• Войти
Работа в Москве
наверх
Создать резюме
Подбор персонала

Более 150 000 компаний ждут Ваше резюме

Войти Для работодателей
Работа в Москве
наверх
  1. Работа в Москве
  2. ⚫ Инженер ✔
  3. Вакансии в Москве

AppSec-инженер (Банк)

13 Мая 2026

Demis Group
Demis Group

Город:

Москва

Занятость:

Полная занятость

Откликнуться

Компания "Demis Group"

Вакансия открыта в «Роял Кредит Банк», входящем в группу компаний Demis Group.

Мы объединяем традиции российского банковского дела и современные технологии, создавая устойчивый финансовый институт, ориентированный на развитие и качественный сервис.

Основанный в 1990 году, банк прошёл путь от региональной организации до надёжного партнёра федерального уровня, сохранив ключевые ценности — стабильность, ответственность и уважение к клиенту.

Наши ценности: надёжность, развитие, ответственность, команда.

Мы смотрим в будущее: расширяем присутствие в регионах, создаём новые решения для клиентов и партнёров, интегрируемся в экосистему Demis Group, уверенно двигаясь к федеральному масштабу.

Станьте частью нашей команды!
Работа в «Роял Кредит Банк» — это возможность профессионального роста и участия в развитии современного, динамичного банка.

Основные задачи:

  • Сопровождение полного жизненного цикла разработки (SDLC) с внедрением практик безопасности на всех этапах — от анализа требований до эксплуатации
  • Встраивание DevSecOps-подхода: автоматизация контроля безопасности в CI/CD (SAST, SCA, DAST, Secret Detection)
  • Моделирование угроз, анализ архитектуры и проектирование мер защиты.
  • Проведение security code review критически важных компонентов (криптография, аутентификация, бизнес-логика, транзакции)
  • Управление уязвимостями: анализ результатов сканеров, приоритизация рисков, контроль устранения дефектов
  • Разработка и поддержка внутренних стандартов безопасной разработки, обучение команд и развитие практики Security Champions
  • Участие в подготовке системы к аудитам и сертификации (формирование архитектурной и доказательной документации, прослеживаемость требований, описание интерфейсов безопасности).

Наши требования:

  • Опыт в Application Security / DevSecOps от 2–3 лет
  • Практический опыт обеспечения безопасности веб- и backend-приложений
  • Глубокое знание OWASP Top 10, ASVS, secure coding practices
  • Умение читать и анализировать код (указать стек: например Go / Java / Python / JS/TS)
  • Опыт интеграции security-инструментов в CI/CD (GitLab CI/CD, Jenkins или аналоги)
  • Опыт работы со сканерами и анализаторами: SonarQube, Semgrep, Snyk, Checkmarx, Trivy и др
  • Понимание принципов криптографии, ЭЦП, TLS, OAuth2 / OpenID Connect
  • Навыки риск-ориентированной оценки уязвимостей (CVSS, threat modeling)
  • Развитые коммуникативные навыки: умение аргументированно доносить требования ИБ до разработки и бизнеса.

Будет плюсом:

  • Опыт прохождения аудитов регуляторов и сертификационных испытаний
  • Понимание принципов ГОСТ Р ИСО/МЭК 15408 («Общие критерии») и/или опыт подготовки к ОУД4
  • Опыт построения DevSecOps-процессов с нуля
  • Работа с отечественными решениями: Solar appScreener, PT Application Inspector, InfoWatch Appercut
  • Наличие профильных сертификатов (OSCP, CEH, Security+, CSSLP и др.)
  • Участие в Bug Bounty / CTF / пентест-проектах.

Условия:

  • Конкурентный уровень заработной платы
  • Официальное трудоустройство с первого дня работы
  • Полный социальный пакет
  • Удаленный форматы работы
  • Работа в комфортных условиях, в дружном коллективе

Открыть контакты работодателя

Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя

Прикрепите резюме для отклика

Загрузите файл с резюме
до 5 Mb .doc, .docx, .pdf

Создать профессиональное резюме

ОТПРАВИТЬ РЕЗЮМЕ

Уже с нами?
Войдите, чтобы отправить резюме

Похожие вакансии

26 Апреля

Инженер

Руза

от 27 100  до 28 000 руб.

Компания "ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ "РУЗСКИЙ ЦЕНТР ОБЕСПЕЧЕНИЯ ПУНКТОВ УПРАВЛЕНИЯ МЧС РОССИИ"" Ответственность:...

Отправить резюме
подробнее

08 Мая

Системный инженер Linux( Эвотор )

Москва

Компания "Эвотор" Эвотор создает собственную экосистему технологий и сервисов для автоматизации и повышения эффективности бизнесов. Наши...

Отправить резюме
подробнее

06 Мая

Инженер по медицинскому оборудованию

Долгопрудный

от 65 000  руб.

Компания "ГБУЗ МО Долгопрудненская центральная городская больница" ГБУЗ МО "Долгопрудненская больница" приглашает к постоянному сотрудничеству...

Отправить резюме
подробнее

06 Мая

Инженер по холодильно-компрессорному оборудованию

Орехово-Зуево

Компания "ВЕРОФАРМ" «Верофарм» (группа Abbott ) — один из ведущих производителей доступных и высококачественных лекарственных средств и...

Отправить резюме
подробнее

07 Мая

Эксперт по внутренним проектам ИБ( Всероссийский Банк Развития Регионов )

Москва

Компания "Всероссийский Банк Развития Регионов" Обязанности: Сопровождение закупочных процедур подразделения по защите информации...

Отправить резюме
подробнее
Больше похожих вакансий
Подпишитесь на похожие вакансии

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет:
  • Специалист по информационной безопасности
к поиску вакансий
Популярные специализации
  • Другое
  • Менеджер по продажам
  • Менеджер по работе с клиентами
  • Продавец-консультант
  • Продавец-кассир
  • Администратор
Инструменты соискателя
  • Разместить резюме
  • Найти работу
  • Поиск вакансий
  • Каталог вакансий
  • Соглашение по содействию в трудоустройстве
  • Защита персональных данных
  • Архивный каталог
  • Вакансии по профессиям
  • Поиск по городам
Инструменты работодателя
  • Разместить вакансию
  • Найти сотрудника
  • Поиск резюме
  • Каталог резюме
  • Тарифы
  • Информер с вакансиями
  • Резюме по профессиям
Больше всего ищут
  • Бармен
  • Брокер
  • Водитель такси
  • Корреспондент
  • Охранник
  • Переводчик

© 2007 - 2026 «Карьерист.ру»

  • О нас
  • Обратная связь