security: OWASP, API security, клиентская защита или в Cloud/Kubernetes Security: AWS, GCP, Azure, контейнерная безопасность
- Опыт внедрения безопасных практик в DevOps и CI/CD: GitLab, ArgoCD, Jenkins
- Умение объяснять риски и приоритизировать задачи между продуктом, разработкой и безопасностью
Условия
- Удалённая работа
- Опыт от 3 лет
- Зарплата обсуждается на собеседовании
Компания
DatsTeam