Перейти к содержимому

Эксперт отдела DevSecOps

Роль в области AppSec/DevSecOps: внедрение безопасной разработки, интеграция проверок безопасности в CI/CD, настройка SAST/DAST/SCA и работа с уязвимостями. Требуется опыт от 3 лет, знание OWASP, Docker/Kubernetes, SonarQube, GitLab CI/CD и локальных LLM. Предлагают ДМС, обучение, тренажёрный зал и 29 дней отпуска.

senior Алматы ~1 829 630 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

  • Выстраивание и развитие процессов SSDLC (Secure Software Development Lifecycle);
  • Внедрение и сопровождение практик DevSecOps / AppSec на всех этапах разработки;
  • Интеграция инструментов безопасности в CI/CD-пайплайны;
  • Настройка и развитие SAST, DAST, SCA, а также при необходимости IAST/RASP-решений;
  • Внедрение quality gates и security gates для автоматизированного контроля безопасности;
  • Развитие подхода Shift Left - интеграция проверок безопасности на ранних этапах разработки;
  • Анализ результатов сканирования, выявление реальных уязвимостей и работа с false positive;
  • Проведение ревью кода с точки зрения информационной безопасности;
  • Внедрение локальных LLM-моделей и AI-инструментов в процессы разработки и анализа безопасности;
  • Участие в обеспечении безопасности инфраструктуры Docker/Kubernetes;
  • Разработка и внедрение метрик эффективности AppSec/DevSecOps;
  • Подготовка регламентов, чек-листов и инструкций по безопасной разработке;
  • Взаимодействие с командами разработки и сопровождения критичных изменений;
  • Участие в формировании и развитии AppSec-команды.
требования

Что ждём от вас

  • Опыт работы в сфере AppSec / DevSecOps / Application Security от 3 лет;
  • Практический опыт построения AppSec-команды с нуля;
  • Хорошее понимание принципов SSDLC и безопасной разработки;
  • Опыт внедрения и настройки SAST, SCA, DAST, IAST или аналогичных решений;
  • Практический опыт работы с SonarQube или аналогичными статическими анализаторами, включая написание правил;
  • Опыт работы с GitLab CI/CD, понимание принципов построения CI/CD-пайплайнов;
  • Опыт настройки quality gates и security gates;
  • Знание OWASP Top 10, ASVS, CWE, CVE, CVSS;
  • Умение анализировать результаты сканеров и отличать реальные риски от false positive;
  • Уверенное понимание Docker и Kubernetes;
  • Опыт работы с локальными LLM: Ollama, vLLM, llama.cpp, Open WebUI, Code LLM и агентными инструментами;
  • Понимание основных рисков при использовании LLM: prompt injection, утечки данных, supply chain risks, генерация небезопасного кода;
  • Опыт внедрения RASP/IAST-решений;
  • Опыт построения и использования метрик AppSec/DevSecOps;
  • Опыт взаимодействия с командами разработки.
условия

Что предлагаем

Бесплатный тренажерный зал в головном офисе;
Добровольное медицинское страхование (ДМС);
Льготные программы кредитований для сотрудников;
Бесплатные тренинги и программы обучения;
5 дополнительных оплачиваемых дней отпуска. В итоге ежегодный оплачиваемый отпуск составит 29 календарных дней.
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 34 похожих вакансий за 90 дней.

оценка p25–p75
650 000 – 3 736 851 ₸
медиана: 1 829 630 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
та же роль, другой рынок

В долларовых вакансиях за это платят в 4,4 раза больше

Сравниваем один и тот же срез: Security, senior, за 90 дней.

Казахстан (KZT)

650 000 ₸

450 000 – 700 000 ₸ · 5 вакансий

Международные (USD)

2 858 805 ₸

903 158 – 4 017 126 ₸ · 10 вакансий

Долларовый срез — это вакансии с оплатой в долларах, а не обязательно удалёнка: внутри и американские компании, и украинские. Смотреть международные
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Евразийский банк

4 активные вакансии в компании

5 д. назад

Специалист по аудиту информационной безопасности

~1 199 250 ₸ оценка по стеку

Работа в банке для специалиста по ИБ-аудиту: проверять информационные системы на соответствие требованиям безопасности, оценивать риски и угрозы, вести планы устранения замечаний и обновлять политики и стандарты ИБ. Нужны высшее образование в ИБ или ИТ, от года опыта в безопасности, знание законодательства РК и требований к финорганизациям, опыт аудитов и управления рисками. Предлагают ДМС, тренажерный зал в офисе, льготные кредиты, обучение и 29 дней отпуска.

информационная безопасность аудит ИС оценка рисков +4
middle Алматы hh
2 нед. назад

Ведущий специалист отдела мониторинга и контроля ИТ-безопасности

~1 084 655 ₸ оценка по стеку

Вакансия специалиста по информационной безопасности, который будет круглосуточно мониторить события, работать с SIEM и анализировать инциденты. Требуется базовое понимание ИБ, сетевых протоколов и ОС, а также желание развиваться в этой сфере. Компания предлагает ДМС, тренажерный зал и дополнительные дни отпуска.

SIEM информационная безопасность мониторинг +1
junior Алматы hh
2 нед. назад

Инженер по сетевой безопасности

~1 199 250 ₸ оценка по стеку

Ищем инженера по сетевой безопасности с опытом от 1 года. Нужно будет администрировать Firewall, VPN, WAF, системы аутентификации и MFA, а также участвовать в расследовании инцидентов. Требуется знание Linux, сетевых технологий и опыт работы с Cisco, Cloudflare и подобными решениями. Компания предлагает ДМС, тренажерный зал и увеличенный отпуск.

Firewall VPN WAF +6
middle Алматы hh

Похожие вакансии

6 вакансий
Beeline, ТМ
B
Beeline, ТМ
13 ч. назад

Эксперт по защите баз данных

~1 829 630 ₸ оценка по стеку

Специалист по безопасности баз данных будет отвечать за защиту СУБД, Big Data и UNIX-систем: внедрять меры защиты, аудит, шифрование и контроль доступа. Нужен опыт в ИБ или администрировании СУБД от 3 лет, знание Oracle, MS SQL, PostgreSQL, MySQL и понимание архитектуры баз данных. Предлагают участие в ИТ-проектах, развитие процессов ИБ и работу с современными продуктами Big Data.

Информационная безопасность СУБД Oracle +10
senior Алматы hh
Halyk
H
Halyk
1 д. назад

Penetration tester

~1 829 630 ₸ оценка по стеку

Роль в кибербезопасности: проводить внутренние пентесты приложений, сервисов и ИТ-инфраструктуры, выявлять уязвимости и готовить отчёты. Нужен опыт 3+ лет в offensive-направлении, глубокие знания ОС, веб-приложений, сетей, API и стандартов OWASP/MITRE ATT&CK, а также действующие сертификации. Предлагают конкурентную оплату с бонусами, ДМС, страхование жизни, обучение и развитие в группе Halyk.

кибербезопасность penetration testing offensive security +6
senior Алматы hh
Р
РГП Агентство Республики Казахстан по регулированию и развитию финансового рынка
2 д. назад

Сетевой инженер / Инженер по информационной безопасности

~1 829 630 ₸ оценка по стеку

Нужен инженер, который будет держать в руках сетевую и защитную инфраструктуру госоргана: Cisco, H3C, Check Point, IPS, NAC, Zabbix, телефония и ВКС Cisco. Ждут опыта от 3 лет сетевым инженером или в ИБ, уверенного знания сетевого оборудования и понимания защиты периметра, сертификаты CCNA/CCNP будут плюсом. Предлагают официальное оформление по ТК РК, социальный пакет, стабильную зарплату и график 5/2 с возможными дежурствами.

Cisco H3C Check Point +18
senior Алматы hh
Halyk Group
H
Halyk Group
1 д. назад

Специалист по информационной безопасности

~1 199 250 ₸ оценка по стеку

Нужен специалист по информационной безопасности: оценивать риски ИБ, готовить компанию к внешним проверкам, вести документацию и управлять доступами, а также проверять соблюдение требований ИБ в филиалах и головном офисе. Ждут опыта от 1 до 3 лет, знания сетей, систем защиты информации, НПА РК и стандарта ISO/IEC 27001. Предлагают официальное трудоустройство по ТК РК, график 5/2 в офисе в центре города, ДМС, компенсацию фитнеса и обучение в Halyk Group.

информационная безопасность оценка рисков ISO/IEC 27001 +9
middle Алматы hh
Halyk Group
H
Halyk Group
1 д. назад

Главный специалист Информационной безопасности (техническое направление)

~1 199 250 ₸ оценка по стеку

Нужен специалист по информационной безопасности: сканировать системы на уязвимости, контролировать их устранение, анализировать конфигурации защиты и расследовать инциденты ИБ. Ждут опыт от 1 до 3 лет, знание НПА РК и стандарта ISO/IEC 27001, навыки настройки средств защиты и базовую сетевую подготовку. Предлагают официальное трудоустройство по ТК РК, график 5/2 в офисе в центре города, ДМС, компенсацию фитнеса и корпоративное обучение в Halyk Group.

информационная безопасность ISO/IEC 27001 сканирование уязвимостей +10
middle Алматы hh
Д
Державна служба статистики України
11 ч. назад

DevSecOps (Microsoft 365)

~1 829 630 ₸ оценка по стеку

Безопасность Microsoft 365 и управление доступом в госсекторе. Нужен опыт в ИБ/IT от 3 лет, знание Entra ID, IAM, MFA, SSDLC, CI/CD. Официальное трудоустройство, соцпакет, гибридный формат в Киеве.

DevSecOps Microsoft 365 Entra ID +15
senior Київ dou