Перейти к содержимому

Старший аналитик по безопасности приложений

Ищем опытного специалиста по безопасности приложений для работы с канадской курьерской компанией. Нужно будет развивать практику AppSec и CloudSec: внедрять меры безопасности, оценивать их эффективность, проводить threat modeling и обучать команды. Требуется 5–10+ лет опыта, сертификаты вроде CISSP или OSCP, знание CI/CD, Kubernetes и языков программирования.

senior ~2 123 650 ₸
Языки: English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 28 похожих вакансий за 90 дней.

оценка p25–p75
658 738 – 3 953 950 ₸
медиана: 2 123 650 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

<p>Svitla Systems Inc. ищет Senior Application Security Analyst на полную занятость (40 часов в неделю) в Украине. Наш клиент — канадская курьерская компания по доставке посылок. Компания доставляет почти 500 000 посылок ежедневно по всей Канаде благодаря технологической платформе, предлагающей более 3500 оптимизированных маршрутов почти 500 независимым сотрудникам службы доставки. Услуги компании предоставляются через цифровую платформу отслеживания заказов, которая позволяет поставщикам и дилерам логистических услуг принимать массовые заказы, отслеживать маршруты доставки посылок, проверять и сообщать детали отправки, управлять счетами и инвойсами, а также ускорять процессы грузоперевозок за счет партнерства с сертифицированными перевозчиками, позволяя клиентам запрашивать и пользоваться безопасной транспортировкой своих посылок и грузов с возможностью отслеживания в режиме реального времени. Среди клиентов заказчика — Amazon, Pitney Bowes и Landmark Global, которые занимаются доставкой для Etsy и eBay.</p><p>Вы присоединитесь к команде, чтобы внести вклад в постоянное улучшение практики безопасности приложений в динамичной, растущей организации. Вы будете работать в среде, где приветствуются идеи, признается вклад, а межфункциональное сотрудничество позволяет командам достигать амбициозных результатов. Если вы мотивированы на изменения и готовы работать в партнерстве с разработчиками, DevOps, системными администраторами, архитекторами и заинтересованными сторонами в области кибербезопасности, мы будем рады услышать от вас.</p><p><strong>Требования:</strong></p><ul><li>Степень в области компьютерных наук, 5–10+ лет опыта или эквивалентная комбинация обучения и опыта.</li></ul><ul><li>Наличие сертификатов безопасности: CISSP, CSSLP, CEH, OSCP, GIAC или подтвержденные эквивалентные знания и опыт в области безопасности.</li></ul><ul><li>Сертификаты безопасности от облачных провайдеров или вендоров, либо подтвержденные эквивалентные знания и опыт в области безопасности.</li></ul><ul><li>Практический опыт в области безопасности при внедрении и поддержке CI/CD пайплайнов, решений для управления секретами, управления образами, Service Mesh, WAF, управления облачными файрволами/правилами, Kubernetes, безопасности контейнеров, API gateway, Cloud Workload Protection &amp; Cloud Posture, IaC, Compliance as Code, GitOps.</li></ul><ul><li>Практический опыт в тестировании безопасности, безопасном кодировании, обучении и безопасном проектировании продуктов.</li></ul><ul><li>Практический опыт в автоматизации безопасности и реагировании на инциденты.</li></ul><ul><li>Глубокое понимание API, веб-сервисов и современной архитектуры программного обеспечения.</li></ul><ul><li>Знание языков сценариев: Python, Bash.</li></ul><ul><li>Знание языков разработки: как минимум один или два из следующих: Java, Node.JS, C#, .Net.</li></ul><ul><li>Глубокое понимание методологий безопасного проектирования и моделирования угроз.</li></ul><ul><li>Знание рисков информационной безопасности, фреймворков, нормативных требований и лучших отраслевых практик.</li></ul><ul><li>Знакомство с сетевыми протоколами и облачными сетями; хорошее понимание ландшафта сетевых угроз.</li></ul><ul><li>Отличные навыки решения проблем, развитые межличностные и коммуникационные навыки.</li></ul><ul><li>Самостоятельность и сильные навыки тайм-менеджмента.</li></ul><ul><li>Широкие знания в области безопасности приложений, включая разработку приложений, методологии тестирования приложений, тестирование безопасности, безопасное кодирование, обучение и безопасное проектирование продуктов.</li></ul><ul><li>Широкие знания в области облачной безопасности, включая облачное развертывание, автоматизацию, безопасную конфигурацию и политики, а также облачные сервисы безопасности.</li></ul><p><strong>Обязанности:</strong></p><ul><li>Применять обширный опыт в области информационной безопасности и безопасности приложений для выявления угроз, рекомендации средств контроля и поддержки бизнес-целей.</li></ul><ul><li>Определять, внедрять и постоянно улучшать средства контроля безопасности и базовые конфигурации.</li></ul><ul><li>Оценивать эффективность средств контроля в CI/CD пайплайнах и на платформах приложений (desktop, web, mobile, containers, COTS).</li></ul><ul><li>Владеть и развивать сервисы безопасности приложений и облачной безопасности (выбор инструментов, онбординг, конфигурация, эксплуатация и тестирование).</li></ul><ul><li>Быть основным консультантом по вопросам безопасности приложений в области архитектуры, инженерии и практик безопасного кодирования.</li></ul><ul><li>Обеспечивать автоматизацию безопасности и повторяемые защитные механизмы на протяжении всего SDLC.</li></ul><ul><li>Руководить мероприятиями по моделированию угроз и безопасному проектированию для ключевых инициатив.</li></ul><ul><li>Работать в партнерстве с командами разработки, продукта, платформы, архитектуры и бизнес-командами для проектирования и внедрения соответствующих функций безопасности.</li></ul><ul><li>Выступать в роли эксперта по темам безопасности приложений и облачной безопасности.</li></ul><ul><li>Принимать решения по сложным вопросам и обеспечивать направление в соответствии с лучшими практиками безопасности приложений и облачной безопасности.</li></ul><ul><li>Достигать результатов со значительной степенью автономии, используя творческие и практические подходы.</li></ul><ul><li>Создавать учебные материалы, руководства, безопасные шаблоны и документацию.</li></ul><ul><li>Координировать и проводить обучающие сессии, форумы по обмену знаниями и сообщества практиков AppSec/CloudSec.</li></ul><ul><li>Наставлять и обучать заинтересованные стороны вопросам безопасности веб-, мобильных приложений, API и облачной безопасности для повышения уровня защиты и устранения технического долга.</li></ul><ul><li>Консультировать команды разработчиков по вопросам уязвимостей, безопасного проектирования и лучших практик безопасности приложений.</li></ul><ul><li>Обучать команды рискам приложений и облака, безопасной конфигурации, безопасному кодированию и основным концепциям безопасности.</li></ul> <div> <a href="https://jobs.dou.ua/companies/svitla-systems-inc/vacancies/372050/#reply-btn-id">Відгукнутись на вакансію</a> </div>

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Svitla Systems

4 активные вакансии в компании

1 д. назад

Старший аналитик по безопасности облачных операций

~2 123 650 ₸ оценка

Ищем опытного специалиста по облачной безопасности для работы с канадской логистической компанией. Вы будете заниматься мониторингом угроз, расследованием инцидентов, настройкой средств защиты и улучшением практик безопасности в облаке. Требуется 5-10 лет опыта, сертификаты в ИБ и знание облачных платформ, а также предлагается удаленная работа и хороший соцпакет.

Cloud Security Incident Response SIEM +13
senior удал. dou
3 нед. назад

MLOps инженер

~2 823 480 ₸ оценка

Ищем MLOps инженера для работы над AI-решениями в крупной американской компании. Вы будете проектировать и внедрять MLOps-архитектуру для моделей компьютерного зрения, автоматизировать пайплайны обучения и развертывания, работать с Python, PyTorch/TensorFlow, Docker, Kubernetes и GCP. Предлагают удаленную работу, конкурентную зарплату и хороший соцпакет.

MLOps Python PyTorch +7
senior удал. dou
3 нед. назад

Инженер GPU и ML инфраструктуры

~1 941 694 ₸ оценка

Инженер по GPU и ML инфраструктуре в стартап, разрабатывающий модель для мониторинга состояния GPU. Вы будете отвечать за генерацию данных: перенос тестовых процедур на новое оборудование, автоматизацию развертывания, обеспечение качества телеметрии и создание бенчмарк-нагрузок, включая LLM-инференс и обучение. Требуется опыт работы с GPU, Linux и сбором телеметрии. Предлагается удаленная работа и полная занятость.

GPU ML Infrastructure +7
middle удал. dou

Похожие вакансии

6 вакансий
ЧУ Центр информационных технологий и сервиса NIS
Ч
ЧУ Центр информационных технологий и сервиса NIS
15 ч. назад

Специалист по информационной безопасности (DLP, PAM, WAF)

~2 123 650 ₸ оценка по стеку

Специалист по информационной безопасности будет отвечать за администрирование систем DLP, PAM и WAF, сканирование уязвимостей и мониторинг событий SIEM. Требуется опыт от 3 лет в ИБ и знание соответствующих инструментов. Работа в офисе в Астане, предлагают обучение, сертификацию и дополнительные бонусы.

DLP PAM WAF +9
senior Астана hh
IT Холдинг Kazdream
I
IT Холдинг Kazdream
21 ч. назад

Application Security Engineer

~2 123 650 ₸ оценка по стеку

Ищем опытного специалиста по безопасности приложений (AppSec) с опытом от 3 лет. Нужно будет внедрять и поддерживать процессы безопасной разработки: SAST/DAST/SCA-сканирование, интеграцию проверок в CI/CD, анализ уязвимостей и threat modeling. Компания предлагает бесплатное изучение английского и казахского языков, компенсацию фитнеса и медицинских услуг, а также активную корпоративную жизнь.

AppSec Vulnerability Management SAST +17
senior Астана hh
C
Capco
2 д. назад

IT Security Analyst

~2 123 650 ₸ оценка

Вакансия в сфере информационной безопасности: специалист будет участвовать в крупном проекте по управлению секретами и учетными данными, анализировать текущие системы безопасности, выявлять уязвимости и разрабатывать требования для их устранения. Требуется опыт в области безопасности и умение работать с бизнес- и техническими командами.

Secrets & Credential Management Security Control Gaps +1
senior cr
Santo member of Polpharma Group
S
Santo member of Polpharma Group
2 д. назад

Специалист по кибербезопасности OT

~2 123 650 ₸ оценка по стеку

Специалист по кибербезопасности операционных технологий (OT) на производстве в международной фармкомпании в Шымкенте. Нужно мониторить и реагировать на OT-инциденты, управлять доступами, поддерживать стандарты IEC 62443 и работать с SCADA/PLC/DCS. Требуется 3+ года опыта с OT-системами и английский на уровне Upper-Intermediate. Предлагают конкурентную зарплату, обучение и участие в глобальных проектах.

OT SCADA PLC +8
senior Шымкент hh
A
Allica Bank
сегодня

Инженер по управлению доступом (IAM)

~3 070 300 – ~5 116 962 ₸ (5 000 – 8 333 GBP)

Инженер по IAM в банковской среде: работа с Microsoft Entra ID и Azure, автоматизация процессов управления доступом, поддержка онбординга и соответствия регуляторным требованиям. Требуется опыт с IAM-решениями и Azure.

IAM Microsoft Entra ID Azure +2
senior cr
KMF Банк
K
KMF Банк
2 д. назад

Специалист по методологии информационной безопасности (СУИБ)

~2 123 650 ₸ оценка по стеку

Специалист по методологии информационной безопасности в банке: будет развивать СУИБ, писать нормативные документы, управлять рисками и участвовать в аудитах. Требуется опыт от 5 лет в ИБ и знание ISO 27001. Предлагают гибридный график, официальное трудоустройство и соцпакет.

СУИБ ISO 27001 информационная безопасность +4
senior гибрид hh