Application Security Engineer

Публичная Компания «Freedom Finance Global PLC»

Application Security Engineer

Описание вакансии

Задачи:

  • Проведение оценки безопасности приложений и кода (code review) для выявления уязвимостей;
  • Разработка и внедрение политик безопасности и стандартов для разработки ПО;
  • Участие в архитектурных и проектных обсуждениях для обеспечения безопасности новых решений;
  • Реализация и настройка инструментов для динамического и статического анализа безопасности;
  • Обучение команды разработчиков лучшим практикам безопасности;
  • Реагирование на инциденты безопасности и участие в расследованиях;
  • Внедрение и поддержка процесса SSDLC, DevSecOps.

Мы ожидаем от кандидата:

  • Высшее образование в области ИТ, кибербезопасности или смежных областях;
  • Опыт работы в области безопасности приложений от 3 лет;
  • Знание и опыт работы с инструментами SAST, DAST и IAST (например, SonarQube, Burp Suite, Checkmarx);
  • Понимание и опыт реализации циклов SSDLC, DevSecOps;
  • Опыт программирования на одном или нескольких языках (PHP, Java, Python, JavaScript, C# и др.);
  • Глубокие знания OWASP Top 10 и других стандартов безопасности;
  • Опыт работы с системами контроля версий (Git) и CI/CD инструментами (Jenkins, GitLab CI и др.).
Будет плюсом:
  • Опыт работы в Application Security;
  • Сертификаты в области кибербезопасности (CEH, OSCP, OSWE и др.);
  • Знание и опыт работы с контейнерными технологиями и оркестрацией (Docker, Kubernetes);
  • Наличие репортов о найденных уязвимостях в программах Bug Bounty или зарегистрированных CVE;
  • Опыт участия в соревнованиях по информационной безопасности (CTF);
  • Наличие активного профиля на обучающих площадках по информационной безопасности (e.g. HackTheBox).

Что мы предлагаем:

  • Профессиональный коллектив;
  • Возможность работать над проектами, приносящими пользу для тысяч людей;
  • Неограниченный рост;
  • Комфортный офис в центре города;
  • Скидки на фитнесс, обучение английскому языку, подарки на праздники и дни рождения;
  • Бонусы и уникальные предложения от компаний холдинга;
  • Спонсирование профессионального обучения;
  • Насыщенная корпоративная жизнь с выездами на природу, праздничными мероприятиями в офисе, играми и розыгрышами подарков.
Навыки
  • Управление информационной безопасностью
  • Тестирование безопасности
  • SSDLC
  • DevSecOps
  • Разработка политики информационной безопасности
Посмотреть контакты работодателя

Похожие вакансии

NOMAD insurance
Полный день
  • Алматы

  • Не указана

Рекомендуем
Банк ЦентрКредит

Crypto Security Engineer (HSM & Encryption)

Банк ЦентрКредит

Полный день
  • Алматы

  • Не указана

Рекомендуем
МФО ОнлайнКазФинанс (ТМ Solva)
Полный день
  • Алматы

  • Не указана

Рекомендуем
Товарная биржа ЕТС (Товарная биржа Евразийская Торговая Система, АО)

Начальник отдела Информационной безопасности

Товарная биржа ЕТС (Товарная биржа Евразийская Торговая Система, АО)

Полный день
  • Алматы

  • Не указана

DevOps инженер

ЧАСТНАЯ КОМПАНИЯ EA GROUP HOLDING LTD.

Полный день
  • Алматы

  • Не указана

ГК SABYRZHAN GROUP
Полный день
  • Алматы

  • Не указана

Неткрэкер Текнолоджи Казахстан

Senior Network Security Engineer

Неткрэкер Текнолоджи Казахстан

Полный день
  • Алматы

  • Не указана

Институт Космической Техники и Технологии

DevOps инженер

Институт Космической Техники и Технологии

Полный день
  • Алматы

  • до 600000 KZT

Полный день
  • Алматы

  • до 600000 KZT

Неткрэкер Текнолоджи Казахстан

Senior NetDevOps Engineer

Неткрэкер Текнолоджи Казахстан

Полный день
  • Алматы

  • до 600000 KZT

Полный день
  • Алматы

  • до 600000 KZT

SUCCESS INITIATIVE GROUP(SIG)
Полный день
  • Алматы

  • до 600000 KZT

CNP Processing GmbH

DevOps-инженер

CNP Processing GmbH

Полный день
  • Алматы

  • от 4000 USD

Специалист по информационной безопасности

Микрофинансовая организация Шинхан Финанс

Полный день
  • Алматы

  • от 4000 USD

Неткрэкер Текнолоджи Казахстан

Support Engineer in DevOps Practice

Неткрэкер Текнолоджи Казахстан

Полный день
  • Алматы

  • от 4000 USD

Национальный центр государственной научно-технической экспертизы

Администратор информационной безопасности Департамента информационной безопасности

Национальный центр государственной научно-технической экспертизы

Полный день
  • Алматы

  • до 390000 KZT

AVIATA.KZ

DevOps engineer

AVIATA.KZ

Полный день
  • Алматы

  • до 390000 KZT

Halyk Finservice

DevOps-инженер

Halyk Finservice

Полный день
  • Алматы

  • до 390000 KZT

G5EN KAZ
Удаленная работа
  • Алматы

  • до 390000 KZT

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию