Application Security / Penetration Testing Specialist
Ищем специалиста по Application Security и пентесту с опытом от 2 лет. Нужно проводить анализ защищённости веб-приложений, эксплуатировать уязвимости, интегрировать инструменты безопасности в DevOps и развивать процессы безопасной разработки. Предлагают достойную зарплату, расширенный отпуск, компенсации на медицину, обучение, фитнес и путешествия, а также мобильную связь.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
- Анализ трендов, участие в создании стратегии развития практик и идеологии Application Security в процессах разработки компании;
- Инструментальный и ручной анализ решений и технологий с точки зрения информационной безопасности и разработка рекомендаций по повышению уровня их защищенности;
- Развитие и автоматизация процессов безопасной разработки, анализ рисков в приложениях внутренней разработки;
- Интеграция инструментария в процессы DevOps в сотрудничестве с DevSecOps;
- Участие в процессе Security Awareness в части, касающейся цикла безопасной разработки ПО;
- Анализ результатов работы средств контроля (SAST\DAST\SCA и т.д.): триаж, верификация багов, ручной code review (Java), предложения по устранению уязвимостей или мерам митигации совместно с командами разработки;
- Участие в настройке WAF, SAST, DAST и других средств;
- Запуск и поддержка BugBounty программы.
- Предварительные вопросы, задумайтесь готовы ли на них ответить прежде чем откликаться на вакансию:
- Перечисли 10 Server Side и 5 Client Side уязвимостей?
- Расскажи подробно про 5 любых уязвимостей (как искать, как эксплуатировать, как устранять, какое влияние)?
- Будет плюсом:
- Опыт разработки на Java или на любом другом языке;
- Понимание направления Application Security;
- Понимание принципов безопасной разработки;
- Понимание и опыт построение AppSec процессов (например, Vulnerability Management);
- Образование (курсы) в области application security, ethical hacking, penetration testing;
- Наличие практических сертификаций по ИБ (OSCP, OSWE, eWPTXv2, BSCP и др.);
- Опыт участия в Bug Bounty, CTF;
- Опыт работы с решениями типа: SAST, DAST, SCA и т.д;
- Присоединяйтесь к нашей команде и получите:
- Достойная заработная плата;
- Годовой отпуск 24 дн + 4 дополнительных дня (при использовании 24 дн.);
- После испытательного срока частичная компенсация от компании по категориям:
- 1. Медицина (приёмы врачей, анализы, медикаменты, УЗИ, МРТ и т. п.)
- 2. Образование (курсы, книги, обучение в школах и дет сады для детей)
- 3. Фитнес (тренажерные залы, спортивные секции, танцы, бассейн, йога и т. п.)
- 4. Путешествия (путевки за пределы и внутри РК, авиа и Ж/Д билеты, гостиницы)
- Мобильную связь;
- Возможность как вертикального, так и горизонтального карьерного роста.
- Присоединяйтесь к нам и станьте частью успешной и динамично развивающейся компании!
Что ждём от вас
- Опыт работы от 2-х лет в направлении Application Security или Penetration Testing
- Полное понимание уязвимостей по OWASP Top 10;
- Практический опыт проведения анализа защищенности веб-приложений (black/gray/white box);
- Умение эксплуатировать найденные уязвимости (PoC);
- Понимание принципов защиты веб-приложений и умение исправлять найденные уязвимости;
- Способность разбираться в чужом коде;
- Опыт автоматизации процессов на любом языке программирования.
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 28 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
В долларовых вакансиях за это платят в 3,5 раза больше
Сравниваем один и тот же срез: Security, middle, за 90 дней.
Казахстан (KZT)
525 000 ₸
325 000 – 850 000 ₸ · 6 вакансий
Международные (USD)
1 824 500 ₸
1 007 393 – 4 197 469 ₸ · 12 вакансий
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Kcell
5 активных вакансий в компании
PHP Developer
~895 460 ₸ оценка по стеку
Разработчик будет поддерживать систему SAO и переводить её модули с Yii на Laravel и с Angular на Vue, участвовать в разработке модулей зонтичной системы, писать документацию и дежурить по эксплуатации 24/7. Нужны знание стандартов TelCo, опыт bash-скриптов, межсистемных интеграций, SQL/PLSQL и анализа логов, желательно знакомство с PHP/Java. Телеком-компания в Казахстане предлагает фиксированную зарплату с годовым бонусом, технику и льготы после испытательного срока.
Эксперт по сетевой безопасности
~1 231 258 ₸ оценка по стеку
Нужен инженер по сетевой безопасности: настраивать и сопровождать NGFW, WAF, PAM, NAC и VPN, следить за трафиком и логами, разбирать инциденты ИБ вместе с SOC и интегрировать защитные средства с SIEM/SOAR. Ждут опыт в ИБ или сетевом администрировании от 3 лет, понимание защищённой сетевой архитектуры, практику с NGFW/WAF/VPN/NAC и мониторингом (NetFlow, Syslog, SIEM); сертификаты вроде CISSP или PCNSE будут плюсом. Предлагают достойную зарплату, длинный отпуск, компенсации на медицину, обучение, фитнес и путешествия, мобильную связь и возможности карьерного роста.
Системный аналитик
~350 000 – 600 000 ₸ оценка
Системный аналитик в телеком-компании: разбирать запросы, описывать требования, готовить ТЗ на разработку и интеграции, вести проект до запуска и поддержки. Нужен опыт системного анализа от 2 лет, понимание SDLC, архитектуры систем, SQL и API, навыки тестирования. Предлагают фиксированную зарплату с годовым бонусом, технику, компенсацию связи и соцпакет после испытательного срока.
Application Security Engineer
~1 254 889 ₸ оценка по стеку
Ищем специалиста по Application Security с опытом пентеста и анализа защищенности веб-приложений. Нужно будет развивать процессы безопасной разработки, интегрировать инструменты SAST/DAST/SCA, участвовать в настройке WAF и запуске Bug Bounty. Компания предлагает достойную зарплату, гибкий график и компенсацию расходов на медицину, обучение, фитнес и путешествия.
Похожие вакансии
6 вакансий
Специалист по информационной безопасности
~1 254 889 ₸ оценка по стеку
Банк в Алматы ищет специалиста по ИБ для эксплуатации и администрирования инфраструктурных средств защиты: антивирусы, DLP, PAM, FIM, 2FA/MFA. Нужен опыт в ИБ от 3 лет, уверенное владение Linux и Windows Server, понимание принципов защиты и управления доступом. Предлагают стабильную работу в крупном банке, обучение, отпуск 28 дней и годовые бонусы.
Инженер по информационной безопасности
~1 254 889 ₸ оценка по стеку
OnTarget Labs ищет инженера по информационной безопасности для удалённой работы. Нужно устанавливать и обслуживать системы защиты, включая фаерволы и сетевой контроль доступа, а также обеспечивать поддержку второго и третьего уровня для IT-специалистов в офисах по всему миру. Требуется минимум 2 года опыта администрирования фаерволов в enterprise-среде на 500+ пользователей и высокий уровень английского. Предлагают конкурентную оплату и полностью удалённый формат.
Эксперт в сектор инфраструктурной безопасности
~1 254 889 ₸ оценка по стеку
Нужен инженер по инфраструктурной безопасности: администрировать Firewall, VPN, WAF/API Security, MFA и системы контроля сетевого доступа, следить за трафиком и логами, участвовать в разборе инцидентов ИБ. Требуется от года опыта в сетевой инфраструктуре или ИБ, знание Linux, маршрутизации, аутентификации и решений вроде Cisco FTD/FMC, ISE, Cloudflare, Tufin. Предлагают ДМС, тренажёрный зал, льготные кредиты и 29 дней отпуска.
Главный специалист Offensive Application Security
~1 254 889 ₸ оценка по стеку
Специалист по безопасности приложений (AppSec): ручной анализ защищённости веб-приложений, API и исходного кода, разработка PoC и эксплойтов, триаж SAST/DAST/SCA, моделирование угроз, участие в Red/Purple Team и киберучениях. Требуется глубокое знание OWASP, опыт эксплуатации уязвимостей и владение одним из языков (Go, Python, JS/TS, Java, C#, Kotlin, Swift). Предлагают официальное трудоустройство по ТК РК, гибкий график и кафетерий льгот 250 000 тг в год после испытательного срока.
Специалист по информационной безопасности
~1 231 258 ₸ оценка по стеку
Нужно с нуля выстроить направление информационной безопасности в крупном образовательном холдинге: писать политики и регламенты, проводить аудиты и пентесты, следить за защитой персональных данных и биометрии. Ждут опыт в ИБ от 3 лет, знание законодательства РК и ISO/IEC 27001, понимание сетевых технологий и SIEM. Предлагают прямое подчинение директору по безопасности, реальные полномочия, бюджет на аудиты и официальное трудоустройство с ДМС.
Специалист по информационной безопасности
~1 231 258 ₸ оценка по стеку
Нужен специалист по информационной безопасности с опытом от 5 лет для защиты корпоративных систем, включая SAP, почту, базы данных и облако Azure. Задачи — внедрение ISO 27001, управление доступами, расследование инцидентов, оценка рисков и обучение сотрудников. Предлагают график 5/2, бонусы по KPI, медстраховку и питание.