Поиск без регистрации
Найдите работу, которая вам подходит
Казахстан, СНГ и международная удалёнка. Сравните зарплаты и перейдите к работодателю.
В каталоге 7 012 вакансий из 11 источников
Cyber Security Engineer / Pentester
Ищем пентестера для комплексных тестирований на проникновение веб-приложений, API, сетевой и облачной инфраструктуры. Нужны опыт с Linux/Windows, инструментами Burp Suite, OWASP ZAP, Nmap, Metasploit и понимание OWASP Top 10. Предлагают службу в Киеве по мобилизации или контракту с денежным обеспечением от 50 000 грн.
Application Security инженер
~1 614 313 ₸ оценка по стеку
Вакансия в команду продуктовой безопасности: нужно проводить аудиты приложений и сервисов, выстраивать безопасную разработку (Security SDLC), автоматизировать процессы ИБ и развивать программу Bug Bounty. Ждут практики с SAST/DAST, опыта анализа кода и знания техник эксплуатации (OWASP Top 10, CWE Top 25), а также знакомства с GitLab, Nexus, Kubernetes и Jira. Задачи предполагают тесную работу с продуктовыми командами и контроль требований ИБ к системам.
Middle penetration tester [МТС Веб Сервисы]
~1 614 313 ₸ оценка
Нужен специалист по безопасности веб-приложений: сканировать веб-приложения на уязвимости, верифицировать находки, готовить отчёты и следить за устранением, работая в связке с разработкой и бизнесом. Требуется уверенное владение BurpSuite/OWASP ZAP, Metasploit, nmap, sqlmap, ffuf и навыки написания кода на Python или JS, плюсом будут сертификаты OSCP, OSWA, OSWE, BSCP. Предлагают ДМС и страховку с первого месяца, 28 дней отпуска, врачей и массаж в офисе, оплату мобильной связи и подписки на сервисы МТС.
Ведущий инженер ИБ
~2 349 450 ₸ оценка
Компания в сфере информационной безопасности ищет ведущего инженера ИБ. Нужно проводить аудит ИБ, проектировать архитектуру, внедрять средства защиты (PAM, SIEM, WAF и др.), работать с документацией и нормативными требованиями. Предлагают гибкий график, удалёнку, ДМС и профессиональный рост.
Information Security
~2 349 450 ₸ оценка
Aston ищет специалиста по информационной безопасности с опытом от 6 лет: пентест web-приложений и API, реверс-инжиниринг, binary exploitation, анализ мобильных приложений и firmware, работа с Metasploit, Burp Suite, сканерами уязвимостей и системами анализа трафика. Нужно глубокое знание OWASP Top 10, классификаций NIST/БДУ, криптографии и Threat Modeling, английский на уровне Upper-Intermediate. Предлагают обсуждаемую индивидуально зарплату, долгосрочные проекты, выбор формата работы (удалённо/офис/гибрид), релокейт между офисами, обучение, ДМС и бесплатный английский.
Главный специалист Испытательной лаборатории
~2 349 450 ₸ оценка по стеку
Нужен главный специалист в испытательную лабораторию KAZ Security Lab: вы будете проверять объекты информатизации на соответствие требованиям кибербезопасности Казахстана, разбирать архитектуру систем, настройки серверов, СУБД и СЗИ, оценивать процессы ИБ и готовить экспертные заключения. Ждут высшее ИТ/ИБ-образование, знание приказа №111/НҚ и нормативки РК, умение анализировать техническую документацию и проводить интервью с заказчиком; плюсом будут ISO/IEC 27001/27002/27005/15408, SIEM, аудит и сертификаты по ИБ. Предлагают работу в профильной ИБ-команде, крупные проекты, развитие экспертизы и обучение, возможны командировки.
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения и пришлём подборку на email
AppSec-инженер (middle-senior)
~1 614 313 ₸ оценка
В R-Vision ищут специалиста по безопасности, который будет проводить pentest, анализировать срабатывания сканеров и развивать процессы SSDLC и AppSec/DevSecOps, включая автоматизацию сканирований и решение ASPM. Нужно уверенно находить уязвимости в коде и продуктах, читать JS/TS/Python, знать OWASP Top 10 и понимать CI/CD, уметь договариваться с командами разработки. Предлагают полностью удаленную работу, ДМС, страхование, 100% оплату больничных, Performance Review каждые полгода и сильную культуру обучения и менторства.
Инженер по безопасности
~1 614 313 ₸ оценка по стеку
Ищем инженера по безопасности, который будет делать security code review приложений на Java, Kotlin и .NET, искать логические и веб/мобильные уязвимости, моделировать угрозы и настраивать сканеры (SemGrep, Solar AppScreener, GitLeaks). Нужен опыт триажа уязвимостей, написания правил для сканеров, работы с Git и CI/CD на GitLab, а также умение писать скрипты на Python с применением ООП. Английский — на уровне чтения технической документации, работа в Agile/SCRUM-командах.
Пентестер
Нужен пентестер для проектов по тестированию на проникновение внешнего периметра: разведка, эксплуатация уязвимостей, атаки на веб-приложения и отчёты для клиентов. Ждут опыт в пентесте/Red Team, уверенный Linux, понимание сетей и OWASP TOP 10, навыки работы с Burp/ZAP, Nmap, Nuclei и другими инструментами. Предлагают полностью удалённую работу, 31 день отдыха, обучение и компенсации.
DevSecOps инженер
Нужен DevSecOps-инженер для IoT/AI-платформы: обеспечивать безопасность инфраструктуры и CI/CD, администрировать Linux, Docker/Kubernetes, следить за мониторингом и базами данных. Предстоит внедрять инструменты анализа защищённости и готовить платформу к сертификации по ФСТЭК, OWASP и NIST.
Системный администратор (инфраструктура безопасности)
~2 349 450 ₸ оценка
Компания Softprom ищет системного администратора, который будет отвечать за корпоративную инфраструктуру безопасности: WAF, EDR/XDR, файрволы, управление уязвимостями, мониторинг логов, IAM и реагирование на инциденты, а также поддерживать внутренних пользователей. Нужен опыт 3+ года администрирования систем безопасности, знание GDPR и английский B2/C1; плюсом будут AWS, SIEM-запросы, скриптинг и пентест. Предлагают официальное трудоустройство, полностью удалённую работу с графиком по Киеву и бюджет на сертификации.
Go · Senior · удалённо USD
На основе 22 вакансии за 90 дней
Специалист по безопасной разработке (Appsec, фаззинг)
~2 349 450 ₸ оценка
Нужен специалист по фаззинг-тестированию ядра Linux: писать тесты и обёртки на C/C++, гонять syzkaller, AFL++ и libFuzzer в распределённой ферме и встраивать всё это в CI/CD. От вас ждут глубокого знания C/C++, низкоуровневой отладки (GDB, KASAN/UBSAN и др.), опыта анализа крашей и работы с open-source сообществом. Взамен — аккредитованная ИТ-компания, гибкий график 5/2, гибрид или удалёнка (офисы в Москве, СПб, Пензе), ДМС и оплата больничных до полного дохода.
Подпишись на Telegram
Получай свежие вакансии первым. Никакого спама.
Инженер по кибербезопасности приложений и ИИ (Application & AI Cyber Security Engineer)
~2 349 450 ₸ оценка по стеку
Нужен практикующий инженер по безопасности приложений, контейнеров и ИИ, который вместо ручных проверок строит автоматизированные контроли, policy-as-code и наблюдаемость в реальном времени. Ключевые требования: опыт с Kubernetes и безопасностью контейнеров, понимание AppSec (OWASP Top 10), CI/CD-безопасность, безопасность цепочки поставок ПО, активное использование AI-инструментов разработки и практический интерес к безопасности LLM, плюс продвинутый английский. Предлагают работу в центре Киева или удалённо, медстраховку, оплачиваемые отпуска и больничные, курсы английского и сильное IT-сообщество.
Специалист по безопасной разработке (Appsec, статика)
~1 614 313 ₸ оценка
Ищем специалиста по безопасности C/C++ кода: статический анализ, поиск уязвимостей и CVE, подготовка и бэкпортирование патчей. Нужны глубокое знание C/C++, опыт SAST/SCA и умение отличать ложные срабатывания от реальных уязвимостей. Предлагают гибкий график, гибрид или удалёнку, ДМС и возможности для развития.
Senior SOC Analyst / Threat Hunter
~2 349 450 ₸ оценка по стеку
Vodafone Україна шукає досвідченого фахівця в SOC, який координуватиме розслідування складних інцидентів безпеки, займатиметься threat hunting та розвиватиме detection engineering. Потрібен глибокий досвід роботи в SOC, експертні знання SIEM, розуміння MITRE ATT&CK, NIST та ISO/IEC 27035, практика з Microsoft Sentinel і Defender XDR, а також англійська на рівні B2. Пропонують офіційне працевлаштування, гнучкий графік із віддаленими днями, медичне страхування, 31 день відпустки та навчання за рахунок компанії.
Керівник SOC (Head of SOC)
~5 232 582 ₸ оценка по стеку
У Vodafone Україна шукають керівника SOC: вести щоденну операційну роботу центру кібербезпеки, будувати процеси моніторингу й реагування на інциденти, розвивати detection engineering, Threat Intelligence та автоматизацію, відповідати за KPI зрілості й звітність перед топ-менеджментом. Потрібен досвід управління SOC або багатофункціональною командою ІБ, глибоке знання SIEM/EDR/SOAR, DFIR і фреймворків NIST, ISO 27001, MITRE ATT&CK, англійська на рівні Upper-Intermediate (B2). Пропонують офіційне працевлаштування, гнучкий графік із віддаленими днями, 31 день відпустки, медстрахування та безкоштовний мобільний зв’язок.
Reverse engineer
~1 199 508 ₸ оценка
Компания разрабатывает ПО для правоохранительных органов: предотвращение терактов, борьба с наркоторговлей и преступностью. Ищем специалиста по разработке root-эксплойтов для Android, исследованию уязвимостей и реверс-инжинирингу. Требуются базовые знания уязвимостей, архитектуры Android/Linux, опыт с IDA Pro и отладчиками. Предлагают удалённую работу, ДМС, обучение и дополнительные выходные.
Эксперт по сетевой безопасности
~2 349 450 ₸ оценка по стеку
Нужен инженер по сетевой безопасности: настраивать и сопровождать NGFW, WAF, PAM, NAC и VPN, следить за трафиком и логами, разбирать инциденты ИБ вместе с SOC и интегрировать защитные средства с SIEM/SOAR. Ждут опыт в ИБ или сетевом администрировании от 3 лет, понимание защищённой сетевой архитектуры, практику с NGFW/WAF/VPN/NAC и мониторингом (NetFlow, Syslog, SIEM); сертификаты вроде CISSP или PCNSE будут плюсом. Предлагают достойную зарплату, длинный отпуск, компенсации на медицину, обучение, фитнес и путешествия, мобильную связь и возможности карьерного роста.
Аналитик антифрод
~1 614 313 ₸ оценка по стеку
Банку нужен антифрод-аналитик: следить за транзакциями и операциями клиентов, ловить подозрительные схемы в карточных и дистанционных каналах и блокировать их в рамках полномочий. Ждут понимания принципов работы антифрод-систем, знания банковских видов мошенничества и уверенной работы с большими массивами данных и отчётностью. Взамен — стабильный оклад с годовым бонусом до двух окладов, ДМС, соцпакет и карьерный рост внутри банка.
Специалист по информационной безопасности
~1 614 313 ₸ оценка по стеку
Финтех-компания Nomapay ищет специалиста по информационной безопасности, который будет администрировать системы защиты, разбирать инциденты, вести реестр уязвимостей, управлять доступами и сертификатами, а также взаимодействовать с внешним SOC и аудитами. Нужен опыт от 3 лет в ИБ, системном администрировании или SOC, уверенный Linux, понимание сетей (TCP/IP, TLS, VPN, межсетевые экраны) и продвинутое знание принципов защиты, плюс английский на уровне чтения техдокументации. Плюсами будут опыт с SIEM (Splunk, QRadar, MaxPatrol, ELK), средствами защиты DLP/EDR/WAF/NGFW, PCI DSS и скриптование на bash/Python. Предлагают официальное трудоустройство по ТК РК, соцпакет и офис в центре города, зарплата обсуждается по итогам интервью.
Главный инженер ИБ по промышленной кибербезопасности
~1 614 313 ₸ оценка по стеку
Роль в промышленной кибербезопасности (OT Security) в горнодобывающей компании KAZ Minerals. Нужно мониторить промышленные сети, управлять OT-активами, внедрять меры сегментации и реагировать на инциденты. Требуется опыт 2–3 года в автоматизации или промышленных сетях, знание SCADA/PLC и сертификаты по ИБ.
Младший инженер сетевой безопасности
~1 199 508 ₸ оценка по стеку
Нужен специалист по сетевой безопасности: администрировать межсетевые экраны, VPN, WAF и IDS/IPS, следить за сетевой инфраструктурой, разбирать инциденты ИБ и вести мониторинг через SIEM, Zabbix и PRTG. Достаточно базовых знаний ИБ и сетевых угроз, опыт администрирования Linux и Windows будет плюсом. Работа в быстрорастущей E-Commerce компании с корпоративными активностями и интересными задачами.
Python · Middle · KZ
На основе 11 вакансий за 90 дней
Директор по реализации / Руководитель компонента 1 — Кибербезопасность критической инфраструктуры Украины (программа CCI)
~5 232 582 ₸ оценка по стеку
Руководящая роль в крупной американской программе CCI: нужно возглавить Компонент 1 по усилению среды кибербезопасности критической инфраструктуры Украины — от внедрения стандартов NIST и перехода на доверенные технологии до координации реформ с госорганами Украины и международными донорами. Ждут профильную степень, минимум 7 лет опыта руководства программами в кибербезопасности или цифровой трансформации, знание регуляторных рамок США/НАТО/ЕС и свободный английский с украинским. Это долгосрочная позиция в Киеве с функцией исполняющего обязанности Chief of Party и высокой степенью самостоятельности.
DevSecOps-инженер
~2 349 450 ₸ оценка
Нужен DevSecOps-инженер, который будет отвечать за безопасность всей IT-инфраструктуры и процесса разработки: харденинг облаков GCP и Yandex Cloud, безопасность IaC на Terraform, защита Kubernetes-кластеров и встраивание проверок безопасности в CI/CD. Ждут опыт от 5 лет в DevSecOps/DevOps с уклоном в security, глубокое знание Kubernetes Security, инструментов SAST/SCA (Trivy, Checkov, SonarQube), Keycloak и практику CTF или bug bounty. Направление только формируется, поэтому можно влиять на архитектуру безопасности и выстраивать процессы с нуля.