AppSec-инженер (Банк)

По договоренности


Вакансия открыта в «Роял Кредит Банк», входящем в группу компаний Demis Group.

Мы объединяем традиции российского банковского дела и современные технологии, создавая устойчивый финансовый институт, ориентированный на развитие и качественный сервис.

Основанный в 1990 году, банк прошёл путь от региональной организации до надёжного партнёра федерального уровня, сохранив ключевые ценности — стабильность, ответственность и уважение к клиенту.

Наши ценности: надёжность, развитие, ответственность, команда.

Мы смотрим в будущее: расширяем присутствие в регионах, создаём новые решения для клиентов и партнёров, интегрируемся в экосистему Demis Group, уверенно двигаясь к федеральному масштабу.

Станьте частью нашей команды!
Работа в «Роял Кредит Банк» — это возможность профессионального роста и участия в развитии современного, динамичного банка.

Основные задачи:

  • Сопровождение полного жизненного цикла разработки (SDLC) с внедрением практик безопасности на всех этапах — от анализа требований до эксплуатации
  • Встраивание DevSecOps-подхода: автоматизация контроля безопасности в CI/CD (SAST, SCA, DAST, Secret Detection)
  • Моделирование угроз, анализ архитектуры и проектирование мер защиты.
  • Проведение security code review критически важных компонентов (криптография, аутентификация, бизнес-логика, транзакции)
  • Управление уязвимостями: анализ результатов сканеров, приоритизация рисков, контроль устранения дефектов
  • Разработка и поддержка внутренних стандартов безопасной разработки, обучение команд и развитие практики Security Champions
  • Участие в подготовке системы к аудитам и сертификации (формирование архитектурной и доказательной документации, прослеживаемость требований, описание интерфейсов безопасности).

Наши требования:

  • Опыт в Application Security / DevSecOps от 2–3 лет
  • Практический опыт обеспечения безопасности веб- и backend-приложений
  • Глубокое знание OWASP Top 10, ASVS, secure coding practices
  • Умение читать и анализировать код (указать стек: например Go / Java / Python / JS/TS)
  • Опыт интеграции security-инструментов в CI/CD (GitLab CI/CD, Jenkins или аналоги)
  • Опыт работы со сканерами и анализаторами: SonarQube, Semgrep, Snyk, Checkmarx, Trivy и др
  • Понимание принципов криптографии, ЭЦП, TLS, OAuth2 / OpenID Connect
  • Навыки риск-ориентированной оценки уязвимостей (CVSS, threat modeling)
  • Развитые коммуникативные навыки: умение аргументированно доносить требования ИБ до разработки и бизнеса.

Будет плюсом:

  • Опыт прохождения аудитов регуляторов и сертификационных испытаний
  • Понимание принципов ГОСТ Р ИСО/МЭК 15408 («Общие критерии») и/или опыт подготовки к ОУД4
  • Опыт построения DevSecOps-процессов с нуля
  • Работа с отечественными решениями: Solar appScreener, PT Application Inspector, InfoWatch Appercut
  • Наличие профильных сертификатов (OSCP, CEH, Security+, CSSLP и др.)
  • Участие в Bug Bounty / CTF / пентест-проектах.

Условия:

  • Конкурентный уровень заработной платы
  • Официальное трудоустройство с первого дня работы
  • Полный социальный пакет
  • Удаленный форматы работы
  • Работа в комфортных условиях, в дружном коллективе

Поделиться:

Опубликована 6 дней назад

Похожие вакансии

Обязанности: Эксплуатация и развитие технических сервисов систем передачи данных; Эксплуатация сетевых фабрик публичных облаков; Диагностика и решение сетевых проблем, реакция на инциденты и их последующий анализ; Техническое и организационное сопров...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании РТК-ЦОДРТК-ЦОД
  • Москва
6 часов назад
Команда облачных сервисов Рунити активно развивается и ищет инженера с опытом работы с Kubernetes для ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании РунитиРунити
  • Москва
20 часов назад
60 000 - 100 000 ₽
Наши ожидания: Опыт работы программистом или инженером-программистом от 3 лет.
  • Можно удаленно
  • Частичная занятость
  • Опыт от 3 лет
Логотип компании СтудияФСтудияФ
  • Москва
19 часов назад
Мы ищем опытного и увлеченного DevOps/SRE инженера, который готов взять на себя ответственность за настройку ... deb), опыт от 2х лет, эксплуатация HighLoad систем; Не менее 3-х лет опыта работы в роли DevOps/SRE инженера ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании РостелекомРостелеком
  • Москва
19 часов назад
И сейчас мы ищем Middle DevOps-инженера В DevOps-команде сейчас 25 человек: DevOps-инженеры, инженеры ... инфраструктуры в Yandex Cloud, провести бесшовный переезд без даунтайма приложений командой из 1-3 инженеров ... данных между контурами Развивать MLOps платформу: развивать контур обучения моделей для Data Science инженеров ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании KTSKTS
  • Москва
19 часов назад
Сейчас во «Фланте» работают 500+ человек, большая часть из которых — инженеры. ... Наши продукты закрывают для инженеров других компаний весь спектр инфраструктурных задач: от управления ... которые при этом должны быть понятными конечному пользователю и надёжно работать без вмешательства инженеров ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ФлантФлант
  • Москва
20 часов назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.