Application Security инженер
Вакансия в команду продуктовой безопасности: нужно проводить аудиты приложений и сервисов, выстраивать безопасную разработку (Security SDLC), автоматизировать процессы ИБ и развивать программу Bug Bounty. Ждут практики с SAST/DAST, опыта анализа кода и знания техник эксплуатации (OWASP Top 10, CWE Top 25), а также знакомства с GitLab, Nexus, Kubernetes и Jira. Задачи предполагают тесную работу с продуктовыми командами и контроль требований ИБ к системам.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Зарплата не указана — оценили по рынку
На основе 29 похожих вакансий за 90 дней.
В долларовых вакансиях за это платят в 7,1 раза больше
Сравниваем один и тот же срез: Security — все грейды, за 90 дней. Внутри грейда на одной из сторон набралось меньше 5 вакансий — поэтому взяты все грейды.
Казахстан (KZT)
600 000 ₸
350 000 – 850 000 ₸ · 10 вакансий
Международные (USD)
4 246 711 ₸
1 298 620 – 5 597 500 ₸ · 40 вакансий
Что предстоит делать
Команда продуктовой безопасности отвечает за выявление и предотвращение уязвимостей на всех этапах жизненного цикла разработки. Сопровождаем безопасную разработку, проводим аудит кода, развиваем практики безопасности и управляем баг-баунти программой. Ключевые задачи: • Проведение аудитов безопасности приложений и сервисов; • Выстраивание процесса безопасной разработки(Security SDLC); • Консультации и взаимодействие с продуктовыми командами для разбора и устранения найденных уязвимостей; • Автоматизация процессов безопасности; • Развитие Bug-Bounty программы. От тебя мы ждем: • Опыт участия в формировании процессов безопасной разработки; • Опыт работы с системами статического и динамического анализа (SAST, DAST); • Опыт в организации работ по настройке и внедрению средств защиты информации в инфраструктуре непрерывной разработки в соответствии с концепциями SDLC и DevSecOps; • Умение выявлять архитектурные недочеты и риски в планируемой и реализованной инфраструктуре; • Умение формировать и контролировать требования ИБ к продуктам и информационным системам; • Опыт работы со средствами DevOps процесса (GitLab, Nexus, Kubernetes, Jira или аналогичными); • Практический опыт анализа приложений; • Умение анализировать исходный код на предмет наличия уязвимостей; • Практическое понимание всех распространенных техник эксплуатации, в том числе OWASP Top 10, OWASP Mobile Top 10, CWE Top 25; • Понимание принципов работы современных веб-приложений, микросервисной архитектуры; • Участие в bug-bounty будет большим плюсом.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Beeline, ТМ
8 активных вакансий в компании
Backend разработчик (Java)
~1 994 973 ₸ оценка по стеку
Развивать backend-платформу мобильного оператора IZI: проектировать архитектуру, обеспечивать стабильность и производительность сервисов, участвовать в code review. Нужен опыт от 3 лет, Java, Spring, Kafka/RabbitMQ, PostgreSQL, Docker и Kubernetes.
Senior QA Automation Engineer
~795 000 – 1 590 000 ₸ оценка по стеку
Ищем Senior QA Automation Engineer для обеспечения качества продукта Shop.beeline.kz. Нужен опыт от 4 лет в QA и от 2 лет в автоматизации, уверенное владение Java или Kotlin, знание Selenium/Selenide/Playwright, REST Assured, CI/CD, SQL и Docker. Предстоит автоматизировать тесты для Web и API, развивать тестовую архитектуру, интегрировать тесты в пайплайны и менторить коллег.
Аналитик контактного центра
~425 000 ₸ оценка
Аналитик будет проектировать сценарии для голосового бота и IVR, анализировать обращения клиентов и улучшать клиентский путь. Нужен опыт в контактном центре, системное мышление и знание SQL. Работа предполагает командировки раз в квартал.
Аналитик контактного центра (IVR и голосовой бот)
~500 000 – 600 000 ₸ оценка
Аналитик будет проектировать сценарии для IVR и голосового бота, анализировать обращения клиентов и оптимизировать процессы. Нужен опыт в контактном центре, системное мышление и знание SQL. Работа предполагает командировки раз в квартал.
Похожие вакансии
6 вакансий
Главный инженер ИБ по промышленной кибербезопасности
~1 119 500 – 2 183 600 ₸ оценка по стеку
Роль в промышленной кибербезопасности (OT Security) в горнодобывающей компании KAZ Minerals. Нужно мониторить промышленные сети, управлять OT-активами, внедрять меры сегментации и реагировать на инциденты. Требуется опыт 2–3 года в автоматизации или промышленных сетях, знание SCADA/PLC и сертификаты по ИБ.
Эксперт по сетевой безопасности
~2 351 900 ₸ оценка по стеку
Нужен инженер по сетевой безопасности: настраивать и сопровождать NGFW, WAF, PAM, NAC и VPN, следить за трафиком и логами, разбирать инциденты ИБ вместе с SOC и интегрировать защитные средства с SIEM/SOAR. Ждут опыт в ИБ или сетевом администрировании от 3 лет, понимание защищённой сетевой архитектуры, практику с NGFW/WAF/VPN/NAC и мониторингом (NetFlow, Syslog, SIEM); сертификаты вроде CISSP или PCNSE будут плюсом. Предлагают достойную зарплату, длинный отпуск, компенсации на медицину, обучение, фитнес и путешествия, мобильную связь и возможности карьерного роста.
Senior cybersecurity engineer
~2 351 900 ₸ оценка по стеку
Bilim Group ищет Senior cybersecurity engineer в Алматы для защиты образовательной экосистемы из 20+ продуктов. Нужно вести мониторинг и расследование инцидентов ИБ, threat hunting, vulnerability и patch management, работать с SIEM, EDR, PAM, DLP, WAF и проводить базовый pentest. Требуются глубокие знания ИБ, OWASP Top 10, MITRE ATT&CK, опыт с SIEM и EDR/XDR, знание Linux, Windows, сетей и законодательства РК. Предлагают конкурентную зарплату, бонусы, обучение, офис в Алматы и официальный найм.
Младший инженер сетевой безопасности
~1 201 775 ₸ оценка по стеку
Нужен специалист по сетевой безопасности: администрировать межсетевые экраны, VPN, WAF и IDS/IPS, следить за сетевой инфраструктурой, разбирать инциденты ИБ и вести мониторинг через SIEM, Zabbix и PRTG. Достаточно базовых знаний ИБ и сетевых угроз, опыт администрирования Linux и Windows будет плюсом. Работа в быстрорастущей E-Commerce компании с корпоративными активностями и интересными задачами.
AppSec-инженер (middle-senior)
~1 119 500 – 2 183 600 ₸ оценка
В R-Vision ищут специалиста по безопасности, который будет проводить pentest, анализировать срабатывания сканеров и развивать процессы SSDLC и AppSec/DevSecOps, включая автоматизацию сканирований и решение ASPM. Нужно уверенно находить уязвимости в коде и продуктах, читать JS/TS/Python, знать OWASP Top 10 и понимать CI/CD, уметь договариваться с командами разработки. Предлагают полностью удаленную работу, ДМС, страхование, 100% оплату больничных, Performance Review каждые полгода и сильную культуру обучения и менторства.
Специалист по безопасной разработке (Appsec, статика)
~1 119 500 – 2 183 600 ₸ оценка
Ищем специалиста по безопасности C/C++ кода: статический анализ, поиск уязвимостей и CVE, подготовка и бэкпортирование патчей. Нужны глубокое знание C/C++, опыт SAST/SCA и умение отличать ложные срабатывания от реальных уязвимостей. Предлагают гибкий график, гибрид или удалёнку, ДМС и возможности для развития.