Application Security инженер
Вакансия в команду продуктовой безопасности: нужно проводить аудиты безопасности приложений, внедрять практики безопасной разработки (SDLC/DevSecOps) и развивать bug-bounty программу. Требуется опыт с SAST/DAST, знание OWASP Top 10 и умение анализировать код на уязвимости. Опыт участия в bug-bounty будет плюсом.
Зарплата не указана — оценили по рынку
На основе 6 похожих вакансий за 90 дней.
Что предстоит делать
Команда продуктовой безопасности отвечает за выявление и предотвращение уязвимостей на всех этапах жизненного цикла разработки. Сопровождаем безопасную разработку, проводим аудит кода, развиваем практики безопасности и управляем баг-баунти программой. Ключевые задачи: • Проведение аудитов безопасности приложений и сервисов; • Выстраивание процесса безопасной разработки(Security SDLC); • Консультации и взаимодействие с продуктовыми командами для разбора и устранения найденных уязвимостей; • Автоматизация процессов безопасности; • Развитие Bug-Bounty программы. От тебя мы ждем: • Опыт участия в формировании процессов безопасной разработки; • Опыт работы с системами статического и динамического анализа (SAST, DAST); • Опыт в организации работ по настройке и внедрению средств защиты информации в инфраструктуре непрерывной разработки в соответствии с концепциями SDLC и DevSecOps; • Умение выявлять архитектурные недочеты и риски в планируемой и реализованной инфраструктуре; • Умение формировать и контролировать требования ИБ к продуктам и информационным системам; • Опыт работы со средствами DevOps процесса (GitLab, Nexus, Kubernetes, Jira или аналогичными); • Практический опыт анализа приложений; • Умение анализировать исходный код на предмет наличия уязвимостей; • Практическое понимание всех распространенных техник эксплуатации, в том числе OWASP Top 10, OWASP Mobile Top 10, CWE Top 25; • Понимание принципов работы современных веб-приложений, микросервисной архитектуры; • Участие в bug-bounty будет большим плюсом.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Beeline, ТМ
12 активных вакансий в компании
Backend Manual QA Engineer
~300 000 – 575 000 ₸ оценка
Ищем manual QA engineer для тестирования backend-сервисов. Нужно анализировать требования, писать тест-кейсы, проводить функциональное тестирование и регрессы. Требуется опыт от 1 года и знание английского на уровне Intermediate.
Senior Backend Developer (Java)
Ищем опытного Java-разработчика для создания и развития высоконагруженной backend-платформы. Требуется глубокое знание Spring, Kafka, PostgreSQL и опыт работы с микросервисами. Предлагаем работу в амбициозной команде, меняющей рынок мобильной связи.
Middle Java Developer
Ищем Middle Java-разработчика в команду Ecommerce Beeline Казахстан. Нужно разрабатывать и улучшать платформу Beeline Shop, проектировать микросервисы, писать тесты, настраивать CI/CD и помогать младшим коллегам. Ждём уверенное знание Java, Spring, Docker, Kubernetes и опыт работы с высоконагруженными системами.
Старший эксперт по защите баз данных
~587 500 ₸ оценка
Ищем опытного специалиста по защите баз данных, который будет разрабатывать стандарты безопасности, контролировать доступ и шифрование, а также расследовать инциденты. Требуется от 3 лет опыта в ИБ или администрировании СУБД, знание Oracle, MS SQL, PostgreSQL или MySQL. Предлагаем работу в сфере информационной безопасности с фокусом на защиту данных.
Похожие вакансии
6 вакансий
Главный специалист ИБ по внешним организациям
~587 500 ₸ оценка
Специалист по информационной безопасности в банке: актуализация требований ИБ, аудит дочерних организаций, методологическая поддержка и взаимодействие с регулятором. Требуется знание законодательства РК и СУИБ, опыт работы с нормативными документами. Предлагается участие в проектах внедрения ИБ и взаимодействие с надзорными органами.
Специалист по биометрической идентификации
~587 500 ₸ оценка
Специалист по биометрической идентификации в крупнейший банк Казахстана. Задачи: сбор требований, моделирование угроз, выявление уязвимостей, подготовка документации и взаимодействие с командами. Требуется опыт в IT/информационной безопасности от 3 лет, знание английского на уровне Intermediate. Предлагают интересные проекты и обучение.
Специалист по криптографической защите информации (HSM)
~587 500 ₸ оценка
Вакансия для эксперта по криптографической защите информации. Требуется опыт работы с HSM, шифрованием баз данных и знание стандартов безопасности (GDPR, ISO 27001). Предлагается работа в сфере информационной безопасности с фокусом на криптографию и соответствие требованиям.
Senior Infrastructure & Security Engineer / Manager
~587 500 ₸ оценка
Вакансия для опытного специалиста по инфраструктурной и информационной безопасности на базе Microsoft. Нужно администрировать облачные и гибридные среды, управлять обновлениями и уязвимостями, внедрять средства защиты. Предлагают работу с современными технологиями, обучение и корпоративные бонусы.
Главный специалист (Отдел оперативного реагирования на инциденты ИБ, Департамента безопасности)
~587 500 ₸ оценка
Вакансия главного специалиста по информационной безопасности в банке. В задачи входит мониторинг инцидентов, контроль защиты ресурсов и администрирование систем безопасности. Требуется опыт от 3 лет в ИБ финансового сектора. Предлагают официальное трудоустройство и карьерный рост в международной структуре.
Специалист по эксплуатации и администрированию инфраструктурных СЗИ
~587 500 ₸ оценка
Вакансия специалиста по информационной безопасности в стабильном банке Казахстана. Требуется опыт от 3 лет в ИБ, администрирование антивирусных и DLP-систем, знание Linux и Windows Server. Предлагают работу в центре Алматы, 28 дней отпуска, обучение и годовые бонусы.