Руководитель группы безопасной разработки

Дата размещения вакансии: 13.08.2026
Работодатель: MANGO OFFICE
Уровень зарплаты:
з/п не указана
Город:
Москва
Профсоюзная улица 57
Требуемый опыт работы:
От 3 до 6 лет

MANGO OFFICE — лидер на рынке облачных коммуникаций в России с 2001 г., участник топ-20 крупнейших IT-разработчиков РФ. Наши филиалы работают в 18 городах России (более 1000 сотрудников). С нами уже более 55 000 компаний и их количество растет с каждым днем.

Наши клиенты: Skyeng; СитиМобил; Вкусвилл; Альфа Страхование, Сбер Маркет и многие другие.

В группу компаний под брендом MANGO OFFICE входит аккредитованная в Минцифре РФ ИТ-компания - М.Девелопер.

Раcсчитываем, что у тебя будет:

  • 1-2 года опыта руководства командой или проектами в области ИБ/AppSec
  • Понимание основных принципов построения SSDLC и DevOps
  • Навыки автоматизации на Python / Bash
  • Знание уязвимости из OWASP Top Ten и понимание способов защиты от них
  • Высшее образование в сфере ИТ / ИБ
  • Знание как минимум одного языка программирования из стека:

Наш стек: C++, Java, PHP, JavaScript, Kotlin, Swift, Psql, фреймворки, ReactNative, Angular, React, Vue, Bitrix, Laravel, Spring, Qt

Будет плюсом:

  • Опыт работы с SAST решениями (хотя бы одно из списка): CheckMarx / AppScreener / CodeQL / Semgrep / SonarQube, Fortify
  • Опыт работы с DAST решениями: Acunetix, ZAP, Fortify
  • Знание инструментов обеспечения безопасности микросервисной инфраструктуры приложений (kyverno, aquasec, stackrow, kubesec, trivy и т.д.)
  • Умение работать с UNIX-подобными системами
  • Опыт проведения пентестов/аудитов кода 1-2 года
  • Опыт разработки от 1 года

В этой роли ты будешь отвечать за развитие Application Security и процессов безопасной разработки в MANGO OFFICE:

  • Развивать и внедрять процессы SSDLC / DevSecOps;
  • Интегрировать SAST, DAST, SCA и другие инструменты безопасности в CI/CD;
  • Развивать автоматизацию процессов ИБ на Python / Go / JavaScript;
  • Проводить анализ защищённости веб-приложений и исходного кода;
  • Выявлять уязвимости и контролировать их устранение;
  • Развивать безопасность микросервисной инфраструктуры и Kubernetes;
  • Формировать требования к механизмам защиты в продуктах MANGO OFFICE;
  • Обеспечивать соответствие процессов безопасной разработки требованиям ФСТЭК;
  • Развивать внутренние сервисы и инструменты Application Security.

Почему эта роль интересна:

  • Официальное трудоустройство по ТК РФ в аккредитованную ИТ компании
  • Достойный уровень заработной платы по результатам интервью

  • Гибкий график (начало рабочего дня в период с 8.00 до 11.00) удаленно или в офисе

  • Подключение к ДМС (после окончания испытательного срока)

  • Развитие направления Application Security на этапе масштабирования
  • Возможность создавать собственные инструменты и автоматизацию ИБ
  • Возможность развивать команду и направление.