Инженер Информационной безопасности (AppSec)

IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 2026-01-13 09:33:08

Описание

Чем предстоит заниматься:

  • Обеспечение безопасности приложений и сервисов на всех этапах жизненного цикла разработки.
  • Реализация процессов Application Security: анализ SAST, DAST, SCA, контейнерных и dependency-сканов.
  • Интеграция проверок безопасности в CI/CD пайплайны.
  • Формирование и поддержка SBOM, анализ зависимостей и связанных уязвимостей.
  • Проверка сторонних библиотек, зависимостей и Docker-образов на предмет рисков.
  • Проведение threat modeling и участие в проектировании безопасной архитектуры.
  • Участие в полном процессе Vulnerability Management: обнаружение, triage, оценка риска, приоритизация и контроль устранения уязвимостей.
  • Проведение инфраструктурных сканирований (Rapid7, OpenVAS или аналогичные решения).
  • Анализ CVE, оценка критичности по CVSS и подготовка рекомендаций по устранению.
  • Взаимодействие с Dev, DevOps и инфраструктурными командами по вопросам remediation.
  • Участие в расследовании инцидентов, связанных с эксплуатацией уязвимостей.
  • Подготовка документации, отчётов, методологий и рекомендаций по безопасности.

Требования:

  • Высшее образование в области информационных технологий или информационной безопасности.
  • Опыт работы в AppSec и/или Vulnerability Management не менее 3 лет.
  • Отличное понимание OWASP Top 10, OWASP ASVS, CWE и механизмов эксплуатации веб-уязвимостей.
  • Понимание принципов реализации атак: XSS, SQLi, SSRF, IDOR, XXE, Path Traversal, RCE и других распространённых векторов.
  • Практический опыт работы с инструментами AppSec: Semgrep CE, Bandit, Gitleaks, Trivy, Syft/Grype, OWASP ZAP, Nuclei.
  • Опыт интеграции SAST/SCA/DAST в CI/CD (GitLab CI, GitHub Actions, Jenkins).
  • Опыт работы с инфраструктурными сканерами уязвимостей (Rapid7, OpenVAS).
  • Умение проводить triage уязвимостей, определять приоритеты и оценивать риски.
  • Знание CVE, CVSS, MITRE ATT&CK и умение применять их при анализе угроз.
  • Опыт формирования и использования SBOM (CycloneDX, SPDX).
  • Опыт анализа результатов SAST/DAST/SCA и инфраструктурных отчётов.
  • Навыки проведения threat modeling и анализа архитектуры приложений.

    Дополнительные требования

    • Понимание сетевого стека: TCP/IP, HTTP/HTTPS, DNS, DHCP, TLS, основы маршрутизации.
    • Знание принципов сетевой безопасности: ACL, NAT, VPN, firewalls, proxy, IDS/IPS.
    • Опыт работы с Docker и понимание основ Kubernetes и угроз контейнерной безопасности.
    • Базовые навыки чтения и понимания кода (желательно Python, Java, JavaScript/TypeScript).
    • Понимание принципов работы API: REST, JSON, JWT, OAuth2.
    • Понимание подходов Secure SDLC
    • Умение работать с Git, pull requests, пайплайнами и артефактами сборки.
    • Приветствуются сертификаты: Security+, CEH, OSCP, OSWE, GWAPT, CSSLP.
    • Уверенное чтение технической документации на английском языке.

Мы предлагаем:

  • Английский и Казахский языки: бесплатно и удобно, прямо внутри компании;
  • Заботимся о форме и здоровье: компенсируем фитнес и медицинские услуги;
  • Мы за активный отдых: футбол, баскетбол, яркие летний и зимний корпоративы;
  • Корпоративная библиотека для поиска идей и решения рабочих задач;
  • Настольный теннис в офисе для коротких перерывов и заряда энергией.

Похожие вакансии

  • Инженер информационной безопасности (SecOps)

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 16 дней назад
    ... и применённых мер безопасности. Что мы ожидаем: Опыт работы ... работы с сетевыми решениями безопасности: firewall, proxy, IDS IPS; Понимание ... взаимодействовать с DevOps, сетевыми инженерами и командами безопасности; Умение четко документировать и объяснять ...
    astana.hh.kz
  • DevOps-инженер

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 5 дней назад
    ... , ELK и др.). Обеспечение безопасности и отказоустойчивости систем. Взаимодействие с ... (Docker). Понимание принципов сетей, безопасности и отказоустойчивости. Навыки написания скриптов ( ... : Опыт в DevSecOps (встроенная безопасность в pipeline). Опыт работы с ...
    astana.hh.kz
  • Специалист по охране труда и пожарной безопасности

    от 300000 KZT
    NRG LLP Казахстан, Экибастуз, улица Бауыржана Момышулы, 29 день назад
    ... инструкций по охране труда, технике безопасности и пожарной безопасности Требования: Высшее образование Опыт работы ... документов по охране труда, технике безопасности и пожарной безопасности; Условия: Пятидневная рабочая неделя, с ...
    ekibastuz.hh.kz
  • Инженер-конструктор

    Богатырь Комир Казахстан, Экибастуз, улица Бауыржана Момышулы, 23 7 дней назад
    Обязанности: Инженер-конструктор разрабатывает технические и ... ЕСКД, правилам и требованиям техники безопасности, требованиям технологичности, стандартизации и уни­ ... . В процессе своей деятельности инженер – конструктор, в случае обнаружения дефектов, ...
    ekibastuz.hh.kz
  • Инженер техобслуживания (КИП, СКУД, видеонаблюдение, слаботочка)

    от 300000 KZT
    Pulsar Systems Казахстан, Астана, проспект Бауыржана Момышулы, 2В 15 дней назад
    ... технической поддержкой оборудования в сфере безопасности на протяжении 15 лет. Приглашаем ВАС стать частью нашей команды. Приглашаем на работу инженера по техническому обслуживанию следующего оборудования: ...
    astana.hh.kz
  • Инженер-тестировщик

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 2 дня назад
    ... , создающая инновационные решения для общественной безопасности. Наша миссия – защита людей и ...
    astana.hh.kz
  • Менеджер по проектам

    от 300000 KZT
    Pulsar Systems Казахстан, Астана, проспект Бауыржана Момышулы, 2В 3 дня назад
    ... технической поддержкой оборудования в сфере безопасности на протяжении более чем 15 ... (опыт продаж на рынке систем безопасности будет являться преимуществом); отличные переговорные ...
    astana.hh.kz
  • QA Engineer

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 23 дня назад
    ... поддержку бизнеса и обеспечение его безопасности, используя передовые IT-решения и ... для кадровой и корпоративной безопасности – Decider Мы работаем с такими ... тестирование (JMeter, LoadRunner); Проверять безопасность приложений (OWASP ZAP, Burp Suite); ...
    astana.hh.kz
  • BI-аналитик

    РГП на ПХВ Казводхоз Министерства водных ресурсов и ирригации Республики Казахстан Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 5 дней назад
    ... Организация создания, формирования и ведения информационно-аналитических отчетов (в том числе ... и системы. Подготовка и предоставление информационно-аналитических материалов на основе отчетов ...
    astana.hh.kz
  • Middle Business/System Analyst

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 6 дней назад
    ... : Обследование предметной области, существующих аналогичных информационных систем, сбор, формализация, анализ и ... -анализа; Знание стандартов в области информационных технологий; Знание нотаций UML, BPMN; ...
    astana.hh.kz
  • Бизнес-аналитик

    РГП на ПХВ Казводхоз Министерства водных ресурсов и ирригации Республики Казахстан Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 14 дней назад
    ... Организация создания, формирования и ведения информационно-аналитических отчетов (в том числе ... и системы. Подготовка и предоставление информационно-аналитических материалов на основе отчетов ...
    astana.hh.kz
  • Senior Business/System Analyst

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 27 дней назад
    ... : Обследование предметной области, существующих аналогичных информационных систем, сбор, формализация, анализ и ... -анализа Знание стандартов в области информационных технологий Знание нотаций UML, BPMN ...
    astana.hh.kz
  • Начальник смены Автобазы

    Богатырь Комир Казахстан, Экибастуз, улица Бауыржана Момышулы, 23 3 дня назад
    ... . Участие в разработке АБР (анализа безопасности работ) в течение всего производственного ... .2.14. Информирование директора, главного инженера, заместителя директора по производству, главного ...
    ekibastuz.hh.kz
  • Product manager

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 6 дней назад
    ... поддержку бизнеса и обеспечение его безопасности, используя передовые IT-решения и ... обеспечение для кадровой и корпоративной безопасности – Decider Мы работаем с такими ...
    astana.hh.kz
  • Infrastructure engineer

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 6 дней назад
    ... CD для инфраструктурных задач; Обеспечение безопасности инфраструктуры: контроль доступа, анализ уязвимостей, ... т. д.); Знание принципов ИТ-безопасности и резервного копирования; Умение работать ...
    astana.hh.kz
  • Project manager

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 6 дней назад
    ... поддержку бизнеса и обеспечение его безопасности, используя передовые IT-решения и ... обеспечение для кадровой и корпоративной безопасности – Decider Мы работаем с такими ...
    astana.hh.kz
  • Project manager

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 20 дней назад
    ... поддержку бизнеса и обеспечение его безопасности, используя передовые IT-решения и ... обеспечение для кадровой и корпоративной безопасности – Decider Мы работаем с такими ...
    astana.hh.kz
  • Product manager

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 20 дней назад
    ... поддержку бизнеса и обеспечение его безопасности, используя передовые IT-решения и ... обеспечение для кадровой и корпоративной безопасности – Decider Мы работаем с такими ...
    astana.hh.kz
  • Горный инженер - проектировщик

    ЭкоОптимум Казахстан, Астана, проспект Бауыржана Момышулы, 12Б 6 дней назад
    ... . Требования: Высшее профильное образование (горный инженер, разработка месторождений); Опыт работы от ...
    astana.hh.kz
  • Senior Golang-разработчик

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 2 дня назад
    ... проектирования современного ПО; Знание web-безопасности; Умение оптимизировать производительность приложений и ...
    astana.hh.kz
  • Angular разработчик

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 5 дней назад
    ... , создающая инновационные решения для общественной безопасности. Наша миссия – защита людей и ...
    astana.hh.kz
  • Tech Support (L2) сотрудник

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 23 дня назад
    ... Google Play (загрузка, обновления, политика безопасности). Навыки настройки мобильного VPN. Умение ...
    astana.hh.kz
  • Java-разработчик

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 27 дней назад
    ... данных, написание запросов и обеспечение безопасности данных; Реализация бизнес-логики и ...
    astana.hh.kz
  • Секретарь руководителя

    Богатырь Комир Казахстан, Экибастуз, улица Бауыржана Момышулы, 23 7 дней назад
    ... , учёт, регистрацию, контроль исполнения документов, информационно-справочное обслуживание и хранение документальной ... распорядка, нормы охраны труда, техники безопасности и противопожарной защиты. Выполняет другие ...
    ekibastuz.hh.kz
  • Маркетолог

    от 450000 KZT
    Pulsar Systems Казахстан, Астана, проспект Бауыржана Момышулы, 2В 23 часа назад
    ... технической поддержкой оборудования в сфере безопасности на протяжении более чем 15 ...
    astana.hh.kz
  • Маркшейдер

    ЭкоОптимум Казахстан, Астана, проспект Бауыржана Момышулы, 12Б 6 дней назад
    ... ;- Выполнять работы с соблюдением техники безопасности;- Выполнять работы в соответствии со ... , нормами ОТ, ООС и пожарной безопасности;- Использовать стандартное программное обеспечение и ...
    astana.hh.kz
  • Инженер-химик отдела технического контроля

    Богатырь Комир Казахстан, Экибастуз, улица Бауыржана Момышулы, 23 20 дней назад
    Обязанности: Проводит химические анализы, спектральные анализы, испытание материалов на растяжение, сжатие и изгиб, обеспечивает лабораторный контроль соответствия качества сырья, материалов, действующим стандартам и техническим условиям. - Участвует в ...
    ekibastuz.hh.kz
  • Ведущий инженер службы по технологическому обеспечению ремонтов горного оборудования

    Богатырь Комир Казахстан, Экибастуз, улица Бауыржана Момышулы, 23 20 дней назад
    Обязанности: Формирование сводных отчетов по выполненным ремонтам узлов горного оборудования, изготовленным запасным частям и металлоконструкциям. Формирование и корректирование годового плана снабжения (ГПС) на приобретение ТМЦ, по заявкам структурных ...
    ekibastuz.hh.kz
  • SMM-менеджер

    от 200000 KZT
    Asylym auto Казахстан, Астана, проспект Бауыржана Момышулы, 27 22 часа назад
    ... , рилс, акции) Написание продающих и информационных текстов Публикация контента и контроль ...
    astana.hh.kz
  • Системный аналитик

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 день назад
    Стань частью Kompra Group Kompra Group — это экосистема IT-сервисов для бизнеса, работающая с ведущими компаниями Казахстана. Мы создаем передовые решения для корпоративных клиентов, таких как «Самрук Казына», «Казахтелеком», Kaspi Bank, Air Astana и BI ...
    astana.hh.kz
  • Требуются преподаватели

    Экибастуз, Б.Момышулы 30В 16 часов назад
    В ТОО «Екибастузский гуманитарно- технический колледж» (Лицензия № AA00004463 от 12 марта 2015 года)требуются преподаватели:Истории Географии Юридических дисциплинИнформационных дисциплинСамопознания Английский языкМатематика Обращаться: Б. Момышулы, 30 В ...
    ekibastuz.salexy.kz
  • Главный бухгалтер

    М-ТоргУголь Казахстан, Экибастуз, улица Бауыржана Момышулы, 91 23 часа назад
    ... применения современных технических средств и информационных технологий; прогрессивных форм и методов ...
    taraz.hh.kz
  • Главный бухгалтер

    М-ТоргУголь Казахстан, Экибастуз, улица Бауыржана Момышулы, 91 23 часа назад
    ... применения современных технических средств и информационных технологий; прогрессивных форм и методов ...
    shymkent.hh.kz
  • Главный бухгалтер

    М-ТоргУголь Казахстан, Экибастуз, улица Бауыржана Момышулы, 91 23 часа назад
    ... применения современных технических средств и информационных технологий; прогрессивных форм и методов ...
    ekibastuz.hh.kz
  • Middle Python Developer

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 2 дня назад
    Обязанности: Участие в разработке новой системы Написание чистого, поддерживаемого и документированного кода на Python в соответствии с принятыми стандартам Интеграция с другими сервисами и системами через REST API Взаимодействие с командой (аналитики, ...
    astana.hh.kz
  • Бизнес-аналитик

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 2 дня назад
    Обязанности: Анализ потребностей пользователей и сбор требований; Написание четких и прозрачных технических заданий разработчикам; Участие в тестировании и приемке разработанного функционала, интеграций с ИС; Активное взаимодействие с разработчиками, ...
    astana.hh.kz
  • Senior Data Base Administrator

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 2 дня назад
    Обязанности: Администрирование и сопровождение СУБД PostgreSQL, Clickhouse, Apache Cassandra, ElasticSearch; Обеспечение работоспособности и отказоустойчивости систем; Улучшение и тестирование текущей архитектуры; Тестирование аппаратного и программного ...
    astana.hh.kz
  • Data Scientist

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 2 дня назад
    Обязанности: Работа с сырыми обработанными телеком. данными, веб-траффиком; Exploratory Data Analysis; Профилированием пользователей; Кластеризацией динамических текстовых, табулярных и графовых данных; Написание ML DL Классификаторов. Требования: Знание и ...
    astana.hh.kz
  • C-разработчик

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 2 дня назад
    Обязанности: Разработка и оптимизация сетевых модулей и сервисов на С; Анализ и обработка сетевого трафика на уровне L2–L7; Работа с системными вызовами и многопоточными архитектурами; Оптимизация производительности и использование аппаратных ресурсов; ...
    astana.hh.kz

Карточка вакансии:

  • Должность Инженер Информационной безопасности (AppSec)
  • Размещено: 2026-01-13 09:33:08
  • Город Казахстан, Астана, проспект Бауыржана Момышулы, 2/1
  • Зарплата:
  • Компания: IT Холдинг Kazdream