Перейти к содержимому

Application Security Engineer

Инженер по безопасности приложений в системном интеграторе: проектирование и внедрение решений AppSec, консультации, пилотные проекты и техподдержка. Нужен опыт в ИБ, знание OWASP, SAST/DAST, Linux/Windows, виртуализации. Компания предлагает обучение, сертификацию, карьерный рост и работу в сильной команде.

middle Алматы ~587 500 ₸
Языки: English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 6 похожих вакансий за 90 дней.

оценка p25–p75
200 000 – 700 000 ₸
медиана: 587 500 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Alexis Company — системный интегратор в сфере информационной безопасности и ИТ-инфраструктуры. Мы реализуем проекты по внедрению современных решений для защиты информационных систем, сотрудничаем с ведущими мировыми производителями и помогаем заказчикам выстраивать надежную систему кибербезопасности. В связи с расширением инженерной команды приглашаем Application Security Engineer.

  • Проектирование и подбор решений класса Application Security в соответствии с требованиями Заказчика.
  • Проведение технических консультаций, презентаций и демонстраций решений.
  • Участие в пилотных проектах (PoC), анализ результатов и подготовка рекомендаций.
  • Подготовка технических спецификаций, архитектурных решений и проектной документации.
  • Участие в техническом пресейле и подготовке конкурсной документации.
  • Установка, настройка и ввод решений в промышленную эксплуатацию.
  • Проведение диагностики существующих систем и подготовка рекомендаций по их развитию.
  • Оказание технической поддержки внедренных решений.
  • Взаимодействие с технической поддержкой производителей.
  • Подготовка отчетов, технических заключений и эксплуатационной документации.
  • Постоянное повышение квалификации и прохождение технических сертификаций.
  • Ключевые навыки:
  • Application Security
  • Web Application Security
  • OWASP Top 10
  • API Security
  • SAST
  • DAST
  • WAF
  • Linux
  • Windows Server
  • VMware
  • Hyper-V
  • Docker
  • Kubernetes
  • DevSecOps
  • TCP/IP
  • Information Security
  • Cyber Security
требования

Что ждём от вас

  • Опыт работы в сфере информационной безопасности.
  • Высшее техническое образование.
  • Знание английского языка на уровне чтения технической документации и разговорный B1.
  • Хорошее понимание модели TCP/IP и принципов построения сетей.
  • Знание протоколов HTTP(S), DNS, SMTP, SSH, FTP, RDP, DHCP.
  • Опыт администрирования Windows Server и Linux (Ubuntu, CentOS, RHEL).
  • Опыт работы с VMware vSphere или Microsoft Hyper-V.
  • Понимание принципов безопасной разработки приложений.
  • Знание OWASP Top 10.
  • Знание OWASP API Security Top 10.
  • Практический опыт использования решений SAST и/или DAST.
  • Понимание современной архитектуры веб-приложений и API.
  • Будет преимуществом:
  • Опыт работы с Web Application Firewall:
  • FortiWeb
  • Barracuda
  • Cloudflare
  • Знание Docker и Kubernetes.
  • Понимание DevSecOps и процессов CI/CD.
  • Опыт работы с решениями Container Security.
  • Практический опыт тестирования безопасности веб-приложений.
условия

Что предлагаем

Работу в одной из ведущих компаний Казахстана в области информационной безопасности.
Интересные проекты для банков, государственных организаций, промышленных предприятий и крупных корпоративных заказчиков.
Работу с решениями ведущих мировых производителей.
Обучение и сертификацию за счет компании.
Возможность профессионального и карьерного роста.
Работу в сильной инженерной команде.
Конкурентную заработную плату.
Официальное трудоустройство согласно ТК РК.
Оплачиваемый отпуск и больничные.
Современный офис и комфортные условия работы.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Alexis Company

2 активные вакансии в компании

12 ч. назад

Инженер Access Security

~587 500 ₸ оценка

Инженер по информационной безопасности для проектов уровня Enterprise: внедрение и поддержка решений PAM/MFA/IDM, интеграция с инфраструктурой заказчика. Требуется опыт от 3 лет, глубокие знания Windows/Linux, Active Directory, сетевых протоколов и механизмов аутентификации. Предлагают работу с мировыми вендорами, обучение и сертификацию, конкурентную зарплату.

PAM MFA IDM +11
senior Алматы hh

Похожие вакансии

6 вакансий
Beeline, ТМ
B
Beeline, ТМ
4 д. назад

Application Security инженер

~587 500 ₸ оценка

Вакансия в команду продуктовой безопасности: нужно проводить аудиты безопасности приложений, внедрять практики безопасной разработки (SDLC/DevSecOps) и развивать bug-bounty программу. Требуется опыт с SAST/DAST, знание OWASP Top 10 и умение анализировать код на уязвимости. Опыт участия в bug-bounty будет плюсом.

Security SDLC SAST DAST +7
middle гибрид hh
Нурбанк
Н
Нурбанк
8 ч. назад

Старший эксперт ИБ

~587 500 ₸ оценка

Вакансия специалиста по безопасности приложений (Application Security/DevSecOps) в банке Казахстана. Нужно развивать процессы безопасной разработки, интегрировать инструменты безопасности в CI/CD, проводить анализ защищенности приложений и управлять уязвимостями. Требуется опыт от 3-5 лет в ИБ, знание OWASP Top 10 и CI/CD. Предлагают официальное оформление, ДМС, 28 дней отпуска и работу в офисе в Алматы.

DevSecOps Secure SDLC SAST +7
senior Алматы hh
Alexis Company
A
Alexis Company
12 ч. назад

Инженер Access Security

~587 500 ₸ оценка

Инженер по информационной безопасности для проектов уровня Enterprise: внедрение и поддержка решений PAM/MFA/IDM, интеграция с инфраструктурой заказчика. Требуется опыт от 3 лет, глубокие знания Windows/Linux, Active Directory, сетевых протоколов и механизмов аутентификации. Предлагают работу с мировыми вендорами, обучение и сертификацию, конкурентную зарплату.

PAM MFA IDM +11
senior Алматы hh
E
Everstar
3 д. назад

Penetration Tester (Linux Embedded)

~2 058 888 ₸ оценка

Вакансія для фахівця з кібербезпеки, який займатиметься пентестом та пошуком вразливостей у Linux Embedded пристроях. Потрібен досвід у аудиті безпеки, підтримці Secure SDLC та аналізі загроз. Робота передбачає створення звітів і рекомендацій для покращення захисту.

penetration testing Linux Embedded Secure SDLC +2
middle cr
Verigram
V
Verigram
1 д. назад

Специалист по информационной безопасности

~587 500 ₸ оценка

Компания Verigram, занимающаяся цифровой идентификацией и биометрией, ищет специалиста по информационной безопасности. Нужно развивать ИБ-процессы, адаптировать инфраструктуру под законодательство РК и международные стандарты, внедрять DevSecOps. Требуется опыт от 5 лет, знание ISO 27001 и регуляторики РК. Предлагают ключевую роль, гибкий график и конкурентную зарплату.

информационная безопасность ИБ ISO 27001 +9
senior гибрид hh
Top Selection
T
Top Selection
2 д. назад

Information Security Analyst Middle+

~11 860 – 11 860 ₸ (2 000 – 2 000 RUB)

Вакансия в области информационной безопасности: работа в SOC на второй линии, настройка SIEM и решений Positive Technologies, использование EDR. Требуется администрирование Windows и Linux. Компания российская, занимается продуктовой разработкой.

SOC SIEM Positive Technologies +3
middle cr