Инженер Информационной безопасности (AppSec)

IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 2026-03-27 11:06:33

Описание

Чем предстоит заниматься:

  • Обеспечение безопасности приложений и сервисов на всех этапах жизненного цикла разработки.
  • Реализация процессов Application Security: анализ SAST, DAST, SCA, контейнерных и dependency-сканов.
  • Интеграция проверок безопасности в CI/CD пайплайны.
  • Формирование и поддержка SBOM, анализ зависимостей и связанных уязвимостей.
  • Проверка сторонних библиотек, зависимостей и Docker-образов на предмет рисков.
  • Проведение threat modeling и участие в проектировании безопасной архитектуры.
  • Участие в полном процессе Vulnerability Management: обнаружение, triage, оценка риска, приоритизация и контроль устранения уязвимостей.
  • Проведение инфраструктурных сканирований (Rapid7, OpenVAS или аналогичные решения).
  • Анализ CVE, оценка критичности по CVSS и подготовка рекомендаций по устранению.
  • Взаимодействие с Dev, DevOps и инфраструктурными командами по вопросам remediation.
  • Участие в расследовании инцидентов, связанных с эксплуатацией уязвимостей.
  • Подготовка документации, отчётов, методологий и рекомендаций по безопасности.

Требования:

  • Высшее образование в области информационных технологий или информационной безопасности.
  • Опыт работы в AppSec и/или Vulnerability Management не менее 3 лет.
  • Отличное понимание OWASP Top 10, OWASP ASVS, CWE и механизмов эксплуатации веб-уязвимостей.
  • Понимание принципов реализации атак: XSS, SQLi, SSRF, IDOR, XXE, Path Traversal, RCE и других распространённых векторов.
  • Практический опыт работы с инструментами AppSec: Semgrep CE, Bandit, Gitleaks, Trivy, Syft/Grype, OWASP ZAP, Nuclei.
  • Опыт интеграции SAST/SCA/DAST в CI/CD (GitLab CI, GitHub Actions, Jenkins).
  • Опыт работы с инфраструктурными сканерами уязвимостей (Rapid7, OpenVAS).
  • Умение проводить triage уязвимостей, определять приоритеты и оценивать риски.
  • Знание CVE, CVSS, MITRE ATT&CK и умение применять их при анализе угроз.
  • Опыт формирования и использования SBOM (CycloneDX, SPDX).
  • Опыт анализа результатов SAST/DAST/SCA и инфраструктурных отчётов.
  • Навыки проведения threat modeling и анализа архитектуры приложений.

    Дополнительные требования

    • Понимание сетевого стека: TCP/IP, HTTP/HTTPS, DNS, DHCP, TLS, основы маршрутизации.
    • Знание принципов сетевой безопасности: ACL, NAT, VPN, firewalls, proxy, IDS/IPS.
    • Опыт работы с Docker и понимание основ Kubernetes и угроз контейнерной безопасности.
    • Базовые навыки чтения и понимания кода (желательно Python, Java, JavaScript/TypeScript).
    • Понимание принципов работы API: REST, JSON, JWT, OAuth2.
    • Понимание подходов Secure SDLC
    • Умение работать с Git, pull requests, пайплайнами и артефактами сборки.
    • Приветствуются сертификаты: Security+, CEH, OSCP, OSWE, GWAPT, CSSLP.
    • Уверенное чтение технической документации на английском языке.

Мы предлагаем:

  • Английский и Казахский языки: бесплатно и удобно, прямо внутри компании;
  • Заботимся о форме и здоровье: компенсируем фитнес и медицинские услуги;
  • Мы за активный отдых: футбол, баскетбол, яркие летний и зимний корпоративы;
  • Корпоративная библиотека для поиска идей и решения рабочих задач;
  • Настольный теннис в офисе для коротких перерывов и заряда энергией.

Похожие вакансии

  • Инженер Информационной безопасности (AppSec)

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 8 дней назад
    ... , отчётов, методологий и рекомендаций по безопасности. Требования: Высшее образование в области информационных технологий или информационной безопасности. Опыт работы в AppSec и или Vulnerability Management не ...
    astana.hh.kz
  • Инженер информационной безопасности (SecOps)

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 23 дня назад
    ... и применённых мер безопасности. Что мы ожидаем: Опыт работы ... работы с сетевыми решениями безопасности: firewall, proxy, IDS IPS. Понимание ... взаимодействовать с DevOps, сетевыми инженерами и командами безопасности. Умение четко документировать и объяснять ...
    astana.hh.kz
  • Инженер по АСУ

    Богатырь Комир Казахстан, Экибастуз, улица Бауыржана Момышулы, 23 2 дня назад
    ... сл. специальностям: Автоматизированные системы управления Информационные системы Информационная безопасность Автоматизация и управление Автоматика и ... автоматизированных системы управления и информационных систем предприятия. График работы: сменный, ...
    ekibastuz.hh.kz
  • Сетевой инженер

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 день назад
    ... документации, схем и инструкций; Обеспечение безопасности сети: настройка политики доступа, контроль ... или аналогичные); Знания в области информационной безопасности (фаерволы, IDS IPS, ACL); Владение ...
    astana.hh.kz
  • Начальник участка автомобильного транспорта

    Богатырь Комир Казахстан, Экибастуз, улица Бауыржана Момышулы, 23 13 дней назад
    ... средств, инструкций по безопасности и охране труда. Обеспечение безопасных ... состоянию по условиям безопасности движения»; СТ РК 1433-2005 « ... ); Правилами обеспечения промышленной безопасности при эксплуатации грузоподъемных механизмов; Требования: ...
    ekibastuz.hh.kz
  • Менеджер по привлечению проектов (Хантер)

    от 400000 KZT
    Pulsar Systems Казахстан, Астана, проспект Бауыржана Момышулы, 2В 3 дня назад
    ... оборудования в сфере безопасности на протяжении более чем 15 ... продаж на рынке систем безопасности будет являться преимуществом); отличные переговорные ... ; знание рынка систем безопасности; самостоятельность. Условия: конкурентоспособная заработная плата ...
    astana.hh.kz
  • Сетевой инженер

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 15 дней назад
    ... обеспечения сетевого оборудования; Интеграция систем безопасности Statefull Firewall, NGFW, WAF; Настройка ...
    astana.hh.kz
  • Специалист технической поддержки

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 23 часа назад
    ... команду, работающую над информационной системой «KEDEN» — инновационным программным обеспечением ... . Понимание принципов работы информационных систем и базовых IT-процессов. ... года. Базовые знания информационных систем. Навыки диагностики инцидентов. Опыт ...
    astana.hh.kz
  • Горный инженер-проектировщик

    от 500000 до 1000000 KZT
    ЭкоОптимум Казахстан, Астана, проспект Бауыржана Момышулы, 12Б 15 дней назад
    ... ; Разработка решений по Комитету промышленной безопасности Республики Казакстан и промышленной безопасности; Расчет безопасных расстояний, устойчивости откосов, ...
    astana.hh.kz
  • Middle Business/System Analyst

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 25 дней назад
    ... : Обследование предметной области, существующих аналогичных информационных систем, сбор, формализация, анализ и ... -анализа; Знание стандартов в области информационных технологий; Знание нотаций UML, BPMN; ...
    astana.hh.kz
  • Product manager ( FinTech )

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 21 час назад
    ... поддержку бизнеса и обеспечение его безопасности, используя передовые IT-решения и ... обеспечение для кадровой и корпоративной безопасности – Decider Мы работаем с такими ...
    astana.hh.kz
  • Project manager

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 17 дней назад
    ... поддержку бизнеса и обеспечение его безопасности, используя передовые IT-решения и ... обеспечение для кадровой и корпоративной безопасности – Decider Мы работаем с такими ...
    astana.hh.kz
  • Заместитель начальника автотранспортного цеха

    Богатырь Комир Казахстан, Экибастуз, улица Бауыржана Момышулы, 23 13 дней назад
    ... автомобильном транспорте»; Правилами обеспечения промышленной безопасности для опасных производственных объектов, ведущих ... к техническому состоянию по условиям безопасности движения»; СТ РК 1433-2005 « ...
    ekibastuz.hh.kz
  • Инженер-сметчик в строительную компанию

    Qazaq Union Казахстан, Кокшетау, улица Бауыржана Момышулы, 30А 10 дней назад
    ... эксплуатацию объекты. В сферу ответственности инженера входит приемка готового сооружения, оценка ...
    kokshetau.hh.kz
  • Инженер ОВиК

    Comfort XPRO Казахстан, Астана, проспект Бауыржана Момышулы, 8/1 12 дней назад
    ... сдаче их в эксплуатацию. Требования: Инженер строитель, обязательное требование - высшее техническое ...
    astana.hh.kz
  • Инженер ПТО

    Qazaq Union Казахстан, Кокшетау, улица Бауыржана Момышулы, 30А 23 дня назад
    ... эксплуатацию объекты. В сферу ответственности инженера входит приемка готового сооружения, оценка ...
    kokshetau.hh.kz
  • Middle+ Java Developer (FinTech / Processing)

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 21 час назад
    ... доступностью 99.99%. Нам нужен инженер, который понимает, что в платежах ...
    astana.hh.kz
  • Аналитик данных

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 12 дней назад
    ... источников и коллаборация с дата-инженерами для их объединения, преобразования и ...
    astana.hh.kz
  • Инженер-электрик Группы по обслуживанию здания СМТО

    от 375000 до 375000 KZT
    Казавиаспас, АО Казахстан, Астана, проспект Бауыржана Момышулы, 2/11 17 дней назад
    ... и нормы охраны труда, техники безопасности, производственной санитарии и противопожарной защиты, ...
    astana.hh.kz
  • Аналитик

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 2 дня назад
    ... (Docker), желательно Kubernetes. Понимание принципов безопасности и авторизации (OAuth2). Умение анализировать ...
    astana.hh.kz
  • Senior Golang-разработчик

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 12 дней назад
    ... проектирования современного ПО; Знание web-безопасности; Умение оптимизировать производительность приложений и ...
    astana.hh.kz
  • Technical Support Specialist

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 25 дней назад
    ... Google Play (загрузка, обновления, политика безопасности). Навыки настройки мобильного VPN. Умение ...
    astana.hh.kz
  • Java-разработчик

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 месяц назад
    ... данных, написание запросов и обеспечение безопасности данных; Реализация бизнес-логики и ...
    astana.hh.kz
  • Делопроизводитель

    Евразийский банк, АО Казахстан, Кокшетау, улица Бауыржана Момышулы, 62 день назад
    ... руководству; Соблюдать требования экономической и информационной безопасности в соответствии с ВНД, регламентирующими защиту финансовых, информационных и других ресурсов; В рамках ...
    kokshetau.hh.kz
  • Специалист по тендерам

    ЭкоОптимум Казахстан, Астана, проспект Бауыржана Момышулы, 12 12 дней назад
    ... в сфере недропользования и промышленной безопасности. О компании ТОО «ЭкоОптимум» — команда ... гражданской обороны, пожарно-технического минимума, безопасности и охраны труда, промышленной безопасности. Мы ценим экспертизу, инициативу и ...
    astana.hh.kz
  • Ночной старший кассир (Направление кассы пересчета)

    Банк ЦентрКредит Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 16 дней назад
    ... трудовую дисциплину, требования экономической и информационной безопасности ; Работать с кассовыми документами в ...
    astana.hh.kz
  • Маркшейдер

    ЭкоОптимум Казахстан, Астана, проспект Бауыржана Момышулы, 12Б 3 дня назад
    ... ;- Выполнять работы с соблюдением техники безопасности;- Выполнять работы в соответствии со ... , нормами ОТ, ООС и пожарной безопасности;- Использовать стандартное программное обеспечение и ...
    astana.hh.kz
  • Специалист технического надзора

    Богатырь Комир Казахстан, Экибастуз, улица Бауыржана Момышулы, 26 6 дней назад
    ... назначаются лица, имеющие высшее профессиональное (инженер-строитель или инженерно-техническое) образование ...
    ekibastuz.hh.kz
  • Менеджер по снабжению

    Qazaq Union Казахстан, Кокшетау, улица Бауыржана Момышулы, 30А 10 дней назад
    ... , счета, договора) Взаимодействие с прорабами, инженерами, отделом снабжения Если вы хотите ...
    kokshetau.hh.kz
  • Специалист по коммерческим проектам (B2B, энергоаудит, госзакупки)

    от 150000 до 1500000 KZT
    RG Energy Казахстан, Астана, проспект Бауыржана Момышулы, 15/2 17 дней назад
    ... ; Умение работать с директорами, главными инженерами, энергетиками; Грамотная устная и письменная ...
    astana.hh.kz
  • Требуются преподаватели

    Экибастуз, Б.Момышулы 30В 10 часов назад
    В ТОО «Екибастузский гуманитарно- технический колледж» (Лицензия № AA00004463 от 12 марта 2015 года)требуются преподаватели:Истории Географии Юридических дисциплинИнформационных дисциплинСамопознания Английский языкМатематика Обращаться: Б. Момышулы, 30 В ...
    ekibastuz.salexy.kz
  • Системный аналитик

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 21 час назад
    Стань частью Kompra Group Kompra Group — это экосистема IT-сервисов для бизнеса, работающая с ведущими компаниями Казахстана. Мы создаем передовые решения для корпоративных клиентов, таких как «Самрук Казына», «Казахтелеком», Kaspi Bank, Air Astana и BI ...
    astana.hh.kz
  • Тестировщик (манульное)

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 2 дня назад
    Обязанности: Ручное тестирование веб-приложений (frontend и backend); Подготовка и ведение тестовой документации (чек-листы, тест-кейсы, тест-планы при необходимости); Функциональное тестирование пользовательских сценариев; Тестирование backend-сервисов ( ...
    astana.hh.kz
  • QA engineer

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 2 дня назад
    Что ты будешь делать: Разрабатывать и поддерживать автотесты на Python (pytest); Генерировать и анализировать сетевой трафик через TRex (ASTF STL); Тестировать REST async взаимодействия (ZMQ, Kafka); Работать с raw packets, pcap, логами и метриками; ...
    astana.hh.kz
  • Systems Integration Engineer

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 10 дней назад
    Какие задачи предстоят: Участие в развертывании и сопровождении программно-аппаратного комплекса в дата-центрах; Администрирование и настройка Linux-систем в составе инфраструктуры проекта; Настройка и поддержка сетевых конфигураций (TCP IP, VLAN, ...
    astana.hh.kz
  • Тестировщик (манульное)

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 11 дней назад
    Обязанности: Ручное тестирование веб-приложений (frontend и backend); Подготовка и ведение тестовой документации (чек-листы, тест-кейсы, тест-планы при необходимости); Функциональное тестирование пользовательских сценариев; Тестирование backend-сервисов ( ...
    astana.hh.kz
  • Системный администратор / руководитель хозяйственного отдела

    от 470000 KZT
    Фармацевтическая компания Парацельс (Осинцев) Казахстан, Темиртау, проспект Бауыржана Момышулы, 56/4 12 дней назад
    Обязанности:-Работа с торговым оборудованием: Настройка принтера чеков, сканера штрихкодов на кассах.-Сеть и Интернет телефония: Обеспечение бесперебойного интернета по сети аптек (основной + резервный канал через 4G).-Видеонаблюдение: Поддержка системы ...
    temirtau.hh.kz
  • Monitoring Engineer

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 14 дней назад
    Обязанности: Разработка и сопровождение утилит и скриптов для мониторинга и автоматизации (Python, Bash, Go); Настройка и тюнинг метрик и алертов, снижение ложных срабатываний; Контроль корректности работы мониторинга; Автоматизация проверок и рутинных ...
    astana.hh.kz
  • Системный аналитик

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 15 дней назад
    Стань частью Kompra Group Kompra Group — это экосистема IT-сервисов для бизнеса, работающая с ведущими компаниями Казахстана. Мы создаем передовые решения для корпоративных клиентов, таких как «Самрук Казына», «Казахтелеком», Kaspi Bank, Air Astana и BI ...
    astana.hh.kz

Карточка вакансии:

  • Должность Инженер Информационной безопасности (AppSec)
  • Размещено: 2026-03-27 11:06:33
  • Город Казахстан, Астана, проспект Бауыржана Момышулы, 2/1
  • Зарплата:
  • Компания: IT Холдинг Kazdream