МФК ВЭББАНКИР · Москва

DevSecOps — МФК ВЭББАНКИР

Имплементировать и развивать процесс Secure SDLC (SSDLC) в компании: определять требования безопасной разработки, помогать командам их внедрять и контролировать выполнение.

Редкая удалёнка: только у 17% вакансий

Коротко о вакансии

Зарплату работодатель не назвал — вилку обсуждают на собеседовании.

Описание вакансии

Webbankir ищет AppSec Engineer, который будет отвечать за развитие безопасной разработки на уровне всей компании. Вам предстоит работать с разными командами разработки: внедрять практики Secure SDLC, помогать командам встроить безопасность в процессы разработки, автоматизировать проверки и повышать зрелость Application Security.

Вы будете анализировать приложения и архитектуру, работать с артефактами разработки, находить уязвимости, формировать рекомендации по исправлению и сопровождать команды до устранения рисков. Это непрерывный процесс: анализ → рекомендации → исправления → улучшение практик безопасности.

Чем предстоит заниматься:

  • Имплементировать и развивать процесс Secure SDLC (SSDLC) в компании: определять требования безопасной разработки, помогать командам их внедрять и контролировать выполнение.
  • Взаимодействовать с командами разработки на разных направлениях, консультировать по вопросам Application Security и помогать находить оптимальные решения.
  • Внедрять, настраивать и развивать инструменты безопасной разработки (SAST, DAST, SCA/OSA и др.), анализировать результаты их работы.
  • Интегрировать инструменты безопасности в CI/CD-процессы, автоматизировать проверки и развивать DevSecOps-подход.
  • Проводить анализ безопасности разрабатываемого ПО и архитектуры приложений, выявлять уязвимости и потенциальные риски.
  • Контролировать устранение обнаруженных уязвимостей, готовить рекомендации для команд разработки и сопровождать процесс исправления.
  • Участвовать в развитии стандартов, методологий и практик безопасной разработки внутри компании.

Наши ожидания:

  • Знание OWASP Top 10, OWASP ASVS, Testing Guide, Code Review Guide и других методологий и практик безопасной разработки.
  • Понимание современных процессов разработки ПО: Agile, SDLC, CI/CD, DevOps.
  • Опыт работы с инструментами SAST, DAST, SCA/OSA и их интеграции в процессы разработки.
  • Практический опыт настройки security-проверок в CI/CD, в том числе в GitLab Pipeline.
  • Умение писать пайплайны с нуля, работать с include и шаблонами.
  • Опыт харденинга Kubernetes (например, CIS Benchmarks) и работы с runtime security решениями для Kubernetes.
  • Опыт безопасной настройки Docker-контейнеров: применение security best practices, создание и настройка безопасных образов.
  • Умение разбираться в чужом коде (Golang/Python/Bash/SQL).
  • Понимание принципов работы современных веб-приложений и технологий: XML-RPC, REST, SOAP, SOP, CORS, HSTS, CSP, OAuth2 и др.

Что мы предлагаем:

  • удаленный формат работы;
  • предоставляем необходимую технику для комфортной работы;
  • скидки и специальные предложения от Prime Zone для сотрудников компании;
  • возможность работать с сильной инженерной командой и задачами уровня Middle+ / Senior, где можно влиять на процессы безопасности всей компании;
  • обучение за счет компании: поддерживаем развитие экспертизы и помогаем расширять профессиональные навыки;
  • возможность влиять на развитие процессов Application Security и внедрять современные практики безопасной разработки.

Вакансия опубликована 16 сентября, проверена 18.09.2026. Открыть оригинал.

Как откликнуться

Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.

Вопросы по этой вакансии

Сколько платят на позиции «DevSecOps»?

Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 103 000 ₽.

Какой опыт нужен?

В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.

Вакансия ещё открыта?

Да, на 18.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.

О компании

МФК ВЭББАНКИР

Webbankir – признанный лидер рынка финансовых услуг в России. Именно мы стали пионерами в нашей стране в выдаче денег по технологии p2p, первыми начали работать с картами «Мир» и постоянно завоевываем множество престижных финансовых премий и наград. Webbankir зарекомендовал себя как компания, задающая тренды, а не следующая им.  Наша платформа — настоящий финансовый супермаркет, предлагающий кл…

Похожие вакансии

Соседи по направлению с близкими требованиями.

DevSecOps-инженер

Зарплата не указана

Лига Цифровой Экономики · Новосибирск

Внедрение процессов разработки безопасного программного обеспечения, выстраивание и контроль процессов разработки безопасного ПО в соответствии с требованиями ГОСТ Р 56939...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 17 сентября

Старший инженер по информационной безопасности (защита АСУ ТП)

Зарплата не указана

Инфосистемы Джет · Москва

Участие в переговорах с Заказчиком, выявление и формирование его потребностей. Разработка архитектуры и общей концепции решений по защите информации.

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 17 сентября

Специалист по информационной безопасности / SOC-аналитик (СВР EDR)

Зарплата не указана

Клируэй Текнолоджис · Москва

Формировать функциональные и экспертные требования к системе СВР EDR в части информационной безопасности. Описывать сценарии работы SOC-аналитиков, администраторов ИБ...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 17 сентября

Специалист по безопасности десктоп-приложений в команду DevSecOps

Зарплата не указана

Нанософт · Москва

Анализ безопасности разрабатываемых десктоп-приложений на С++. Статический анализ (SAST). Композиционный анализ (SCA), управление зависимостями, контроль состава приложений (SBOM).

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 16 сентября

Senior AppSec-инженер

Зарплата не указана

Бьюти-ретейлер Золотое Яблоко · Москва

Проверять безопасность сервисов, приложений, архитектуры, новых фич - и сопровождать внедрение мер по устранению выявленных рисков. Давать рекомендации по построению безопасной...

Можно удалённоБолее 6 летСпециалист по информационной безопасностиОпубликована 16 сентября

Другие вакансии компании

Инженер VOIP

от 250 000 ₽+137% к среднему

МФК ВЭББАНКИР · Москва

Настройка контакт центров, включая создание и администрирование очередей, skill-group, агентов. Настройка и траблшутинг SIP транков с провайдерами.

Можно удалённоОт 3 до 6 летСистемный инженерОпубликована 17 сентября

Специалист по работе с просроченной задолженностью

70 000 — 160 000 ₽+32% к среднему

МФК ВЭББАНКИР · Ярославль

Ведение телефонных переговоров с клиентами. Финансовое консультирование по вопросам оплаты сервиса. Предложение дополнительных продуктов компании клиентам для решения их финансовых...

Нет опытаСпециалист по взысканию задолженностиОпубликована 17 сентября

Специалист по взысканию задолженности

70 000 — 160 000 ₽+15% к среднему

МФК ВЭББАНКИР · Самара

Ведение телефонных переговоров с клиентами. Финансовое консультирование по вопросам оплаты сервиса. Предложение дополнительных продуктов компании клиентам для решения их финансовых...

Можно удалённоОт 1 года до 3 летСпециалист по взысканию задолженностиОпубликована 17 сентября

Расчёты по этой вакансии

Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.

Ещё по направлению

Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.