Старший эксперт ИБ
Вакансия специалиста по Application Security и DevSecOps в банке Казахстана. Нужно развивать процессы безопасной разработки, интегрировать инструменты безопасности в CI/CD, проводить анализ защищенности приложений и управлять уязвимостями. Требуется опыт от 3-5 лет в ИБ, знание OWASP и инструментов SAST/DAST. Предлагают официальное оформление, ДМС, стабильную зарплату и офис в центре Алматы.
Зарплата не указана — оценили по рынку
На основе 115 похожих вакансий за 90 дней.
Что предстоит делать
Обязанности: Развитие процессов безопасной разработки (Secure SDLC / DevSecOps) • Развивать и совершенствовать процессы безопасной разработки (Secure SDLC, DevSecOps). • Интегрировать инструменты безопасности в конвейеры CI/CD. • Разрабатывать и сопровождать политики безопасности для CI/CD. • Формировать и актуализировать требования безопасности для процессов разработки, тестирования и внедрения ПО. Анализ защищенности приложений • Администрировать и сопровождать инструменты анализа безопасности приложений (SAST, DAST, SCA, Secrets Scanning, Container Security). • Выполнять статический, динамический анализ и анализ состава программного обеспечения. • Проводить оценку защищенности веб-приложений, API и других программных решений. • Анализировать результаты автоматизированных проверок, подтверждать уязвимости и исключать ложноположительные срабатывания. Управление уязвимостями • Подготавливать рекомендации по устранению выявленных уязвимостей. • Контролировать выполнение мероприятий по их устранению. • Сопровождать процессы управления уязвимостями приложений и повышать их эффективность. Архитектурная и экспертная поддержка • Участвовать в моделировании угроз и анализе архитектуры разрабатываемых решений. • Проводить экспертизу архитектуры приложений на соответствие требованиям информационной безопасности. • Участвовать в приемке новых информационных систем и программных решений с точки зрения выполнения требований ИБ. Взаимодействие с командами разработки • Консультировать команды разработки по вопросам безопасного программирования. • Сопровождать устранение выявленных недостатков и помогать внедрять лучшие практики безопасной разработки. Методология и аналитика • Разрабатывать и актуализировать внутренние требования, стандарты и нормативную документацию по безопасной разработке. • Подготавливать аналитические отчеты, метрики и рекомендации по повышению уровня безопасности приложений. • Участвовать в развитии процессов DevSecOps и повышении зрелости практик Application Security в организации. Требования: Профессиональные знания • Опыт работы в области информационной безопасности, Application Security или DevSecOps от 3–5 лет. • Понимание принципов Secure SDLC и DevSecOps. • Знание современных подходов к безопасной разработке и управлению уязвимостями. Практический опыт • Опыт внедрения или сопровождения процессов безопасной разработки. • Практический опыт работы с инструментами SAST, DAST, SCA, Secrets Scanning и Container Security. • Опыт анализа защищенности веб-приложений и API. • Навыки верификации уязвимостей и анализа результатов автоматизированного сканирования. • Опыт взаимодействия с командами разработки и сопровождения устранения уязвимостей. • Опыт интеграции инструментов безопасности в CI/CD будет преимуществом. Технические знания • Понимание принципов работы CI/CD и современных процессов разработки ПО. • Знание архитектуры веб-приложений, REST API, микросервисных решений и контейнеризации. • Понимание основных классов уязвимостей (OWASP Top 10, CWE, CVE). • Опыт работы с Linux, Git и системами управления задачами. Будет преимуществом • Опыт моделирования угроз и проведения архитектурных ревью. • Знание требований международных и отраслевых стандартов (OWASP ASVS, NIST SSDF, ISO/IEC 27001, PCI DSS и др.). • Наличие профильных сертификатов (например, Security+, CSSLP, GWAPT, OSCP, CEH или аналогичных). Личные качества • Аналитическое мышление и системный подход. • Умение аргументированно доносить технические рекомендации. • Самостоятельность, ответственность и инициативность. • Навыки эффективного взаимодействия с командами разработки и смежными подразделениями. Наличие международных сертификатов в области информационной безопасности будет преимуществом (Certified Secure Software Lifecycle Professional (CSSLP), Offensive Security Web Expert (OSWE), GIAC Web Application Penetration Tester (GWAPT), eWPT, Certified Kubernetes Security Specialist (CKS), Certified Kubernetes Application Developer (CKAD)).
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Банк РК
6 активных вакансий в компании
Начальник Отдела сетевой безопасности
Руководитель направления сетевой безопасности в крупном банке Казахстана. Нужно управлять командой, развивать архитектуру защиты сети, внедрять и сопровождать средства защиты (NGFW, WAF, VPN и др.), реагировать на инциденты и взаимодействовать с аудиторами. Требуется опыт от 3 лет в ИБ, включая руководящий, и знание регуляторики РК. Предлагают стабильную работу, ДМС, обучение и офис в центре города.
Старший эксперт ИБ
Вакансия специалиста по безопасности приложений (Application Security/DevSecOps) в банке Казахстана. Нужно развивать процессы безопасной разработки, интегрировать инструменты безопасности в CI/CD, проводить анализ защищенности приложений и управлять уязвимостями. Требуется опыт от 3-5 лет в ИБ, знание OWASP Top 10 и CI/CD. Предлагают официальное оформление, ДМС, 28 дней отпуска и работу в офисе в Алматы.
Специалист по эксплуатации и администрированию инфраструктурных СЗИ
Вакансия специалиста по информационной безопасности в стабильном банке Казахстана. Требуется опыт от 3 лет в ИБ, администрирование антивирусных и DLP-систем, знание Linux и Windows Server. Предлагают работу в центре Алматы, 28 дней отпуска, обучение и годовые бонусы.
Специалист по сетевой безопасности
Ищем специалиста по сетевой безопасности для работы в стабильном банке Казахстана. Требуется опыт администрирования межсетевых экранов (NGFW), настройки VPN и понимание принципов защищенной сетевой архитектуры. Предлагаем официальное трудоустройство, 28 дней отпуска, обучение и годовые бонусы.
Похожие вакансии
6 вакансий
Инженер по внедрению IDM/PAM/SSO
Инженер по внедрению систем информационной безопасности (IDM, PAM, SSO) в казахстанской компании. Нужны навыки администрирования Windows/Linux, баз данных и программирования на Bash/Java/Groovy, а также свободный английский для презентаций. Предлагают стабильный график, бонусы и обучение.
Старший инженер по безопасности приложений
~3 396 341 ₸ оценка
Компания AgileEngine ищет старшего инженера по безопасности приложений для крупного финансового проекта. Вы будете создавать автоматизированные системы безопасности в процессе разработки, включая AI-сканирование кода и интеграцию инструментов в CI/CD. Требуется 5+ лет опыта, сильный Python и знание английского на уровне Upper-Intermediate.
IAM-инженер
~3 396 341 ₸ оценка
Инженер по управлению доступом (IAM) будет проектировать и масштабировать решения безопасности в облачных средах (AWS, Azure, Kubernetes). Задачи включают автоматизацию IAM-процессов, проведение ревизий доступа и обеспечение соответствия требованиям. Требуется практический опыт в IAM и облачных технологиях.
Начальник Отдела сетевой безопасности
Руководитель направления сетевой безопасности в крупном банке Казахстана. Нужно управлять командой, развивать архитектуру защиты сети, внедрять и сопровождать средства защиты (NGFW, WAF, VPN и др.), реагировать на инциденты и взаимодействовать с аудиторами. Требуется опыт от 3 лет в ИБ, включая руководящий, и знание регуляторики РК. Предлагают стабильную работу, ДМС, обучение и офис в центре города.
Security Engineer - SecOps & Cloud
~2 525 645 ₸ оценка
Вакансия для специалиста по кибербезопасности в удаленной команде. Задачи: защита AWS-инфраструктуры, управление уязвимостями, реагирование на инциденты, взаимодействие с IT и DevOps. Требуется опыт в SecOps и облачной безопасности.
Senior Application Security Engineer
~4 806 217 ₸ оценка
Вакансия для специалиста по безопасности в Web3-среде. Нужно заниматься моделированием угроз, поиском уязвимостей, ревью кода и разработкой инструментов безопасности. Требуется сотрудничать с инженерными командами, чтобы встроить безопасность в процесс разработки и защитить блокчейн-приложения.