Application Security Engineer
Инженер по безопасности приложений в системном интеграторе: проектирование и внедрение решений AppSec, консультации, пилотные проекты и техподдержка. Нужен опыт в ИБ, знание OWASP, SAST/DAST, Linux/Windows, виртуализации. Компания предлагает обучение, сертификацию, карьерный рост и работу в сильной команде.
Зарплата не указана — оценили по рынку
На основе 6 похожих вакансий за 90 дней.
Что предстоит делать
Alexis Company — системный интегратор в сфере информационной безопасности и ИТ-инфраструктуры. Мы реализуем проекты по внедрению современных решений для защиты информационных систем, сотрудничаем с ведущими мировыми производителями и помогаем заказчикам выстраивать надежную систему кибербезопасности. В связи с расширением инженерной команды приглашаем Application Security Engineer.
- Проектирование и подбор решений класса Application Security в соответствии с требованиями Заказчика.
- Проведение технических консультаций, презентаций и демонстраций решений.
- Участие в пилотных проектах (PoC), анализ результатов и подготовка рекомендаций.
- Подготовка технических спецификаций, архитектурных решений и проектной документации.
- Участие в техническом пресейле и подготовке конкурсной документации.
- Установка, настройка и ввод решений в промышленную эксплуатацию.
- Проведение диагностики существующих систем и подготовка рекомендаций по их развитию.
- Оказание технической поддержки внедренных решений.
- Взаимодействие с технической поддержкой производителей.
- Подготовка отчетов, технических заключений и эксплуатационной документации.
- Постоянное повышение квалификации и прохождение технических сертификаций.
- Ключевые навыки:
- Application Security
- Web Application Security
- OWASP Top 10
- API Security
- SAST
- DAST
- WAF
- Linux
- Windows Server
- VMware
- Hyper-V
- Docker
- Kubernetes
- DevSecOps
- TCP/IP
- Information Security
- Cyber Security
Что ждём от вас
- Опыт работы в сфере информационной безопасности.
- Высшее техническое образование.
- Знание английского языка на уровне чтения технической документации и разговорный B1.
- Хорошее понимание модели TCP/IP и принципов построения сетей.
- Знание протоколов HTTP(S), DNS, SMTP, SSH, FTP, RDP, DHCP.
- Опыт администрирования Windows Server и Linux (Ubuntu, CentOS, RHEL).
- Опыт работы с VMware vSphere или Microsoft Hyper-V.
- Понимание принципов безопасной разработки приложений.
- Знание OWASP Top 10.
- Знание OWASP API Security Top 10.
- Практический опыт использования решений SAST и/или DAST.
- Понимание современной архитектуры веб-приложений и API.
- Будет преимуществом:
- Опыт работы с Web Application Firewall:
- FortiWeb
- Barracuda
- Cloudflare
- Знание Docker и Kubernetes.
- Понимание DevSecOps и процессов CI/CD.
- Опыт работы с решениями Container Security.
- Практический опыт тестирования безопасности веб-приложений.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Alexis Company
2 активные вакансии в компании
Инженер Access Security
~587 500 ₸ оценка
Инженер по информационной безопасности для проектов уровня Enterprise: внедрение и поддержка решений PAM/MFA/IDM, интеграция с инфраструктурой заказчика. Требуется опыт от 3 лет, глубокие знания Windows/Linux, Active Directory, сетевых протоколов и механизмов аутентификации. Предлагают работу с мировыми вендорами, обучение и сертификацию, конкурентную зарплату.
Похожие вакансии
6 вакансий
Application Security инженер
~587 500 ₸ оценка
Вакансия в команду продуктовой безопасности: нужно проводить аудиты безопасности приложений, внедрять практики безопасной разработки (SDLC/DevSecOps) и развивать bug-bounty программу. Требуется опыт с SAST/DAST, знание OWASP Top 10 и умение анализировать код на уязвимости. Опыт участия в bug-bounty будет плюсом.
Старший эксперт ИБ
~587 500 ₸ оценка
Вакансия специалиста по безопасности приложений (Application Security/DevSecOps) в банке Казахстана. Нужно развивать процессы безопасной разработки, интегрировать инструменты безопасности в CI/CD, проводить анализ защищенности приложений и управлять уязвимостями. Требуется опыт от 3-5 лет в ИБ, знание OWASP Top 10 и CI/CD. Предлагают официальное оформление, ДМС, 28 дней отпуска и работу в офисе в Алматы.
Инженер Access Security
~587 500 ₸ оценка
Инженер по информационной безопасности для проектов уровня Enterprise: внедрение и поддержка решений PAM/MFA/IDM, интеграция с инфраструктурой заказчика. Требуется опыт от 3 лет, глубокие знания Windows/Linux, Active Directory, сетевых протоколов и механизмов аутентификации. Предлагают работу с мировыми вендорами, обучение и сертификацию, конкурентную зарплату.
Penetration Tester (Linux Embedded)
~2 058 888 ₸ оценка
Вакансія для фахівця з кібербезпеки, який займатиметься пентестом та пошуком вразливостей у Linux Embedded пристроях. Потрібен досвід у аудиті безпеки, підтримці Secure SDLC та аналізі загроз. Робота передбачає створення звітів і рекомендацій для покращення захисту.
Специалист по информационной безопасности
~587 500 ₸ оценка
Компания Verigram, занимающаяся цифровой идентификацией и биометрией, ищет специалиста по информационной безопасности. Нужно развивать ИБ-процессы, адаптировать инфраструктуру под законодательство РК и международные стандарты, внедрять DevSecOps. Требуется опыт от 5 лет, знание ISO 27001 и регуляторики РК. Предлагают ключевую роль, гибкий график и конкурентную зарплату.
Information Security Analyst Middle+
Вакансия в области информационной безопасности: работа в SOC на второй линии, настройка SIEM и решений Positive Technologies, использование EDR. Требуется администрирование Windows и Linux. Компания российская, занимается продуктовой разработкой.