Перейти к содержимому
Beeline, ТМ
B
Beeline, ТМ
Алматы
активна · проверена 13 минут назад

Application Security инженер

Вакансия в команду продуктовой безопасности: нужно проводить аудиты приложений и сервисов, выстраивать безопасную разработку (Security SDLC), автоматизировать процессы ИБ и развивать программу Bug Bounty. Ждут практики с SAST/DAST, опыта анализа кода и знания техник эксплуатации (OWASP Top 10, CWE Top 25), а также знакомства с GitLab, Nexus, Kubernetes и Jira. Задачи предполагают тесную работу с продуктовыми командами и контроль требований ИБ к системам.

middle гибрид, Алматы ~1 119 500 – 2 183 600 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

salary intelligence

Зарплата не указана — оценили по рынку

На основе 29 похожих вакансий за 90 дней.

оценка p25–p75
1 119 500 – 2 183 600 ₸
медиана: 1 614 875 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
та же роль, другой рынок

В долларовых вакансиях за это платят в 7,1 раза больше

Сравниваем один и тот же срез: Security — все грейды, за 90 дней. Внутри грейда на одной из сторон набралось меньше 5 вакансий — поэтому взяты все грейды.

Казахстан (KZT)

600 000 ₸

350 000 – 850 000 ₸ · 10 вакансий

Международные (USD)

4 246 711 ₸

1 298 620 – 5 597 500 ₸ · 40 вакансий

Долларовый срез — это вакансии с оплатой в долларах, а не обязательно удалёнка: внутри и американские компании, и украинские. Смотреть международные
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Команда продуктовой безопасности отвечает за выявление и предотвращение уязвимостей на всех этапах жизненного цикла разработки. Сопровождаем безопасную разработку, проводим аудит кода, развиваем практики безопасности и управляем баг-баунти программой. Ключевые задачи: • Проведение аудитов безопасности приложений и сервисов; • Выстраивание процесса безопасной разработки(Security SDLC); • Консультации и взаимодействие с продуктовыми командами для разбора и устранения найденных уязвимостей; • Автоматизация процессов безопасности; • Развитие Bug-Bounty программы. От тебя мы ждем: • Опыт участия в формировании процессов безопасной разработки; • Опыт работы с системами статического и динамического анализа (SAST, DAST); • Опыт в организации работ по настройке и внедрению средств защиты информации в инфраструктуре непрерывной разработки в соответствии с концепциями SDLC и DevSecOps; • Умение выявлять архитектурные недочеты и риски в планируемой и реализованной инфраструктуре; • Умение формировать и контролировать требования ИБ к продуктам и информационным системам; • Опыт работы со средствами DevOps процесса (GitLab, Nexus, Kubernetes, Jira или аналогичными); • Практический опыт анализа приложений; • Умение анализировать исходный код на предмет наличия уязвимостей; • Практическое понимание всех распространенных техник эксплуатации, в том числе OWASP Top 10, OWASP Mobile Top 10, CWE Top 25; • Понимание принципов работы современных веб-приложений, микросервисной архитектуры; • Участие в bug-bounty будет большим плюсом.

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Beeline, ТМ

8 активных вакансий в компании

1 нед. назад

Backend разработчик (Java)

~1 994 973 ₸ оценка по стеку

Развивать backend-платформу мобильного оператора IZI: проектировать архитектуру, обеспечивать стабильность и производительность сервисов, участвовать в code review. Нужен опыт от 3 лет, Java, Spring, Kafka/RabbitMQ, PostgreSQL, Docker и Kubernetes.

Java Spring Kafka +7
senior гибрид hh
1 нед. назад

Senior QA Automation Engineer

~795 000 – 1 590 000 ₸ оценка по стеку

Ищем Senior QA Automation Engineer для обеспечения качества продукта Shop.beeline.kz. Нужен опыт от 4 лет в QA и от 2 лет в автоматизации, уверенное владение Java или Kotlin, знание Selenium/Selenide/Playwright, REST Assured, CI/CD, SQL и Docker. Предстоит автоматизировать тесты для Web и API, развивать тестовую архитектуру, интегрировать тесты в пайплайны и менторить коллег.

QA Automation Java +16
senior гибрид hh
1 нед. назад

Аналитик контактного центра

~425 000 ₸ оценка

Аналитик будет проектировать сценарии для голосового бота и IVR, анализировать обращения клиентов и улучшать клиентский путь. Нужен опыт в контактном центре, системное мышление и знание SQL. Работа предполагает командировки раз в квартал.

IVR голосовой бот бизнес-процессы +5
middle гибрид hh
1 нед. назад

Аналитик контактного центра (IVR и голосовой бот)

~500 000 – 600 000 ₸ оценка

Аналитик будет проектировать сценарии для IVR и голосового бота, анализировать обращения клиентов и оптимизировать процессы. Нужен опыт в контактном центре, системное мышление и знание SQL. Работа предполагает командировки раз в квартал.

IVR голосовой бот бизнес-процессы +6
middle гибрид hh

Похожие вакансии

6 вакансий
KAZ Minerals
K
KAZ Minerals
1 д. назад

Главный инженер ИБ по промышленной кибербезопасности

~1 119 500 – 2 183 600 ₸ оценка по стеку

Роль в промышленной кибербезопасности (OT Security) в горнодобывающей компании KAZ Minerals. Нужно мониторить промышленные сети, управлять OT-активами, внедрять меры сегментации и реагировать на инциденты. Требуется опыт 2–3 года в автоматизации или промышленных сетях, знание SCADA/PLC и сертификаты по ИБ.

OT Security промышленная кибербезопасность SCADA +16
middle Алматы hh
Kcell
K
Kcell
1 д. назад

Эксперт по сетевой безопасности

~2 351 900 ₸ оценка по стеку

Нужен инженер по сетевой безопасности: настраивать и сопровождать NGFW, WAF, PAM, NAC и VPN, следить за трафиком и логами, разбирать инциденты ИБ вместе с SOC и интегрировать защитные средства с SIEM/SOAR. Ждут опыт в ИБ или сетевом администрировании от 3 лет, понимание защищённой сетевой архитектуры, практику с NGFW/WAF/VPN/NAC и мониторингом (NetFlow, Syslog, SIEM); сертификаты вроде CISSP или PCNSE будут плюсом. Предлагают достойную зарплату, длинный отпуск, компенсации на медицину, обучение, фитнес и путешествия, мобильную связь и возможности карьерного роста.

информационная безопасность сетевая безопасность NGFW +23
senior гибрид hh
Bilim Group
B
Bilim Group
5 д. назад

Senior cybersecurity engineer

~2 351 900 ₸ оценка по стеку

Bilim Group ищет Senior cybersecurity engineer в Алматы для защиты образовательной экосистемы из 20+ продуктов. Нужно вести мониторинг и расследование инцидентов ИБ, threat hunting, vulnerability и patch management, работать с SIEM, EDR, PAM, DLP, WAF и проводить базовый pentest. Требуются глубокие знания ИБ, OWASP Top 10, MITRE ATT&CK, опыт с SIEM и EDR/XDR, знание Linux, Windows, сетей и законодательства РК. Предлагают конкурентную зарплату, бонусы, обучение, офис в Алматы и официальный найм.

SIEM EDR PAM +12
senior гибрид hh
Magnum E-commerce Kazakhstan
M
Magnum E-commerce Kazakhstan
1 д. назад

Младший инженер сетевой безопасности

~1 201 775 ₸ оценка по стеку

Нужен специалист по сетевой безопасности: администрировать межсетевые экраны, VPN, WAF и IDS/IPS, следить за сетевой инфраструктурой, разбирать инциденты ИБ и вести мониторинг через SIEM, Zabbix и PRTG. Достаточно базовых знаний ИБ и сетевых угроз, опыт администрирования Linux и Windows будет плюсом. Работа в быстрорастущей E-Commerce компании с корпоративными активностями и интересными задачами.

информационная безопасность сетевая безопасность firewall +13
junior Алматы hh
R-Vision
R
R-Vision
19 ч. назад

AppSec-инженер (middle-senior)

~1 119 500 – 2 183 600 ₸ оценка

В R-Vision ищут специалиста по безопасности, который будет проводить pentest, анализировать срабатывания сканеров и развивать процессы SSDLC и AppSec/DevSecOps, включая автоматизацию сканирований и решение ASPM. Нужно уверенно находить уязвимости в коде и продуктах, читать JS/TS/Python, знать OWASP Top 10 и понимать CI/CD, уметь договариваться с командами разработки. Предлагают полностью удаленную работу, ДМС, страхование, 100% оплату больничных, Performance Review каждые полгода и сильную культуру обучения и менторства.

Pentest AppSec DevSecOps +13
middle удал. hh
Код Безопасности
К
Код Безопасности
1 д. назад

Специалист по безопасной разработке (Appsec, статика)

~1 119 500 – 2 183 600 ₸ оценка

Ищем специалиста по безопасности C/C++ кода: статический анализ, поиск уязвимостей и CVE, подготовка и бэкпортирование патчей. Нужны глубокое знание C/C++, опыт SAST/SCA и умение отличать ложные срабатывания от реальных уязвимостей. Предлагают гибкий график, гибрид или удалёнку, ДМС и возможности для развития.

C/C++ SAST SCA +10
middle удал. hh