Перейти к содержимому

Application Security Engineer

Компания Alexis Company ищет Application Security Engineer для проектирования и внедрения решений по защите приложений. Нужен опыт в ИБ, знание OWASP Top 10, SAST/DAST, Linux и Windows Server, английский B1. Предлагают работу в ведущей компании Казахстана, проекты для банков и госсектора, обучение и сертификацию.

middle Алматы ~1 649 200 ₸
Языки: English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 27 похожих вакансий за 90 дней.

оценка p25–p75
1 064 000 – 2 660 000 ₸
медиана: 1 649 200 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
та же роль, другой рынок

В долларовых вакансиях за это платят в 7,2 раза больше

Сравниваем один и тот же срез: Security — все грейды, за 90 дней. Внутри грейда на одной из сторон набралось меньше 5 вакансий — поэтому взяты все грейды.

Казахстан (KZT)

600 000 ₸

476 000 – 1 000 000 ₸ · 8 вакансий

Международные (USD)

4 332 917 ₸

2 056 005 – 6 263 048 ₸ · 40 вакансий

Долларовый срез — это вакансии с оплатой в долларах, а не обязательно удалёнка: внутри и американские компании, и украинские. Смотреть международные
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Alexis Company — системный интегратор в сфере информационной безопасности и ИТ-инфраструктуры. Мы реализуем проекты по внедрению современных решений для защиты информационных систем, сотрудничаем с ведущими мировыми производителями и помогаем заказчикам выстраивать надежную систему кибербезопасности. В связи с расширением инженерной команды приглашаем Application Security Engineer.

  • Проектирование и подбор решений класса Application Security в соответствии с требованиями Заказчика.
  • Проведение технических консультаций, презентаций и демонстраций решений.
  • Участие в пилотных проектах (PoC), анализ результатов и подготовка рекомендаций.
  • Подготовка технических спецификаций, архитектурных решений и проектной документации.
  • Участие в техническом пресейле и подготовке конкурсной документации.
  • Установка, настройка и ввод решений в промышленную эксплуатацию.
  • Проведение диагностики существующих систем и подготовка рекомендаций по их развитию.
  • Оказание технической поддержки внедренных решений.
  • Взаимодействие с технической поддержкой производителей.
  • Подготовка отчетов, технических заключений и эксплуатационной документации.
  • Постоянное повышение квалификации и прохождение технических сертификаций.
  • Ключевые навыки:
  • Application Security
  • Web Application Security
  • OWASP Top 10
  • API Security
  • SAST
  • DAST
  • WAF
  • Linux
  • Windows Server
  • VMware
  • Hyper-V
  • Docker
  • Kubernetes
  • DevSecOps
  • TCP/IP
  • Information Security
  • Cyber Security
требования

Что ждём от вас

  • Опыт работы в сфере информационной безопасности.
  • Высшее техническое образование.
  • Знание английского языка на уровне чтения технической документации и разговорный B1.
  • Хорошее понимание модели TCP/IP и принципов построения сетей.
  • Знание протоколов HTTP(S), DNS, SMTP, SSH, FTP, RDP, DHCP.
  • Опыт администрирования Windows Server и Linux (Ubuntu, CentOS, RHEL).
  • Опыт работы с VMware vSphere или Microsoft Hyper-V.
  • Понимание принципов безопасной разработки приложений.
  • Знание OWASP Top 10.
  • Знание OWASP API Security Top 10.
  • Практический опыт использования решений SAST и/или DAST.
  • Понимание современной архитектуры веб-приложений и API.
  • Будет преимуществом:
  • Опыт работы с Web Application Firewall:
  • FortiWeb
  • Barracuda
  • Cloudflare
  • Знание Docker и Kubernetes.
  • Понимание DevSecOps и процессов CI/CD.
  • Опыт работы с решениями Container Security.
  • Практический опыт тестирования безопасности веб-приложений.
условия

Что предлагаем

Работу в одной из ведущих компаний Казахстана в области информационной безопасности.
Интересные проекты для банков, государственных организаций, промышленных предприятий и крупных корпоративных заказчиков.
Работу с решениями ведущих мировых производителей.
Обучение и сертификацию за счет компании.
Возможность профессионального и карьерного роста.
Работу в сильной инженерной команде.
Конкурентную заработную плату.
Официальное трудоустройство согласно ТК РК.
Оплачиваемый отпуск и больничные.
Современный офис и комфортные условия работы.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Alexis Company

2 активные вакансии в компании

6 д. назад

Инженер Access/Data Security

~1 995 000 ₸ оценка по стеку

Инженер по информационной безопасности будет проектировать и внедрять решения для управления доступом и защиты данных (PAM, MFA, DLP и др.) в крупных Enterprise-проектах. Требуется опыт от 3 лет, глубокое знание Windows/Linux, сетей и механизмов аутентификации, а также английский на уровне Upper-Intermediate. Компания предлагает работу с ведущими вендорами, обучение и сертификацию.

PAM MFA IDM +25
senior Алматы hh

Похожие вакансии

6 вакансий
Freedom Holding Operations
F
Freedom Holding Operations
14 ч. назад

Эксперт по сопровождению информационной безопасности

~1 649 200 ₸ оценка по стеку

Специалист по информационной безопасности: управление доступами в AD и облаке, аудит рабочих станций, контроль антивирусов и EDR, реагирование на инциденты ИБ. Нужен опыт в ИБ от 2 лет, знание Active Directory, EDR, DLP и процессов patch-management. Предлагают профессиональную команду, рост, бонусы и корпоративные мероприятия.

ИБ Active Directory RBAC +12
middle Алматы hh
SMARTNET
S
SMARTNET
2 д. назад

Специалист по информационной безопасности

500 000 – 600 000 ₸

Специалист по информационной безопасности будет заниматься настройкой и администрированием средств защиты (NGFW, EDR, SIEM, DLP), анализом сетевого трафика и логов, выявлением инцидентов, сканированием уязвимостей и разработкой документации по ИБ. Требуется опыт работы в ИБ от 1 до 3 лет, знание стандартов ISO/IEC 27001 и регуляторных требований. Приветствуются профильные сертификаты (CEH, CISSP и др.).

NGFW EDR SIEM +24
middle Алматы hh
Евразийский банк, АО
Е
Евразийский банк, АО
2 д. назад

Ведущий специалист отдела мониторинга и контроля ИТ-безопасности

~1 330 000 ₸ оценка по стеку

Вакансия специалиста по информационной безопасности, который будет круглосуточно мониторить события, работать с SIEM и анализировать инциденты. Требуется базовое понимание ИБ, сетевых протоколов и ОС, а также желание развиваться в этой сфере. Компания предлагает ДМС, тренажерный зал и дополнительные дни отпуска.

SIEM информационная безопасность мониторинг +1
junior Алматы hh
C
Компания
1 д. назад

Penetration Tester (Senior, IGaming)

~1 649 200 ₸ оценка

Специалист по тестированию на проникновение будет проверять безопасность веб-приложений, API, сетей и Active Directory, находить уязвимости и готовить отчёты с рекомендациями. Также предстоит участвовать в улучшении методологий безопасности. Требуется опыт в пентесте и знание инфраструктурных систем.

penetration testing web applications API +4
middle cr
E
EPICO
2 д. назад

Инженер по управлению доступом (IAM) SailPoint

~1 649 200 ₸ оценка

Инженер по управлению доступом (IAM) будет отвечать за внедрение и поддержку решений SailPoint IdentityIQ, включая архитектуру, интеграцию с Active Directory и управление доступом для IT и OT. Требуется опыт работы с SailPoint и понимание процессов управления доступом. Работа в agile-среде.

IAM SailPoint IdentityIQ +5
middle cr
C
CREALOGIX
2 д. назад

Специалист по информационной безопасности

~1 649 200 ₸ оценка

Вакансия специалиста по информационной безопасности. Задачи: развитие системы управления ИБ, сопровождение аудитов, оценка рисков и консультирование. Требуется опыт в области информационной безопасности.

информационная безопасность аудит управление рисками
middle cr