Инженер по безопасности приложений
Роль в области безопасности приложений: нужно внедрять и развивать практики безопасной разработки, проводить тесты на уязвимости, моделировать угрозы и встраивать security-инструменты в SDLC и CI/CD. Также предстоит консультировать команды разработки, участвовать в аудитах и обучении.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Инженер по безопасности приложений отвечает за внедрение и развитие практик безопасной разработки ПО: проведение тестов на уязвимости, моделирование угроз, интеграцию security-инструментов в SDLC и CI/CD, консультирование команд по вопросам безопасной разработки, участие в аудите и обучении.
Стек и инструменты
Эта вакансия платит больше рынка
На 20% выше медианы Security по 26 вакансиям за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Right Line
2 активные вакансии в компании
Инженер по безопасности приложений (AppSec)
~2 120 000 ₸ оценка
Ищем опытного инженера по безопасности приложений (AppSec) для развития практик безопасной разработки в ИТ-компании, создающей решения для банков и платёжных систем. Вы будете проводить проверки кода и сервисов на уязвимости, внедрять инструменты SAST/DAST/SCA в CI/CD, моделировать угрозы и консультировать команды разработки. Требуется опыт от 3 лет в AppSec, знание OWASP, Docker/Kubernetes и одного из языков (Python/Go/Bash). Предлагают удалённую или гибридную работу, официальное оформление и участие в амбициозных проектах.
География удалёнки не уточнена
Похожие вакансии
6 вакансий
Специалист по информационной безопасности
~958 318 – 1 855 000 ₸ оценка по стеку
Нужен специалист по информационной безопасности: оценивать риски ИБ, готовить компанию к внешним проверкам, вести документацию и управлять доступами, а также проверять соблюдение требований ИБ в филиалах и головном офисе. Ждут опыта от 1 до 3 лет, знания сетей, систем защиты информации, НПА РК и стандарта ISO/IEC 27001. Предлагают официальное трудоустройство по ТК РК, график 5/2 в офисе в центре города, ДМС, компенсацию фитнеса и обучение в Halyk Group.
Главный специалист Информационной безопасности (техническое направление)
~958 318 – 1 855 000 ₸ оценка по стеку
Нужен специалист по информационной безопасности: сканировать системы на уязвимости, контролировать их устранение, анализировать конфигурации защиты и расследовать инциденты ИБ. Ждут опыт от 1 до 3 лет, знание НПА РК и стандарта ISO/IEC 27001, навыки настройки средств защиты и базовую сетевую подготовку. Предлагают официальное трудоустройство по ТК РК, график 5/2 в офисе в центре города, ДМС, компенсацию фитнеса и корпоративное обучение в Halyk Group.
Middle Information Security Access Specialist
~958 318 – 1 855 000 ₸ оценка
Роль в информационной безопасности/IAM: управление жизненным циклом доступов сотрудников, профилями доступа и ролевыми моделями, автоматизация процессов с помощью AI/LLM. Нужен опыт 2+ года в ИБ, IAM или IT-операциях, знание Okta, Active Directory, RBAC, SSO, принципов Zero Trust и least privilege. Английский Intermediate+, свободный русский или украинский.
Специалист по аудиту информационной безопасности
~958 318 – 1 855 000 ₸ оценка по стеку
Работа в банке для специалиста по ИБ-аудиту: проверять информационные системы на соответствие требованиям безопасности, оценивать риски и угрозы, вести планы устранения замечаний и обновлять политики и стандарты ИБ. Нужны высшее образование в ИБ или ИТ, от года опыта в безопасности, знание законодательства РК и требований к финорганизациям, опыт аудитов и управления рисками. Предлагают ДМС, тренажерный зал в офисе, льготные кредиты, обучение и 29 дней отпуска.
Инженер Security Operation Center L2 (SOC L2)
~958 318 – 1 855 000 ₸ оценка по стеку
Нужен инженер SOC второго уровня: мониторить и разбирать инциденты безопасности, работать с SIEM и применять AI для автоматизации детектирования. Ждут опыта в security-операциях и понимания процессов реагирования на инциденты. Работа в офисе в Лимасоле на Кипре, с поддержкой релокации.
Penetration tester
~2 120 000 ₸ оценка по стеку
Роль в кибербезопасности: проводить внутренние пентесты приложений, сервисов и ИТ-инфраструктуры, выявлять уязвимости и готовить отчёты. Нужен опыт 3+ лет в offensive-направлении, глубокие знания ОС, веб-приложений, сетей, API и стандартов OWASP/MITRE ATT&CK, а также действующие сертификации. Предлагают конкурентную оплату с бонусами, ДМС, страхование жизни, обучение и развитие в группе Halyk.