Главный специалист (Penetration Testing / DevSecOps) ДИБ
15 Июня 2026
Город:
Алматы
Занятость:
Полная занятость
Компания "АО «Банк Kassa Nova» (ДБ АО «ForteBank»)"
Обязанности:- Проведение тестирования на проникновение (Web, Mobile iOS/Android, API);
- Поиск уязвимостей методами BlackBox / GrayBox / WhiteBox;
- Анализ защищенности исходного кода (Code Review);
- Исследование логики работы мобильных приложений (реверс-инжиниринг);
- Обход механизмов защиты (SSL Pinning, Root/Jailbreak detection);
- Эксплуатация уязвимостей и оценка бизнес-рисков;
- Подготовка детализированных отчетов по результатам тестирования;
- Разработка рекомендаций по устранению уязвимостей;
- Взаимодействие с командами разработки;
- Верификация устранения уязвимостей.
- Высшее образование (бакалавриат / магистратура) в области ИТ или ИБ;
- Опыт работы Penetration Tester / Application Security Engineer от 3 лет;
- Глубокое понимание уязвимостей веб и мобильных приложений;
- Опыт работы с инструментами тестирования безопасности (Burp Suite, OWASP ZAP и др.);
- Навыки анализа мобильных приложений (декомпиляция, отладка);
- Понимание архитектуры Android и iOS;
- Опыт анализа кода (Java, Kotlin, Swift, JavaScript);
- Знание протоколов, механизмов аутентификации и авторизации;
- Опыт тестирования API, web-интерфейсов и микросервисов;
- Навыки написания скриптов для автоматизации тестирования.
Будет плюсом:
- Опыт работы с OWASP Top 10, Mobile Top 10;
- Знание CI/CD и интеграции пентестов в pipeline;
- Наличие профильных сертификатов (OSCP, CEH, eWPT и др.).
- Конкурентная заработная плата (обсуждается по итогам интервью);
- Профессиональное развитие и работа с современными технологиями;
- Добровольное медицинское страхование (ДМС);
- Скидки на фитнес от партнёров Банка;
- Комфортный офис в г. Алматы.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
30 Мая
Главный специалист Управления надзорных технологий и ИИ (AI-инженер)
Алматы
Компания "РГП Агентство Республики Казахстан по регулированию и развитию финансового рынка" Обязанности: Проектирование и разработка...
30 Мая
Ведущий специалист по кредитным рискам
Алматы
Компания "Микрофинансовая организация «Шинхан Финанс»" В микрофинансовую организацию «Шинхан Финанс» требуется ведущий специалист по кредитным...
31 Мая
SMM-специалист в автосалон EXEED
Алматы
Компания "Skill Hub" Обязанности: Съёмка фото и видео автомобилей (обзоры, рилс, сторис, shorts) Контроль запуска Digital рекламы...
31 Мая
Ведущий специалист по мастер-данным
Алматы
Компания "Magnum E-commerce Kazakhstan" Обязанности: Ведение и сопровождение справочника номенклатуры в информационных системах;...
01 Июня
Главный специалист в Дирекцию защиты информационной инфраструктуры
Алматы
Компания "Банк ЦентрКредит" ВАМ ПРЕДСТОИТ: Установка, настройка и администрирование серверов под управлением Linux (CentOS, Ubuntu, RHEL,...
Вакансия размещена в отрасли