Application Security Engineer
Ищем специалиста по безопасности приложений для анализа уязвимостей и внедрения процессов DevSecOps в быстрорастущей E-Commerce компании. Нужен опыт от 3 лет в ИБ, знание SAST/DAST и интеграции безопасности в CI/CD. Предлагают развитие, спорт и корпоративы.
Зарплата не указана — оценили по рынку
На основе 129 похожих вакансий за 90 дней.
Что предстоит делать
- Проведение анализа безопасности бизнес-процессов, веб-сервисов, новых функциональностей и архитектурных решений;
- Формирование и развитие процессов безопасной разработки (Secure SDLC, DevSecOPS)
- Разработка и реализация стратегии обеспечения безопасности приложений; • организация внедрения и сопровождения средств анализа безопасности приложений (SAST, DAST, SCA, DerScanner, Sonarqube и др.);
- Организация анализа защищенности веб-приложений, мобильных приложений, API и иных программных решений;
- Организация процессов управления уязвимостями приложений и контроль своевременного устранения выявленных недостатков;
- Контроль эффективности процессов безопасной разработки и подготовка предложений по их совершенствованию.
- Выявление уязвимостей посредством инструментов в исходном коде, в API, мобильных и веб-приложениях.
Что ждём от вас
- Опыт работы не менее 3 лет в сфере информационной безопасности, безопасности приложений (Application Security), DevSecOps или разработки программного обеспечения;
- Понимание архитектуры современных веб-приложений (frontend, backend, API, микросервисы);
- Практический опыт внедрения и сопровождения процессов Secure SDLC и DevSecOps;
- Опыт интеграции средств безопасности в процессы CI/CD (GitLab CI/CD, GitHub Actions, Jenkins, Azure DevOps или аналогичных платформ);
- Понимание архитектуры веб-приложений, REST API, микросервисов и контейнеризированных приложений; понимание принципов управления рисками информационной безопасности и управления уязвимостями;
- Опыт работы с инструментами статического (SAST) и динамического (DAST) анализа кода;
- Навыки чтения и анализа исходного кода на популярных языках (например, Java, JavaScript) с целью выявления уязвимостей;
- Понимание жизненного цикла разработки ПО (SDLC) и интеграции процессов безопасности в CI/CD.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Magnum E-commerce Kazakhstan
3 активные вакансии в компании
Инженер сетевой безопасности
Специалист по сетевой безопасности будет администрировать межсетевые экраны, VPN, WAF и IDS/IPS, мониторить инфраструктуру и расследовать инциденты. Требуются базовые знания ИБ и сетевых угроз, опыт с Linux и Windows — плюс. Компания предлагает развитие в быстрорастущем E-Commerce, спорт и корпоративы.
Application Security Engineer (AppSec/DevSecOps)
Ищем опытного специалиста по безопасности приложений (AppSec/DevSecOps) для построения и развития процессов безопасной разработки в быстрорастущей E-Commerce компании. Требуется опыт от 3 лет в ИБ или разработке, знание Secure SDLC, CI/CD и инструментов анализа кода (SAST/DAST). Предлагают интересные задачи, спортивные активности и корпоративные мероприятия.
Похожие вакансии
6 вакансий
Менеджер по информационной безопасности
Компания ищет опытного специалиста по информационной безопасности для платежной организации. Нужно развивать систему управления ИБ, управлять рисками и инцидентами, контролировать защищенность систем и взаимодействовать с регулятором. Требуется опыт от 6 лет, знание законодательства РК и стандартов ISO 27001.
Инженер по безопасности облака AWS
~3 291 300 ₸ оценка
Инженер по безопасности будет отвечать за безопасность облачной инфраструктуры AWS: проектировать и внедрять меры защиты, обеспечивать соответствие стандартам, интегрировать практики DevSecOps и управлять доступом. Требуется опыт работы с AWS и понимание принципов безопасности. Предполагается работа в команде и участие в аудитах.
Cyber Security Analyst
~3 291 300 ₸ оценка
Вакансия в сфере кибербезопасности: специалист будет анализировать веб-трафик для выявления угроз, разрабатывать меры защиты и участвовать в реагировании на инциденты. Требуется опыт работы с аналитическими платформами и понимание киберугроз.
Старший исследователь безопасности / Старший исследователь безопасности приложений
~3 291 300 ₸ оценка
Ищем опытного исследователя безопасности для анализа атак на цепочки поставок и вредоносных программ, а также создания open-source инструментов. Требуется 5+ лет опыта в кибербезопасности, знание экосистем npm/PyPI/Maven и CI/CD. Предлагается работа в международной команде, защищающей пользователей по всему миру.
Старший исследователь безопасности (Senior Security Researcher)
~3 291 300 ₸ оценка
Ищем опытного исследователя безопасности для анализа атак на цепочки поставок ПО и разработки open-source инструментов. Требуется 5+ лет опыта в кибербезопасности, знание экосистем npm, PyPI, Maven и CI/CD. Предлагается работа в международной команде над защитой пользователей от киберугроз.
Security Engineer
Headway Inc ищет Security Engineer, который возьмет на себя всю функцию безопасности компании: от корпоративной безопасности (IAM, endpoints, облако) до безопасности продуктов и AI. Нужен опытный специалист, который умеет самостоятельно определять риски, выстраивать процессы и работать в партнерстве с инженерными командами. Компания предлагает амбициозную среду, обучение, страховку и корпоративные мероприятия.