DevSecOps Engineer
Нужен DevSecOps-инженер, который будет встраивать автоматизированные проверки безопасности в CI/CD и защищать Kubernetes- и контейнерные среды. Требуется практический опыт с SAST/SCA/DAST, сканированием образов и IaC, а также понимание Policy as Code и Software Supply Chain Security. Официальное трудоустройство по ТК РК, гибкий график и кафетерий льгот на 250 000 тг в год после испытательного срока.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Что делать: • Интеграция автоматизированных контролей безопасности в процессы разработки и поставки продуктов; • Повышение защищённости CI/CD, контейнерных и Kubernetes-сред, инфраструктуры и software supply chain; • Своевременное автоматизированное выявление уязвимостей, небезопасных зависимостей, секретов и ошибок конфигурации; • Внедрять, настраивать и сопровождать автоматизированные проверки безопасности в CI/CD, включая SAST, SCA, DAST, Secret Scanning, Container Scanning, IaC Scanning и другие применяемые средства контроля безопасности; • Настраивать и сопровождать автоматизированные проверки безопасности Kubernetes manifests, Helm charts и контейнерных workloads в CI/CD; • Выявлять небезопасные конфигурации Kubernetes, включая избыточные привилегии, ошибки RBAC, Service Accounts, Secrets, SecurityContext, Pod Security Standards и Network Policies, а также участвовать в hardening контейнерных workloads; • Участвовать во внедрении и сопровождении механизмов Policy as Code и admission control с использованием OPA/Gatekeeper, Kyverno или аналогичных решений для автоматизированного применения требований безопасности Kubernetes и инфраструктуры. • Проводить автоматизированный анализ Infrastructure as Code, включая Terraform, Kubernetes manifests и другие декларативные конфигурации, выявлять небезопасные параметры и контролировать их устранение. • Участвовать во внедрении и сопровождении средств runtime security контейнерных и Kubernetes-сред, а также автоматизированных контролей, направленных на выявление небезопасного поведения workloads. • Разрабатывать скрипты, собственные инструменты и интеграции для автоматизации DevSecOps-процессов, взаимодействия с API security-систем, обработки результатов проверок и сокращения ручных операций. • Участвовать в пилотировании, тестировании и внедрении новых решений и инструментов AppSec/DevSecOps, оценивать возможности их интеграции с CI/CD, Kubernetes и существующими процессами безопасности. Если у вас: • Понимание принципов DevSecOps, Shift Left и Continuous Security, а также роли автоматизированных контролей безопасности на этапах разработки, сборки, тестирования и поставки программного обеспечения. • Практический опыт работы с CI/CD и одной или несколькими платформами GitLab CI/CD, Jenkins, GitHub Actions, Azure DevOps или аналогичными. • Опыт интеграции и сопровождения автоматизированных проверок безопасности в CI/CD, включая SAST, SCA, DAST, Secret Scanning, Container Scanning и IaC Scanning. • Практический опыт обеспечения безопасности контейнеров, включая Dockerfile, container images, registries, сканирование образов, минимизацию привилегий и выявление небезопасных конфигураций. • Опыт работы с Kubernetes Security, включая Service Accounts, RBAC, Secrets, SecurityContext, Pod Security Standards, Network Policies, Linux capabilities, seccomp, admission control, анализ Helm charts, hardening контейнерных workloads и применение OPA/Gatekeeper, Kyverno или аналогичных средств контроля. • Понимание и практический опыт применения Infrastructure as Code и Policy as Code, включая автоматизированный анализ Terraform, Kubernetes manifests и Helm charts на наличие небезопасных конфигураций и нарушений политик безопасности. • Понимание принципов безопасного управления секретами в CI/CD и инфраструктуре, включая предотвращение хранения паролей, токенов и API-ключей в исходном коде. • Понимание принципов Software Supply Chain Security и SLSA, включая контроль происхождения и целостности программных артефактов и процессов их сборки. • Практические навыки работы с Git, Linux, Bash/Python, YAML и JSON на уровне, достаточном для настройки CI/CD, интеграции security-инструментов и автоматизации типовых DevSecOps-задач.
Что предлагаем
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 30 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
В долларовых вакансиях за это платят в 3,2 раза больше
Сравниваем один и тот же срез: Security, middle, за 90 дней.
Казахстан (KZT)
550 000 ₸
325 000 – 850 000 ₸ · 7 вакансий
Международные (USD)
1 767 640 ₸
948 339 – 3 614 382 ₸ · 13 вакансий
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в KMF
15 активных вакансий в компании
Senior инженер сопровождения BPM и интеграционных сервисов
~350 000 – 550 000 ₸ оценка
Нужен инженер для сопровождения BPM-системы и связанных сервисов: поддержка пользователей, устранение инцидентов 2 линии, мониторинг, анализ логов и написание SQL-запросов. Требуется опыт в техподдержке или администрировании прикладных систем от 3–4 лет, уверенный SQL, PostgreSQL, MongoDB, Grafana и GitLab. Предлагают официальное трудоустройство по ТК РК, гибкий график, гибридный формат (2 дня в офисе, 3 удалённо) и кафетерий льгот.
Главный специалист Offensive Application Security
~1 146 250 ₸ оценка по стеку
Специалист по безопасности приложений (AppSec): ручной анализ защищённости веб-приложений, API и исходного кода, разработка PoC и эксплойтов, триаж SAST/DAST/SCA, моделирование угроз, участие в Red/Purple Team и киберучениях. Требуется глубокое знание OWASP, опыт эксплуатации уязвимостей и владение одним из языков (Go, Python, JS/TS, Java, C#, Kotlin, Swift). Предлагают официальное трудоустройство по ТК РК, гибкий график и кафетерий льгот 250 000 тг в год после испытательного срока.
Manual QA Engineer
~500 000 – 700 000 ₸ оценка
Ищем Manual QA инженера с опытом от 2 лет для тестирования ПО, включая функциональное и интеграционное. Нужно знание REST API, SQL и систем отслеживания задач. Предлагают официальное трудоустройство, гибкий график и гибридный формат работы.
Системный аналитик
~350 000 – 550 000 ₸ оценка
Вакансия системного аналитика в организации, связанной с банковскими интеграциями и цифровыми платформами. Нужно собирать бизнес-требования, проектировать API и структуру БД, работать с SQL, PostgreSQL, MSSQL, Kafka и BPM-системами. Требуется опыт системного аналитика от 2 лет, знание UML/BPMN и REST/SOAP. Предлагают официальное трудоустройство, гибкий график и гибридный формат после испытательного срока.
Похожие вакансии
6 вакансий
Менеджер по информационной безопасности
~1 146 250 ₸ оценка по стеку
Платежная организация ищет менеджера по информационной безопасности для ежедневного ведения направления ИБ: обработка инцидентов, запросы банков и регуляторов, антифрод, аудиты и обучение сотрудников. Нужен опыт в ИБ от 2–3 лет, понимание PCI DSS, сетевой безопасности и работы с инцидентами, желателен опыт в банке или финтехе. Работа в офисе в Алматы, после испытательного срока возможен гибрид.
Специалист по информационной безопасности
~1 146 250 ₸ оценка по стеку
Банк в Алматы ищет специалиста по ИБ для эксплуатации и администрирования инфраструктурных средств защиты: антивирусы, DLP, PAM, FIM, 2FA/MFA. Нужен опыт в ИБ от 3 лет, уверенное владение Linux и Windows Server, понимание принципов защиты и управления доступом. Предлагают стабильную работу в крупном банке, обучение, отпуск 28 дней и годовые бонусы.
Инженер по информационной безопасности
~1 146 250 ₸ оценка по стеку
OnTarget Labs ищет инженера по информационной безопасности для удалённой работы. Нужно устанавливать и обслуживать системы защиты, включая фаерволы и сетевой контроль доступа, а также обеспечивать поддержку второго и третьего уровня для IT-специалистов в офисах по всему миру. Требуется минимум 2 года опыта администрирования фаерволов в enterprise-среде на 500+ пользователей и высокий уровень английского. Предлагают конкурентную оплату и полностью удалённый формат.
Эксперт в сектор инфраструктурной безопасности
~1 146 250 ₸ оценка по стеку
Нужен инженер по инфраструктурной безопасности: администрировать Firewall, VPN, WAF/API Security, MFA и системы контроля сетевого доступа, следить за трафиком и логами, участвовать в разборе инцидентов ИБ. Требуется от года опыта в сетевой инфраструктуре или ИБ, знание Linux, маршрутизации, аутентификации и решений вроде Cisco FTD/FMC, ISE, Cloudflare, Tufin. Предлагают ДМС, тренажёрный зал, льготные кредиты и 29 дней отпуска.
Старший специалист по информационной безопасности
~1 325 000 ₸ оценка по стеку
Старший специалист по информационной безопасности в команде Quality Risk Management, работа над проектами в регионе CASA (11 стран). Нужно проводить оценку рисков ИБ и технологических решений, проверять безопасность приложений, облаков и инфраструктуры, участвовать в обзорах SDLC и вендоров. Требуется 3–5+ лет опыта в ИБ, знание фреймворков (ISO 27001, NIST, CIS), свободный английский; плюсом — сертификаты CISSP, CISM, CISA и опыт с Azure/AWS.
Системный Инженер Windows Server
Нужен системный инженер Windows Server для администрирования и защиты серверной инфраструктуры в дата-центрах. Задачи — безопасность Windows Server, аудит и мониторинг событий, работа с SIEM/EDR, автоматизация на PowerShell. Предлагают полную удалёнку, сильную команду и рост в области информационной безопасности.