Вакансии по кибербезопасности
Специалисты по информационной безопасности всё более востребованы в IT и финтехе Казахстана. Вакансии включают DevSecOps, AppSec, пентест, SOC-аналитику и защиту облачной инфраструктуры.
Зарплаты Security
Подробная аналитика →По грейдам
Стажёр по информационной безопасности
Стажировка в компании «Инфратех» для тех, кто хочет пойти в информационную безопасность: с первого дня работа с корпоративными внедрениями SIEM, WAF, EDR, NAD и VM, пилотами и разбором логов и трафика под присмотром наставников. Достаточно базовых знаний сетей, Linux/Windows, SQL или Python — опыт работы не нужен, всему обучат и оплатят сертификацию. Платят 30 000 ₽/мес на стажировке, график 5/2, а через три месяца обещают повышение до младшего инженера по ИБ со штатом и ростом зарплаты.
Инженер по информационной безопасности
Нужен сетевой инженер/администратор, который будет вести корпоративную сеть: настраивать MikroTik и FortiGate, VLAN, маршрутизацию, VPN (включая WireGuard), DHCP и DNS, сегментировать сеть и разграничивать доступ. Отдельный большой блок — безопасность: анализ журналов и трафика, поиск уязвимостей и разбор инцидентов ИБ. Требуется уверенное знание TCP/IP, опыт с RouterOS, Windows Server и Active Directory. Плюсом будут управляемые коммутаторы, UniFi, Wireshark, Nmap и сертификаты MikroTik/Fortinet.
Специалист по информационной безопасности (аутсорсинг)
Нужен человек в аутсорсинговую команду ИБ: защищать корпоративные данные, следить за утечками и управлять доступами сотрудников к системам, серверам, CRM и 1С. Ждут опыта в информационной безопасности или системном администрировании, понимания принципов разграничения прав и защиты данных. Плюсом будут DLP-инструменты, мониторинг ИБ и сетевая безопасность; зарплата и формат работы обсуждаются на собеседовании.
Network security engineer (SOC)
~1 541 169 ₸ оценка
Инженер по информационной безопасности в SOC: внедрение и эксплуатация NTA/NGFW решений (Suricata, PT NAD, PT NGFW, Check Point), поддержка 802.1x на Cisco ISE, разработка правил корреляции и playbook'ов, расследование инцидентов уровня SOC L2 и аудит сетевой инфраструктуры. Ждут фундаментальных знаний ИБ, Linux и сетей, плюс опыта администрирования сетевого оборудования Cisco, Eltex, Huawei и межсетевых экранов. Бонусом — сертификаты Cisco/Positive и опыт с SIEM (ELK).
Аналитик Security Operations (L1)
~1 197 240 ₸ оценка по стеку
Финтех-компания ищет аналитика Security Operations уровня L1, который будет мониторить алерты, проводить первичные расследования, коррелировать данные из SIEM/EDR и эскалировать подозрительные инциденты на L2. Достаточно начального практического опыта (работа, стажировка или лаборатория), знания базовых языков запросов вроде KQL и основ Windows, Linux, сетей и типовых атак; плюсом будут простые скрипты на Python или PowerShell и сертификаты Security+/CySA+. Предлагают полностью удалённую работу, медицинское страхование, 20 дней отпуска, бюджеты на обучение, языки и спорт.
SOC Analyst L1/L2
~1 541 169 ₸ оценка по стеку
Airlogix ищет SOC-аналитика уровня L1/L2 для мониторинга и первичного расследования инцидентов информационной безопасности. Нужно уметь работать с SIEM, EDR/XDR, логами Windows, Active Directory, а также анализировать фишинг, вредоносное ПО и IOC. Компания предлагает официальное трудоустройство, медстрахование, ежегодный пересмотр зарплаты и работу в офисе в Одессе.
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения и пришлём подборку на email
Senior SOC Analyst / Incident Response
~2 566 300 ₸ оценка по стеку
Airlogix — украинская компания, разрабатывающая беспилотные летательные аппараты (БПЛА). Ищем Senior SOC Analyst / Incident Response для расследования сложных инцидентов, анализа угроз и координации Incident Response. Предлагают официальное трудоустройство, медицинское страхование, бронирование, обучение английскому и комфортные условия в офисе в Одессе.
Администратор СЗИ
~1 541 169 ₸ оценка
Нужен инженер по информационной безопасности для администрирования и развития средств защиты информации: KSC, KSMG, KSME, политики AV/HIPS, контроль устройств и приложений, антиспам и защита почтовых серверов. Потребуется опыт работы с СЗИ от 2–3 лет, понимание сетей, Windows Server/AD и Linux, а также настройка логов и интеграция с SIEM. Предлагают работу в аккредитованной ИТ-компании, гибкий график, обучение и менторство, ДМС-подобные плюшки в виде скидок и официальное трудоустройство по ТК РФ.
Information Security Engineer / Cybersecurity Engineer
~2 566 300 ₸ оценка по стеку
Компания Airlogix (БПЛА) ищет инженера по информационной безопасности, который будет администрировать SIEM и EDR/XDR, настраивать правила детектирования, укреплять Windows Server и Active Directory, разбираться с уязвимостями и участвовать в Incident Response и развитии SOC. От кандидата ждут практического опыта с сетевыми средствами защиты (Firewall, VPN, VLAN), security-конфигурациями и автоматизацией процессов. Предлагают официальное трудоустройство с белой зарплатой, медстрахование, пересмотр оплаты минимум раз в год и работу в офисе в Одессе по графику пн.–пт.
Инженер по инфраструктурной и эндпоинт-безопасности
~1 541 169 ₸ оценка
Нужен инженер по инфраструктурной и эндпоинт-безопасности в международную игровую компанию Devoted Studios: защищать сети, серверы, облако и рабочие станции, следить за угрозами и реагировать на инциденты. Ждём знаний сетевой безопасности, Zero Trust, IAM, EDR и харденинга, плюс базовый скриптинг и английский B2+. Предлагают полностью удалённую работу с гибким графиком, сильную команду и интересные задачи в геймдеве.
Ведущий специалист информационной безопасности
~1 541 169 ₸ оценка
Нужен ведущий специалист по информационной безопасности в аккредитованную ИТ-компанию Группы «Мечел»: управление уязвимостями, сканирование инфраструктуры, контроль устранения недостатков и внедрение opensource-инструментов ИБ. Подойдёт кандидат с опытом в ИБ 1–3 года, знанием Windows/Unix, СУБД и web-приложений, навыками скриптинга на PowerShell, Python и Bash, а также опытом с MaxPatrol 8. Предлагают оформление по ТК РФ с первого дня, бессрочный договор, ДМС и работу в крупном промышленном холдинге.
Специалист по информационной безопасности
~1 541 169 ₸ оценка по стеку
Нужен специалист по информационной безопасности для работы в SOC: мониторить угрозы, расследовать инциденты, администрировать СЗИ и вести аудит по ISO 27001. От вас ждут профильного образования, от года опыта в ИБ, навыков работы с SIEM (QRadar, ELK), Linux, Active Directory и сетевым оборудованием Cisco/Juniper, а также свободного казахского и русского. Работа строго офлайн в Астане (Дом министерств), официальное оформление по ТК РК, оплата обучения и сертификаций, премии и KPI.
Подпишись на Telegram
Получай свежие Security вакансии первым.
Старший менеджер по информационной безопасности
~2 566 300 ₸ оценка по стеку
Нужен специалист по информационной безопасности в крупную финансовую группу в Алматы: поддерживать и развивать СУИБ по ISO/IEC 27001, оценивать риски, расследовать инциденты, следить за доступами и работать со средствами защиты (SIEM, DLP, EDR, антивирусы). От кандидата ждут технического образования, минимум 3 лет опыта в ИБ, понимания сетей, Windows Server, Active Directory и управления уязвимостями. Предлагают официальное трудоустройство, пятидневку, поощрения и выплаты, возможность роста в профессии.
Инженер Security Operation Center L2 (SOC L2)
~1 541 169 ₸ оценка по стеку
Нужен инженер SOC второго уровня: мониторить и разбирать инциденты безопасности, работать с SIEM и применять AI для автоматизации детектирования. Ждут опыта в security-операциях и понимания процессов реагирования на инциденты. Работа в офисе в Лимасоле на Кипре, с поддержкой релокации.
Cyber Security Engineer / Pentester
Ищем пентестера для комплексных тестирований на проникновение веб-приложений, API, сетевой и облачной инфраструктуры. Нужны опыт с Linux/Windows, инструментами Burp Suite, OWASP ZAP, Nmap, Metasploit и понимание OWASP Top 10. Предлагают службу в Киеве по мобилизации или контракту с денежным обеспечением от 50 000 грн.
Application Security инженер
~1 541 169 ₸ оценка по стеку
Вакансия в команду продуктовой безопасности: нужно проводить аудиты приложений и сервисов, выстраивать безопасную разработку (Security SDLC), автоматизировать процессы ИБ и развивать программу Bug Bounty. Ждут практики с SAST/DAST, опыта анализа кода и знания техник эксплуатации (OWASP Top 10, CWE Top 25), а также знакомства с GitLab, Nexus, Kubernetes и Jira. Задачи предполагают тесную работу с продуктовыми командами и контроль требований ИБ к системам.
Middle penetration tester [МТС Веб Сервисы]
~1 541 169 ₸ оценка
Нужен специалист по безопасности веб-приложений: сканировать веб-приложения на уязвимости, верифицировать находки, готовить отчёты и следить за устранением, работая в связке с разработкой и бизнесом. Требуется уверенное владение BurpSuite/OWASP ZAP, Metasploit, nmap, sqlmap, ffuf и навыки написания кода на Python или JS, плюсом будут сертификаты OSCP, OSWA, OSWE, BSCP. Предлагают ДМС и страховку с первого месяца, 28 дней отпуска, врачей и массаж в офисе, оплату мобильной связи и подписки на сервисы МТС.
Ведущий инженер ИБ
~2 566 300 ₸ оценка
Компания в сфере информационной безопасности ищет ведущего инженера ИБ. Нужно проводить аудит ИБ, проектировать архитектуру, внедрять средства защиты (PAM, SIEM, WAF и др.), работать с документацией и нормативными требованиями. Предлагают гибкий график, удалёнку, ДМС и профессиональный рост.
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения и пришлём подборку на email
Information Security
~2 566 300 ₸ оценка
Aston ищет специалиста по информационной безопасности с опытом от 6 лет: пентест web-приложений и API, реверс-инжиниринг, binary exploitation, анализ мобильных приложений и firmware, работа с Metasploit, Burp Suite, сканерами уязвимостей и системами анализа трафика. Нужно глубокое знание OWASP Top 10, классификаций NIST/БДУ, криптографии и Threat Modeling, английский на уровне Upper-Intermediate. Предлагают обсуждаемую индивидуально зарплату, долгосрочные проекты, выбор формата работы (удалённо/офис/гибрид), релокейт между офисами, обучение, ДМС и бесплатный английский.
Главный специалист Испытательной лаборатории
~2 566 300 ₸ оценка по стеку
Нужен главный специалист в испытательную лабораторию KAZ Security Lab: вы будете проверять объекты информатизации на соответствие требованиям кибербезопасности Казахстана, разбирать архитектуру систем, настройки серверов, СУБД и СЗИ, оценивать процессы ИБ и готовить экспертные заключения. Ждут высшее ИТ/ИБ-образование, знание приказа №111/НҚ и нормативки РК, умение анализировать техническую документацию и проводить интервью с заказчиком; плюсом будут ISO/IEC 27001/27002/27005/15408, SIEM, аудит и сертификаты по ИБ. Предлагают работу в профильной ИБ-команде, крупные проекты, развитие экспертизы и обучение, возможны командировки.
AppSec-инженер (middle-senior)
~1 541 169 ₸ оценка
В R-Vision ищут специалиста по безопасности, который будет проводить pentest, анализировать срабатывания сканеров и развивать процессы SSDLC и AppSec/DevSecOps, включая автоматизацию сканирований и решение ASPM. Нужно уверенно находить уязвимости в коде и продуктах, читать JS/TS/Python, знать OWASP Top 10 и понимать CI/CD, уметь договариваться с командами разработки. Предлагают полностью удаленную работу, ДМС, страхование, 100% оплату больничных, Performance Review каждые полгода и сильную культуру обучения и менторства.
Инженер по безопасности
~1 541 169 ₸ оценка по стеку
Ищем инженера по безопасности, который будет делать security code review приложений на Java, Kotlin и .NET, искать логические и веб/мобильные уязвимости, моделировать угрозы и настраивать сканеры (SemGrep, Solar AppScreener, GitLeaks). Нужен опыт триажа уязвимостей, написания правил для сканеров, работы с Git и CI/CD на GitLab, а также умение писать скрипты на Python с применением ООП. Английский — на уровне чтения технической документации, работа в Agile/SCRUM-командах.
Пентестер
Нужен пентестер для проектов по тестированию на проникновение внешнего периметра: разведка, эксплуатация уязвимостей, атаки на веб-приложения и отчёты для клиентов. Ждут опыт в пентесте/Red Team, уверенный Linux, понимание сетей и OWASP TOP 10, навыки работы с Burp/ZAP, Nmap, Nuclei и другими инструментами. Предлагают полностью удалённую работу, 31 день отдыха, обучение и компенсации.
DevSecOps инженер
Нужен DevSecOps-инженер для IoT/AI-платформы: обеспечивать безопасность инфраструктуры и CI/CD, администрировать Linux, Docker/Kubernetes, следить за мониторингом и базами данных. Предстоит внедрять инструменты анализа защищённости и готовить платформу к сертификации по ФСТЭК, OWASP и NIST.