Эксперт отдела DevSecOps
Роль в области AppSec/DevSecOps: внедрение безопасной разработки, интеграция проверок безопасности в CI/CD, настройка SAST/DAST/SCA и работа с уязвимостями. Требуется опыт от 3 лет, знание OWASP, Docker/Kubernetes, SonarQube, GitLab CI/CD и локальных LLM. Предлагают ДМС, обучение, тренажёрный зал и 29 дней отпуска.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
- Выстраивание и развитие процессов SSDLC (Secure Software Development Lifecycle);
- Внедрение и сопровождение практик DevSecOps / AppSec на всех этапах разработки;
- Интеграция инструментов безопасности в CI/CD-пайплайны;
- Настройка и развитие SAST, DAST, SCA, а также при необходимости IAST/RASP-решений;
- Внедрение quality gates и security gates для автоматизированного контроля безопасности;
- Развитие подхода Shift Left - интеграция проверок безопасности на ранних этапах разработки;
- Анализ результатов сканирования, выявление реальных уязвимостей и работа с false positive;
- Проведение ревью кода с точки зрения информационной безопасности;
- Внедрение локальных LLM-моделей и AI-инструментов в процессы разработки и анализа безопасности;
- Участие в обеспечении безопасности инфраструктуры Docker/Kubernetes;
- Разработка и внедрение метрик эффективности AppSec/DevSecOps;
- Подготовка регламентов, чек-листов и инструкций по безопасной разработке;
- Взаимодействие с командами разработки и сопровождения критичных изменений;
- Участие в формировании и развитии AppSec-команды.
Что ждём от вас
- Опыт работы в сфере AppSec / DevSecOps / Application Security от 3 лет;
- Практический опыт построения AppSec-команды с нуля;
- Хорошее понимание принципов SSDLC и безопасной разработки;
- Опыт внедрения и настройки SAST, SCA, DAST, IAST или аналогичных решений;
- Практический опыт работы с SonarQube или аналогичными статическими анализаторами, включая написание правил;
- Опыт работы с GitLab CI/CD, понимание принципов построения CI/CD-пайплайнов;
- Опыт настройки quality gates и security gates;
- Знание OWASP Top 10, ASVS, CWE, CVE, CVSS;
- Умение анализировать результаты сканеров и отличать реальные риски от false positive;
- Уверенное понимание Docker и Kubernetes;
- Опыт работы с локальными LLM: Ollama, vLLM, llama.cpp, Open WebUI, Code LLM и агентными инструментами;
- Понимание основных рисков при использовании LLM: prompt injection, утечки данных, supply chain risks, генерация небезопасного кода;
- Опыт внедрения RASP/IAST-решений;
- Опыт построения и использования метрик AppSec/DevSecOps;
- Опыт взаимодействия с командами разработки.
Что предлагаем
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 34 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
В долларовых вакансиях за это платят в 4,4 раза больше
Сравниваем один и тот же срез: Security, senior, за 90 дней.
Казахстан (KZT)
650 000 ₸
450 000 – 700 000 ₸ · 5 вакансий
Международные (USD)
2 858 805 ₸
903 158 – 4 017 126 ₸ · 10 вакансий
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Евразийский банк
4 активные вакансии в компании
Специалист по аудиту информационной безопасности
~1 199 250 ₸ оценка по стеку
Работа в банке для специалиста по ИБ-аудиту: проверять информационные системы на соответствие требованиям безопасности, оценивать риски и угрозы, вести планы устранения замечаний и обновлять политики и стандарты ИБ. Нужны высшее образование в ИБ или ИТ, от года опыта в безопасности, знание законодательства РК и требований к финорганизациям, опыт аудитов и управления рисками. Предлагают ДМС, тренажерный зал в офисе, льготные кредиты, обучение и 29 дней отпуска.
Ведущий специалист отдела мониторинга и контроля ИТ-безопасности
~1 084 655 ₸ оценка по стеку
Вакансия специалиста по информационной безопасности, который будет круглосуточно мониторить события, работать с SIEM и анализировать инциденты. Требуется базовое понимание ИБ, сетевых протоколов и ОС, а также желание развиваться в этой сфере. Компания предлагает ДМС, тренажерный зал и дополнительные дни отпуска.
Инженер по сетевой безопасности
~1 199 250 ₸ оценка по стеку
Ищем инженера по сетевой безопасности с опытом от 1 года. Нужно будет администрировать Firewall, VPN, WAF, системы аутентификации и MFA, а также участвовать в расследовании инцидентов. Требуется знание Linux, сетевых технологий и опыт работы с Cisco, Cloudflare и подобными решениями. Компания предлагает ДМС, тренажерный зал и увеличенный отпуск.
Похожие вакансии
6 вакансий
Эксперт по защите баз данных
~1 829 630 ₸ оценка по стеку
Специалист по безопасности баз данных будет отвечать за защиту СУБД, Big Data и UNIX-систем: внедрять меры защиты, аудит, шифрование и контроль доступа. Нужен опыт в ИБ или администрировании СУБД от 3 лет, знание Oracle, MS SQL, PostgreSQL, MySQL и понимание архитектуры баз данных. Предлагают участие в ИТ-проектах, развитие процессов ИБ и работу с современными продуктами Big Data.
Penetration tester
~1 829 630 ₸ оценка по стеку
Роль в кибербезопасности: проводить внутренние пентесты приложений, сервисов и ИТ-инфраструктуры, выявлять уязвимости и готовить отчёты. Нужен опыт 3+ лет в offensive-направлении, глубокие знания ОС, веб-приложений, сетей, API и стандартов OWASP/MITRE ATT&CK, а также действующие сертификации. Предлагают конкурентную оплату с бонусами, ДМС, страхование жизни, обучение и развитие в группе Halyk.
Сетевой инженер / Инженер по информационной безопасности
~1 829 630 ₸ оценка по стеку
Нужен инженер, который будет держать в руках сетевую и защитную инфраструктуру госоргана: Cisco, H3C, Check Point, IPS, NAC, Zabbix, телефония и ВКС Cisco. Ждут опыта от 3 лет сетевым инженером или в ИБ, уверенного знания сетевого оборудования и понимания защиты периметра, сертификаты CCNA/CCNP будут плюсом. Предлагают официальное оформление по ТК РК, социальный пакет, стабильную зарплату и график 5/2 с возможными дежурствами.
Специалист по информационной безопасности
~1 199 250 ₸ оценка по стеку
Нужен специалист по информационной безопасности: оценивать риски ИБ, готовить компанию к внешним проверкам, вести документацию и управлять доступами, а также проверять соблюдение требований ИБ в филиалах и головном офисе. Ждут опыта от 1 до 3 лет, знания сетей, систем защиты информации, НПА РК и стандарта ISO/IEC 27001. Предлагают официальное трудоустройство по ТК РК, график 5/2 в офисе в центре города, ДМС, компенсацию фитнеса и обучение в Halyk Group.
Главный специалист Информационной безопасности (техническое направление)
~1 199 250 ₸ оценка по стеку
Нужен специалист по информационной безопасности: сканировать системы на уязвимости, контролировать их устранение, анализировать конфигурации защиты и расследовать инциденты ИБ. Ждут опыт от 1 до 3 лет, знание НПА РК и стандарта ISO/IEC 27001, навыки настройки средств защиты и базовую сетевую подготовку. Предлагают официальное трудоустройство по ТК РК, график 5/2 в офисе в центре города, ДМС, компенсацию фитнеса и корпоративное обучение в Halyk Group.
DevSecOps (Microsoft 365)
~1 829 630 ₸ оценка по стеку
Безопасность Microsoft 365 и управление доступом в госсекторе. Нужен опыт в ИБ/IT от 3 лет, знание Entra ID, IAM, MFA, SSDLC, CI/CD. Официальное трудоустройство, соцпакет, гибридный формат в Киеве.