Чем предстоит заниматься
Проводить анализ защищенности приложений и экспертную проверку исходного кода на наличие уязвимостей
Контролировать качество работы инструментов автоматического анализа безопасности (SAST, SCA и др.)
Анализировать критические уязвимости, определять их причины и сопровождать процесс устранения
Консультировать команды разработки по вопросам безопасной архитектуры и практик Secure SDLC
Оценивать безопасность приложений, использующих технологии искусственного интеллекта, а также интеграций со сторонними AI-сервисами
Выполнять моделирование угроз и оценку рисков безопасности на этапе проектирования новых систем
Контролировать соблюдение сроков устранения уязвимостей, проводить повторные проверки и подтверждать исправление дефектов
Анализировать метрики процессов безопасной разработки (MTTR, динамика устранения уязвимостей и др.) и предлагать улучшения
Разрабатывать и актуализировать стандарты, регламенты, инструкции и базу знаний по безопасной разработке
Участвовать в расследовании инцидентов информационной безопасности, связанных с приложениями и AI-компонентами
Взаимодействовать с командами разработки, DevOps, Incident Response, внешними аудиторами и подрядчиками по вопросам обеспечения безопасности приложений