Senior специалист по информационной безопасности (IT Security)
Ищем Senior-инженера по информационной безопасности для AI-экосистемы по продаже автозапчастей. Нужно проектировать security-архитектуру, проводить threat modeling, защищать API и микросервисы, внедрять DevSecOps в CI/CD. Требуется 5+ лет опыта и hands-on навыки. Предлагаем ключевую роль с возможностью роста до Head of Security.
Зарплата не указана — оценили по рынку
На основе 7 похожих вакансий за 90 дней.
Что предстоит делать
Senior специалист по информационной безопасности (IT Security) FreedomAuto - AI-powered микросервисная экосистема по продаже автозапчастей (VIN, каталоги, логистика, real-time). Платформа включает: • 15+ микросервисов • публичные API • web + mobile клиенты • интеграции с внешними партнёрами • AI-модули Мы строим систему, где безопасность - часть архитектуры, а не “надстройка после”. Кого мы ищем Практического инженера по информационной безопасности, который: • умеет ломать системы в голове и руками • находит и устраняет уязвимости на уровне конфигураций, инфраструктуры и процессов • не ограничивается аудитами и отчётами Это роль AppSec + DevSecOps + Security Testing (QA mindset) Критичные аспекты безопасности проекта • Персональные данные клиентов • Интеграции с внешними API (каталоги, логистика) • AI-first платформа • Высокая нагрузка и требования к отказоустойчивости Роль и зона ответственности Вы отвечаете за реальный уровень безопасности, а не формальные регламенты: • приложения • инфраструктура • сети • процессы Формат: Senior hands-on → рост до Lead / Head of Security
- Архитектура безопасности
- Проектирование security-архитектуры системы
- Threat modeling (на уровне сервисов и продукта)
- Security review новых сервисов и интеграций
- Безопасность API и микросервисов
- Аутентификация / авторизация
- JWT / OAuth2 / роли / доступы
- Защита REST API
- Контроль API abuse (rate limit, replay, brute force и др.)
- Инфраструктурная безопасность
- Network security (VPN, firewall, сегментация)
- Secrets management (Vault и аналоги)
- Контроль SSL/TLS, сертификатов, ключей
- Hardening окружения (Linux, контейнеры, Kubernetes)
- Практическая реализация (hands-on)
- Самостоятельно устраняет уязвимости на уровне:
- конфигураций
- инфраструктуры
- API-шлюзов
- security-политик
- Настраивает защитные механизмы:
- WAF
- rate limiting
- security headers
- access policies
- Работает с логированием и аудитом безопасности
- Security Testing (как QA, но глубже)
- Проводит security-тестирование API (manual + automated)
- Пишет негативные сценарии (abuse cases)
- Проверяет:
- race conditions
- replay атаки
- privilege escalation
- Формирует security test cases
- Offensive mindset (мышление атакующего)
- Моделирует реальные атаки на систему
- Пытается ломать:
- авторизацию
- API
- бизнес-логику
- Выявляет нестандартные уязвимости (не только OWASP)
- Безопасность бизнес-логики
- Защита от:
- манипуляции ценами
- обхода логики заказов
- злоупотребления API
- аномального поведения клиентов
- DevSecOps
- Интеграция security в CI/CD:
- SAST
- DAST
- dependency scanning
- Автоматизация security-проверок
- Контроль безопасности на этапе разработки
- Процессы безопасности
- Vulnerability management
- Incident response
- Security monitoring
- Взаимодействие с DevOps и backend командами
- Формирование security best practices
- Технологический контур
- Linux
- Docker / Kubernetes
- REST API
- JWT / OAuth2
- Vault / Secrets
- Network security (VPN, Firewall)
- CI/CD security
- PostgreSQL / Redis
- Monitoring / logging
- .Net Core
- ReactJS
- Обязательные навыки
- 5+ лет в информационной безопасности
- Практический опыт защиты:
- backend-систем
- API
- микросервисной архитектуры
- Понимание:
- OWASP Top 10
- secure SDLC
- threat modeling
- Опыт:
- аутентификация / авторизация
- secrets management
- SSL/TLS
- Сетевая безопасность:
- TCP/IP
- firewall
- VPN
- Опыт расследования инцидентов
- Умение объяснять инженерам
- Будет плюсом
- Опыт AppSec / DevSecOps
- Pentest (на уровне постановки и анализа)
- SIEM / SOC
- Cloud security
- PCI DSS / ISO 27001
- Построение security с нуля
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в FreedomAuto
2 активные вакансии в компании
Инфраструктурный инженер / Системный администратор
~325 000 – 575 000 ₸ оценка
Компания по продаже автокомпонентов ищет опытного системного администратора уровня middle+ для проектирования и миграции сервисов в облако, администрирования серверов и сетей. Требуется знание Windows Server, Linux, сетей и виртуализации, приветствуется опыт с Docker, Kubernetes и облачными платформами. Предлагается офисная работа в районе аэропорта, стабильный график и участие в интересных проектах.
Похожие вакансии
6 вакансий
Сетевой инженер по безопасности
~500 000 – 700 000 ₸ оценка
Компания ищет опытного сетевого инженера по безопасности для администрирования и защиты сетевой инфраструктуры. В задачи входит настройка NGFW, VPN, IDS/IPS, управление уязвимостями и проведение аудитов. Предлагается полная занятость, обучение за счёт компании, медстраховка и питание.
Руководитель функции информационной безопасности
~500 000 – 700 000 ₸ оценка
Финансовая компания ищет руководителя информационной безопасности для построения зрелой системы кибербезопасности. Нужно разработать стратегию, управлять рисками и инцидентами, развивать команду и взаимодействовать с бизнесом и регулятором. Требуется опыт руководства ИБ-функцией и глубокое понимание современных угроз.
Специалист по информационной безопасности
~500 000 – 700 000 ₸ оценка
Ищем специалиста по информационной безопасности с опытом от 3 лет. Нужно разбираться в криптографии, сетевых протоколах, администрировании систем защиты (SIEM, NGFW, DLP, WAF) и уметь расследовать инциденты. Предлагаем работу в коллективе, настройку и сопровождение систем безопасности.
Специалист по защите персональных данных
~500 000 – 700 000 ₸ оценка
Вакансия для специалиста по защите персональных данных в банке. Требуется опыт от 2 лет в сфере ИТ-аудита или защиты данных, знание законодательства РК и базовых ИТ-инфраструктур. Предлагается работа с большими объёмами данных и взаимодействие с регуляторами.
Разработчик .NET / DevSecOps Инженер (Linux)
~400 000 – 600 000 ₸ оценка
Разработка и поддержка высоконагруженной системы онлайн-тестирования на .NET (C#) с интеграцией DevOps и кибербезопасности. Требуется опыт от 3 лет, глубокие знания Linux, Docker, Kubernetes, CI/CD и администрирования баз данных. Предлагается стабильная зарплата, официальное трудоустройство и работа в офисе в Астане.
Специалист по информационной безопасности (AntiDDoS, NGFW, XDR)
~400 000 – 600 000 ₸ оценка
Freedom Telecom ищет опытного специалиста по информационной безопасности для работы с AntiDDoS, NGFW, XDR и управления уязвимостями. Требуется не менее 5 лет опыта в ИБ, знание Linux и скриптовых языков. Компания предлагает стабильный график и бонусы экосистемы Freedom.