Инженер ИБ
Нужен специалист по безопасности приложений (Application Security / DevSecOps) в быстрорастущую E-Commerce компанию. Задачи: анализ безопасности веб-сервисов и архитектуры, внедрение Secure SDLC и DevSecOps, интеграция SAST/DAST/SCA в CI/CD, управление уязвимостями. Требуется от 3 лет опыта в ИБ или разработке, понимание архитектуры веб-приложений и умение читать код на Java/JavaScript. Предлагают интересные задачи, рост и корпоративные активности.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
- Проведение анализа безопасности бизнес-процессов, веб-сервисов, новых функциональностей и архитектурных решений;
- Формирование и развитие процессов безопасной разработки (Secure SDLC, DevSecOPS)
- Разработка и реализация стратегии обеспечения безопасности приложений; • организация внедрения и сопровождения средств анализа безопасности приложений (SAST, DAST, SCA, DerScanner, Sonarqube и др.);
- Организация анализа защищенности веб-приложений, мобильных приложений, API и иных программных решений;
- Организация процессов управления уязвимостями приложений и контроль своевременного устранения выявленных недостатков;
- Контроль эффективности процессов безопасной разработки и подготовка предложений по их совершенствованию.
- Выявление уязвимостей посредством инструментов в исходном коде, в API, мобильных и веб-приложениях.
Что ждём от вас
- Опыт работы не менее 3 лет в сфере информационной безопасности, безопасности приложений (Application Security), DevSecOps или разработки программного обеспечения;
- Понимание архитектуры современных веб-приложений (frontend, backend, API, микросервисы);
- Практический опыт внедрения и сопровождения процессов Secure SDLC и DevSecOps;
- Опыт интеграции средств безопасности в процессы CI/CD (GitLab CI/CD, GitHub Actions, Jenkins, Azure DevOps или аналогичных платформ);
- Понимание архитектуры веб-приложений, REST API, микросервисов и контейнеризированных приложений; понимание принципов управления рисками информационной безопасности и управления уязвимостями;
- Опыт работы с инструментами статического (SAST) и динамического (DAST) анализа кода;
- Навыки чтения и анализа исходного кода на популярных языках (например, Java, JavaScript) с целью выявления уязвимостей;
- Понимание жизненного цикла разработки ПО (SDLC) и интеграции процессов безопасности в CI/CD.
Что предлагаем
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 34 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
В долларовых вакансиях за это платят в 2,8 раза больше
Сравниваем один и тот же срез: Security, middle, за 90 дней.
Казахстан (KZT)
550 000 ₸
450 000 – 850 000 ₸ · 7 вакансий
Международные (USD)
1 545 083 ₸
961 086 – 3 926 301 ₸ · 10 вакансий
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Magnum E-commerce Kazakhstan
6 активных вакансий в компании
Младший инженер сетевой безопасности
~1 080 585 ₸ оценка по стеку
Нужен специалист по сетевой безопасности: администрировать межсетевые экраны, VPN, WAF и IDS/IPS, следить за сетевой инфраструктурой, разбирать инциденты ИБ и вести мониторинг через SIEM, Zabbix и PRTG. Достаточно базовых знаний ИБ и сетевых угроз, опыт администрирования Linux и Windows будет плюсом. Работа в быстрорастущей E-Commerce компании с корпоративными активностями и интересными задачами.
Специалист по информационной безопасности
Нужен специалист в SOC для круглосуточного мониторинга и первичного анализа инцидентов ИБ. Требуются базовые знания сетей и ОС, навыки работы с SIEM, EDR (Harmony Endpoint) и IRP-системами (Jira, TheHive). Предстоит фильтровать события, строить дашборды, писать простые правила и обогащать инциденты через VirusTotal, IBM X-Force, Talos.
Mobile QA Engineer
~500 000 – 700 000 ₸ оценка
Ищем Mobile QA Engineer для тестирования мобильного и веб-продукта. Нужен опыт в QA от года, знание теории тестирования, работа с Jira, TestRail, Postman, SQL и анализ логов. Предлагают официальное трудоустройство, гибридный формат и сильную инженерную культуру.
Аналитик 1С системы
~600 000 ₸ оценка
MagnumGO (часть Kaspi.kz) ищет специалиста по 1С для развития и внедрения функционала бизнес-процессов. Нужны навыки работы с конфигурациями 1С (УТ, БК), опыт написания ТЗ и бизнес-требований, знание бухгалтерского и оперативного учета. Предлагают стабильную зарплату и участие в крупном eCommerce-проекте.
Похожие вакансии
6 вакансий
Специалист по информационной безопасности
~1 246 758 ₸ оценка по стеку
Нужен специалист по информационной безопасности: оценивать риски ИБ, готовить компанию к внешним проверкам, вести документацию и управлять доступами, а также проверять соблюдение требований ИБ в филиалах и головном офисе. Ждут опыта от 1 до 3 лет, знания сетей, систем защиты информации, НПА РК и стандарта ISO/IEC 27001. Предлагают официальное трудоустройство по ТК РК, график 5/2 в офисе в центре города, ДМС, компенсацию фитнеса и обучение в Halyk Group.
Главный специалист Информационной безопасности (техническое направление)
~1 246 758 ₸ оценка по стеку
Нужен специалист по информационной безопасности: сканировать системы на уязвимости, контролировать их устранение, анализировать конфигурации защиты и расследовать инциденты ИБ. Ждут опыт от 1 до 3 лет, знание НПА РК и стандарта ISO/IEC 27001, навыки настройки средств защиты и базовую сетевую подготовку. Предлагают официальное трудоустройство по ТК РК, график 5/2 в офисе в центре города, ДМС, компенсацию фитнеса и корпоративное обучение в Halyk Group.
Эксперт по защите баз данных
~1 824 950 ₸ оценка по стеку
Специалист по безопасности баз данных будет отвечать за защиту СУБД, Big Data и UNIX-систем: внедрять меры защиты, аудит, шифрование и контроль доступа. Нужен опыт в ИБ или администрировании СУБД от 3 лет, знание Oracle, MS SQL, PostgreSQL, MySQL и понимание архитектуры баз данных. Предлагают участие в ИТ-проектах, развитие процессов ИБ и работу с современными продуктами Big Data.
Penetration tester
~1 824 950 ₸ оценка по стеку
Роль в кибербезопасности: проводить внутренние пентесты приложений, сервисов и ИТ-инфраструктуры, выявлять уязвимости и готовить отчёты. Нужен опыт 3+ лет в offensive-направлении, глубокие знания ОС, веб-приложений, сетей, API и стандартов OWASP/MITRE ATT&CK, а также действующие сертификации. Предлагают конкурентную оплату с бонусами, ДМС, страхование жизни, обучение и развитие в группе Halyk.
Специалист по информационной безопасности
~1 246 758 ₸ оценка
Финтех-компания с проектами микрокредитования в Казахстане, ЮАР и на Филиппинах ищет специалиста по информационной безопасности уровня Middle. Предстоит отвечать за ИБ систем и инфраструктуры: разбираться в архитектуре, находить риски и уязвимости, проводить аудит и оценку новых решений, следить за соответствием требованиям регуляторов и вести документацию, работая в связке с разработкой, DevOps и IT. Ждут опыта в ИБ, понимания процессов разработки и DevOps, а также знания законодательства РК о защите персональных данных; предлагают официальное трудоустройство по ТК РК/РФ и работу в команде.
Главный специалист по информационной безопасности
Специалист по информационной безопасности: управление ИБ, защита коммерческой тайны и персональных данных, предотвращение утечек, проверки и контроль соответствия требованиям. Нужен опыт на аналогичной позиции и высшее образование. Предлагают официальное трудоустройство, оклад с ежегодной премией, медстраховку и офис в центре города.