WorkaemКарьерная платформа
  • Вакансии
  • Компании
  • Зарплаты
  • Офферы
  • Сервисы
  • Блог
  • Работодателям
Workaem

Карьерная платформа для IT-специалистов: вакансии напрямую с карьерных страниц 300+ компаний, из телеграм-каналов, с международных площадок и от работодателей напрямую. Разбор условий, детектор мёртвых вакансий, AI-инструменты для резюме. Базовые функции бесплатны.

Подпишись, присылаем лучшие вакансии недели
Или читай канал в телеграме
Соискателям
Все вакансииЗа границейУдалёнка в долларахКомпании с РУ основателямиЗарплатыОфферыВозможностиСоветыСоздать резюмеТренировка интервью
По технологиям
Вакансии PythonВакансии JavaScriptВакансии ReactВакансии JavaВакансии GoВакансии Docker
По профессиям
РазработкаДизайнQA / ТестированиеАналитикаProduct / Project ManagerМаркетинг
Работодателям
Разместить вакансиюТарифыБаза кандидатовСвязаться с нами
Кабинет
РегистрацияВойтиЛичный кабинетМои откликиСохранённыеУведомления
Компания
О проектеПредложенияКонтактыБлогКонфиденциальностьУсловия использования
© 2026 Workaem. Все права защищены.КонфиденциальностьУсловияОферта
Made by IT, for IT 💛
Специалист по безопасности приложений (SSDLC)
ВердиктОписаниеИнструментыКомпания
  1. Главная
  2. /
  3. Вакансии
  4. /
  5. Специалист по безопасности приложений (SSDLC)

Сбер2B·Москва·17 авг.

Специалист по безопасности приложений (SSDLC)

🏢 ОфисJuniorПолная занятость
Зарплата не указана
Вилки нет, про деньги придётся договариваться с нуля.
Нажмите на сигнал, чтобы увидеть, на чём он основан

Наша компания

Сбер2В — система бизнес-сервисов под единым управлением. Вместе мы решаем комплексные задачи государства, бизнеса и регионов с помощью аналитики больших данных, искусственного интеллекта, автоматизации и ЭДО.

Чем предстоит заниматься

Обеспечить взаимодействие продуктовых команд с подрядчиком, внедряющим процесс SSDLC
Участвовать с владельцем продукта во встречах с бизнес-заказчиками, обсуждение новых фичей
Проводить аудиты безопасности разрабатываемых сервисов (архитектура, стандарты)
Формировать и формализовывать требования безопасности для продуктов
Принимать участие в обследовании бизнес-процессов, выявление проблемных мест, предложения по улучшению информационной безопасности
Контролировать накопление технологического долга продуктовой командой
Консультировать разработчиков и контролировать устранения выявленных уязвимостей
Контроль изменений в инфраструктур
Контроль процесса управлениями ИТ-активами

Наши требования

Умеешь структурировать информацию и успешно доносить требования как до бизнес-заказчиков, так и до ИТ-экспертов
Знаком с методами анализа угроз (атак, уязвимостей)
Имеешь понимание ландшафта киберугроз для прикладного ПО: особенности внутренней инфраструктуры (общие и специфичные для отрасли АС) и внешней среды (злоумышленники, используемые инструменты и техники, а также характерные сетевые атаки)
Имеешь навыки анализа и описания бизнес-процессов (AS IS, TO BE)
Знаком с моделями угроз: KillChain, MITRE ATT&CK (основные TTP), Pyramid of Pain (IOC, UseCases) и баз данных уязвимостей
Знаешь принципы REST API, JSON
Знаешь SQL на уровне простых запросов(умение писать запросы)

Мы предлагаем

Работу в аккредитованной ИТ компании (актуально для всех действующих владельцев IT-ипотеки)
Гибридный график работы (4 дня в офисе, 1 удалённо) и корпоративная техника
Заботу о здоровье: у нас есть ДМС и специальные условия для страхования семьи, стоматологии и ведения беременности
Программу адаптации: с первого дня работы простыми словами узнаешь о компании, коллегах, и что от тебя ждут в ближайшие три месяца
IT отсрочку от срочной службы
Скидки на продукты и услуги системы СБЕР

Дополнительно

50+ собственных решений
1,2 млн клиентов малого бизнеса
40+ отраслей используют наши продукты
2,5 тыс. клиентов крупного бизнеса и госсектора
НПФ СБЕРБАНКА активно развивает свою IT-экосистему
Мы ищем аналитика в область безопасной разработки (SSDLC), который умеет выстраивать диалог между бизнесом и IT, анализировать риски и изменения в инфраструктуре, давать экспертное заключение по договорам и архитектурным решениям
Основная задача: Обеспечивать защиту разрабатываемых и используемых приложений компании: архитектура, требования к ПО и интеграциям, контроль реализации требований
Большие планы: мы растем и развиваем все наши продукты в вертикали Группы Сбера, чтобы стать лидерами российского электронного документооборота
Большинство HR-процессов автоматизировано через КЭДО - все оперативно и просто
Непрерывные улучшения: используем новые идеи, методы и технологии. Адаптируем их под наши процессы
Развитие: у нас есть корпоративный портал для обучения – изучай онлайн то, что тебе нравится
Есть возможность расти внутри структуры текущей команды, или в других подразделениях
Мы уверены, что приближаем будущее в технологиях и возможностях человека!
Сбер2B
Сбер2B
Москва

ГрейдJunior
ЗанятостьПолная занятость
РегионРоссия
ФорматОфис
ИсточникСкрыто
Опубликовано17 авг.
Все вакансии компании

AI-помощник

под эту вакансию
Войди, чтобы AI оценил твоё соответствие вакансии и написал сопроводительное письмо
Мы против мошенников на площадке: если тебя просят заплатить, продиктовать код или установить непонятное приложение, прекращай общение и сразу пиши нам (чат с основателем или форма обратной связи).