Application Security Engineer( Публичная Компания «Freedom Finance Global PLC» )
16 Ноября 2024
Город:
Алматы
Занятость:
Полная занятость
Компания "Публичная Компания «Freedom Finance Global PLC»"
Задачи:
- Проведение оценки безопасности приложений и кода (code review) для выявления уязвимостей;
- Разработка и внедрение политик безопасности и стандартов для разработки ПО;
- Участие в архитектурных и проектных обсуждениях для обеспечения безопасности новых решений;
- Реализация и настройка инструментов для динамического и статического анализа безопасности;
- Обучение команды разработчиков лучшим практикам безопасности;
- Реагирование на инциденты безопасности и участие в расследованиях;
- Внедрение и поддержка процесса SSDLC, DevSecOps.
Мы ожидаем от кандидата:
- Высшее образование в области ИТ, кибербезопасности или смежных областях;
- Опыт работы в области безопасности приложений от 3 лет;
- Знание и опыт работы с инструментами SAST, DAST и IAST (например, SonarQube, Burp Suite, Checkmarx);
- Понимание и опыт реализации циклов SSDLC, DevSecOps;
- Опыт программирования на одном или нескольких языках (PHP, Java, Python, JavaScript, C# и др.);
- Глубокие знания OWASP Top 10 и других стандартов безопасности;
- Опыт работы с системами контроля версий (Git) и CI/CD инструментами (Jenkins, GitLab CI и др.).
- Опыт работы в Application Security;
- Сертификаты в области кибербезопасности (CEH, OSCP, OSWE и др.);
- Знание и опыт работы с контейнерными технологиями и оркестрацией (Docker, Kubernetes);
- Наличие репортов о найденных уязвимостях в программах Bug Bounty или зарегистрированных CVE;
- Опыт участия в соревнованиях по информационной безопасности (CTF);
- Наличие активного профиля на обучающих площадках по информационной безопасности (e.g. HackTheBox).
Что мы предлагаем:
- Профессиональный коллектив;
- Возможность работать над проектами, приносящими пользу для тысяч людей;
- Неограниченный рост;
- Комфортный офис в центре города;
- Скидки на фитнесс, обучение английскому языку, подарки на праздники и дни рождения;
- Бонусы и уникальные предложения от компаний холдинга;
- Спонсирование профессионального обучения;
- Насыщенная корпоративная жизнь с выездами на природу, праздничными мероприятиями в офисе, играми и розыгрышами подарков.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
13 Ноября
Middle/Senior AppSec инженер в IT компанию QazCode( Beeline, ТМ )
Алматы
Компания "Beeline, ТМ" Обеспечение безопасности продукта на этапе его разработки. Настройка инструментов, разработка стратегий, моделирование...
13 Ноября
DA Engineer( Samsung Electronics Central Eurasia LLP. )
Алматы
Компания "Samsung Electronics Central Eurasia LLP." Обязанности: Техническая поддержка и консультация Сервисных центров Проверка...
15 Ноября
Алматы
Компания "YATT YULDASHEV PULAT BAXTIYOROVICH" Компания Quasar79 , лидер в области разработки решений на основе искусственного интеллекта в...
14 Ноября
Web QA Engineer( Kolesa Group )
Алматы
Компания "Kolesa Group" Kolesa Group — международная IT-компания, строим классифайды для 12,5 миллионов пользователей. Наши продукты —...
15 Ноября
Алматы
Компания "Kolesa Group" Kolesa Group — международная IT‑компания, строим классифайды для миллионов пользователей. Наши продукты — kolesa.kz |...
Вакансия размещена в отрасли