Application Security Engineer

06 Ноября

Партнерские Вакансии

Город:

Алматы

Занятость:

Полная занятость

Компания "Kaspi Bank, АО"

Kaspi.kz — крупнейшая технологическая компания в Казахстане. Ежемесячно нашим суперприложением пользуются более 12 млн казахстанцев.

Сейчас мы ищем Application Security Engineer (Middle+/Senior) в команду Kaspi Магазина. Если вы хотите влиять на то, как строится безопасность в одних из самых масштабных и нагруженных систем в регионе, — эта роль для вас.

Задачи:

  • Проведение анализа безопасности бизнес-процессов, веб-сервисов, новых функциональностей и архитектурных решений;
  • Формирование требований по информационной безопасности на основе проведённого анализа;
  • Оценка соответствия реализованных решений установленным требованиям безопасности;
  • Поиск и согласование архитектурных компромиссов между безопасностью и другими ограничениями проекта;
  • Консультирование команд разработки и контроль устранения выявленных уязвимостей;
  • Участие в проведении и интерпретации результатов инструментальных проверок (SAST, DAST);
  • Проведение и организация безопасных code review с фокусом на выявление уязвимостей;
  • Обучение команд разработки принципам безопасной разработки.
Требования:
  • Глубокое понимание архитектуры современных веб-приложений (frontend, backend, API, микросервисы);
  • Практический опыт построения защищённой архитектуры веб-приложений;
  • Опыт анализа защищённости веб-приложений (ручной и с помощью автоматизированных инструментов);
  • Знание и уверенное применение OWASP Top 10 и других отраслевых стандартов безопасности;
  • Опыт работы с инструментами статического (SAST) и динамического (DAST) анализа кода;
  • Навыки чтения и анализа исходного кода на популярных языках (например, Java, JavaScript) с целью выявления уязвимостей;
  • Понимание жизненного цикла разработки ПО (SDLC) и интеграции процессов безопасности в CI/CD.
Мы предлагаем:
  • Развитие и карьерный рост в команде, где security — ключевой приоритет.
  • Возможность стать частью профессиональной дружной команды Kaspi;
  • Комфортный офис в центре города (г. Алматы, ул. Наурызбай батыра, д. 154А, выше проспекта Абая);
  • Обучение, тренинги и языковые курсы за счет компании;
  • Бесплатный тренажерный зал в офисе;
  • Льготное автокредитование;
  • Электронная библиотека - Kaspi Books и доступное приложение к нему;
  • Chill-зона - уютный дворик, workout-площадка, также удобные скамейки и качели, для полной релаксации :)
  • Отсутствие дресс-кода;
Похожие вакансии

19 Октября

QA Engineer Middle (тестировщик)

Алматы

Компания "Jana Post" О компании: Jana Post – динамично развивающаяся компания, предоставляющая современные решения в области логистики и...

Отправить резюме подробнее

20 Октября

Senior QA Engineer (Android)

Алматы

Компания "BTS Digital" Компания BTS Digital создает цифровые продукты и сервисы, которые помогают людям. В экосистеме реализуются проекты...

Отправить резюме подробнее

20 Октября

Lead QA Engineer

Алматы

Компания "COMTEK Inc." Мы набираем команду для крупной американской компании - мирового лидера в производстве спецтехники, промышленных машин и...

Отправить резюме подробнее

20 Октября

Junior Software engineer( MAGNUM )

Алматы

Компания "MAGNUM" В нашей команде вам предстоит: Разрабатывать и дорабатывать информационные системы; Участвовать во внутренних...

Отправить резюме подробнее

21 Октября

Data Engineer( Kaspi Bank, АО )

Алматы

Компания "Kaspi Bank, АО" ​​​​​​ Мы Kaspi.kz - крупнейшая технологическая компания в Казахстане, миссия которой - улучшать людям жизнь....

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: