ЛИПТ Софт · Санкт-Петербург

Application Security Engineer — ЛИПТ Софт

Интеграция и настройка инструментов безопасности в pipeline: SAST, DAST, SCA, Secret Scanning. Анализ безопасности мобильных и веб-приложений на всех...

Редкая удалёнка: только у 16% вакансийОпубликована сегодня

Коротко о вакансии

Зарплату работодатель не назвал — вилку обсуждают на собеседовании. В требованиях: owasp, devsecops, управление информационной безопасностью, owasp top 10, pentest. Компания нанимает активно — открытых позиций сейчас 6.

Описание вакансии

Липтсофт занимается разработкой программного обеспечения для банковского и финансового сектора с 2012 года. Мы аккредитованная автономная ИТ-компания с быстрыми процессами и уютной атмосферой. Наша цель - создавать понятные и удобные digital-продукты, которые помогут упростить жизнь пользователей мобильного и интернет банкинга.

Мы в поиске Инженера по информационной безопасности, который имеет сильный бекграунд в Application Security и готов погружаться в другие направления информационной безопасности(DevSecOps, Pentest, Сети и др).

Важно понимать: наше направление безопасности только развивается, но делает это быстрыми темпами, поэтому фокус задач может смещаться по мере развития направления. Это плюс для тех, кто хочет влиять и строить — и минус для тех, кто ищет стабильную позицию с описанными регламентами.

Мы ценим инициативу, самостоятельность и готовность расти вместе с нами!

Чем предстоит заниматься:

  • Интеграция и настройка инструментов безопасности в pipeline: SAST, DAST, SCA, Secret Scanning.
  • Анализ безопасности мобильных и веб-приложений на всех этапах разработки.
  • Триаж и устранение уязвимостей, помощь командам разработки в их локализации.
  • Работа с инструментами анализа кода.
  • Внедрение практик безопасной разработки.
  • Участие в моделировании угроз для архитектурных решений, новых сервисов и фич.

  • Участие в процессах оценки рисков.

Мы ожидаем:

  • Опыт в области Application Security — от 4 лет.
  • Практический опыт с инструментами SAST, DAST, SCA и др.
  • Знание типичных векторов атак на веб и мобильные приложения.
  • Понимание природы уязвимостей и методов защиты: OWASP Top 10, CWE top 25, типичные проблемы в коде и конфигурациях.
  • Навыки проведения security code review.
  • Умение работать с командами разработки: объяснять риски, аргументировать приоритеты, предлагать конкретные решения.
  • Самостоятельность — умение принимать решения и нести ответственность за них.

Будет плюсом:

  • Опыт работы с приложениями/сервисами из банковской или финтех сферы.
  • Знакомство с методологиями моделирования угроз.
  • Знакомство с методологиями безопасной разработки.
  • Опыт работы в DevSecOps, знакомство с облачными провайдерами, инструментами контейнеризации, сетевыми протоколами.

Мы предлагаем:

  • фиксированную заработную плату с возможностью ежегодного пересмотра по итогам перфоманс-ревью;

  • ДМС с первого месяца работы, включая стоматологию, корпоративные тарифы для родственников;

  • компенсацию занятий спортом до 25 000 рублей в год, групповые тренировки и участие в соревнованиях;

  • работу в удобном для себя формате, как удаленно, так и из офиса;

  • уютный офис в Санкт-Петербурге в 10 минутах от метро Новочеркасская с панорамным видом на Неву, всем необходимым для работы и зонами для отдыха: у нас есть рыбки, бородатые агамы Джанго и Ранго, игры и винил;

  • современную корпоративную технику;

  • корпоративное обучение, поддержку для участников конференций и митапов, авторов контента про разработку и дизайн;

  • активные летние выезды, ламповые офисные вечеринки, живые сообщества по интересам (кино, литература, AI).

Вакансия опубликована 25 сентября, проверена 26.09.2026. Открыть оригинал.

Ключевые навыки

OWASPDevSecOpsУправление информационной безопасностьюOWASP Top 10PentestТестирование безопасностиАудит информационной безопасностиSASTDASTБезопасность мобильных приложений

Как откликнуться

Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.

Спросите нейросети о вакансии

Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель

Вопросы по этой вакансии

Сколько платят на позиции «Application Security Engineer»?

Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 100 000 ₽.

Какой опыт нужен?

В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.

Вакансия ещё открыта?

Да, на 26.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.

О компании

ЛИПТ Софт

Компания Липтсофт с 2012 года создает сложные и современные финтех сервисы для банков из топ 20.  Липтсофт — это 230 сильных специалистов, которые делают проекты: Core banking Разработка и поддержка автоматизированной банковской системы с микросервисной архитектурой. Реализация функций, таких как программы лояльности. Интеграция с различными банковскими и государственными сервисами. ЦФТ разра…

Открытых вакансий: 6

Похожие вакансии

Соседи по направлению с близкими требованиями.

Специалист по БДД

до 290 000 ₽

Хедмайнер · Красноярск

Нормативные правовые акты в сфере обеспечения безопасности дорожного движения и перевозки пассажиров и грузов. Основы трудового законодательства Российской Федерации.

От 3 до 6 летВахтаСпециалист по информационной безопасностиОпубликована 25 сентября

Ведущий специалист по информационной безопасности

Зарплата не указана

Афипский нефтеперерабатывающий завод · Краснодар

Построение работы сетей и работы сетевого стека. Аудит информационных систем в области информационной безопасности. Построение системы информационной безопасности.

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 25 сентября

Специалист по информационной безопасности

до 190 000 ₽

Фонд Талант и успех · Сочи

Опыт работы по направлению информационная безопасность не менее 3-х лет. Разработка внутренней документации организации в области персональных данных и...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 25 сентября

Специалист по безопасности десктоп-приложений в команду DevSecOps

Зарплата не указана

Нанософт · Москва

Анализ безопасности разрабатываемых десктоп-приложений на С++. Статический анализ (SAST). Композиционный анализ (SCA), управление зависимостями, контроль состава приложений (SBOM).

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 25 сентября

Ведущий специалист по защите информации

Зарплата не указана

МЕТКОМБАНК · Екатеринбург

Работа по направлению анализ и управление рисками и инцидентами в области информационной безопасности. - Мониторинг и учет событий и рисков информационной...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 25 сентября

Специалист по автоматизации процессов управления рисками Информационной безопасности

Зарплата не указана

Норникель · Саратов

Администрирование процедур управления рисками информационной безопасности в sGRC системе (Security Vision) (в т.ч.: Создание новых типов объектов.

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 25 сентября

Расчёты по этой вакансии

Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.

Ещё по направлению

Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.