Application Security Engineer (AppSee)

27 Февраля

Партнерские Вакансии

Город:

Алматы

Занятость:

Полная занятость

Компания "MFO BNK Finance Kazakhstan"

АО «Коммерческий Банк БиЭнКей» дочерняя компания известной международной финансовой системы BNK Capital (Южная Корея).

Единственный акционер банка — BNK Capital Co., Ltd, головной офис компании находится в Пусане.

BNK Financial Group Inc. с активами $129 млрд и доходом $504 млн по состоянию на июнь 2024-го. В состав холдинга входят два банка — Busan Bank и Kyongnam Bank.

С 2014 года финансовая сеть BNK Capital развивает свою сеть в странах Юго -Восточной Азии, продвигаясь на рынках Мьянмы, Лаоса, Камбоджи, в Республике Казахстан, Узбекистан и Кыргызстан.

С 25 июня 2025 года АО «Коммерческий Банк БиЭнКей» получил лицензию на осуществление банковских операций (ранее МФО BNK Finance Kazakhstan).

Стратегия Банка предполагает предоставление специализированных продуктов малому и среднему бизнесу. В 2025-м году Банк планирует стабилизироваться на рынке банковских услуг, в 2026-м году— расширить операционную деятельность, в 2027-м году — увеличить и диверсифицировать активы.

Обязанности:

  • Проведение тестирования безопасности веб - приложений, мобильных приложений и API банка
  • Выполнение и анализ уязвимостей в приложениях (SQL Injection, XCC, Broken Access Control)
  • Проведение Secure Code review
  • Участие во внедрении безопасного жизненного цикла разработки (Secure SDLC)
  • Моделирование угроз и анализ архитектуры приложений
  • Взаимодействие с командами разработки для устранения уязвимостей
  • Настройка и сопровождение инструментов автоматического анализа безопасности (SAST/DAST)
  • Подготовка отчетов по результатам тестирования безопасности
  • Участие в повышении уровня безопасности приложений банка.

Требования:

  • Высшее образование (ИТ, экономическое, банковское), сертификаты
  • Опыт работы в банковском секторе на аналогичной должности не мнее 2-3 лет
  • Опыт работы в области Application Security/Information Security
  • Понимание уязвимостей из OWASP Top 10
  • Знание HTTP/HTTPS,REST API, механизмов аутентификации и авторизации
  • Навыки программирования и скриптинга (Python, SWIFT, JAVAScript, Bash)
  • Опыт взаимодействия с командами разработки
  • Наличие профессиональных сертификатов

Мы предлагаем:

  • Интересные проекты, карьерный рост и обучение
  • Конкурентную заработную плату
  • Комфортные условия работы, удобная локация офиса, коллектив крутых специалистов
Похожие вакансии

19 Февраля

Data Engineer( QIC )

Алматы

Компания "QIC" About the company We are Qatar Insurance Company ( QIC ), the leading insurance provider in GCC. With a history dating back to...

Отправить резюме подробнее

19 Февраля

Middle QA Automation Engineer (Simply)

Алматы

Компания "Beeline, ТМ" Для работы в отдел обеспечения качества продуктов (QA), разыскивается: QA Engineer Что используем в подходе к...

Отправить резюме подробнее

19 Февраля

QA Engineer( Публичная Компания «Freedom Finance Global PLC» )

Алматы

Компания "Публичная Компания «Freedom Finance Global PLC»" Обязанности: Участие во внедрении DWH-продукта в инфраструктуру заказчика;...

Отправить резюме подробнее

06 Февраля

Middle/Senior ML/AI Engineer

Алматы

Компания "НАО Университет Нархоз" Middle/Senior ML/AI Engineer, в направлении Industrial AI для ИЦТИИ (Нархоз) Локация: Гибрид (Алматы),...

Отправить резюме подробнее

05 Февраля

Middle Data Engineer (Lakehouse / Big Data)

Алматы

Компания "MAGNUM" Мы в Magnum развиваем Lakehouse-подход и ищем Middle Data Engineer, который хочет работать на стыке DWH + Data Lake +...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: