fokcus

Руководитель команды AppSec BP

Альфа-Банк · удалённо

Свежая вакансия Появилась 23 дн назад

Руководитель команды AppSec BP.

Опыт: 5+ лет

Обязанности

  • Руководить командой из 10 AppSec BP, в задачи которой входит анализ доработок ИТ-команд на всех этапах жизненного цикла проекта (SSDLC), включая работу с требованиями, анализ архитектуры, ревью кода и ручной поиск уязвимостей.
  • Развивать практики и процессы безопасной разработки. Внедрять процесс SSDLC в командах.
  • Формировать короткосрочную и долгосрочную стратегию развития направления. Конвертировать ее в квартальные задачи для сотрудников, обеспечивать их реализацию.

Требования

  • Опыт управления командой от 5 человек.
  • Опыт в практическом анализе защищенности и анализе архитектуры — от 4 лет.
  • Глубокое понимание Agile, CI/CD и особенностей работы с микросервисной архитектурой и контейнеризацией.
  • Умение находить и устранять веб-уязвимости из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25.
  • Умение трансформировать требования регуляторов в практические задачи для разработки (знание требований ИБ для финансового сектора будет вашим преимуществом).
  • Умение проводить качественную оценку рисков и формировать сценарии угроз.

Навыки

Показать как в источнике
Руководитель команды AppSec BP.

Локация: Удаленная работа.
Опыт: 5+ лет
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Альфа-Банк.

Обязанности:
•  Руководить командой из 10 AppSec BP, в задачи которой входит анализ доработок ИТ-команд на всех этапах жизненного цикла проекта (SSDLC), включая работу с требованиями, анализ архитектуры, ревью кода и ручной поиск уязвимостей.
•  Развивать практики и процессы безопасной разработки. Внедрять процесс SSDLC в командах.
•  Формировать короткосрочную и долгосрочную стратегию развития направления. Конвертировать ее в квартальные задачи для сотрудников, обеспечивать их реализацию.

Требования:
•  Опыт управления командой от 5 человек.
•  Опыт в практическом анализе защищенности и анализе архитектуры — от 4 лет.
•  Глубокое понимание Agile, CI/CD и особенностей работы с микросервисной архитектурой и контейнеризацией.
•  Умение находить и устранять веб-уязвимости из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25.
•  Умение трансформировать требования регуляторов в практические задачи для разработки (знание требований ИБ для финансового сектора будет вашим преимуществом).
•  Умение проводить качественную оценку рисков и формировать сценарии угроз.

✈ Откликнуться.

#Удаленка

Похожие вакансии