Перейти к содержимому
Kcell
K
Kcell
Алматы
активна · проверена 4 часа назад

Application Security Engineer

Ищем специалиста по Application Security с опытом пентеста и анализа защищенности веб-приложений. Нужно будет развивать процессы безопасной разработки, интегрировать инструменты SAST/DAST/SCA, участвовать в настройке WAF и запуске Bug Bounty. Компания предлагает достойную зарплату, гибкий график и компенсацию расходов на медицину, обучение, фитнес и путешествия.

middle гибрид, Алматы ~1 647 338 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 28 похожих вакансий за 90 дней.

оценка p25–p75
1 320 000 – 3 315 750 ₸
медиана: 1 647 338 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

  • Анализ трендов, участие в создании стратегии развития практик и идеологии Application Security в процессах разработки компании;
  • Инструментальный и ручной анализ решений и технологий с точки зрения информационной безопасности и разработка рекомендаций по повышению уровня их защищенности;
  • Развитие и автоматизация процессов безопасной разработки, анализ рисков в приложениях внутренней разработки;
  • Интеграция инструментария в процессы DevOps в сотрудничестве с DevSecOps;
  • Участие в процессе Security Awareness в части, касающейся цикла безопасной разработки ПО;
  • Анализ результатов работы средств контроля (SAST\DAST\SCA и т.д.): триаж, верификация багов, ручной code review (Java), предложения по устранению уязвимостей или мерам митигации совместно с командами разработки;
  • Участие в настройке WAF, SAST, DAST и других средств;
  • Запуск и поддержка BugBounty программы.
  • Предварительные вопросы, задумайтесь готовы ли на них ответить прежде чем откликаться на вакансию:
  • Перечисли 10 Server Side и 5 Client Side уязвимостей?
  • Расскажи подробно про 5 любых уязвимостей (как искать, как эксплуатировать, как устранять, какое влияние)?
  • Будет плюсом:
  • Опыт разработки на Java или на любом другом языке;
  • Понимание направления Application Security;
  • Понимание принципов безопасной разработки;
  • Понимание и опыт построение AppSec процессов (например, Vulnerability Management);
  • Образование (курсы) в области application security, ethical hacking, penetration testing;
  • Наличие практических сертификаций по ИБ (OSCP, OSWE, eWPTXv2, BSCP и др.);
  • Опыт участия в Bug Bounty, CTF;
  • Опыт работы с решениями типа: SAST, DAST, SCA и т.д;
  • Присоединяйтесь к нашей команде и получите:
  • Достойная заработная плата;
  • Годовой отпуск 24 дн + 4 дополнительных дня (при использовании 24 дн.);
  • После испытательного срока частичная компенсация от компании по категориям:
  • 1. Медицина (приёмы врачей, анализы, медикаменты, УЗИ, МРТ и т. п.)
  • 2. Образование (курсы, книги, обучение в школах и дет сады для детей)
  • 3. Фитнес (тренажерные залы, спортивные секции, танцы, бассейн, йога и т. п.)
  • 4. Путешествия (путевки за пределы и внутри РК, авиа и Ж/Д билеты, гостиницы)
  • Мобильную связь;
  • Возможность как вертикального, так и горизонтального карьерного роста.
  • Присоединяйтесь к нам и станьте частью успешной и динамично развивающейся компании!
требования

Что ждём от вас

  • Опыт работы от 2-х лет в направлении Application Security или Penetration Testing
  • Полное понимание уязвимостей по OWASP Top 10;
  • Практический опыт проведения анализа защищенности веб-приложений (black/gray/white box);
  • Умение эксплуатировать найденные уязвимости (PoC);
  • Понимание принципов защиты веб-приложений и умение исправлять найденные уязвимости;
  • Способность разбираться в чужом коде;
  • Опыт автоматизации процессов на любом языке программирования.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Kcell

3 активные вакансии в компании

2 нед. назад

Python-разработчик

~800 000 – 1 369 680 ₸ оценка

Ищем специалиста, который будет анализировать требования, проектировать архитектуру и разрабатывать ПО на Python (Django, FastAPI) для телеком-приложения. Нужно знание SQL, CI/CD и умение работать с документацией. Предлагают гибридный формат, оформление по ТД РК и технику.

Python Django FastAPI +9
middle гибрид hh
1 мес. назад

QA Engineer

~897 600 ₸ оценка по стеку

Ищем QA-инженера для ручного тестирования веб и мобильных приложений в телеком-команде. Требуется опыт работы с API, SQL, баг-трекинговыми системами и инструментами мониторинга трафика. Предлагается гибридный формат работы, фиксированная зарплата и компенсация связи.

ручное тестирование API Postman +19
гибрид hh

Похожие вакансии

6 вакансий
Евразийский банк, АО
Е
Евразийский банк, АО
2 д. назад

Инженер по сетевой безопасности

~1 647 338 ₸ оценка по стеку

Ищем инженера по сетевой безопасности с опытом от 1 года. Нужно будет администрировать Firewall, VPN, WAF, системы аутентификации и MFA, а также участвовать в расследовании инцидентов. Требуется знание Linux, сетевых технологий и опыт работы с Cisco, Cloudflare и подобными решениями. Компания предлагает ДМС, тренажерный зал и увеличенный отпуск.

Firewall VPN WAF +6
middle Алматы hh
Alexis Company
A
Alexis Company
23 ч. назад

Инженер Access/Data Security

~2 112 000 ₸ оценка по стеку

Инженер по информационной безопасности будет проектировать и внедрять решения для управления доступом и защиты данных (PAM, MFA, DLP и др.) в крупных Enterprise-проектах. Требуется опыт от 3 лет, глубокое знание Windows/Linux, сетей и механизмов аутентификации, а также английский на уровне Upper-Intermediate. Компания предлагает работу с ведущими вендорами, обучение и сертификацию.

PAM MFA IDM +25
senior Алматы hh
К
Киберсистема
15 ч. назад

Специалист по информационной безопасности (Offensive Security / DFIR)

~1 647 338 ₸ оценка

Вакансия для специалиста по информационной безопасности, который будет совмещать задачи пентеста и расследования инцидентов (DFIR). Нужно проводить сканирование уязвимостей, анализировать скомпрометированные системы, работать с журналами и цифровыми артефактами. Требуется опыт от 2 лет в ИБ, знание сетей, Windows/Linux, Active Directory и инструментов вроде Burp Suite, Wireshark, Volatility. Предлагают гибкий формат работы, официальное трудоустройство и оплату обучения.

Offensive Security DFIR пентест +34
middle удал. hh
D
Diya
1 д. назад

PAM/CyberArk инженер

~1 647 338 ₸ оценка по стеку

Ищем опытного инженера по информационной безопасности для внедрения CyberArk PAM для европейского заказчика. Нужно проектировать и настраивать инфраструктуру CyberArk, подключать привилегированные аккаунты и интегрировать систему с Active Directory, SIEM и другими инструментами. Требуется минимум год опыта именно с CyberArk, знание PAM/IAM и скриптовых языков. Предлагают удаленную работу, оплату сертификаций и соцпакет.

CyberArk PAM Privileged Access Management +3
middle удал. dou
Ozon
O
Ozon
1 д. назад

Инженер по инфраструктурной безопасности (АСУ ТП, IoT)

~1 647 338 ₸ оценка

Ищут инженера по безопасности для защиты промышленных систем (АСУ ТП, IoT, робототехника). Нужно анализировать уязвимости, внедрять меры защиты, работать с EDR и сегментацией сетей. Требуется знание промышленных протоколов и стандартов ИБ, опыт администрирования.

АСУ ТП IoT кибербезопасность +10
middle удал. hh
Segezha Digital Solutions
S
Segezha Digital Solutions
1 д. назад

Специалист по информационной безопасности

~1 647 338 ₸ оценка

Компания Segezha Digital Solutions ищет специалиста по информационной безопасности для настройки и сопровождения межсетевых экранов Palo Alto и системы управления Panorama. Нужны знания сетевых технологий, опыт администрирования NGFW, создания политик безопасности и анализа инцидентов. Предлагают стабильную работу, обучение и возможность работать удаленно из любого региона РФ.

Palo Alto NGFW Panorama +7
middle удал. hh