Старший аналитик по безопасности приложений (AppSec)

По договоренности

  • Чернышевская
  • Площадь Восстания
  • Владимирская

Мы – СОВКОМБАНК ТЕХНОЛОГИИ, IT-компания финансовой Группы «Совкомбанк».

Входим в топ-5 лучших работодателей по версии Хабр Карьера. У нас работает более 6000 специалистов по всей России. Мы развиваем экосистему карты рассрочки Халва, приложение Совкомбанк Инвестиции и собственные корпоративные продукты, проводим масштабные интеграции сервисов и компаний.

Открыта вакансия Старшего аналитика по безопасности приложений (AppSec). Совместно с DevSecOps предстоит внедрять новые процессы и развивать текущие практики SSDLC в продуктовых командах во всей группе компаний Совкомбанк.

Присоединяйся к команде кибербезопасности – давай вместе прокачивать финтех!

ЗАДАЧИ, КОТОРЫЕ ПРЕДСТОИТ РЕШАТЬ:

  • Техническое лидирование и развитие направления безопасной разработки в ГК Совкомбанк;
  • Финальное решение по найденным уязвимостям, подготовка POC;
  • Ручная проверка участков кода для критичных приложений;
  • Внедрение и настройка инструментов SSDLC, совместно с DevSecOps;
  • Консультирование разработчиков по вопросам ИБ (включая ревью кода), внедрение механизмов безопасности на разных стадиях жизненного цикла ПО;
  • Проведение R&D и внедрение новых инструментов безопасности;
  • Организация и проведение митапов по безопасной разработке для команд.


НАШИ ОЖИДАНИЯ ОТ КАНДИДАТА:

  • Понимание современных методик разработки (Agile, Scrum, Vibecoding);
  • Опыт работы с инструментами AppSec на уровне настройки и написания правил: SAST, DAST, Fuzzing, OSA, SCA;
  • Опыт работы с уязвимостями в зависимостях. Анализ уязвимостей в прямых и транзитивных зависимостях;
  • Опыт работы со сканерами уязвимостей WEB и API (OWASP ZAP, Burp Suite Professional, Burp Suite Enterprise edition или аналоги);
  • Знание современных угроз для веба, мобильных приложений и методы их устранения, включая OWASP Top 10 WEB и OWASP Mobile Top 10, OWASP API Top 10, OWASP MASVS, MASTG;
  • Уверенные знания современных протоколов авторизации (SAML 2.0, OpenID Connect).

ПЛЮСОМ БУДЕТ:

  • Опыт работы с Keycloak;
  • Опыт работы в команде разработки;
  • Опыт с инструментами IAST, Taint Analysis, MAST, FAST;
  • Навыки чтения и анализа исходного кода на наличие уязвимостей;
  • Практический опыт проведения пентестов веб и мобильных приложений;
  • Знание нормативно-правовых документов и отраслевых стандартов ГОСТ Р ИСО/МЭК 15408-3-2013, 851-П (683-П), 757-П Банка России и оценкой по ОУД.4, РБПО.

Мы предлагаем:

  • Наша IT-компания аккредитована;
  • Классная команда – мы за радость общения и дружбу в коллективе;
  • Комфортные офисы – у нас уютные рабочие пространства по всей России, комнаты отдыха с настольным теннисом, кикером, плойкой и другими плюшками;
  • Развитие профессиональной экспертизы: ты сможешь обучаться и посещать конференции и митапы за счёт Банка;
  • Коворкинги в Сочи и на Алтае – туда можно отправиться поработать и отдохнуть в режиме 4/3 за счёт Банка;
  • Более 50 социальных программ – ДМС со стоматологией и страхованием от несчастных случаев и болезней, изучение английского, софинансирование летнего, зимнего и тематического отпуска, уникальные условия по продуктам и услугам Банка;
  • Забота о детях: мы проводим праздники и экскурсии для детей наших сотрудников, софинансируем частный детский сад, отдых в лагере и подготовку к экзаменам;
  • Много спорта: у нас есть клубы и секции, можно заниматься любым спортом за счёт Банка и участвовать в корпоративных турнирах и чемпионатах. Также мы софинансируем коллегам абонементы в фитнес-клубы;
  • Вовлеченность, комфорт и свобода. У нас минимум бюрократии, нет дресс-кода, гибкое начало и завершение рабочего дня;
  • Самая яркая корпоративная культура – летние IT-фесты, путешествия по России и за её пределами!

Адрес: Россия, Санкт-Петербург, Щербаков переулок, 17/3
Показать на большой карте

Поделиться:

Опубликована 10 часов назад

Похожие вакансии

Мы в поиске старшего системного аналитика для развития сложной распределенной высоконагруженной биометрической ... Наши ожидания: Опыт работы: от 4 лет в роли системного аналитика, в том числе 2 года в технически сложных ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ЦРТ | Группа компанийЦРТ | Группа компаний
  • Санкт-Петербург
10 часов назад
... корпоративными скидками Вакансия открыта в ООО "Технологии Доверия - Консультирование" на должность Старшего ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Технологии ДоверияТехнологии Доверия
  • Санкт-Петербург
10 часов назад
от 150 000 ₽
Рыночная зарплата
JOKI JOYA — это парки развлечений для всей семьи. Сегодня бренд Joki Joya является лидером индустрии детских развлечений в России и состоит из 33 парков в 3 городах: 22 в Москве и МО, 10 в Санкт-Петербурге и 1 в Твери. Обязанности: Организация и конт...
  • Полный день
  • Опыт от 3 лет
Логотип компании Joki JoyaJoki Joya
  • Санкт-Петербург
2 дня назад
Обязанности: Работать с бизнес-требованиями внутреннего заказчика по автоматизации процессов и оптимизации работы системы 1С (сбор, обследование, уточнение, анализ, формализация, согласование и тд). Ставить задачи разработчикам (от user story к ТЗ и ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Мэлон Фэшн ГрупМэлон Фэшн Груп
  • Санкт-Петербург
4 дня назад
НЕОБХОДИМЫЕ ОПЫТ И НАВЫКИ: Опыт работы более 3-х лет в качестве эксперта или бизнес-аналитика в средней ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Газпромнефть-Региональные продажиГазпромнефть-Региональные продажи
  • Санкт-Петербург
10 часов назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.