Application Security Engineer (AppSec/DevSecOps)
Ищем опытного специалиста по безопасности приложений (AppSec/DevSecOps) для построения и развития процессов безопасной разработки в быстрорастущей E-Commerce компании. Требуется опыт от 3 лет в ИБ или разработке, знание Secure SDLC, CI/CD и инструментов анализа кода (SAST/DAST). Предлагают интересные задачи, спортивные активности и корпоративные мероприятия.
Зарплата не указана — оценили по рынку
На основе 8 похожих вакансий за 90 дней.
Что предстоит делать
- Проведение анализа безопасности бизнес-процессов, веб-сервисов, новых функциональностей и архитектурных решений;
- Формирование и развитие процессов безопасной разработки (Secure SDLC, DevSecOPS)
- Разработка и реализация стратегии обеспечения безопасности приложений; • организация внедрения и сопровождения средств анализа безопасности приложений (SAST, DAST, SCA, DerScanner, Sonarqube и др.);
- Организация анализа защищенности веб-приложений, мобильных приложений, API и иных программных решений;
- Организация процессов управления уязвимостями приложений и контроль своевременного устранения выявленных недостатков;
- Контроль эффективности процессов безопасной разработки и подготовка предложений по их совершенствованию.
- Выявление уязвимостей посредством инструментов в исходном коде, в API, мобильных и веб-приложениях.
Что ждём от вас
- Опыт работы не менее 3 лет в сфере информационной безопасности, безопасности приложений (Application Security), DevSecOps или разработки программного обеспечения;
- Понимание архитектуры современных веб-приложений (frontend, backend, API, микросервисы);
- Практический опыт внедрения и сопровождения процессов Secure SDLC и DevSecOps;
- Опыт интеграции средств безопасности в процессы CI/CD (GitLab CI/CD, GitHub Actions, Jenkins, Azure DevOps или аналогичных платформ);
- Понимание архитектуры веб-приложений, REST API, микросервисов и контейнеризированных приложений; понимание принципов управления рисками информационной безопасности и управления уязвимостями;
- Опыт работы с инструментами статического (SAST) и динамического (DAST) анализа кода;
- Навыки чтения и анализа исходного кода на популярных языках (например, Java, JavaScript) с целью выявления уязвимостей;
- Понимание жизненного цикла разработки ПО (SDLC) и интеграции процессов безопасности в CI/CD.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Magnum E-commerce Kazakhstan
3 активные вакансии в компании
Специалист по информационной безопасности (L2/L3)
~400 000 ₸ оценка
Ищем опытного специалиста по информационной безопасности для анализа инцидентов, администрирования систем защиты (DLP, SIEM, EDR) и интеграции безопасности в процессы разработки. Требуется уверенное знание Linux, сетей и CI/CD. Предлагают работу в быстрорастущей E-Commerce компании с интересными задачами и дружным коллективом.
Системный администратор / DevOps инженер
~475 000 – 600 000 ₸ оценка
Ищем опытного системного администратора для поддержки и развития IT-инфраструктуры крупной E-Commerce компании. Требуется уверенное знание Windows Server и Linux, виртуализации (VMware, Hyper-V), баз данных (PostgreSQL, MS SQL) и скриптовых языков (PowerShell, Python, Bash). Предлагаем интересные задачи, комфортный офис и скидки на продукцию.
Похожие вакансии
6 вакансий
Главный специалист по информационной безопасности
~400 000 ₸ оценка
Крупный агрохолдинг Казахстана ищет специалиста по информационной безопасности для администрирования сетевых решений Fortinet и Mikrotik, аудита конфигураций и внедрения мер защиты. Требуется опыт работы с Forti VPN, EDR и знание английского на уровне чтения документации. Предлагается работа в стабильной компании с современной IT-инфраструктурой.
Специалист по информационной безопасности (L2/L3)
~400 000 ₸ оценка
Ищем опытного специалиста по информационной безопасности для анализа инцидентов, администрирования систем защиты (DLP, SIEM, EDR) и интеграции безопасности в процессы разработки. Требуется уверенное знание Linux, сетей и CI/CD. Предлагают работу в быстрорастущей E-Commerce компании с интересными задачами и дружным коллективом.
SOC Analyst L3
~400 000 ₸ оценка
Ищем опытного SOC-аналитика L3 для расследования сложных инцидентов, Threat Hunting и развития процессов безопасности. Требуется глубокое знание MITRE ATT&CK, SIEM, EDR/XDR и опыт работы в SOC от 2 лет. Предлагаем работу в банке с современными инструментами и возможностью наставничества.
Старший эксперт по защите баз данных
~400 000 ₸ оценка
Ищем опытного специалиста по защите баз данных, который будет разрабатывать стандарты безопасности, контролировать доступ и шифрование, а также расследовать инциденты. Требуется от 3 лет опыта в ИБ или администрировании СУБД, знание Oracle, MS SQL, PostgreSQL или MySQL. Предлагаем работу в сфере информационной безопасности с фокусом на защиту данных.
Руководитель функции информационной безопасности
~400 000 ₸ оценка
Финансовая компания ищет руководителя информационной безопасности для построения зрелой системы кибербезопасности. Нужно разработать стратегию, выстроить процессы, развить команду и взаимодействовать с бизнесом и регулятором. Требуется опыт руководства ИБ и построения функции с нуля.
Специалист по информационной безопасности
~400 000 ₸ оценка
Вакансия специалиста по информационной безопасности. В задачи входит управление доступом, аудит рабочих станций, контроль средств защиты и реагирование на инциденты. Требуется опыт от 2 лет в ИБ и знание AD. Компания предлагает профессиональный рост, скидки на фитнес и обучение.
Уже не первая вакансия за сегодня
С аккаунтом интересные вакансии можно сохранять, а свежие по вашему стеку — получать алертом. Бесплатно.