СберСпасибо — это уникальная экосистема лояльности, которая
объединяет миллионы клиентов с партнерами и брендами по всей
стране. Мы больше, чем программа бонусов, это сообщество людей,
которые каждый день делают свою жизнь ярче благодаря возможностям, которые
мы предлагаем.
Масштаб и влияние:
Более 91 миллиона активных участников, каждый из которых находит
выгоду в покупках. Мы обрабатываем более 10 000 транзакций
в секунду, что демонстрирует нашу скорость и масштабы работы.
Инновационное развитие:
Сегодня команда СберСпасибо работает над созданием единой программы лояльности
для всей экосистемы Сбера, стремясь сделать покупки еще удобнее, выгоднее
и проще.
Партнёрская сеть:
Сотрудничаем с более чем 1000 региональных и федеральных партнеров,
включая ведущие бренды страны.
Обязанности
- Работа со сканерами и инструментами SAST, SCA, SecretScan, DAST, Fuzzing, Dependency track, defectdojo;
- Проведение триажа отчетов сканеров для нескольких команд;
- Формирование требований безопасности и контроль их соблюдений в процессе разработки;
- Проведение анализа безопасности дизайна и архитектуры разрабатываемых продуктов и сервисов;
- Коммуникация и работа с Security Champions, TeamLead команд разработки по вопросам безопасности приложений;
- Проведение аудитов для сервисов и продуктов на соответствие техническим требованиям внутренних ВНД Компании по кибербезопасности;
- Выявление и помощь в устранении уязвимостей в бизнес логике и дефектов в приложениях;
- Проведение мероприятий по обучению и повышению осведомленности сотрудников отдела разработки в области безопасности приложений;
- Моделирование угроз безопасности для разрабатываемых приложений и сервисов;
- Проведение тестирования безопасности разрабатываемых и внедряемых продуктов и сервисов;
- Опыт анализа результатов сканирования, фильтрации false positive и постановки задач разработчикам.
Требования
- Практический опыт работы в области информационной безопасности в роли application security или DevSecOps от 2х лет;
- Практический опыт обеспечения безопасности веб-приложений, API, микросервисов;
- Опыт взаимодействия с командами разработки, QA, DevOps, архитекторами;
- Опыт внедрения или сопровождения процессов SSDLC.
Будет плюсом
- Контейнеризация и k8s;
- Threat modeling;
- Secure design review;
- Security code review;
- Управление уязвимостями;
- Верификации исправлений.
Аккредитованная ИТ‑компания
ДМС и льготное страхование близких
Мощное
железо
Обучение в корпоративном университетте
Льготная ипотека для сотрудников
Подписка
СберПрайм+
Корпоративный
спорт
Скидки на покупки в компаниях экосистемы Сбера и у партнёров
АО «ЦЕНТР ПРОГРАММ ЛОЯЛЬНОСТИ» представляет бренд Спасибо