Перейти к содержимому

DevSecOps Engineer

Нужен DevSecOps-инженер, который будет встраивать автоматизированные проверки безопасности в CI/CD и защищать Kubernetes- и контейнерные среды. Требуется практический опыт с SAST/SCA/DAST, сканированием образов и IaC, а также понимание Policy as Code и Software Supply Chain Security. Официальное трудоустройство по ТК РК, гибкий график и кафетерий льгот на 250 000 тг в год после испытательного срока.

middle гибрид, Алматы ~1 146 250 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

Что делать: • Интеграция автоматизированных контролей безопасности в процессы разработки и поставки продуктов; • Повышение защищённости CI/CD, контейнерных и Kubernetes-сред, инфраструктуры и software supply chain; • Своевременное автоматизированное выявление уязвимостей, небезопасных зависимостей, секретов и ошибок конфигурации; • Внедрять, настраивать и сопровождать автоматизированные проверки безопасности в CI/CD, включая SAST, SCA, DAST, Secret Scanning, Container Scanning, IaC Scanning и другие применяемые средства контроля безопасности; • Настраивать и сопровождать автоматизированные проверки безопасности Kubernetes manifests, Helm charts и контейнерных workloads в CI/CD; • Выявлять небезопасные конфигурации Kubernetes, включая избыточные привилегии, ошибки RBAC, Service Accounts, Secrets, SecurityContext, Pod Security Standards и Network Policies, а также участвовать в hardening контейнерных workloads; • Участвовать во внедрении и сопровождении механизмов Policy as Code и admission control с использованием OPA/Gatekeeper, Kyverno или аналогичных решений для автоматизированного применения требований безопасности Kubernetes и инфраструктуры. • Проводить автоматизированный анализ Infrastructure as Code, включая Terraform, Kubernetes manifests и другие декларативные конфигурации, выявлять небезопасные параметры и контролировать их устранение. • Участвовать во внедрении и сопровождении средств runtime security контейнерных и Kubernetes-сред, а также автоматизированных контролей, направленных на выявление небезопасного поведения workloads. • Разрабатывать скрипты, собственные инструменты и интеграции для автоматизации DevSecOps-процессов, взаимодействия с API security-систем, обработки результатов проверок и сокращения ручных операций. • Участвовать в пилотировании, тестировании и внедрении новых решений и инструментов AppSec/DevSecOps, оценивать возможности их интеграции с CI/CD, Kubernetes и существующими процессами безопасности. Если у вас: • Понимание принципов DevSecOps, Shift Left и Continuous Security, а также роли автоматизированных контролей безопасности на этапах разработки, сборки, тестирования и поставки программного обеспечения. • Практический опыт работы с CI/CD и одной или несколькими платформами GitLab CI/CD, Jenkins, GitHub Actions, Azure DevOps или аналогичными. • Опыт интеграции и сопровождения автоматизированных проверок безопасности в CI/CD, включая SAST, SCA, DAST, Secret Scanning, Container Scanning и IaC Scanning. • Практический опыт обеспечения безопасности контейнеров, включая Dockerfile, container images, registries, сканирование образов, минимизацию привилегий и выявление небезопасных конфигураций. • Опыт работы с Kubernetes Security, включая Service Accounts, RBAC, Secrets, SecurityContext, Pod Security Standards, Network Policies, Linux capabilities, seccomp, admission control, анализ Helm charts, hardening контейнерных workloads и применение OPA/Gatekeeper, Kyverno или аналогичных средств контроля. • Понимание и практический опыт применения Infrastructure as Code и Policy as Code, включая автоматизированный анализ Terraform, Kubernetes manifests и Helm charts на наличие небезопасных конфигураций и нарушений политик безопасности. • Понимание принципов безопасного управления секретами в CI/CD и инфраструктуре, включая предотвращение хранения паролей, токенов и API-ключей в исходном коде. • Понимание принципов Software Supply Chain Security и SLSA, включая контроль происхождения и целостности программных артефактов и процессов их сборки. • Практические навыки работы с Git, Linux, Bash/Python, YAML и JSON на уровне, достаточном для настройки CI/CD, интеграции security-инструментов и автоматизации типовых DevSecOps-задач.

условия

Что предлагаем

Официальное трудоустройство в соответствии с Трудовым кодексом РК;
График работы на выбор: 08:30–17:30 / 09:00–18:00 / 09:30–18:30;
После прохождения испытательного срока:
Кафетерий льгот на сумму 250 000 тг. в год (медицинское страхование, обучение, спорт, развитие детей, авиа- и ж/д билеты);
Дополнительно:
Лечебное пособие в размере одного оклада при выходе в отпуск (после 1 года работы, при отпуске от 14 дней).
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 30 похожих вакансий за 90 дней.

оценка p25–p75
662 865 – 1 855 000 ₸
медиана: 1 146 250 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
та же роль, другой рынок

В долларовых вакансиях за это платят в 3,2 раза больше

Сравниваем один и тот же срез: Security, middle, за 90 дней.

Казахстан (KZT)

550 000 ₸

325 000 – 850 000 ₸ · 7 вакансий

Международные (USD)

1 767 640 ₸

948 339 – 3 614 382 ₸ · 13 вакансий

Долларовый срез — это вакансии с оплатой в долларах, а не обязательно удалёнка: внутри и американские компании, и украинские. Смотреть международные
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в KMF

15 активных вакансий в компании

сегодня

Senior инженер сопровождения BPM и интеграционных сервисов

~350 000 – 550 000 ₸ оценка

Нужен инженер для сопровождения BPM-системы и связанных сервисов: поддержка пользователей, устранение инцидентов 2 линии, мониторинг, анализ логов и написание SQL-запросов. Требуется опыт в техподдержке или администрировании прикладных систем от 3–4 лет, уверенный SQL, PostgreSQL, MongoDB, Grafana и GitLab. Предлагают официальное трудоустройство по ТК РК, гибкий график, гибридный формат (2 дня в офисе, 3 удалённо) и кафетерий льгот.

BPM SQL PostgreSQL +11
middle гибрид hh
сегодня

Главный специалист Offensive Application Security

~1 146 250 ₸ оценка по стеку

Специалист по безопасности приложений (AppSec): ручной анализ защищённости веб-приложений, API и исходного кода, разработка PoC и эксплойтов, триаж SAST/DAST/SCA, моделирование угроз, участие в Red/Purple Team и киберучениях. Требуется глубокое знание OWASP, опыт эксплуатации уязвимостей и владение одним из языков (Go, Python, JS/TS, Java, C#, Kotlin, Swift). Предлагают официальное трудоустройство по ТК РК, гибкий график и кафетерий льгот 250 000 тг в год после испытательного срока.

AppSec DevSecOps SAST +10
гибрид hh
3 нед. назад

Manual QA Engineer

~500 000 – 700 000 ₸ оценка

Ищем Manual QA инженера с опытом от 2 лет для тестирования ПО, включая функциональное и интеграционное. Нужно знание REST API, SQL и систем отслеживания задач. Предлагают официальное трудоустройство, гибкий график и гибридный формат работы.

Manual QA REST API SQL +11
middle гибрид hh
3 нед. назад

Системный аналитик

~350 000 – 550 000 ₸ оценка

Вакансия системного аналитика в организации, связанной с банковскими интеграциями и цифровыми платформами. Нужно собирать бизнес-требования, проектировать API и структуру БД, работать с SQL, PostgreSQL, MSSQL, Kafka и BPM-системами. Требуется опыт системного аналитика от 2 лет, знание UML/BPMN и REST/SOAP. Предлагают официальное трудоустройство, гибкий график и гибридный формат после испытательного срока.

системный анализ бизнес-анализ SQL +13
middle гибрид hh

Похожие вакансии

6 вакансий
Astana-Plat
A
Astana-Plat
3 д. назад

Менеджер по информационной безопасности

~1 146 250 ₸ оценка по стеку

Платежная организация ищет менеджера по информационной безопасности для ежедневного ведения направления ИБ: обработка инцидентов, запросы банков и регуляторов, антифрод, аудиты и обучение сотрудников. Нужен опыт в ИБ от 2–3 лет, понимание PCI DSS, сетевой безопасности и работы с инцидентами, желателен опыт в банке или финтехе. Работа в офисе в Алматы, после испытательного срока возможен гибрид.

информационная безопасность PCI DSS антифрод +9
middle гибрид hh
Нурбанк
Н
Нурбанк
сегодня

Специалист по информационной безопасности

~1 146 250 ₸ оценка по стеку

Банк в Алматы ищет специалиста по ИБ для эксплуатации и администрирования инфраструктурных средств защиты: антивирусы, DLP, PAM, FIM, 2FA/MFA. Нужен опыт в ИБ от 3 лет, уверенное владение Linux и Windows Server, понимание принципов защиты и управления доступом. Предлагают стабильную работу в крупном банке, обучение, отпуск 28 дней и годовые бонусы.

ИБ DLP EDR +16
middle Алматы hh
OnTarget Labs
O
OnTarget Labs
1 д. назад

Инженер по информационной безопасности

~1 146 250 ₸ оценка по стеку

OnTarget Labs ищет инженера по информационной безопасности для удалённой работы. Нужно устанавливать и обслуживать системы защиты, включая фаерволы и сетевой контроль доступа, а также обеспечивать поддержку второго и третьего уровня для IT-специалистов в офисах по всему миру. Требуется минимум 2 года опыта администрирования фаерволов в enterprise-среде на 500+ пользователей и высокий уровень английского. Предлагают конкурентную оплату и полностью удалённый формат.

Information Security Firewalls Check Point +9
middle удал. hh
Евразийский банк, АО
Е
Евразийский банк, АО
1 д. назад

Эксперт в сектор инфраструктурной безопасности

~1 146 250 ₸ оценка по стеку

Нужен инженер по инфраструктурной безопасности: администрировать Firewall, VPN, WAF/API Security, MFA и системы контроля сетевого доступа, следить за трафиком и логами, участвовать в разборе инцидентов ИБ. Требуется от года опыта в сетевой инфраструктуре или ИБ, знание Linux, маршрутизации, аутентификации и решений вроде Cisco FTD/FMC, ISE, Cloudflare, Tufin. Предлагают ДМС, тренажёрный зал, льготные кредиты и 29 дней отпуска.

Firewall VPN WAF +14
middle Алматы hh
KPMG
K
KPMG
2 д. назад

Старший специалист по информационной безопасности

~1 325 000 ₸ оценка по стеку

Старший специалист по информационной безопасности в команде Quality Risk Management, работа над проектами в регионе CASA (11 стран). Нужно проводить оценку рисков ИБ и технологических решений, проверять безопасность приложений, облаков и инфраструктуры, участвовать в обзорах SDLC и вендоров. Требуется 3–5+ лет опыта в ИБ, знание фреймворков (ISO 27001, NIST, CIS), свободный английский; плюсом — сертификаты CISSP, CISM, CISA и опыт с Azure/AWS.

Information Security Cybersecurity Risk Management +11
senior гибрид hh
Суханов Вячеслав Андреевич
С
Суханов Вячеслав Андреевич
1 д. назад

Системный Инженер Windows Server

~751 247 – ~1 060 584 ₸ (1 700 – 2 400 USD)

Нужен системный инженер Windows Server для администрирования и защиты серверной инфраструктуры в дата-центрах. Задачи — безопасность Windows Server, аудит и мониторинг событий, работа с SIEM/EDR, автоматизация на PowerShell. Предлагают полную удалёнку, сильную команду и рост в области информационной безопасности.

Windows Server GPO DNS +17
middle удал. hh