Перейти к содержимому

IT вакансии в Казахстане

Ищите вакансии и переходите к работодателю без регистрации.

35
«CVE»
Обновляем вакансии
Код Безопасности
К
Код Безопасности
1 нед. назад

Специалист по безопасной разработке (Appsec, статика)

~1 249 863 ₸ оценка

Ищем специалиста по безопасности C/C++ кода: статический анализ, поиск уязвимостей и CVE, подготовка и бэкпортирование патчей. Нужны глубокое знание C/C++, опыт SAST/SCA и умение отличать ложные срабатывания от реальных уязвимостей. Предлагают гибкий график, гибрид или удалёнку, ДМС и возможности для развития.

C/C++ SAST SCA +10

География удалёнки не уточнена

middle удал. hh
BASIS
B
BASIS
1 д. назад

DevOps инженер (Virtual Security)

~1 557 620 ₸ оценка

Нужен инженер в команду продукта Virtual Security (защита платформы виртуализации) — по сути профильная ИБ-роль: управление уязвимостями, поиск 0-day, модели угроз, реагирование на инциденты и автоматизация сканирования. Ждут опыта в анализе CVE, знания сетей уровня CCNA, методологий CVSS/CWE/OWASP и работы со сканерами вроде Nessus, OpenVAS, nmap, а также скриптов на Python/Bash/PowerShell. Предлагают работу по ТК РФ с окладом и квартальной премией, график 5/2 с гибким началом дня, удалёнку, ДМС и обучение.

информационная безопасность управление уязвимостями CVE +23

География удалёнки не уточнена

middle удал. hh
J
Jobgether
2 нед. назад

Аудит безопасности приложений для обучения ИИ-моделей

~31 391 – ~44 844 ₸ (70 – 100 USD)

Вакансия для специалиста по информационной безопасности, который будет проводить аудит безопасности приложений, анализировать CVE и уязвимости, а также оценивать практики безопасного кодирования для обучения ИИ-моделей. Работа удаленная, фриланс, требует самостоятельности и внимания к деталям.

security CVE vulnerability assessment +3

География удалёнки не уточнена

junior удал. cr
METASCAN
M
METASCAN
2 нед. назад

Пентестер-исследователь (R&D)

~1 829 630 ₸ оценка

Ищем опытного пентестера-исследователя для R&D команды в компании, разрабатывающей платформу для поиска уязвимостей. Нужно сопровождать и интегрировать пентест-инструменты, писать PoC и сигнатуры для CVE, работать с Python и Docker. Требуется от 3 лет коммерческого опыта в пентесте или Red Team, знание OWASP и MITRE ATT&CK. Предлагают полную удалёнку, оформление по ТК РФ и компенсацию обучения.

пентест Red Team Burp Suite +32

География удалёнки не уточнена

senior удал. hh
YADRO
Y
YADRO
1 мес. назад

Ведущий инженер по информационной безопасности

Актуальность уточняется

~1 796 880 ₸ оценка

Ищем инженера по безопасности кода для работы с уязвимостями в компонентах BMC: отслеживание CVE, статический и динамический анализ, фаззинг, написание тестов. Нужны знания C/C++, Python, Linux и инструментов вроде CycloneDX, DependencyTrack, AFL++. Предлагают гибридный формат в Москве, гибкий график и конкурентную зарплату.

SBOM CVE CycloneDX +20

География удалёнки не уточнена

удал. hh
Nimbus
N
Nimbus
1 нед. назад

Ведущий DevOps-инженер

~2 254 590 ₸ оценка

Nimbus ищет ведущего DevOps-инженера для развития CI/CD, сборочной и тестовой инфраструктуры корпоративных СХД. Нужен опыт от 6 лет, уверенное администрирование Jenkins, Terraform/Ansible, Linux, Python/Bash, а также внедрение SCA/SBOM, SAST/DAST и мониторинга Prometheus/Grafana. Предлагают гибкий формат работы, ДМС или фитнес и участие в архитектуре инфраструктуры.

DevOps CI/CD Jenkins +25

География удалёнки не уточнена

senior удал. hh
??%
Хотите Match Score для каждой вакансии?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения и пришлём подборку на email

Создать аккаунт
IT Холдинг Kazdream
I
IT Холдинг Kazdream
2 нед. назад

Application Security Engineer

~1 829 630 ₸ оценка по стеку

Ищем опытного специалиста по безопасности приложений (AppSec) с опытом от 3 лет. Нужно будет внедрять и поддерживать процессы безопасной разработки: SAST/DAST/SCA-сканирование, интеграцию проверок в CI/CD, анализ уязвимостей и threat modeling. Компания предлагает бесплатное изучение английского и казахского языков, компенсацию фитнеса и медицинских услуг, а также активную корпоративную жизнь.

AppSec Vulnerability Management SAST +17
senior Астана hh
Билайн
Б
Билайн
11 ч. назад

Эксперт по анализу защищенности

~1 829 630 ₸ оценка

Билайн ищет эксперта по анализу защищенности, который будет проводить пентесты веб-приложений, REST API, мобильных приложений, внешнего периметра и облачных сред (k8s, OpenShift), а также автоматизировать рутину скриптами и готовить отчёты с рекомендациями. Нужен опыт в ИБ от 3–4 лет, практический пентест веб-приложений, знание сетевых протоколов и инструментов вроде Burp Suite, Nmap, Metasploit, SQLmap, методологий OWASP Top 10, MITRE ATT&CK, PTES. Взамен предлагают сильную команду, обучение и участие в конференциях, ДМС, страхование, корпоративные скидки и кафетерий льгот.

пентест информационная безопасность OWASP Top 10 +24

География удалёнки не уточнена

senior удал. hh
Efros Defence Operations
E
Efros Defence Operations
1 нед. назад

Системный аналитик

~1 249 863 ₸ оценка

Нужен системный аналитик в команду продукта Efros Defence Operations, который делает модули контроля конфигураций сетевого оборудования и правил межсетевых экранов. От вас ждут уверенного знания сетей (OSI, ACL, NAT, VPN, BGP, OSPF, MPLS) и опыта работы с оборудованием Cisco, CheckPoint, Eltex, UserGate и других вендоров, плюс умения превращать требования заказчиков в понятные User Story и ТЗ для разработчиков. Работа в тесной связке с сетевыми инженерами и командой разработки, с участием в UX/UI и документации продукта.

сетевые технологии OSI сетевое оборудование +32

География удалёнки не уточнена

middle удал. hh
Aston
A
Aston
1 нед. назад

Information Security

~1 829 630 ₸ оценка

Aston ищет специалиста по информационной безопасности с опытом от 6 лет: пентест web-приложений и API, реверс-инжиниринг, binary exploitation, анализ мобильных приложений и firmware, работа с Metasploit, Burp Suite, сканерами уязвимостей и системами анализа трафика. Нужно глубокое знание OWASP Top 10, классификаций NIST/БДУ, криптографии и Threat Modeling, английский на уровне Upper-Intermediate. Предлагают обсуждаемую индивидуально зарплату, долгосрочные проекты, выбор формата работы (удалённо/офис/гибрид), релокейт между офисами, обучение, ДМС и бесплатный английский.

Information Security Penetration Testing OWASP Top 10 +24

География удалёнки не уточнена

senior удал. hh
Евразийский банк, АО
Е
Евразийский банк, АО
1 нед. назад

Эксперт отдела DevSecOps

~1 829 630 ₸ оценка по стеку

Роль в области AppSec/DevSecOps: внедрение безопасной разработки, интеграция проверок безопасности в CI/CD, настройка SAST/DAST/SCA и работа с уязвимостями. Требуется опыт от 3 лет, знание OWASP, Docker/Kubernetes, SonarQube, GitLab CI/CD и локальных LLM. Предлагают ДМС, обучение, тренажёрный зал и 29 дней отпуска.

SSDLC DevSecOps AppSec +24
senior Алматы hh
зарплаты

Go · Senior · удалённо USD

На основе 21 вакансия за 90 дней

p25
1 905 870 ₸
медиана
2 466 420 ₸
p75
2 892 438 ₸
Подробнее
CURATOR
C
CURATOR
1 нед. назад

AppSec SME (detection logic, тюнинг, разбор false positives, корпуса данных)

~1 829 630 ₸ оценка

Компания CURATOR ищет AppSec-специалиста уровня Senior/SME для развития логики детекта уязвимостей в веб-приложениях и API. Нужен практический опыт в application security, понимание классов уязвимостей и опыт разбора false positives. Предлагают удалённую работу, AI-first культуру и конкурентную компенсацию.

AppSec Security Vulnerability Research +18

География удалёнки не уточнена

senior удал. hh
Не пропусти

Подпишись на Telegram

Получай свежие вакансии первым. Никакого спама.

Подписаться
PT SWARM
P
PT SWARM
1 нед. назад

Специалист по анализу защищенности веб-приложений

~1 249 863 ₸ оценка

PT SWARM ищет специалиста по анализу защищенности веб-приложений. Нужно находить и эксплуатировать веб-уязвимости, читать код на одном из языков и давать рекомендации по устранению. Предлагают гибридный график, ДМС, обучение и работу в аккредитованной ИТ-компании.

security web security penetration testing +23

География удалёнки не уточнена

middle удал. hh
ИТ-компания «Лоция»
И
ИТ-компания «Лоция»
1 нед. назад

Аналитик SOC

~3 710 750 – 6 406 862 ₸ оценка

Руководящая роль в SOC: построение и развитие сервисов безопасности, координация IR-команд и автоматизация реагирования на инциденты. Нужен глубокий опыт в кибербезопасности: SIEM, Threat Hunting, Forensics, MITRE ATT&CK. Предстоит развивать Threat Intelligence и внедрять SOAR-сценарии.

Linux Информационная безопасность SOC +12
lead hc
К
Киберсистема
2 нед. назад

Специалист по информационной безопасности (Offensive Security / DFIR)

~1 249 863 ₸ оценка

Вакансия для специалиста по информационной безопасности, который будет совмещать задачи пентеста и расследования инцидентов (DFIR). Нужно проводить сканирование уязвимостей, анализировать скомпрометированные системы, работать с журналами и цифровыми артефактами. Требуется опыт от 2 лет в ИБ, знание сетей, Windows/Linux, Active Directory и инструментов вроде Burp Suite, Wireshark, Volatility. Предлагают гибкий формат работы, официальное трудоустройство и оплату обучения.

Offensive Security DFIR пентест +34

География удалёнки не уточнена

middle удал. hh
C
Cossack Labs
2 нед. назад

Security Solutions Architect

Актуальность уточняется

~1 829 630 ₸ оценка по стеку

Компания Cossack Labs ищет Security Solutions Architect для проектирования и внедрения решений безопасности в критически важном ПО. Требуется опыт архитектора от 2 лет, понимание стандартов безопасности (NIST, ISO, OWASP) и умение взаимодействовать с разработчиками и руководством. Предлагают гибридный формат, конкурентную оплату и интересные задачи в области кибербезопасности.

Security Architecture Threat Modeling SSDLC +4

География удалёнки не уточнена

senior удал. dou
ДОМ.РФ
Д
ДОМ.РФ
2 нед. назад

Аналитик защищенности веб-приложений (AppSec)

~1 249 863 ₸ оценка

Ищем специалиста по безопасности приложений, который будет проводить анализ защищенности веб- и мобильных приложений, работать с инструментами SAST/DAST/SCA и помогать разработчикам устранять уязвимости. Нужно уверенное знание уязвимостей и опыт с AppSec-инструментами, а также умение читать код на нескольких языках. Предлагается участие в интересных проектах и возможность развиваться в области безопасности.

AppSec SAST DAST +4

География удалёнки не уточнена

middle удал. hh
ДОМ.РФ
Д
ДОМ.РФ
2 нед. назад

Аналитик безопасности приложений (AppSec)

~1 249 863 ₸ оценка

Ищем специалиста по безопасности приложений (AppSec), который будет проводить анализ защищенности веб- и мобильных приложений, настраивать SAST/DAST/SCA-инструменты и писать правила для Semgrep и CodeQL. Нужно глубокое знание уязвимостей, опыт с OWASP и умение читать код на нескольких языках. Плюсом будет опыт мобильной безопасности, CTF, Bug Bounty и профильные сертификации.

AppSec SAST DAST +7

География удалёнки не уточнена

middle удал. hh
C
Cossack Labs
2 нед. назад

Младший инженер по безопасности приложений

Актуальность уточняется

~1 084 655 ₸ оценка по стеку

Ищем младшего инженера по безопасности приложений для проведения аудита безопасности веб-приложений, API и облачных систем, участия в процессе безопасной разработки (SSDLC) и поиска уязвимостей. Требуется 1+ год опыта в Application Security, знание OWASP ASVS и понимание SSDLC. Компания готова обучать, предлагает гибридный формат работы и оплачиваемый отпуск.

Application Security SSDLC OWASP +6

География удалёнки не уточнена

junior удал. dou
C
Cossack Labs
2 нед. назад

Инженер по безопасности приложений

Актуальность уточняется

~1 829 630 ₸ оценка по стеку

Компания Cossack Labs ищет инженера по безопасности приложений для работы над защитой веб-приложений, API и облачных систем. Требуется опыт от 3 лет в Application Security, знание OWASP и SSDLC, умение проводить оценку безопасности и моделирование угроз. Предлагают гибридный формат, конкурентную зарплату и работу с международными клиентами.

Application Security SSDLC OWASP +5

География удалёнки не уточнена

senior удал. dou
Л
Лоция
2 нед. назад

Руководитель направления архитектуры мониторинга ИБ и сервисов (SOC)

~1 829 630 ₸ оценка

Вакансия для специалиста по кибербезопасности, который будет развивать сервисы SOC, формировать команды реагирования на инциденты и внедрять автоматизацию. Требуется глубокое знание средств защиты, анализа логов и трафика, а также опыт в Incident Response и Threat Hunting. Предполагается работа с SIEM-системами и участие в расследованиях сложных инцидентов.

SOC IR SIEM +15

География удалёнки не уточнена

senior удал. hh
Джет (Jet)
Д
Джет (Jet)
3 нед. назад

Специалист по тестированию на проникновение

~533 000 – 1 031 412 ₸ оценка

Ищем пентестера для проведения тестирований на проникновение веб- и мобильных приложений, анализа кода и RedTeam-проектов. Требуется опыт от года, знание OWASP, умение читать код на Python/Java/PHP/JS, работа с SAST и SCA. Компания предлагает гибкий график, удаленку, обучение и соцпакет.

пентест AppSec DevSecOps +5

География удалёнки не уточнена

middle удал. hh
зарплаты

Python · Middle · KZ

На основе 10 вакансий за 90 дней

p25
400 000 ₸
медиана
500 000 ₸
p75
650 000 ₸
Подробнее
Джет
Д
Джет
3 нед. назад

Специалист в команду Red Team

~1 829 630 ₸ оценка

Ищем опытного пентестера в команду Red Team системного интегратора. Нужно проводить тестирования на проникновение, анализировать защищенность, координировать проекты и менторить коллег. Требуется опыт от 3 лет, знание методологий и инструментов. Предлагают гибкий график, удаленку, соцпакет и развитие.

пентест Red Team кибербезопасность +10

География удалёнки не уточнена

senior удал. hh
Efros Defence Operations
E
Efros Defence Operations
3 нед. назад

Системный аналитик

~639 600 ₸ оценка по стеку

Нужен системный аналитик в команду продукта по защищённости сетей: будешь собирать требования, писать User Story и сопровождать разработку и тестирование модулей анализа конфигураций сетевого оборудования и правил межсетевых экранов. Важно разбираться в сетевых технологиях (OSI, ACL, NAT, VPN, BGP/OSPF), уметь работать с реальным сетевым железом Cisco, CheckPoint, Eltex, UserGate и понятно описывать фичи для разработчиков. Предлагают официальное трудоустройство по ТК РФ в аккредитованной IT-компании, удалёнку по России, ДМС, обучение и сертификацию.

BPMN UML системный анализ +27

География удалёнки не уточнена

middle удал. hc