МАГ Девелопмент

Руководитель отдела практической безопасности (Pentest/AppSec)

Head · Удалённо · Английский не нужен

Не указано: география

Навыки

  • Active Directory
  • API (интеграции)
  • CI/CD
  • Коммуникация
  • DevSecOps
  • KPI
  • Лидерство
Ещё 12
  • Linux
  • Наставничество
  • OWASP
  • Python
  • Регулярная отчётность
  • REST API
  • Жизненный цикл разработки
  • Техническая документация
  • Автоматизация тестирования
  • Тест-кейсы и чек-листы
  • Управление уязвимостями
  • Windows

Задачи

  • Руководство направлением практической безопасности и организация работы команды
  • Формирование и реализация стратегии развития направления
  • Организация процессов непрерывного контроля внешнего и внутреннего периметра
  • Организация и контроль проведения ручных тестов на проникновение и аудитов защищенности информационных систем
  • Развитие и сопровождение процессов DevSecOps, интеграция проверок безопасности в CI/CD
  • Развитие и сопровождение процесса управления уязвимостями, контроль устранения выявленных недостатков и проведение повторных проверок
  • Развитие и сопровождение платформ и инструментов оценки защищенности (Mantis, DefectDojo и других)
  • Разработка и актуализация методик, регламентов, чек-листов и требований по безопасной настройке информационных систем
  • Автоматизация процессов оценки защищенности, анализа результатов сканирования и подготовки отчетности
  • Организация взаимодействия с командами разработки, эксплуатации, инфраструктуры и владельцами информационных систем по вопросам устранения выявленных уязвимостей
  • Контроль качества выполняемых работ, развитие компетенций сотрудников и наставничество
  • Подготовка отчетности, аналитических материалов и предложений по развитию процессов обеспечения информационной безопасности

Условия

  • Трудоустройство по ТК РФ, полную занятость
  • Регулярное повышение зарплаты с ростом скиллов и по результатам работы
  • ДМС после испытательного срока
  • Работу без KPI и тайм-трекингов
  • Современное рабочее место
  • Полную оплату обучения
  • Удобный офис с пространствами для отдыха, приёма пищи, кофемашинами и плюшками
  • Компенсацию половины твоих трат на спорт
  • Библиотеку с нужными книгами
  • Дружный коллектив. Мы ожидаем, что у тебя есть: Высшее образование в области информационной безопасности, информационных технологий или смежных направлений
  • Опыт работы в сфере информационной безопасности не менее 5 лет, включая практический опыт проведения тестов на проникновение и аудитов защищенности
  • Опыт руководства командой или технического лидерства (не менее одного года)
  • Опыт построения и развития процессов информационной безопасности
  • Знание современных методологий и стандартов безопасности (OWASP Top 10, OWASP API Security Top 10, MITRE ATT&CK, CVSS, CWE)
  • Опыт проведения тестирования Web-приложений, API, внутренней инфраструктуры, Active Directory и внешнего периметра
  • Понимание принципов Secure SDLC и DevSecOps
  • Опыт работы с инструментами анализа защищенности и автоматизированного тестирования безопасности
  • Опыт работы с системами управления уязвимостями (DefectDojo или аналогичными)
  • Знание принципов контроля внешнего и внутреннего периметра, процессов управления уязвимостями и безопасной настройки (Hardening)
  • Навыки автоматизации процессов, разработки внутренних инструментов и интеграции решений с использованием Python, REST API или аналогичных технологий
  • Понимание архитектуры корпоративных информационных систем, сетевых технологий, операционных систем Linux и Windows
  • Навыки разработки регламентов, методик и технической документации
  • Развитые управленческие, аналитические и коммуникативные навыки

Паспорт вакансии

История публикации

Появилась в Вакандии29 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 29 дней назад
Среди похожихНет данных3 из 30 · похожих вакансий слишком мало для сравнения

Откуда что взялось

Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.

ГрейдHeadвычитано из текста вакансии
Формат работыУдалённо
Географияне указана
Зарплатане указана

Почему на этом месте в выдаче

Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.

Полнота карточки502 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе

Проверка Вакандии

Источники и свежесть

Тип источника
Агрегатор вакансий
Найдено публикаций
1
Посмотреть публикации и даты
  • hcareersОсновная публикация · 2026-08-10

Работодатель

МАГ Девелопмент

2 активных вакансий · вилка работодателя указана в 0%

Открыть профиль компании

Безопасность

Отклик уходит на сайт источника

Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайтеhh.ru.

Признаки мошенничества
  • Просят предоплату, «залог» или деньги за обучение и оборудование.
  • Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
  • Быстро уводят в мессенджер и торопят с решением.
  • Обещают большой доход без опыта и без деталей задач.

Настоящий работодатель не просит денег и платёжных данных до трудоустройства.

Продолжить поиск

Похожие вакансии

Причина сходства указана на каждой карточке

  1. Почему похожа: похожая специализация · тот же формат

    Spendesk

    Senior Security Engineer

    • Senior
    • Удалённо
    • Париж, Франция
    Подробнее
  2. Почему похожа: похожая специализация · тот же формат

    N26

    Senior Product Security Engineer

    • Senior
    • Удалённо
    • Барселона, Испания
    Подробнее