Перейти к содержимому
Kcell
K
Kcell
Алматы

Application Security / Penetration Testing Specialist

Ищем специалиста по Application Security и пентесту с опытом от 2 лет. Нужно проводить анализ защищённости веб-приложений, эксплуатировать уязвимости, интегрировать инструменты безопасности в DevOps и развивать процессы безопасной разработки. Предлагают достойную зарплату, расширенный отпуск, компенсации на медицину, обучение, фитнес и путешествия, а также мобильную связь.

middle гибрид, Алматы ~1 254 889 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

  • Анализ трендов, участие в создании стратегии развития практик и идеологии Application Security в процессах разработки компании;
  • Инструментальный и ручной анализ решений и технологий с точки зрения информационной безопасности и разработка рекомендаций по повышению уровня их защищенности;
  • Развитие и автоматизация процессов безопасной разработки, анализ рисков в приложениях внутренней разработки;
  • Интеграция инструментария в процессы DevOps в сотрудничестве с DevSecOps;
  • Участие в процессе Security Awareness в части, касающейся цикла безопасной разработки ПО;
  • Анализ результатов работы средств контроля (SAST\DAST\SCA и т.д.): триаж, верификация багов, ручной code review (Java), предложения по устранению уязвимостей или мерам митигации совместно с командами разработки;
  • Участие в настройке WAF, SAST, DAST и других средств;
  • Запуск и поддержка BugBounty программы.
  • Предварительные вопросы, задумайтесь готовы ли на них ответить прежде чем откликаться на вакансию:
  • Перечисли 10 Server Side и 5 Client Side уязвимостей?
  • Расскажи подробно про 5 любых уязвимостей (как искать, как эксплуатировать, как устранять, какое влияние)?
  • Будет плюсом:
  • Опыт разработки на Java или на любом другом языке;
  • Понимание направления Application Security;
  • Понимание принципов безопасной разработки;
  • Понимание и опыт построение AppSec процессов (например, Vulnerability Management);
  • Образование (курсы) в области application security, ethical hacking, penetration testing;
  • Наличие практических сертификаций по ИБ (OSCP, OSWE, eWPTXv2, BSCP и др.);
  • Опыт участия в Bug Bounty, CTF;
  • Опыт работы с решениями типа: SAST, DAST, SCA и т.д;
  • Присоединяйтесь к нашей команде и получите:
  • Достойная заработная плата;
  • Годовой отпуск 24 дн + 4 дополнительных дня (при использовании 24 дн.);
  • После испытательного срока частичная компенсация от компании по категориям:
  • 1. Медицина (приёмы врачей, анализы, медикаменты, УЗИ, МРТ и т. п.)
  • 2. Образование (курсы, книги, обучение в школах и дет сады для детей)
  • 3. Фитнес (тренажерные залы, спортивные секции, танцы, бассейн, йога и т. п.)
  • 4. Путешествия (путевки за пределы и внутри РК, авиа и Ж/Д билеты, гостиницы)
  • Мобильную связь;
  • Возможность как вертикального, так и горизонтального карьерного роста.
  • Присоединяйтесь к нам и станьте частью успешной и динамично развивающейся компании!
требования

Что ждём от вас

  • Опыт работы от 2-х лет в направлении Application Security или Penetration Testing
  • Полное понимание уязвимостей по OWASP Top 10;
  • Практический опыт проведения анализа защищенности веб-приложений (black/gray/white box);
  • Умение эксплуатировать найденные уязвимости (PoC);
  • Понимание принципов защиты веб-приложений и умение исправлять найденные уязвимости;
  • Способность разбираться в чужом коде;
  • Опыт автоматизации процессов на любом языке программирования.
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 28 похожих вакансий за 90 дней.

оценка p25–p75
850 000 – 2 204 200 ₸
медиана: 1 254 889 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
та же роль, другой рынок

В долларовых вакансиях за это платят в 3,5 раза больше

Сравниваем один и тот же срез: Security, middle, за 90 дней.

Казахстан (KZT)

525 000 ₸

325 000 – 850 000 ₸ · 6 вакансий

Международные (USD)

1 824 500 ₸

1 007 393 – 4 197 469 ₸ · 12 вакансий

Долларовый срез — это вакансии с оплатой в долларах, а не обязательно удалёнка: внутри и американские компании, и украинские. Смотреть международные
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Kcell

5 активных вакансий в компании

2 нед. назад

PHP Developer

~895 460 ₸ оценка по стеку

Разработчик будет поддерживать систему SAO и переводить её модули с Yii на Laravel и с Angular на Vue, участвовать в разработке модулей зонтичной системы, писать документацию и дежурить по эксплуатации 24/7. Нужны знание стандартов TelCo, опыт bash-скриптов, межсистемных интеграций, SQL/PLSQL и анализа логов, желательно знакомство с PHP/Java. Телеком-компания в Казахстане предлагает фиксированную зарплату с годовым бонусом, технику и льготы после испытательного срока.

PHP Yii Laravel +9
middle гибрид hh
3 нед. назад

Эксперт по сетевой безопасности

~1 231 258 ₸ оценка по стеку

Нужен инженер по сетевой безопасности: настраивать и сопровождать NGFW, WAF, PAM, NAC и VPN, следить за трафиком и логами, разбирать инциденты ИБ вместе с SOC и интегрировать защитные средства с SIEM/SOAR. Ждут опыт в ИБ или сетевом администрировании от 3 лет, понимание защищённой сетевой архитектуры, практику с NGFW/WAF/VPN/NAC и мониторингом (NetFlow, Syslog, SIEM); сертификаты вроде CISSP или PCNSE будут плюсом. Предлагают достойную зарплату, длинный отпуск, компенсации на медицину, обучение, фитнес и путешествия, мобильную связь и возможности карьерного роста.

информационная безопасность сетевая безопасность NGFW +23
senior гибрид hh
3 нед. назад

Системный аналитик

~350 000 – 600 000 ₸ оценка

Системный аналитик в телеком-компании: разбирать запросы, описывать требования, готовить ТЗ на разработку и интеграции, вести проект до запуска и поддержки. Нужен опыт системного анализа от 2 лет, понимание SDLC, архитектуры систем, SQL и API, навыки тестирования. Предлагают фиксированную зарплату с годовым бонусом, технику, компенсацию связи и соцпакет после испытательного срока.

системный анализ SDLC SQL +9
middle гибрид hh
1 мес. назад

Application Security Engineer

~1 254 889 ₸ оценка по стеку

Ищем специалиста по Application Security с опытом пентеста и анализа защищенности веб-приложений. Нужно будет развивать процессы безопасной разработки, интегрировать инструменты SAST/DAST/SCA, участвовать в настройке WAF и запуске Bug Bounty. Компания предлагает достойную зарплату, гибкий график и компенсацию расходов на медицину, обучение, фитнес и путешествия.

Application Security Penetration Testing OWASP +7
middle гибрид hh

Похожие вакансии

6 вакансий
Нурбанк
Н
Нурбанк
3 д. назад

Специалист по информационной безопасности

~1 254 889 ₸ оценка по стеку

Банк в Алматы ищет специалиста по ИБ для эксплуатации и администрирования инфраструктурных средств защиты: антивирусы, DLP, PAM, FIM, 2FA/MFA. Нужен опыт в ИБ от 3 лет, уверенное владение Linux и Windows Server, понимание принципов защиты и управления доступом. Предлагают стабильную работу в крупном банке, обучение, отпуск 28 дней и годовые бонусы.

ИБ DLP EDR +16
middle Алматы hh
OnTarget Labs
O
OnTarget Labs
3 д. назад

Инженер по информационной безопасности

~1 254 889 ₸ оценка по стеку

OnTarget Labs ищет инженера по информационной безопасности для удалённой работы. Нужно устанавливать и обслуживать системы защиты, включая фаерволы и сетевой контроль доступа, а также обеспечивать поддержку второго и третьего уровня для IT-специалистов в офисах по всему миру. Требуется минимум 2 года опыта администрирования фаерволов в enterprise-среде на 500+ пользователей и высокий уровень английского. Предлагают конкурентную оплату и полностью удалённый формат.

Information Security Firewalls Check Point +9
middle удал. hh
Евразийский банк, АО
Е
Евразийский банк, АО
4 д. назад

Эксперт в сектор инфраструктурной безопасности

~1 254 889 ₸ оценка по стеку

Нужен инженер по инфраструктурной безопасности: администрировать Firewall, VPN, WAF/API Security, MFA и системы контроля сетевого доступа, следить за трафиком и логами, участвовать в разборе инцидентов ИБ. Требуется от года опыта в сетевой инфраструктуре или ИБ, знание Linux, маршрутизации, аутентификации и решений вроде Cisco FTD/FMC, ISE, Cloudflare, Tufin. Предлагают ДМС, тренажёрный зал, льготные кредиты и 29 дней отпуска.

Firewall VPN WAF +14
middle Алматы hh
KMF Банк
K
KMF Банк
3 д. назад

Главный специалист Offensive Application Security

~1 254 889 ₸ оценка по стеку

Специалист по безопасности приложений (AppSec): ручной анализ защищённости веб-приложений, API и исходного кода, разработка PoC и эксплойтов, триаж SAST/DAST/SCA, моделирование угроз, участие в Red/Purple Team и киберучениях. Требуется глубокое знание OWASP, опыт эксплуатации уязвимостей и владение одним из языков (Go, Python, JS/TS, Java, C#, Kotlin, Swift). Предлагают официальное трудоустройство по ТК РК, гибкий график и кафетерий льгот 250 000 тг в год после испытательного срока.

AppSec DevSecOps SAST +10
гибрид hh
IEC
I
IEC
сегодня

Специалист по информационной безопасности

~1 231 258 ₸ оценка по стеку

Нужно с нуля выстроить направление информационной безопасности в крупном образовательном холдинге: писать политики и регламенты, проводить аудиты и пентесты, следить за защитой персональных данных и биометрии. Ждут опыт в ИБ от 3 лет, знание законодательства РК и ISO/IEC 27001, понимание сетевых технологий и SIEM. Предлагают прямое подчинение директору по безопасности, реальные полномочия, бюджет на аудиты и официальное трудоустройство с ДМС.

информационная безопасность защита персональных данных ISO/IEC 27001 +7
senior Алматы hh
АК Алтыналмас
А
АК Алтыналмас
4 д. назад

Специалист по информационной безопасности

~1 231 258 ₸ оценка по стеку

Нужен специалист по информационной безопасности с опытом от 5 лет для защиты корпоративных систем, включая SAP, почту, базы данных и облако Azure. Задачи — внедрение ISO 27001, управление доступами, расследование инцидентов, оценка рисков и обучение сотрудников. Предлагают график 5/2, бонусы по KPI, медстраховку и питание.

ISO 27001 ISO 27002 Microsoft Azure +11
senior Алматы hh