• Войти
Работа в Новосибирске
наверх
Создать резюме
Подбор персонала

Более 150 000 компаний ждут Ваше резюме

Войти Для работодателей
Работа в Новосибирске
наверх
  1. Работа в Новосибирске
  2. ⚫ Аналитик ✔
  3. Вакансии в Новосибирске
sync disabled Вакансия в архиве с 21.06.2025
Найти похожие вакансии

Аналитик по информационной безопасности (Application security / AppSec)

Совкомбанк Технологии
Совкомбанк Технологии

Город:

Новосибирск

Занятость:

Полная занятость

Компания "Совкомбанк Технологии"

Мы – СОВКОМБАНК ТЕХНОЛОГИИ. IT-компания финансовой Группы «Совкомбанк», топ-5 лучших работодателей по версии Хабр Карьера. У нас работает более 5000 специалистов по всей России. Мы развиваем экосистему карты рассрочки Халва, приложение Совкомбанк Инвестиции и собственные корпоративные продукты, проводим масштабные интеграции сервисов и компаний.

В связи с усилением команды кибербезопасности открыта вакансия Аналитика ИБ (Application Security), который совместно с DevSecOps будет развивать процессы SSDLC в продуктовых командах ГК Совкомбанк.

Присоединяйся к команде – давай вместе прокачивать финтех!

Задачи, которые предстоит решать:

  • Проводить анализ безопасности архитектуры приложений;
  • Сортировать (триаж) уязвимости, найденные инструментами SSDLC;
  • Писать proof-of-concept для критичных уязвимостей;
  • Разрабатывать технические стандарты безопасной разработки;
  • Повышать осведомленность, консультировать разработчиков в вопросах безопасной разработки и типовых уязвимостей;
  • Соблюдать установленных KPI по обработке результатов от инструментов SSDLC.

Наши ожидания от кандидата:

Опыт от 1 года:

  • Работа с любым из инструментов анализа безопасности приложений: SAST, DAST/Fuzzing, OSA/SCA, IAST;
  • Верификация уязвимостей, их сортировка и приоритизация;
  • Оценка угроз для веба и мобильных приложений, методы их устранения (OWASP Top 10, OWASP Mobile Top 10, OWASP API Top 10, OWASP MASVS, MASTG или аналогов);
  • Разработка моделей угроз (STRIDE, PASTA или аналоги);
  • Реализация современных протоколов авторизации (SAML 2.0, OpenID Connect).

Будет плюсом:

  • Опыт работы с git (Gitlab, Github, Jenkins или аналоги);
  • Опыт работы с task tracker (Jira, yandex tracker или аналогами);
  • Опыт работы с уязвимостями в зависимостях. Анализ уязвимостей в прямых и транзитивных зависимостях;
  • Участие в разработке по современным методологиям (Agile, Scrum);
  • Разработка на одном из современных языков программирования, проведение ручного анализа кода;
  • Опыт встраивания контролей безопасности в pipeline в т.ч. в виде security gates;
  • Практический опыт тестирования на проникновение;
  • Опыт со стандартами и лучшими практиками защиты платежной инфраструктуры (PCI DSS, СТО БР ИББС, 821-П и другие).

Мы предлагаем:

  • Оформление по ТК РФ – наша IT-компания аккредитована;
  • Полный день, график работы: 5/2 (выходные: суббота, воскресенье);
  • З/п белая, по результатам собеседования;
  • Рассматриваются кандидаты по всей России: Калининград, Казань, Уфа, Новосибирск, Санкт-Петербург, Томск, Екатеринбург, Саратов, Краснодар и другие регионы;
  • Развитие профессиональной экспертизы: ты сможешь обучаться и посещать конференции и митапы за счёт компании;
  • Классная команда – мы за радость общения и дружбу в коллективе;
  • Комфортный офис – у нас уютные рабочие пространства, комнаты отдыха с настольным теннисом, кикером, плойкой и другими плюшками;
  • Коворкинги в Сочи и на Алтае – туда можно отправиться поработать и отдохнуть в режиме 4/3 за счёт Банка;
  • Более 50 социальных программ – ДМС со стоматологией и страхованием от несчастных случаев и болезней, изучение английского, софинансирование летнего, зимнего и тематического отпуска, уникальные условия по продуктам и услугам Банка;
  • Забота о детях: мы проводим праздники и экскурсии для детей наших сотрудников, софинансируем частный детский сад, отдых в лагере и подготовку к экзаменам;
  • Много спорта: у нас есть клубы и секции, можно заниматься любым спортом за счёт Банка и участвовать в корпоративных турнирах и чемпионатах. Также мы софинансируем коллегам абонементы в фитнес-клубы;
  • Вовлеченность, комфорт и свобода. У нас минимум бюрократии, нет дресс-кода, гибкое начало и завершение рабочего дня;
  • Самая яркая корпоративная культура – летние IT-фесты, путешествия по России и за её пределами!
Похожие вакансии

19 Июня

BI аналитик (fintech)

Новосибирск

Компания "АйтиСмартФинанс" IT SMART FINANCE — это международный финансовый холдинг, основанный в 2014 году. Наши команды работают в России и...

Отправить резюме
подробнее

17 Июня

Аналитик по информационной безопасности (информационные системы)

Новосибирск

Компания "Совкомбанк Технологии" Совкомбанк Технологии - аккредитованная компания, входит в топ-3 лучших IT-работодателей по версии «Хабр...

Отправить резюме
подробнее

19 Июня

Специалист по информационной безопасности( МКК Страна Экспресс )

Новосибирск

Компания "МКК Страна Экспресс" Обязанности: Анализ и оценка рисков нарушения информационной безопасности в соответствии с принятыми...

Отправить резюме
подробнее

16 Июня

Аналитик информационной безопасности (направление – персональные данные)

Новосибирск

Компания "Центр финансовых технологий" Приглашаем аналитика в команду информационной безопасности ЦФТ. ЦФТ – разработчик ПО для банковского...

Отправить резюме
подробнее

17 Июня

Аналитик по информационной безопасности (управление уязвимостями, патчинг)

Новосибирск

Компания "Совкомбанк Технологии" Мы – СОВКОМБАНК ТЕХНОЛОГИИ. IT-компания финансовой Группы «Совкомбанк», топ-5 лучших работодателей по версии...

Отправить резюме
подробнее
Больше похожих вакансий
Подпишитесь на похожие вакансии

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет:
  • Специалист по информационной безопасности
к поиску вакансий
Популярные специализации
  • Менеджер по продажам
  • Менеджер по работе с клиентами
  • Другое
  • Продавец-консультант
  • Продавец-кассир
  • Администратор
Инструменты соискателя
  • Разместить резюме
  • Найти работу
  • Поиск вакансий
  • Каталог вакансий
  • Соглашение по содействию в трудоустройстве
  • Защита персональных данных
  • Архивный каталог
  • Вакансии по профессиям
  • Поиск по городам
Инструменты работодателя
  • Разместить вакансию
  • Найти сотрудника
  • Поиск резюме
  • Каталог резюме
  • Тарифы
  • Информер с вакансиями
  • Резюме по профессиям
Больше всего ищут
  • Бармен
  • Брокер
  • Водитель такси
  • Корреспондент
  • Охранник
  • Переводчик

© 2007 - 2025 «Карьерист.ру»

  • О нас
  • Обратная связь