Application Security Engineer
Ищем специалиста по Application Security с опытом пентеста и анализа защищенности веб-приложений. Нужно будет развивать процессы безопасной разработки, интегрировать инструменты SAST/DAST/SCA, участвовать в настройке WAF и запуске Bug Bounty. Компания предлагает достойную зарплату, гибкий график и компенсацию расходов на медицину, обучение, фитнес и путешествия.
Зарплата не указана — оценили по рынку
На основе 28 похожих вакансий за 90 дней.
Что предстоит делать
- Анализ трендов, участие в создании стратегии развития практик и идеологии Application Security в процессах разработки компании;
- Инструментальный и ручной анализ решений и технологий с точки зрения информационной безопасности и разработка рекомендаций по повышению уровня их защищенности;
- Развитие и автоматизация процессов безопасной разработки, анализ рисков в приложениях внутренней разработки;
- Интеграция инструментария в процессы DevOps в сотрудничестве с DevSecOps;
- Участие в процессе Security Awareness в части, касающейся цикла безопасной разработки ПО;
- Анализ результатов работы средств контроля (SAST\DAST\SCA и т.д.): триаж, верификация багов, ручной code review (Java), предложения по устранению уязвимостей или мерам митигации совместно с командами разработки;
- Участие в настройке WAF, SAST, DAST и других средств;
- Запуск и поддержка BugBounty программы.
- Предварительные вопросы, задумайтесь готовы ли на них ответить прежде чем откликаться на вакансию:
- Перечисли 10 Server Side и 5 Client Side уязвимостей?
- Расскажи подробно про 5 любых уязвимостей (как искать, как эксплуатировать, как устранять, какое влияние)?
- Будет плюсом:
- Опыт разработки на Java или на любом другом языке;
- Понимание направления Application Security;
- Понимание принципов безопасной разработки;
- Понимание и опыт построение AppSec процессов (например, Vulnerability Management);
- Образование (курсы) в области application security, ethical hacking, penetration testing;
- Наличие практических сертификаций по ИБ (OSCP, OSWE, eWPTXv2, BSCP и др.);
- Опыт участия в Bug Bounty, CTF;
- Опыт работы с решениями типа: SAST, DAST, SCA и т.д;
- Присоединяйтесь к нашей команде и получите:
- Достойная заработная плата;
- Годовой отпуск 24 дн + 4 дополнительных дня (при использовании 24 дн.);
- После испытательного срока частичная компенсация от компании по категориям:
- 1. Медицина (приёмы врачей, анализы, медикаменты, УЗИ, МРТ и т. п.)
- 2. Образование (курсы, книги, обучение в школах и дет сады для детей)
- 3. Фитнес (тренажерные залы, спортивные секции, танцы, бассейн, йога и т. п.)
- 4. Путешествия (путевки за пределы и внутри РК, авиа и Ж/Д билеты, гостиницы)
- Мобильную связь;
- Возможность как вертикального, так и горизонтального карьерного роста.
- Присоединяйтесь к нам и станьте частью успешной и динамично развивающейся компании!
Что ждём от вас
- Опыт работы от 2-х лет в направлении Application Security или Penetration Testing
- Полное понимание уязвимостей по OWASP Top 10;
- Практический опыт проведения анализа защищенности веб-приложений (black/gray/white box);
- Умение эксплуатировать найденные уязвимости (PoC);
- Понимание принципов защиты веб-приложений и умение исправлять найденные уязвимости;
- Способность разбираться в чужом коде;
- Опыт автоматизации процессов на любом языке программирования.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Kcell
3 активные вакансии в компании
Python-разработчик
~800 000 – 1 369 680 ₸ оценка
Ищем специалиста, который будет анализировать требования, проектировать архитектуру и разрабатывать ПО на Python (Django, FastAPI) для телеком-приложения. Нужно знание SQL, CI/CD и умение работать с документацией. Предлагают гибридный формат, оформление по ТД РК и технику.
QA Engineer
~897 600 ₸ оценка по стеку
Ищем QA-инженера для ручного тестирования веб и мобильных приложений в телеком-команде. Требуется опыт работы с API, SQL, баг-трекинговыми системами и инструментами мониторинга трафика. Предлагается гибридный формат работы, фиксированная зарплата и компенсация связи.
Похожие вакансии
6 вакансий
Инженер по сетевой безопасности
~1 647 338 ₸ оценка по стеку
Ищем инженера по сетевой безопасности с опытом от 1 года. Нужно будет администрировать Firewall, VPN, WAF, системы аутентификации и MFA, а также участвовать в расследовании инцидентов. Требуется знание Linux, сетевых технологий и опыт работы с Cisco, Cloudflare и подобными решениями. Компания предлагает ДМС, тренажерный зал и увеличенный отпуск.
Инженер Access/Data Security
~2 112 000 ₸ оценка по стеку
Инженер по информационной безопасности будет проектировать и внедрять решения для управления доступом и защиты данных (PAM, MFA, DLP и др.) в крупных Enterprise-проектах. Требуется опыт от 3 лет, глубокое знание Windows/Linux, сетей и механизмов аутентификации, а также английский на уровне Upper-Intermediate. Компания предлагает работу с ведущими вендорами, обучение и сертификацию.
Специалист по информационной безопасности (Offensive Security / DFIR)
~1 647 338 ₸ оценка
Вакансия для специалиста по информационной безопасности, который будет совмещать задачи пентеста и расследования инцидентов (DFIR). Нужно проводить сканирование уязвимостей, анализировать скомпрометированные системы, работать с журналами и цифровыми артефактами. Требуется опыт от 2 лет в ИБ, знание сетей, Windows/Linux, Active Directory и инструментов вроде Burp Suite, Wireshark, Volatility. Предлагают гибкий формат работы, официальное трудоустройство и оплату обучения.
PAM/CyberArk инженер
~1 647 338 ₸ оценка по стеку
Ищем опытного инженера по информационной безопасности для внедрения CyberArk PAM для европейского заказчика. Нужно проектировать и настраивать инфраструктуру CyberArk, подключать привилегированные аккаунты и интегрировать систему с Active Directory, SIEM и другими инструментами. Требуется минимум год опыта именно с CyberArk, знание PAM/IAM и скриптовых языков. Предлагают удаленную работу, оплату сертификаций и соцпакет.
Инженер по инфраструктурной безопасности (АСУ ТП, IoT)
~1 647 338 ₸ оценка
Ищут инженера по безопасности для защиты промышленных систем (АСУ ТП, IoT, робототехника). Нужно анализировать уязвимости, внедрять меры защиты, работать с EDR и сегментацией сетей. Требуется знание промышленных протоколов и стандартов ИБ, опыт администрирования.
Специалист по информационной безопасности
~1 647 338 ₸ оценка
Компания Segezha Digital Solutions ищет специалиста по информационной безопасности для настройки и сопровождения межсетевых экранов Palo Alto и системы управления Panorama. Нужны знания сетевых технологий, опыт администрирования NGFW, создания политик безопасности и анализа инцидентов. Предлагают стабильную работу, обучение и возможность работать удаленно из любого региона РФ.