Application Security Engineer
Компания Alexis Company ищет Application Security Engineer для проектирования и внедрения решений по защите приложений. Нужен опыт в ИБ, знание OWASP Top 10, SAST/DAST, Linux и Windows Server, английский B1. Предлагают работу в ведущей компании Казахстана, проекты для банков и госсектора, обучение и сертификацию.
Зарплата не указана — оценили по рынку
На основе 27 похожих вакансий за 90 дней.
В долларовых вакансиях за это платят в 7,2 раза больше
Сравниваем один и тот же срез: Security — все грейды, за 90 дней. Внутри грейда на одной из сторон набралось меньше 5 вакансий — поэтому взяты все грейды.
Казахстан (KZT)
600 000 ₸
476 000 – 1 000 000 ₸ · 8 вакансий
Международные (USD)
4 332 917 ₸
2 056 005 – 6 263 048 ₸ · 40 вакансий
Что предстоит делать
Alexis Company — системный интегратор в сфере информационной безопасности и ИТ-инфраструктуры. Мы реализуем проекты по внедрению современных решений для защиты информационных систем, сотрудничаем с ведущими мировыми производителями и помогаем заказчикам выстраивать надежную систему кибербезопасности. В связи с расширением инженерной команды приглашаем Application Security Engineer.
- Проектирование и подбор решений класса Application Security в соответствии с требованиями Заказчика.
- Проведение технических консультаций, презентаций и демонстраций решений.
- Участие в пилотных проектах (PoC), анализ результатов и подготовка рекомендаций.
- Подготовка технических спецификаций, архитектурных решений и проектной документации.
- Участие в техническом пресейле и подготовке конкурсной документации.
- Установка, настройка и ввод решений в промышленную эксплуатацию.
- Проведение диагностики существующих систем и подготовка рекомендаций по их развитию.
- Оказание технической поддержки внедренных решений.
- Взаимодействие с технической поддержкой производителей.
- Подготовка отчетов, технических заключений и эксплуатационной документации.
- Постоянное повышение квалификации и прохождение технических сертификаций.
- Ключевые навыки:
- Application Security
- Web Application Security
- OWASP Top 10
- API Security
- SAST
- DAST
- WAF
- Linux
- Windows Server
- VMware
- Hyper-V
- Docker
- Kubernetes
- DevSecOps
- TCP/IP
- Information Security
- Cyber Security
Что ждём от вас
- Опыт работы в сфере информационной безопасности.
- Высшее техническое образование.
- Знание английского языка на уровне чтения технической документации и разговорный B1.
- Хорошее понимание модели TCP/IP и принципов построения сетей.
- Знание протоколов HTTP(S), DNS, SMTP, SSH, FTP, RDP, DHCP.
- Опыт администрирования Windows Server и Linux (Ubuntu, CentOS, RHEL).
- Опыт работы с VMware vSphere или Microsoft Hyper-V.
- Понимание принципов безопасной разработки приложений.
- Знание OWASP Top 10.
- Знание OWASP API Security Top 10.
- Практический опыт использования решений SAST и/или DAST.
- Понимание современной архитектуры веб-приложений и API.
- Будет преимуществом:
- Опыт работы с Web Application Firewall:
- FortiWeb
- Barracuda
- Cloudflare
- Знание Docker и Kubernetes.
- Понимание DevSecOps и процессов CI/CD.
- Опыт работы с решениями Container Security.
- Практический опыт тестирования безопасности веб-приложений.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Alexis Company
2 активные вакансии в компании
Инженер Access/Data Security
~1 995 000 ₸ оценка по стеку
Инженер по информационной безопасности будет проектировать и внедрять решения для управления доступом и защиты данных (PAM, MFA, DLP и др.) в крупных Enterprise-проектах. Требуется опыт от 3 лет, глубокое знание Windows/Linux, сетей и механизмов аутентификации, а также английский на уровне Upper-Intermediate. Компания предлагает работу с ведущими вендорами, обучение и сертификацию.
Похожие вакансии
6 вакансий
Эксперт по сопровождению информационной безопасности
~1 649 200 ₸ оценка по стеку
Специалист по информационной безопасности: управление доступами в AD и облаке, аудит рабочих станций, контроль антивирусов и EDR, реагирование на инциденты ИБ. Нужен опыт в ИБ от 2 лет, знание Active Directory, EDR, DLP и процессов patch-management. Предлагают профессиональную команду, рост, бонусы и корпоративные мероприятия.
Специалист по информационной безопасности
Специалист по информационной безопасности будет заниматься настройкой и администрированием средств защиты (NGFW, EDR, SIEM, DLP), анализом сетевого трафика и логов, выявлением инцидентов, сканированием уязвимостей и разработкой документации по ИБ. Требуется опыт работы в ИБ от 1 до 3 лет, знание стандартов ISO/IEC 27001 и регуляторных требований. Приветствуются профильные сертификаты (CEH, CISSP и др.).
Ведущий специалист отдела мониторинга и контроля ИТ-безопасности
~1 330 000 ₸ оценка по стеку
Вакансия специалиста по информационной безопасности, который будет круглосуточно мониторить события, работать с SIEM и анализировать инциденты. Требуется базовое понимание ИБ, сетевых протоколов и ОС, а также желание развиваться в этой сфере. Компания предлагает ДМС, тренажерный зал и дополнительные дни отпуска.
Penetration Tester (Senior, IGaming)
~1 649 200 ₸ оценка
Специалист по тестированию на проникновение будет проверять безопасность веб-приложений, API, сетей и Active Directory, находить уязвимости и готовить отчёты с рекомендациями. Также предстоит участвовать в улучшении методологий безопасности. Требуется опыт в пентесте и знание инфраструктурных систем.
Инженер по управлению доступом (IAM) SailPoint
~1 649 200 ₸ оценка
Инженер по управлению доступом (IAM) будет отвечать за внедрение и поддержку решений SailPoint IdentityIQ, включая архитектуру, интеграцию с Active Directory и управление доступом для IT и OT. Требуется опыт работы с SailPoint и понимание процессов управления доступом. Работа в agile-среде.
Специалист по информационной безопасности
~1 649 200 ₸ оценка
Вакансия специалиста по информационной безопасности. Задачи: развитие системы управления ИБ, сопровождение аудитов, оценка рисков и консультирование. Требуется опыт в области информационной безопасности.