2 апреля 2025
СберКорус это:
Десятки удаленных команд и три офиса в Москве, Санкт-Петербурге и Туле.
Более 3-х миллионов пользователей имеют доступ к нашим продуктам.
Входим в Группу Сбера и предоставляем все соответствующие бонусы.
Наша миссия создавать удобный цифровой мир для роста бизнеса.
Чем предстоит заниматься:
Взаимодействие с командами разработки в рамках SSDLC;
Взаимодействие с product owners и архитекторами в части безопасности архитектурных решений;
Внедрение shiftleft-подхода в релизный цикл приложений;
Проведение SAST, OSA/SCA, DAST анализа;
Инвентаризация всех внутренних и внешних зависимостей, кодовых баз,контроль за своевременным исправлением и обновлением;
Тестирование на уязвимости исходного кода на языках (javaScript, typeScript,Java), умение читать и анализировать код на данном стеке;
Своевременное реагирование, блокирование и консультация по исправлению найденных уязвимостей, с целью недопущения выпуска в продуктивную эксплуатацию кода имеющего дефекты безопасности;
Триажирование уязвимостей, проведение SCA-комплаенса для проектов;
Поддержка Agile команд в области AppSec при регулярных релизах по короткому сроку релизного цикла, проведение Security Review;
Участие в построении безопасных архитектур приложений.
Ты идеальный для нас кандидат, если у тебя есть::
Опыт руководства, опыт построения и внедрения процессов безопасной разработки;
Знание и опыт применения обширного перечня статических и динамических анализаторов, анализаторов зависимостей;
Опыт работы с любым инструментом CI/CD (Jenkins, GitLab и пр.);
Работа с различными Vulnerability management системами (DefectDojo, ArcherySec);
Знание контейнеризации, принципов работы контейнеров и их безопасного взаимодействия;
Опыт разработки на javaScript, typeScript, Java;
Опыт в составлении внутренних нормативных требований по безопасности приложений на базе стандартов OWASP ASVS/MASVS, NIST-800, ISO 27001;
Уверенное понимание OWASP TOP 10 2021 и OWASP TOP 10 proactive controls, CVE CWE CVSS.
Мы предлагаем:
Почему у нас классно работать: