Перейти к содержимому
Magnum E-commerce Kazakhstan
M
Magnum E-commerce Kazakhstan
Алматы
активна · проверена 1 час назад

Application Security Engineer

Ищем специалиста по безопасности приложений для анализа уязвимостей и внедрения процессов DevSecOps в быстрорастущей E-Commerce компании. Нужен опыт от 3 лет в ИБ, знание SAST/DAST и интеграции безопасности в CI/CD. Предлагают развитие, спорт и корпоративы.

senior Алматы ~3 207 610 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 129 похожих вакансий за 90 дней.

оценка p25–p75
1 365 000 – 4 347 000 ₸
медиана: 3 207 610 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

  • Проведение анализа безопасности бизнес-процессов, веб-сервисов, новых функциональностей и архитектурных решений;
  • Формирование и развитие процессов безопасной разработки (Secure SDLC, DevSecOPS)
  • Разработка и реализация стратегии обеспечения безопасности приложений; • организация внедрения и сопровождения средств анализа безопасности приложений (SAST, DAST, SCA, DerScanner, Sonarqube и др.);
  • Организация анализа защищенности веб-приложений, мобильных приложений, API и иных программных решений;
  • Организация процессов управления уязвимостями приложений и контроль своевременного устранения выявленных недостатков;
  • Контроль эффективности процессов безопасной разработки и подготовка предложений по их совершенствованию.
  • Выявление уязвимостей посредством инструментов в исходном коде, в API, мобильных и веб-приложениях.
требования

Что ждём от вас

  • Опыт работы не менее 3 лет в сфере информационной безопасности, безопасности приложений (Application Security), DevSecOps или разработки программного обеспечения;
  • Понимание архитектуры современных веб-приложений (frontend, backend, API, микросервисы);
  • Практический опыт внедрения и сопровождения процессов Secure SDLC и DevSecOps;
  • Опыт интеграции средств безопасности в процессы CI/CD (GitLab CI/CD, GitHub Actions, Jenkins, Azure DevOps или аналогичных платформ);
  • Понимание архитектуры веб-приложений, REST API, микросервисов и контейнеризированных приложений; понимание принципов управления рисками информационной безопасности и управления уязвимостями;
  • Опыт работы с инструментами статического (SAST) и динамического (DAST) анализа кода;
  • Навыки чтения и анализа исходного кода на популярных языках (например, Java, JavaScript) с целью выявления уязвимостей;
  • Понимание жизненного цикла разработки ПО (SDLC) и интеграции процессов безопасности в CI/CD.
условия

Что предлагаем

Рост и развитие в одной из самый быстрорастущих E-Commerce компаний;
Спортивные активности и корпоративные мероприятия каждый квартал;
Заряженный и лояльный коллектив;
Амбициозные и интересные задачи.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Magnum E-commerce Kazakhstan

3 активные вакансии в компании

1 нед. назад

Инженер сетевой безопасности

Специалист по сетевой безопасности будет администрировать межсетевые экраны, VPN, WAF и IDS/IPS, мониторить инфраструктуру и расследовать инциденты. Требуются базовые знания ИБ и сетевых угроз, опыт с Linux и Windows — плюс. Компания предлагает развитие в быстрорастущем E-Commerce, спорт и корпоративы.

сетевая безопасность межсетевые экраны VPN +6
junior Алматы hh
1 мес. назад

Application Security Engineer (AppSec/DevSecOps)

Ищем опытного специалиста по безопасности приложений (AppSec/DevSecOps) для построения и развития процессов безопасной разработки в быстрорастущей E-Commerce компании. Требуется опыт от 3 лет в ИБ или разработке, знание Secure SDLC, CI/CD и инструментов анализа кода (SAST/DAST). Предлагают интересные задачи, спортивные активности и корпоративные мероприятия.

Application Security DevSecOps Secure SDLC +9
senior Алматы hh

Похожие вакансии

6 вакансий
ТОО «КАЗЕВРОМОБАЙЛ»
Т
ТОО «КАЗЕВРОМОБАЙЛ»
12 ч. назад

Менеджер по информационной безопасности

Компания ищет опытного специалиста по информационной безопасности для платежной организации. Нужно развивать систему управления ИБ, управлять рисками и инцидентами, контролировать защищенность систем и взаимодействовать с регулятором. Требуется опыт от 6 лет, знание законодательства РК и стандартов ISO 27001.

информационная безопасность СУИБ риски ИБ +4
senior Алматы hh
I
Inetum
1 д. назад

Инженер по безопасности облака AWS

~3 291 300 ₸ оценка

Инженер по безопасности будет отвечать за безопасность облачной инфраструктуры AWS: проектировать и внедрять меры защиты, обеспечивать соответствие стандартам, интегрировать практики DevSecOps и управлять доступом. Требуется опыт работы с AWS и понимание принципов безопасности. Предполагается работа в команде и участие в аудитах.

AWS DevSecOps управление идентификацией +2
senior cr
S
Sigma Software Group
1 д. назад

Cyber Security Analyst

~3 291 300 ₸ оценка

Вакансия в сфере кибербезопасности: специалист будет анализировать веб-трафик для выявления угроз, разрабатывать меры защиты и участвовать в реагировании на инциденты. Требуется опыт работы с аналитическими платформами и понимание киберугроз.

web traffic threats incident response +1
senior cr
Commit Offshore
C
Commit Offshore
2 д. назад

Старший исследователь безопасности / Старший исследователь безопасности приложений

~3 291 300 ₸ оценка

Ищем опытного исследователя безопасности для анализа атак на цепочки поставок и вредоносных программ, а также создания open-source инструментов. Требуется 5+ лет опыта в кибербезопасности, знание экосистем npm/PyPI/Maven и CI/CD. Предлагается работа в международной команде, защищающей пользователей по всему миру.

supply chain attacks malware analysis open-source +9
senior dj
Commit Offshore
C
Commit Offshore
2 д. назад

Старший исследователь безопасности (Senior Security Researcher)

~3 291 300 ₸ оценка

Ищем опытного исследователя безопасности для анализа атак на цепочки поставок ПО и разработки open-source инструментов. Требуется 5+ лет опыта в кибербезопасности, знание экосистем npm, PyPI, Maven и CI/CD. Предлагается работа в международной команде над защитой пользователей от киберугроз.

supply chain security malware analysis open-source +5
senior dj
H
Headway Inc
11 ч. назад

Security Engineer

Headway Inc ищет Security Engineer, который возьмет на себя всю функцию безопасности компании: от корпоративной безопасности (IAM, endpoints, облако) до безопасности продуктов и AI. Нужен опытный специалист, который умеет самостоятельно определять риски, выстраивать процессы и работать в партнерстве с инженерными командами. Компания предлагает амбициозную среду, обучение, страховку и корпоративные мероприятия.

Security GCP GitLab +4
senior Київ dou