Руководитель отдела безопасной разработки
14 Января 2025
Город:
Ташкент
Занятость:
Полная занятость
Опыт:
Более 6 лет
Компания "Mountain Ridge"
КА "Mountain Ridge" активно ищет Руководителя отдела безопасной разработки для крупного банка Узбекистана.
Формат: офис.
Релокация в Ташкент!
Крупный государственный банк Узбекистана, занимающий 11-е место по активам. С 2023 года банк активно реализует цифровую трансформацию, открывая новые возможности для развития и инноваций.
Задачи:
- Создание стандартов и руководств по безопасной разработке программного обеспечения;
- Организация тренингов и образовательных сессий для разработчиков и членов команды по актуальным вопросам безопасного программирования и новых угрозах;
- Внедрение и интеграция автоматических инструментов сканирования на уязвимости и анализа кода, таких как SAST (Static Application Security Testing), DAST (Dynamic Application Security Testing) и т.д.
- Организация процессов регулярного аудита и ревизии кода для выявления потенциальных уязвимостей и их устранения на ранних стадиях разработки;
- Идентификация рисков, связанных с безопасностью программного обеспечения, и разработка стратегий для их минимизации;
- Взаимодействие с командами по управлению информационной безопасностью и IT-отделами для интеграции требований безопасности в проектирование и архитектуру систем;
- Постоянное отслеживание и анализ инцидентов безопасности и их потенциального влияния на программы и системы, а также разработка планов реагирования;
- Анимация и внедрение практик DevSecOps;
- Набор, обучение и управление командой специалистов, специализирующихся на безопасной разработке.
- Высшее образование в области информационных технологий, компьютерных наук, программной инженерии или кибербезопасности;
- Опыт внедрения SSDLC, включая разработку и реализацию практик безопасности на всех этапах жизненного цикла разработки;
- Предыдущий опыт работы на должности, связанной с безопасностью приложений или архитектурой безопасности;
- Глубокое знание этапов SSDLC, включая определение требований безопасности, риск-менеджмент, проектирование, разработку, тестирование и мониторинг приложений;
- Опыт обеспечения безопасности контейнеров в k8s;
- Опыт применения методологий безопасной разработки, таких как OWASP Software Assurance Maturity Model (SAMM), Building Security In Maturity Model (BS IMM);
- Знание современных инструментов и техник для обеспечения безопасности на различных этапах SSDLC, включая статический и динамический анализ;
Наличие сертификатов будет преимуществом: Certified Secure Software Lifecycle Professional (CSSLP), DevSecOps Foundation Certification, Certified DevSecOps Professional (CDP), DevSecOps Engineering (DSE), Certified Kubernetes Security Specialist (CKS).
Условия:
- Релокация в солнечный Ташкент — уникальные возможности для жизни и работы в динамично развивающемся городе с богатой культурой и историей.
- Широкий пакет ДМС, включая полное медицинское обслуживание.
- Уникальную возможность выстраивать процессы информационной безопасности с нуля, а также влиять на стратегию и архитектуру безопасности компании.
- Работу в международной команде высококвалифицированных специалистов, где каждый сотрудник играет важную роль и имеет возможность развиваться в профессиональной среде с разнообразным опытом.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
09 Января
Эксперт по backend разработке Python( UNITEL LLC )
Ташкент
Компания "UNITEL LLC" Обязанности: Работа с базами данных; Подготавливать и поддерживать техническую документацию кода м процессов;...
09 Января
Ведущий специалист по разработке программного обеспечения
Ташкент
Компания "UNITEL LLC" Обязанности: Разработка программного обеспечения проекта, работа с БД, отладка кода; Интеграция с внешними сервисами...
09 Января
Специалист по информационной безопасности и серверной инфоструктуре
Ташкент
Компания "Very Nice Retail" Вакансия: Специалист по IT-безопасности и серверной инфраструктуре Тип занятости: Полный рабочий день...
08 Января
Инженер в отдел сервисного обслуживания
Ташкент
Компания "Nano Telecom" Обязанности: Подключение Прием заявок Протяжка кабеля внутри зданий Настройка камер Домофоны Установка...
10 Января
Руководитель проектов( ONLINE COSMETIC )
Ташкент
Компания "ONLINE COSMETIC" Обязанности: Руководство B2B-проектами от идеи до финальной реализации. Планирование, контроль сроков и...
Вакансия размещена в отрасли