ГлавнаяВакансииIT и разработкаСпециалист по информационной безопасностиАналитик по информационной безопасности (AppSec)

Совкомбанк Технологии · Новосибирск

Аналитик по информационной безопасности (AppSec) — Совкомбанк Технологии

Анализ исходного кода приложений на наличие уязвимостей. Проведение триажа уязвимостей, найденных инструментами SAST, DAST, SCA\OSA. Написание proof-of-concept...

Компания набирает: 1150 вакансийОпубликована сегодня

Коротко о вакансии

Зарплату работодатель не назвал — вилку обсуждают на собеседовании. В требованиях: ssdlc, информационная безопасность, information security. Компания нанимает активно — открытых позиций сейчас 1150.

Описание вакансии

Мы – СОВКОМБАНК ТЕХНОЛОГИИ. IT-компания финансовой Группы «Совкомбанк», топ-5 лучших работодателей по версии Хабр Карьера. У нас работает более 5000 специалистов по всей России. Мы развиваем экосистему карты рассрочки Халва, приложение Совкомбанк Инвестиции и собственные корпоративные продукты, проводим масштабные интеграции сервисов и компаний.

В связи с усилением команды кибербезопасности открыта вакансия Аналитика ИБ (Application Security), который совместно с DevSecOps будет развивать процессы SSDLC в продуктовых командах ГК Совкомбанк.

Присоединяйся к команде – давай вместе прокачивать финтех!

Задачи:

  • Анализ исходного кода приложений на наличие уязвимостей
  • Проведение триажа уязвимостей, найденных инструментами SAST, DAST, SCA\OSA
  • Написание proof-of-concept для критичных уязвимостей
  • Разработка и внедрение процессов SSDLC, совместно с devsecops
  • Разработка технических стандартов безопасной разработки
  • Консультирование и повышение осведомленности команд разработки по вопросам безопасности кода и типовых уязвимостей
  • Соблюдение KPI по обработке результатов, полученных инструментами SSDLC.

Наши ожидания от кандидата:

  • Практический опыт использования инструментов: SAST, DAST/Fuzzing, OSA/SCA, IAST
  • Опыт проведения SAST мобильных приложений
  • Анализ результатов, верификация найденных уязвимостей, их сортировка и приоритизация
  • Оценка угроз для веба, мобильных приложений и методы их устранения (OWASP Top 10, OWASP Mobile Top 10, OWASP API Top 10, OWASP MASVS, MASTG или аналоги)
  • Разработка модели угроз (STRIDE, PASTA или аналоги)
  • Реализация современных протоколов авторизации (SAML 2.0, OpenID Connect).

Будет плюсом:

  • Анализ мобильных приложений инструментами MobSF, Frida
  • Опыт разработки мобильных приложений (Android, iOS), проведение ручного анализа кода
  • Опыт работы с git (Gitlab, Github, Jenkins или аналоги)
  • Опыт работы с таск трекерами (Jira, yandextracker или аналоги)
  • Опыт работы с уязвимостями в зависимостях. Анализ уязвимостей в прямых и транзитивных зависимостях
  • Участия в разработке по современным методологиям (Agile, Scrum)
  • Опыт встраивания контролей безопасности в pipeline в т.ч. в виде security gates
  • Опыт работы со стандартами и лучшими практиками защиты платежной инфраструктуры (PCI DSS, СТО БР ИББС, 821-П и другие).

Мы предлагаем:

  • Оформление по ТК РФ – наша IT-компания аккредитована
  • Полный день, график работы: 5/2 (выходные: суббота, воскресенье)
  • З/п белая, обсуждается по результатам собеседования
  • Рассматриваются кандидаты по всей России: Калининград, Казань, Уфа, Новосибирск, Санкт-Петербург, Томск, Екатеринбург, Саратов, Краснодар и другие регионы
  • Более 50 социальных программ – ДМС со стоматологией, страхование от несчастных случаев и болезней, изучение английского, софинансирование летнего, зимнего и тематического отпуска, уникальные условия по продуктам и услугам Банка
  • Развитие профессиональной экспертизы: ты сможешь обучаться и посещать конференции и митапы за счёт компании
  • Погружение в ИИ-культуру – взаимодействуем с искусственным интеллектом на постоянной основе и обучаем этому новичков, предоставляем бесплатных ИИ-помощников
  • Комфортный офис – у нас уютные рабочие пространства, комнаты отдыха с настольным теннисом, кикером, плойкой и другими плюшками
  • Коворкинги в Сочи и на Алтае – туда можно отправиться поработать и отдохнуть в режиме 4/3 за счёт Банка
  • Забота о детях: мы проводим праздники и экскурсии для детей наших сотрудников, софинансируем частный детский сад, отдых в лагере и подготовку к экзаменам
  • Много спорта: у нас есть клубы и секции, можно заниматься любым спортом за счёт Банка и участвовать в корпоративных турнирах и чемпионатах. Также мы софинансируем коллегам абонементы в фитнес-клубы
  • Вовлеченность, комфорт и свобода. У нас минимум бюрократии, нет дресс-кода, гибкое начало и завершение рабочего дня;
  • Самая яркая корпоративная культура – летние IT-фесты, путешествия по России и за её пределами!

Вакансия опубликована 21 сентября, проверена 22.09.2026. Открыть оригинал.

Ключевые навыки

SSDLCИнформационная безопасностьInformation Security

Как откликнуться

Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.

Спросите нейросети о вакансии

Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель

Вопросы по этой вакансии

Сколько платят на позиции «Аналитик по информационной безопасности (AppSec)»?

Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 100 000 ₽.

Какой опыт нужен?

В требованиях указано: от 3 до 6 лет. Работать нужно на месте, город — Новосибирск.

Вакансия ещё открыта?

Да, на 22.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.

О компании

Совкомбанк Технологии

Наша команда успешно реализовывает проекты на базе различных ИТ-технологий. В работе всегда приветствуем инновационные решения и современные технологии.  Гибкость, свобода, комфорт, вовлеченность, быстрота принятия решений и неформальный процесс - составляющие нашего успеха. Мы воплощаем в жизнь технологические и инновационные проекты, отвечающие потребностям наших клиентов.  Наша команда выросл…

Открытых вакансий: 1150

Похожие вакансии

Соседи по направлению с близкими требованиями.

Ведущий пентестер (Middle+/Senior Penetration Tester)

Зарплата не указана

CyberOK · Москва

участие в Bug Bounty. — выступления на конференциях, опубликованные исследования и уязвимости. — публичные статьи по анализу защищенности различных систем.

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 20 сентября

Администратор информационной безопасности

Зарплата не указана

ИК СИБИНТЕК · Уфа

Сопровождение системы шифрования мобильных технических средств. Выявлять причины отказов и нарушений в функционировании средств информационной безопасности, разрабатывать предложения по их...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 21 сентября

Аналитик по ИБ Compliance

Зарплата не указана

Совкомбанк Технологии · Новосибирск

Организовывать разработку внутренней нормативную документации по информационной безопасности. Взаимодействовать с регуляторами и аудиторами по вопросам информационно безопасности. Проводить регулярную оценку...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 21 сентября

AppSec-инженер в VK ID

Зарплата не указана

VK · Москва

Анализ защищённости веб-приложений/сервисов. Анализ безопасности кода, бизнес-логики приложений. Проведение security review спецификаций. Разработка требований ИБ.

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 21 сентября

Ведущий специалист по безопасности инфраструктуры

Зарплата не указана

Ecom.tech · Москва

Команда работает над задачами: Развитием и поддержкой security observability платформы. IdP (Keycloak) и протоколами аутентификации (SAML, OAuth 2.0, OpenID...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 17 сентября

Специалист по информационной безопасности

Зарплата не указана

Башнефтегеофизика · Уфа

Организация и проведение категорирования объектов критической информационной инфраструктуры (КИИ) в соответствии с 187-ФЗ, ПП РФ 127, приказом ФСТЭК России...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 21 сентября

Другие вакансии компании

Специалист склада ТМЦ

80 000 — 96 000 ₽в рынке

Совкомбанк Технологии · Нижний Новгород

Маркировка ТМЦ (QR) . Сборка, упаковка, приемка и отгрузка ТМЦ. Проведение инвентаризации склада. Контроль неснижаемых остатков. Работа с ТК-транспортной компанией...

От 1 года до 3 летКладовщикОпубликована 18 сентября

Аналитик по ИБ Compliance

Зарплата не указана

Совкомбанк Технологии · Новосибирск

Организовывать разработку внутренней нормативную документации по информационной безопасности. Взаимодействовать с регуляторами и аудиторами по вопросам информационно безопасности. Проводить регулярную оценку...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 21 сентября

Релиз-менеджер (офис)

Зарплата не указана

Совкомбанк Технологии · Казань

Внедрение продуктового подхода работы команд, координация поставки доработок. Выполнения задач на ИТ системе в соответствии с приоритетами, выставленными Руководителем продукта.

От 3 до 6 летРуководитель группы разработкиОпубликована 18 сентября

Расчёты по этой вакансии

Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.

Ещё по направлению

Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.