Инженер Информационной безопасности (AppSec)

IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 2026-02-20 15:29:00

Описание

Чем предстоит заниматься:

  • Обеспечение безопасности приложений и сервисов на всех этапах жизненного цикла разработки.
  • Реализация процессов Application Security: анализ SAST, DAST, SCA, контейнерных и dependency-сканов.
  • Интеграция проверок безопасности в CI/CD пайплайны.
  • Формирование и поддержка SBOM, анализ зависимостей и связанных уязвимостей.
  • Проверка сторонних библиотек, зависимостей и Docker-образов на предмет рисков.
  • Проведение threat modeling и участие в проектировании безопасной архитектуры.
  • Участие в полном процессе Vulnerability Management: обнаружение, triage, оценка риска, приоритизация и контроль устранения уязвимостей.
  • Проведение инфраструктурных сканирований (Rapid7, OpenVAS или аналогичные решения).
  • Анализ CVE, оценка критичности по CVSS и подготовка рекомендаций по устранению.
  • Взаимодействие с Dev, DevOps и инфраструктурными командами по вопросам remediation.
  • Участие в расследовании инцидентов, связанных с эксплуатацией уязвимостей.
  • Подготовка документации, отчётов, методологий и рекомендаций по безопасности.

Требования:

  • Высшее образование в области информационных технологий или информационной безопасности.
  • Опыт работы в AppSec и/или Vulnerability Management не менее 3 лет.
  • Отличное понимание OWASP Top 10, OWASP ASVS, CWE и механизмов эксплуатации веб-уязвимостей.
  • Понимание принципов реализации атак: XSS, SQLi, SSRF, IDOR, XXE, Path Traversal, RCE и других распространённых векторов.
  • Практический опыт работы с инструментами AppSec: Semgrep CE, Bandit, Gitleaks, Trivy, Syft/Grype, OWASP ZAP, Nuclei.
  • Опыт интеграции SAST/SCA/DAST в CI/CD (GitLab CI, GitHub Actions, Jenkins).
  • Опыт работы с инфраструктурными сканерами уязвимостей (Rapid7, OpenVAS).
  • Умение проводить triage уязвимостей, определять приоритеты и оценивать риски.
  • Знание CVE, CVSS, MITRE ATT&CK и умение применять их при анализе угроз.
  • Опыт формирования и использования SBOM (CycloneDX, SPDX).
  • Опыт анализа результатов SAST/DAST/SCA и инфраструктурных отчётов.
  • Навыки проведения threat modeling и анализа архитектуры приложений.

    Дополнительные требования

    • Понимание сетевого стека: TCP/IP, HTTP/HTTPS, DNS, DHCP, TLS, основы маршрутизации.
    • Знание принципов сетевой безопасности: ACL, NAT, VPN, firewalls, proxy, IDS/IPS.
    • Опыт работы с Docker и понимание основ Kubernetes и угроз контейнерной безопасности.
    • Базовые навыки чтения и понимания кода (желательно Python, Java, JavaScript/TypeScript).
    • Понимание принципов работы API: REST, JSON, JWT, OAuth2.
    • Понимание подходов Secure SDLC
    • Умение работать с Git, pull requests, пайплайнами и артефактами сборки.
    • Приветствуются сертификаты: Security+, CEH, OSCP, OSWE, GWAPT, CSSLP.
    • Уверенное чтение технической документации на английском языке.

Мы предлагаем:

  • Английский и Казахский языки: бесплатно и удобно, прямо внутри компании;
  • Заботимся о форме и здоровье: компенсируем фитнес и медицинские услуги;
  • Мы за активный отдых: футбол, баскетбол, яркие летний и зимний корпоративы;
  • Корпоративная библиотека для поиска идей и решения рабочих задач;
  • Настольный теннис в офисе для коротких перерывов и заряда энергией.

Похожие вакансии

  • Инженер Информационной безопасности (AppSec)

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 11 дней назад
    ... , отчётов, методологий и рекомендаций по безопасности. Требования: Высшее образование в области информационных технологий или информационной безопасности. Опыт работы в AppSec и или Vulnerability Management не ...
    astana.hh.kz
  • Инженер информационной безопасности (SecOps)

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 18 дней назад
    ... и применённых мер безопасности. Что мы ожидаем: Опыт работы ... работы с сетевыми решениями безопасности: firewall, proxy, IDS IPS. Понимание ... взаимодействовать с DevOps, сетевыми инженерами и командами безопасности. Умение четко документировать и объяснять ...
    astana.hh.kz
  • DevOps-инженер

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 3 дня назад
    ... , ELK и др.). Обеспечение безопасности и отказоустойчивости систем. Взаимодействие с ... (Docker). Понимание принципов сетей, безопасности и отказоустойчивости. Навыки написания скриптов ( ... : Опыт в DevSecOps (встроенная безопасность в pipeline). Опыт работы с ...
    astana.hh.kz
  • Начальник участка автомобильного транспорта

    Богатырь Комир Казахстан, Экибастуз, улица Бауыржана Момышулы, 23 5 дней назад
    ... средств, инструкций по безопасности и охране труда. Обеспечение безопасных ... состоянию по условиям безопасности движения»; СТ РК 1433-2005 « ... ); Правилами обеспечения промышленной безопасности при эксплуатации грузоподъемных механизмов; Требования: ...
    ekibastuz.hh.kz
  • Менеджер по привлечению проектов (Хантер)

    от 500000 KZT
    Pulsar Systems Казахстан, Астана, проспект Бауыржана Момышулы, 2В 2 дня назад
    ... оборудования в сфере безопасности на протяжении более чем 15 ... продаж на рынке систем безопасности будет являться преимуществом); отличные переговорные ... ; знание рынка систем безопасности; самостоятельность. Условия: конкурентоспособная заработная плата ...
    astana.hh.kz
  • Специалист по охране труда и пожарной безопасности

    от 300000 KZT
    NRG LLP Казахстан, Экибастуз, улица Бауыржана Момышулы, 29 12 дней назад
    ... инструкций по охране труда, технике безопасности и пожарной безопасности Требования: Высшее образование Опыт работы ... документов по охране труда, технике безопасности и пожарной безопасности; Условия: Пятидневная рабочая неделя, с ...
    ekibastuz.hh.kz
  • Личный Мобилограф собственника

    от 200000 до 500000 KZT
    Қанағат (First group) Казахстан, Астана, проспект Бауыржана Момышулы, 2В 24 дня назад
    Личный мобилограф собственника компании Обязанности: Съёмка фото и видео на смартфон (Reels, Shorts, Stories) Сопровождение собственника компании в рабочее время Фиксация деловых встреч, мероприятий, спорта, поездок Оперативный монтаж видео (CapCut InShot ...
    astana.hh.kz
  • Сетевой инженер

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 8 дней назад
    ... обеспечения сетевого оборудования; Интеграция систем безопасности Statefull Firewall, NGFW, WAF; Настройка ...
    astana.hh.kz
  • Аналитик

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 18 дней назад
    ... объектах (совместно с инженерами); Подготовка и актуализация технических описаний ... задачи; Взаимодействие с инженерами и разработчиками по инцидентам; Формирование ... со стейкхолдерами (заказчик, инженеры, разработка); Построение моделей предметной области ...
    astana.hh.kz
  • Senior Java Developer (Core Processing Team)

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 5 дней назад
    ... доступностью 99.99%. Нам нужен инженер, который понимает, что в платежах ... балансами в реальном времени; Обеспечивать безопасность системы в соответствии со стандартами ...
    astana.hh.kz
  • Senior Java Developer (Core Processing Team)

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 9 дней назад
    ... доступностью 99.99%. Нам нужен инженер, который понимает, что в платежах ... балансами в реальном времени; Обеспечивать безопасность системы в соответствии со стандартами ...
    astana.hh.kz
  • Главный специалист (программист-консультант 1С)

    Богатырь Комир Казахстан, Экибастуз, улица Бауыржана Момышулы, 23 10 дней назад
    ... ); оказание консультаций по работе с информационной системой на платформе «1С: Предприятие ... или высшее образование в сфере информационных технологий или средне-специальное или ...
    ekibastuz.hh.kz
  • Middle Business/System Analyst

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 16 дней назад
    ... : Обследование предметной области, существующих аналогичных информационных систем, сбор, формализация, анализ и ... -анализа; Знание стандартов в области информационных технологий; Знание нотаций UML, BPMN; ...
    astana.hh.kz
  • BI-аналитик

    РГП на ПХВ Казводхоз Министерства водных ресурсов и ирригации Республики Казахстан Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 25 дней назад
    ... Организация создания, формирования и ведения информационно-аналитических отчетов (в том числе ... и системы. Подготовка и предоставление информационно-аналитических материалов на основе отчетов ...
    astana.hh.kz
  • Project manager

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 12 дней назад
    ... поддержку бизнеса и обеспечение его безопасности, используя передовые IT-решения и ... обеспечение для кадровой и корпоративной безопасности – Decider Мы работаем с такими ...
    astana.hh.kz
  • Product manager ( FinTech )

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 12 дней назад
    ... поддержку бизнеса и обеспечение его безопасности, используя передовые IT-решения и ... обеспечение для кадровой и корпоративной безопасности – Decider Мы работаем с такими ...
    astana.hh.kz
  • Product manager

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 17 дней назад
    ... поддержку бизнеса и обеспечение его безопасности, используя передовые IT-решения и ... обеспечение для кадровой и корпоративной безопасности – Decider Мы работаем с такими ...
    astana.hh.kz
  • Project manager

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 17 дней назад
    ... поддержку бизнеса и обеспечение его безопасности, используя передовые IT-решения и ... обеспечение для кадровой и корпоративной безопасности – Decider Мы работаем с такими ...
    astana.hh.kz
  • Infrastructure engineer

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 18 дней назад
    ... CD для инфраструктурных задач; Обеспечение безопасности инфраструктуры: контроль доступа, анализ уязвимостей, ... т. д.); Знание принципов ИТ-безопасности и резервного копирования; Умение работать ...
    astana.hh.kz
  • Заместитель начальника автотранспортного цеха

    Богатырь Комир Казахстан, Экибастуз, улица Бауыржана Момышулы, 23 5 дней назад
    ... автомобильном транспорте»; Правилами обеспечения промышленной безопасности для опасных производственных объектов, ведущих ... к техническому состоянию по условиям безопасности движения»; СТ РК 1433-2005 « ...
    ekibastuz.hh.kz
  • Инженер ОВиК

    Comfort XPRO Казахстан, Астана, проспект Бауыржана Момышулы, 8/1 3 дня назад
    ... сдаче их в эксплуатацию. Требования: Инженер строитель, обязательное требование - высшее техническое ...
    astana.hh.kz
  • Инженер ПТО

    Qazaq Union Казахстан, Кокшетау, улица Бауыржана Момышулы, 30А 10 дней назад
    ... эксплуатацию объекты. В сферу ответственности инженера входит приемка готового сооружения, оценка ...
    kokshetau.hh.kz
  • Аналитик данных

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 4 дня назад
    ... источников и коллаборация с дата-инженерами для их объединения, преобразования и ...
    astana.hh.kz
  • Product manager

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 6 дней назад
    ... с техническими специалистами (архитекторы, разработчики, инженеры). Анализ мировых решений, конкурентной среды ...
    astana.hh.kz
  • Middle+ Java Developer (FinTech / Processing)

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 9 дней назад
    ... доступностью 99.99%. Нам нужен инженер, который понимает, что в платежах ...
    astana.hh.kz
  • Инженер-тестировщик

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 15 дней назад
    Чем предстоит заниматься: ​​​​​​​ Установка, настройка и ввод в эксплуатацию терминалов автоматического пропуска. Участие в монтажных и пусконаладочных работах под руководством опытных коллег. Диагностика и поиск неисправностей оборудования, включая ...
    astana.hh.kz
  • Ведущий инженер В1/В2 участка ТО западного производства

    от 490000 до 490000 KZT
    Казавиаспас, АО Казахстан, Астана, проспект Бауыржана Момышулы, 2/11 14 дней назад
    ... о прохождения курса по Авиационной безопасности (модуль 1.8)»; - «Сертификат о ...
    astana.hh.kz
  • Ведущий инженер В1/В2 участка ТО российского производства

    от 490000 до 490000 KZT
    Казавиаспас, АО Казахстан, Астана, проспект Бауыржана Момышулы, 2/11 14 дней назад
    ... о прохождения курса по Авиационной безопасности (модуль 1.8)»; - «Сертификат о ...
    astana.hh.kz
  • Руководитель проектов

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 7 дней назад
    ... и предусматривает интеграции с государственными информационными системами Обязанности: Вести end-to- ...
    astana.hh.kz
  • Senior Аналитик (Бизнес+Системный)

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 9 дней назад
    Задачи: Обследование предметной области, существующих информационных систем, сбор, формализация, анализ и ...
    astana.hh.kz
  • Java-разработчик

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 2 дня назад
    ... данных, написание запросов и обеспечение безопасности данных; Реализация бизнес-логики и ...
    astana.hh.kz
  • Tech Support (L2) сотрудник

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 4 дня назад
    ... Google Play (загрузка, обновления, политика безопасности). Навыки настройки мобильного VPN. Умение ...
    astana.hh.kz
  • Аналитик технической поддержки (L1, L2)

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 4 дня назад
    ... Google Play (загрузка, обновления, политика безопасности). Навыки настройки мобильного VPN. Умение ...
    astana.hh.kz
  • Senior Golang-разработчик

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 4 дня назад
    ... проектирования современного ПО; Знание web-безопасности; Умение оптимизировать производительность приложений и ...
    astana.hh.kz
  • Senior Golang-разработчик

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 12 дней назад
    ... проектирования современного ПО; Знание web-безопасности; Умение оптимизировать производительность приложений и ...
    astana.hh.kz
  • Аналитик Технической Поддержки

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 17 дней назад
    ... (Docker), желательно Kubernetes. Понимание принципов безопасности и авторизации (OAuth2). Умение анализировать ...
    astana.hh.kz
  • Сотрудник Технической Поддержки

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 18 дней назад
    ... Google Play (загрузка, обновления, политика безопасности). Навыки настройки мобильного VPN. Умение ...
    astana.hh.kz
  • Angular разработчик

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 месяц назад
    ... , создающая инновационные решения для общественной безопасности. Наша миссия – защита людей и ...
    astana.hh.kz
  • Геолог-проектировщик

    ЭкоОптимум Казахстан, Астана, проспект Бауыржана Момышулы, 12Б 17 дней назад
    ... »; Правила и нормы безопасности и охраны труда, производственной санитарии ... использования горно-геологических информационных систем при оценке месторождений полезных ... пользователь горно-геологических информационных систем, знание KAZRC, JORC. Условия: ...
    astana.hh.kz

Карточка вакансии:

  • Должность Инженер Информационной безопасности (AppSec)
  • Размещено: 2026-02-20 15:29:00
  • Город Казахстан, Астана, проспект Бауыржана Момышулы, 2/1
  • Зарплата:
  • Компания: IT Холдинг Kazdream