Перейти к содержимому

Старший эксперт ИБ

Вакансия специалиста по безопасности приложений (Application Security/DevSecOps) в банке Казахстана. Нужно развивать процессы безопасной разработки, интегрировать инструменты безопасности в CI/CD, проводить анализ защищенности приложений и управлять уязвимостями. Требуется опыт от 3-5 лет в ИБ, знание OWASP Top 10 и CI/CD. Предлагают официальное оформление, ДМС, 28 дней отпуска и работу в офисе в Алматы.

senior Алматы ~587 500 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 6 похожих вакансий за 90 дней.

оценка p25–p75
200 000 – 700 000 ₸
медиана: 587 500 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Обязанности: Развитие процессов безопасной разработки (Secure SDLC / DevSecOps) • Развивать и совершенствовать процессы безопасной разработки (Secure SDLC, DevSecOps). • Интегрировать инструменты безопасности в конвейеры CI/CD. • Разрабатывать и сопровождать политики безопасности для CI/CD. • Формировать и актуализировать требования безопасности для процессов разработки, тестирования и внедрения ПО. Анализ защищенности приложений • Администрировать и сопровождать инструменты анализа безопасности приложений (SAST, DAST, SCA, Secrets Scanning, Container Security). • Выполнять статический, динамический анализ и анализ состава программного обеспечения. • Проводить оценку защищенности веб-приложений, API и других программных решений. • Анализировать результаты автоматизированных проверок, подтверждать уязвимости и исключать ложноположительные срабатывания. Управление уязвимостями • Подготавливать рекомендации по устранению выявленных уязвимостей. • Контролировать выполнение мероприятий по их устранению. • Сопровождать процессы управления уязвимостями приложений и повышать их эффективность. Архитектурная и экспертная поддержка • Участвовать в моделировании угроз и анализе архитектуры разрабатываемых решений. • Проводить экспертизу архитектуры приложений на соответствие требованиям информационной безопасности. • Участвовать в приемке новых информационных систем и программных решений с точки зрения выполнения требований ИБ. Взаимодействие с командами разработки • Консультировать команды разработки по вопросам безопасного программирования. • Сопровождать устранение выявленных недостатков и помогать внедрять лучшие практики безопасной разработки. Методология и аналитика • Разрабатывать и актуализировать внутренние требования, стандарты и нормативную документацию по безопасной разработке. • Подготавливать аналитические отчеты, метрики и рекомендации по повышению уровня безопасности приложений. • Участвовать в развитии процессов DevSecOps и повышении зрелости практик Application Security в организации. Требования: Профессиональные знания • Опыт работы в области информационной безопасности, Application Security или DevSecOps от 3–5 лет. • Понимание принципов Secure SDLC и DevSecOps. • Знание современных подходов к безопасной разработке и управлению уязвимостями. Практический опыт • Опыт внедрения или сопровождения процессов безопасной разработки. • Практический опыт работы с инструментами SAST, DAST, SCA, Secrets Scanning и Container Security. • Опыт анализа защищенности веб-приложений и API. • Навыки верификации уязвимостей и анализа результатов автоматизированного сканирования. • Опыт взаимодействия с командами разработки и сопровождения устранения уязвимостей. • Опыт интеграции инструментов безопасности в CI/CD будет преимуществом. Технические знания • Понимание принципов работы CI/CD и современных процессов разработки ПО. • Знание архитектуры веб-приложений, REST API, микросервисных решений и контейнеризации. • Понимание основных классов уязвимостей (OWASP Top 10, CWE, CVE). • Опыт работы с Linux, Git и системами управления задачами. Будет преимуществом • Опыт моделирования угроз и проведения архитектурных ревью. • Знание требований международных и отраслевых стандартов (OWASP ASVS, NIST SSDF, ISO/IEC 27001, PCI DSS и др.). • Наличие профильных сертификатов (например, Security+, CSSLP, GWAPT, OSCP, CEH или аналогичных). Личные качества • Аналитическое мышление и системный подход. • Умение аргументированно доносить технические рекомендации. • Самостоятельность, ответственность и инициативность. • Навыки эффективного взаимодействия с командами разработки и смежными подразделениями. Наличие международных сертификатов в области информационной безопасности будет преимуществом (Certified Secure Software Lifecycle Professional (CSSLP), Offensive Security Web Expert (OSWE), GIAC Web Application Penetration Tester (GWAPT), eWPT, Certified Kubernetes Security Specialist (CKS), Certified Kubernetes Application Developer (CKAD)).

условия

Что предлагаем

Официальное оформление и конкурентная «белая» заработная плата.
ДМС со стоматологией и прозрачные перспективы карьерного роста.
Работу в стабильном Банке РК, более 30 лет на финансовом рынке Казахстана;
Услуги фитнес клуба в рассрочку на льготных условиях;
28 календарных дней отпуска;
Стабильную зарплату, годовые бонусы по итогам работы;
Внутренние и внешние программы обучения, развития;
Интересные проекты, динамичность;
Дружный коллектив, хороший микроклимат, корпоративная культура;
Офис в центре города Алматы, недалеко от станции метро "Абая";
График работы 5/2, с 9:00-18:00ч.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Банк РК

7 активных вакансий в компании

6 д. назад

Специалист по эксплуатации и администрированию инфраструктурных СЗИ

~587 500 ₸ оценка

Вакансия специалиста по информационной безопасности в стабильном банке Казахстана. Требуется опыт от 3 лет в ИБ, администрирование антивирусных и DLP-систем, знание Linux и Windows Server. Предлагают работу в центре Алматы, 28 дней отпуска, обучение и годовые бонусы.

ИБ СЗИ антивирус +11
senior Алматы hh
2 нед. назад

Специалист по сетевой безопасности

~587 500 ₸ оценка

Ищем специалиста по сетевой безопасности для работы в стабильном банке Казахстана. Требуется опыт администрирования межсетевых экранов (NGFW), настройки VPN и понимание принципов защищенной сетевой архитектуры. Предлагаем официальное трудоустройство, 28 дней отпуска, обучение и годовые бонусы.

NGFW VPN сетевая безопасность +7
middle Алматы hh
1 мес. назад

DevSecOps / Application Security Engineer

~587 500 ₸ оценка

Ищем опытного специалиста по безопасности приложений для развития DevSecOps-процессов в крупном банке Казахстана. Вы будете интегрировать инструменты безопасности в CI/CD, проводить анализ кода и веб-приложений, управлять уязвимостями и консультировать разработчиков. Предлагаем официальное оформление, ДМС, стабильную зарплату и офис в центре Алматы.

DevSecOps Application Security SAST +7
senior Алматы hh
1 мес. назад

Специалист по антифроду и риск-аналитике

Вакансия для специалиста по антифроду и риск-аналитике в стабильном банке Казахстана. Вы будете разрабатывать и внедрять правила для отсечения мошеннических заявок, обогащать данные для ML-моделей и анализировать эффективность кредитного конвейера. Требуется опыт в антифроде или риск-аналитике, уверенное владение SQL, знание Python/R будет плюсом. Предлагают официальное оформление, ДМС, карьерный рост и работу в центре Алматы.

антифрод риск-аналитика SQL +5
middle Алматы hh

Похожие вакансии

6 вакансий
Alexis Company
A
Alexis Company
12 ч. назад

Инженер Access Security

~587 500 ₸ оценка

Инженер по информационной безопасности для проектов уровня Enterprise: внедрение и поддержка решений PAM/MFA/IDM, интеграция с инфраструктурой заказчика. Требуется опыт от 3 лет, глубокие знания Windows/Linux, Active Directory, сетевых протоколов и механизмов аутентификации. Предлагают работу с мировыми вендорами, обучение и сертификацию, конкурентную зарплату.

PAM MFA IDM +11
senior Алматы hh
Verigram
V
Verigram
1 д. назад

Специалист по информационной безопасности

~587 500 ₸ оценка

Компания Verigram, занимающаяся цифровой идентификацией и биометрией, ищет специалиста по информационной безопасности. Нужно развивать ИБ-процессы, адаптировать инфраструктуру под законодательство РК и международные стандарты, внедрять DevSecOps. Требуется опыт от 5 лет, знание ISO 27001 и регуляторики РК. Предлагают ключевую роль, гибкий график и конкурентную зарплату.

информационная безопасность ИБ ISO 27001 +9
senior гибрид hh
Alexis Company
A
Alexis Company
11 ч. назад

Application Security Engineer

~587 500 ₸ оценка

Инженер по безопасности приложений в системном интеграторе: проектирование и внедрение решений AppSec, консультации, пилотные проекты и техподдержка. Нужен опыт в ИБ, знание OWASP, SAST/DAST, Linux/Windows, виртуализации. Компания предлагает обучение, сертификацию, карьерный рост и работу в сильной команде.

Application Security Web Application Security OWASP Top 10 +14
middle Алматы hh
N-iX
N
N-iX
1 д. назад

Senior Python Backend Engineer

~3 395 091 ₸ оценка

Вакансия для разработчика бэкенда в международной команде, занимающейся продуктом в сфере кибербезопасности. Основные задачи — разработка и поддержка сервисов и пайплайнов данных, интеграция API. Требуется опыт в бэкенд-разработке и знание английского для работы в международной среде.

backend data pipelines cybersecurity +1
senior cr
L
Let's Hire
4 д. назад

Reverse Engineer (Android/Windows)

~3 395 091 ₸ оценка

Шукаємо досвідченого реверс-інженера для аналізу та модифікації складних програмних систем на Android та Windows. Потрібен глибокий досвід з інструментами на кшталт IDA Pro, Ghidra, Frida, розуміння низькорівневих компонентів ОС, native-коду та захисту. Пропонуємо роботу над складними технічними задачами в команді, що створює передові технології.

Reverse Engineering Android Windows +13
senior dj
Beeline, ТМ
B
Beeline, ТМ
4 д. назад

Application Security инженер

~587 500 ₸ оценка

Вакансия в команду продуктовой безопасности: нужно проводить аудиты безопасности приложений, внедрять практики безопасной разработки (SDLC/DevSecOps) и развивать bug-bounty программу. Требуется опыт с SAST/DAST, знание OWASP Top 10 и умение анализировать код на уязвимости. Опыт участия в bug-bounty будет плюсом.

Security SDLC SAST DAST +7
middle гибрид hh