Инженер по безопасности приложений
Ищем инженера по безопасности приложений для интеграции безопасности в процессы разработки. Требуется 2+ года опыта в Application Security или DevSecOps, знание OWASP и CI/CD. Предлагается работа с современными технологиями и возможность влиять на безопасность продуктов.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
<p>Мы ищем инженера по безопасности приложений, который поможет внедрить безопасность в жизненный цикл разработки программного обеспечения во всех наших продуктах и платформах.</p><p>В этой роли вы будете тесно сотрудничать с командами разработки, DevOps, архитектуры и безопасности, чтобы интегрировать средства контроля безопасности в процессы разработки, выявлять риски на ранних этапах и помогать командам создавать безопасные решения без лишней бюрократии.</p><h3>Обязанности</h3><ul><li>Определять и проверять требования безопасности для приложений, API, интеграций и новых сервисов.</li><li>Участвовать в архитектурных обзорах и ревью дизайна для выявления рисков безопасности на ранних этапах.</li><li>Создавать и улучшать практики безопасного жизненного цикла разработки программного обеспечения (SSDLC).</li><li>Интегрировать средства контроля безопасности в пайплайны CI/CD, включая SAST, DAST, SCA, сканирование секретов, контейнеров и IaC.</li><li>Проводить оценку безопасности веб-приложений, API, бэкенд-сервисов и решений на основе ИИ.</li><li>Поддерживать команды разработки в вопросах устранения уязвимостей, безопасного написания кода и лучших практик безопасности.</li><li>Разрабатывать стандарты безопасности, базовые конфигурации, шаблоны и инженерные руководства.</li></ul><h3>Требования</h3><ul><li>Опыт работы от 2 лет в сфере безопасности приложений, DevSecOps, инженерии безопасности или на аналогичной должности.</li><li>Глубокое понимание SSDLC и практик безопасной разработки.</li><li>Практический опыт работы с SAST, DAST, SCA, моделированием угроз и ревью безопасности.</li><li>Хорошее знание OWASP Top 10, OWASP ASVS, безопасности API, аутентификации, авторизации и принципов безопасного проектирования.</li><li>Опыт интеграции средств контроля безопасности в пайплайны CI/CD.</li><li>Знакомство с безопасностью контейнеров и средами Kubernetes.</li><li>Опыт работы с безопасностью инфраструктуры как кода (Terraform будет плюсом).</li><li>Навыки написания скриптов на Python и/или PowerShell.</li><li>Понимание безопасности цепочки поставок программного обеспечения и управления зависимостями.</li><li>Отличные коммуникативные навыки и способность эффективно работать с командами разработки.</li></ul><h3>Будет плюсом</h3><ul><li>Опыт участия в программах Bug Bounty или CTF.</li><li>Опыт обеспечения безопасности систем и сервисов на базе ИИ/МО.</li><li>Опыт работы с Azure, AKS, GitHub Enterprise, Checkmarx, Trivy или аналогичными инструментами.</li></ul> <div> <a href="https://jobs.dou.ua/companies/nda-recruitment/vacancies/362299/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 32 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в NDA Recruitment
16 активных вакансий в компании
Firmware Developer
~1 500 000 ₸ оценка по стеку
Компанія шукає Firmware-розробника для створення вбудованого ПО для мікроконтролерів у проєктах Embedded та RF-інженерії. Потрібно 2+ роки досвіду, впевнене програмування на C, робота з STM/ESP, периферією та інтерфейсами SPI, UART, I2C, CAN, USB, а також базове читання схем. Буде плюсом FreeRTOS, PX4/ArduPilot, DSP, Linux, Python/Bash; англійської достатньо для читання документації.
Backend Engineer
~1 590 000 ₸ оценка по стеку
Компания ищет опытного Backend-инженера на проект по обработке и анализу данных. Основная работа — проектирование и разработка сервисов на Python/FastAPI, построение и поддержка REST API, участие в проектировании архитектуры данных и оптимизации производительности под нагрузкой. Нужен коммерческий опыт на Python от 3 лет, уверенный FastAPI и опыт разработки на любой C-подобной языке; плюсом будут IoT, большие данные, асинхронность и знание Azure (Functions, Service Bus, Event Hubs).
QA инженер
~1 060 000 ₸ оценка по стеку
Ищем QA-инженера для поддержки качества в проекте с Linux-системами, веб-приложениями и встраиваемыми устройствами. Нужно сочетать ручное тестирование со скриптами и автоматизацией: писать тест-планы, автоматизированные проверки и разбираться с дефектами. Требуется опыт 3+ года в автоматизации тестирования (UI и API), знание Python/Bash и инструментов вроде pytest, Selenium, Playwright.
QA Embedded Engineer (Automation)
~1 060 000 ₸ оценка по стеку
Ищем QA Embedded Engineer (Automation) для работы над embedded-проектами. Нужно с нуля собирать тестовые стенды, писать автотесты на Python, автоматизировать тестирование и интегрировать его в CI/CD. Требуется опыт QA от 3 лет, из них минимум 1 год в Embedded, знание Linux, bash, Git и работа с hardware-интерфейсами (UART, I2C, SPI и др.).
Похожие вакансии
6 вакансий
Middle Information Security Access Specialist
~1 404 500 ₸ оценка
Роль в информационной безопасности/IAM: управление жизненным циклом доступов сотрудников, профилями доступа и ролевыми моделями, автоматизация процессов с помощью AI/LLM. Нужен опыт 2+ года в ИБ, IAM или IT-операциях, знание Okta, Active Directory, RBAC, SSO, принципов Zero Trust и least privilege. Английский Intermediate+, свободный русский или украинский.
Инженер по облачной безопасности (Cloud Security Engineer)
~1 404 500 ₸ оценка по стеку
Playtech ищет инженера по облачной безопасности, который возьмёт на себя защиту облачных сред в Azure и GCP: аудит, мониторинг, CSPM, автоматизацию и разбор инцидентов. Нужен опыт от 2 лет в security, понимание облачной архитектуры и уязвимостей, скриптинг на Python/Shell и уверенный английский. Компания предлагает работу в международной продуктовой команде с сильной культурой обучения и поддержки.
География удалёнки не уточнена
Information Security GRC Specialist
~1 404 500 ₸ оценка по стеку
Компания Foxteam Digital ищет специалиста по информационной безопасности (GRC), который будет строить и поддерживать ISMS по ISO 27001, вести оценку рисков, готовить компанию к аудитам и работать с документацией и контролем. Нужен опыт от 2 лет в Information Security/GRC/Compliance, знание ISO 27001/27002 и понимание cloud security, IAM и vulnerability management; сертификаты CISA/CRISC/CISM будут плюсом. Предлагают удалённую работу из любой страны, оформление в штат или гиг-контракт, медицинское страхование и корпоративные скидки.
География удалёнки не уточнена
Специалист по информационной безопасности
~1 404 500 ₸ оценка по стеку
Нужен специалист по информационной безопасности: оценивать риски ИБ, готовить компанию к внешним проверкам, вести документацию и управлять доступами, а также проверять соблюдение требований ИБ в филиалах и головном офисе. Ждут опыта от 1 до 3 лет, знания сетей, систем защиты информации, НПА РК и стандарта ISO/IEC 27001. Предлагают официальное трудоустройство по ТК РК, график 5/2 в офисе в центре города, ДМС, компенсацию фитнеса и обучение в Halyk Group.
Главный специалист Информационной безопасности (техническое направление)
~1 404 500 ₸ оценка по стеку
Нужен специалист по информационной безопасности: сканировать системы на уязвимости, контролировать их устранение, анализировать конфигурации защиты и расследовать инциденты ИБ. Ждут опыт от 1 до 3 лет, знание НПА РК и стандарта ISO/IEC 27001, навыки настройки средств защиты и базовую сетевую подготовку. Предлагают официальное трудоустройство по ТК РК, график 5/2 в офисе в центре города, ДМС, компенсацию фитнеса и корпоративное обучение в Halyk Group.
Специалист по аудиту информационной безопасности
~1 404 500 ₸ оценка по стеку
Работа в банке для специалиста по ИБ-аудиту: проверять информационные системы на соответствие требованиям безопасности, оценивать риски и угрозы, вести планы устранения замечаний и обновлять политики и стандарты ИБ. Нужны высшее образование в ИБ или ИТ, от года опыта в безопасности, знание законодательства РК и требований к финорганизациям, опыт аудитов и управления рисками. Предлагают ДМС, тренажерный зал в офисе, льготные кредиты, обучение и 29 дней отпуска.