Application Security Engineer (Middle+, Senior)

30 Мая

Партнерские Вакансии

Город:

Алматы

Занятость:

Полная занятость

Компания "Kaspi Bank, АО"

Kaspi.kz — крупнейшая технологическая компания в Казахстане. Ежемесячно нашим суперприложением пользуются более 12 млн казахстанцев.

Сейчас мы ищем Application Security Engineer (Middle+/Senior) в команду Kaspi Магазина. Если вы хотите влиять на то, как строится безопасность в одних из самых масштабных и нагруженных систем в регионе, — эта роль для вас.

Задачи:

  • Проведение анализа безопасности бизнес-процессов, веб-сервисов, новых функциональностей и архитектурных решений;
  • Формирование требований по информационной безопасности на основе проведённого анализа;
  • Оценка соответствия реализованных решений установленным требованиям безопасности;
  • Поиск и согласование архитектурных компромиссов между безопасностью и другими ограничениями проекта;
  • Консультирование команд разработки и контроль устранения выявленных уязвимостей;
  • Участие в проведении и интерпретации результатов инструментальных проверок (SAST, DAST);
  • Проведение и организация безопасных code review с фокусом на выявление уязвимостей;
  • Обучение команд разработки принципам безопасной разработки.

Требования:

  • Глубокое понимание архитектуры современных веб-приложений (frontend, backend, API, микросервисы);
  • Практический опыт построения защищённой архитектуры веб-приложений;
  • Опыт анализа защищённости веб-приложений (ручной и с помощью автоматизированных инструментов);
  • Знание и уверенное применение OWASP Top 10 и других отраслевых стандартов безопасности;
  • Опыт работы с инструментами статического (SAST) и динамического (DAST) анализа кода;
  • Навыки чтения и анализа исходного кода на популярных языках (например, Java, JavaScript) с целью выявления уязвимостей;
  • Понимание жизненного цикла разработки ПО (SDLC) и интеграции процессов безопасности в CI/CD.

Мы предлагаем:

  • Развитие и карьерный рост в команде, где security — ключевой приоритет;
  • Возможность стать частью профессиональной дружной команды Kaspi;
  • Комфортный офис в центре города (г. Алматы, ул. Наурызбай батыра, д. 154А, выше проспекта Абая);
  • Обучение, тренинги и языковые курсы за счет компании;
  • Бесплатный тренажерный зал в офисе;
  • Льготное автокредитование;
  • Электронная библиотека - Kaspi Books и доступное приложение к нему;
  • Chill-зона - уютный дворик, workout-площадка, также удобные скамейки и качели, для полной релаксации :)
  • Отсутствие дресс-кода.
Похожие вакансии

30 Мая

Senior Network Security Engineer (Сетевой инженер)

Алматы

Компания "Неткрэкер Текнолоджи Казахстан" You will be responsible for designing, configuring and supporting of Network environments...

Отправить резюме подробнее

30 Мая

Android разработчик (от middle)

Алматы

Компания "First Heartland Jýsan Bank" Требуется разработчик в команду онлайн кредиты и посткредиты грейда middle\middle+ Обязанности:...

Отправить резюме подробнее

30 Мая

Middle Data Scientist( Freedom Holding Operations )

Алматы

Компания "Freedom Holding Operations" Задачи: Разработка и внедрение ML-моделей для решения бизнес-задач компании (регрессия,...

Отправить резюме подробнее

30 Мая

QA инженер (Middle/middle+)( First Heartland Jýsan Bank )

Алматы

Компания "First Heartland Jýsan Bank" Просим обратить внимание на адрес работы! Критически важен опыт работы в тестировании мобильных...

Отправить резюме подробнее

30 Мая

Senior frontend developer( Микрофинансовая организация KMF(КМФ) )

Алматы

Компания "Микрофинансовая организация KMF(КМФ)" Что делать? Разработка и сопровождение системы банковского приложения; Проведение code...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: