Перейти к содержимому
FreedomAuto
F
FreedomAuto
Алматы
активна · проверена 7 часов назад

Senior специалист по информационной безопасности (IT Security)

Ищем Senior-инженера по информационной безопасности для AI-экосистемы по продаже автозапчастей. Нужно проектировать security-архитектуру, проводить threat modeling, защищать API и микросервисы, внедрять DevSecOps в CI/CD. Требуется 5+ лет опыта и hands-on навыки. Предлагаем ключевую роль с возможностью роста до Head of Security.

senior Алматы ~500 000 – 700 000 ₸
Вакансия опубликована 25 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.
Языки: English · Pre-Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 7 похожих вакансий за 90 дней.

оценка p25–p75
500 000 – 700 000 ₸
медиана: 500 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Senior специалист по информационной безопасности (IT Security) FreedomAuto - AI-powered микросервисная экосистема по продаже автозапчастей (VIN, каталоги, логистика, real-time). Платформа включает: • 15+ микросервисов • публичные API • web + mobile клиенты • интеграции с внешними партнёрами • AI-модули Мы строим систему, где безопасность - часть архитектуры, а не “надстройка после”. Кого мы ищем Практического инженера по информационной безопасности, который: • умеет ломать системы в голове и руками • находит и устраняет уязвимости на уровне конфигураций, инфраструктуры и процессов • не ограничивается аудитами и отчётами Это роль AppSec + DevSecOps + Security Testing (QA mindset) Критичные аспекты безопасности проекта • Персональные данные клиентов • Интеграции с внешними API (каталоги, логистика) • AI-first платформа • Высокая нагрузка и требования к отказоустойчивости Роль и зона ответственности Вы отвечаете за реальный уровень безопасности, а не формальные регламенты: • приложения • инфраструктура • сети • процессы Формат: Senior hands-on → рост до Lead / Head of Security

  • Архитектура безопасности
  • Проектирование security-архитектуры системы
  • Threat modeling (на уровне сервисов и продукта)
  • Security review новых сервисов и интеграций
  • Безопасность API и микросервисов
  • Аутентификация / авторизация
  • JWT / OAuth2 / роли / доступы
  • Защита REST API
  • Контроль API abuse (rate limit, replay, brute force и др.)
  • Инфраструктурная безопасность
  • Network security (VPN, firewall, сегментация)
  • Secrets management (Vault и аналоги)
  • Контроль SSL/TLS, сертификатов, ключей
  • Hardening окружения (Linux, контейнеры, Kubernetes)
  • Практическая реализация (hands-on)
  • Самостоятельно устраняет уязвимости на уровне:
  • конфигураций
  • инфраструктуры
  • API-шлюзов
  • security-политик
  • Настраивает защитные механизмы:
  • WAF
  • rate limiting
  • security headers
  • access policies
  • Работает с логированием и аудитом безопасности
  • Security Testing (как QA, но глубже)
  • Проводит security-тестирование API (manual + automated)
  • Пишет негативные сценарии (abuse cases)
  • Проверяет:
  • race conditions
  • replay атаки
  • privilege escalation
  • Формирует security test cases
  • Offensive mindset (мышление атакующего)
  • Моделирует реальные атаки на систему
  • Пытается ломать:
  • авторизацию
  • API
  • бизнес-логику
  • Выявляет нестандартные уязвимости (не только OWASP)
  • Безопасность бизнес-логики
  • Защита от:
  • манипуляции ценами
  • обхода логики заказов
  • злоупотребления API
  • аномального поведения клиентов
  • DevSecOps
  • Интеграция security в CI/CD:
  • SAST
  • DAST
  • dependency scanning
  • Автоматизация security-проверок
  • Контроль безопасности на этапе разработки
  • Процессы безопасности
  • Vulnerability management
  • Incident response
  • Security monitoring
  • Взаимодействие с DevOps и backend командами
  • Формирование security best practices
  • Технологический контур
  • Linux
  • Docker / Kubernetes
  • REST API
  • JWT / OAuth2
  • Vault / Secrets
  • Network security (VPN, Firewall)
  • CI/CD security
  • PostgreSQL / Redis
  • Monitoring / logging
  • .Net Core
  • ReactJS
  • Обязательные навыки
  • 5+ лет в информационной безопасности
  • Практический опыт защиты:
  • backend-систем
  • API
  • микросервисной архитектуры
  • Понимание:
  • OWASP Top 10
  • secure SDLC
  • threat modeling
  • Опыт:
  • аутентификация / авторизация
  • secrets management
  • SSL/TLS
  • Сетевая безопасность:
  • TCP/IP
  • firewall
  • VPN
  • Опыт расследования инцидентов
  • Умение объяснять инженерам
  • Будет плюсом
  • Опыт AppSec / DevSecOps
  • Pentest (на уровне постановки и анализа)
  • SIEM / SOC
  • Cloud security
  • PCI DSS / ISO 27001
  • Построение security с нуля
условия

Что предлагаем

Ключевую роль в архитектуре продукта
Реальное влияние на безопасность всей экосистемы
Рост до Head of Information Security
Сильную инженерную команду
Продукт, где безопасность встроена в систему
Важно
Мы не ищем формального ИБ-специалиста.
Нам нужен инженер, который:
понимает, как системы ломаются
умеет это воспроизводить
умеет проводить нагрузочное тестирование и выявлять баги
и умеет если необходимо закрыть все дыры самому или
навыки

Стек и инструменты

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в FreedomAuto

2 активные вакансии в компании

3 нед. назад

Инфраструктурный инженер / Системный администратор

~325 000 – 575 000 ₸ оценка

Компания по продаже автокомпонентов ищет опытного системного администратора уровня middle+ для проектирования и миграции сервисов в облако, администрирования серверов и сетей. Требуется знание Windows Server, Linux, сетей и виртуализации, приветствуется опыт с Docker, Kubernetes и облачными платформами. Предлагается офисная работа в районе аэропорта, стабильный график и участие в интересных проектах.

Windows Server Active Directory Linux +20
middle Алматы hh

Похожие вакансии

6 вакансий
АК Алтыналмас
А
АК Алтыналмас
1 д. назад

Сетевой инженер по безопасности

~500 000 – 700 000 ₸ оценка

Компания ищет опытного сетевого инженера по безопасности для администрирования и защиты сетевой инфраструктуры. В задачи входит настройка NGFW, VPN, IDS/IPS, управление уязвимостями и проведение аудитов. Предлагается полная занятость, обучение за счёт компании, медстраховка и питание.

Cisco MikroTik HUAWEI +7
senior Алматы hh
ГЕТ ЭКСПЕРТС РЕКРУТМЕНТ
Г
ГЕТ ЭКСПЕРТС РЕКРУТМЕНТ
1 д. назад

Руководитель функции информационной безопасности

~500 000 – 700 000 ₸ оценка

Финансовая компания ищет руководителя информационной безопасности для построения зрелой системы кибербезопасности. Нужно разработать стратегию, управлять рисками и инцидентами, развивать команду и взаимодействовать с бизнесом и регулятором. Требуется опыт руководства ИБ-функцией и глубокое понимание современных угроз.

информационная безопасность кибербезопасность стратегия +4
lead Алматы hh
Казахстанский фонд устойчивости
К
Казахстанский фонд устойчивости
2 д. назад

Специалист по информационной безопасности

~500 000 – 700 000 ₸ оценка

Ищем специалиста по информационной безопасности с опытом от 3 лет. Нужно разбираться в криптографии, сетевых протоколах, администрировании систем защиты (SIEM, NGFW, DLP, WAF) и уметь расследовать инциденты. Предлагаем работу в коллективе, настройку и сопровождение систем безопасности.

информационная безопасность SIEM NGFW +9
middle Алматы hh
Банк ЦентрКредит
Б
Банк ЦентрКредит
2 д. назад

Специалист по защите персональных данных

~500 000 – 700 000 ₸ оценка

Вакансия для специалиста по защите персональных данных в банке. Требуется опыт от 2 лет в сфере ИТ-аудита или защиты данных, знание законодательства РК и базовых ИТ-инфраструктур. Предлагается работа с большими объёмами данных и взаимодействие с регуляторами.

персональные данные защита данных аудит +7
middle гибрид hh
Ц
Центр аналитического тестирования
1 д. назад

Разработчик .NET / DevSecOps Инженер (Linux)

~400 000 – 600 000 ₸ оценка

Разработка и поддержка высоконагруженной системы онлайн-тестирования на .NET (C#) с интеграцией DevOps и кибербезопасности. Требуется опыт от 3 лет, глубокие знания Linux, Docker, Kubernetes, CI/CD и администрирования баз данных. Предлагается стабильная зарплата, официальное трудоустройство и работа в офисе в Астане.

.NET C# Linux +21
senior Астана hh
Freedom Telecom
F
Freedom Telecom
1 д. назад

Специалист по информационной безопасности (AntiDDoS, NGFW, XDR)

~400 000 – 600 000 ₸ оценка

Freedom Telecom ищет опытного специалиста по информационной безопасности для работы с AntiDDoS, NGFW, XDR и управления уязвимостями. Требуется не менее 5 лет опыта в ИБ, знание Linux и скриптовых языков. Компания предлагает стабильный график и бонусы экосистемы Freedom.

AntiDDoS NGFW WAF +15
senior Астана hh