Application Security инженер( Beeline, ТМ )
12 Ноября 2025
Город:
Алматы
Занятость:
Полная занятость
Компания "Beeline, ТМ"
Команда продуктовой безопасности отвечает за выявление и предотвращение уязвимостей на всех этапах жизненного цикла разработки. Сопровождаем безопасную разработку, проводим аудит кода, развиваем практики безопасности и управляем баг-баунти программой.
Ключевые задачи:
- Проведение аудитов безопасности приложений и сервисов;
- Выстраивание процесса безопасной разработки(Security SDLC);
- Консультации и взаимодействие с продуктовыми командами для разбора и устранения найденных уязвимостей;
- Автоматизация процессов безопасности;
- Развитие Bug-Bounty программы.
От тебя мы ждем:
- Опыт участия в формировании процессов безопасной разработки;
- Опыт работы с системами статического и динамического анализа (SAST, DAST);
- Опыт в организации работ по настройке и внедрению средств защиты информации в инфраструктуре непрерывной разработки в соответствии с концепциями SDLC и DevSecOps;
- Умение выявлять архитектурные недочеты и риски в планируемой и реализованной инфраструктуре;
- Умение формировать и контролировать требования ИБ к продуктам и информационным системам;
- Опыт работы со средствами DevOps процесса (GitLab, Nexus, Kubernetes, Jira или аналогичными);
- Практический опыт анализа приложений;
- Умение анализировать исходный код на предмет наличия уязвимостей;
- Практическое понимание всех распространенных техник эксплуатации, в том числе OWASP Top 10, OWASP Mobile Top 10, CWE Top 25;
- Понимание принципов работы современных веб-приложений, микросервисной архитектуры;
- Участие в bug-bounty будет большим плюсом.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
02 Ноября
Дата-аналитик (Архитектор баз данных)( EUROPHARMA, ТМ (ТОО AK NIET GROUP) )
Алматы
Компания "EUROPHARMA, ТМ (ТОО AK NIET GROUP)" AQ NIET GROUP – казахстанская группа компании управляющая портфелем брендов в сфере ритейла и...
05 Ноября
Офицер информационной безопасности (ОИБ)/Chief Information Security Officer (CISO)
Алматы
Компания "NLS Kazakhstan" Уважаемый кандидат! Мы, компания NLS Kazakhstan, единый оператор связи, предоставляющий высококачественные...
06 Ноября
Алматы
Компания "Kaspi Bank, АО" Kaspi.kz — крупнейшая технологическая компания в Казахстане. Ежемесячно нашим суперприложением пользуются более 12 млн...
06 Ноября
Инженер сопровождения бизнес систем( ДБ АО Сбербанк )
Алматы
Компания "ДБ АО Сбербанк" Обязанности: Администрирование систем, серверов приложений; Обеспечение непрерывности сервисов ИС Банка;...
06 Ноября
Инженер по настройке GPU-серверов
Алматы
Компания "Отау Курмет" Внимание: Изначально специалисту нужно находиться в Алматы, потому что первые серверы требуют физической сборки,...
Вакансия размещена в отрасли