Senior специалист по информационной безопасности (IT Security)

Phaeton.KZ Казахстан, Алматы, Турксибский район, Бухтарминская улица, 4А 2026-05-17 13:43:29

Описание

Senior специалист по информационной безопасности

(IT Security)

FreedomAuto - AI-powered микросервисная экосистема по продаже автозапчастей (VIN, каталоги, логистика, real-time).

Платформа включает:

  • 15+ микросервисов
  • публичные API
  • web + mobile клиенты
  • интеграции с внешними партнёрами
  • AI-модули

Мы строим систему, где безопасность - часть архитектуры, а не “надстройка после”.

Кого мы ищем

Практического инженера по информационной безопасности, который:

  • умеет ломать системы в голове и руками
  • находит и устраняет уязвимости на уровне конфигураций, инфраструктуры и процессов
  • не ограничивается аудитами и отчётами

Это роль AppSec + DevSecOps + Security Testing (QA mindset)

Критичные аспекты безопасности проекта

  • Персональные данные клиентов
  • Интеграции с внешними API (каталоги, логистика)
  • AI-first платформа
  • Высокая нагрузка и требования к отказоустойчивости

Роль и зона ответственности

Вы отвечаете за реальный уровень безопасности, а не формальные регламенты:

  • приложения
  • инфраструктура
  • сети
  • процессы

Формат: Senior hands-on → рост до Lead / Head of Security

Чем предстоит заниматься

Архитектура безопасности

  • Проектирование security-архитектуры системы
  • Threat modeling (на уровне сервисов и продукта)
  • Security review новых сервисов и интеграций

Безопасность API и микросервисов

  • Аутентификация / авторизация
  • JWT / OAuth2 / роли / доступы
  • Защита REST API
  • Контроль API abuse (rate limit, replay, brute force и др.)

Инфраструктурная безопасность

  • Network security (VPN, firewall, сегментация)
  • Secrets management (Vault и аналоги)
  • Контроль SSL/TLS, сертификатов, ключей
  • Hardening окружения (Linux, контейнеры, Kubernetes)

Практическая реализация (hands-on)

  • Самостоятельно устраняет уязвимости на уровне:
    • конфигураций
    • инфраструктуры
    • API-шлюзов
    • security-политик
  • Настраивает защитные механизмы:
    • WAF
    • rate limiting
    • security headers
    • access policies
  • Работает с логированием и аудитом безопасности

Security Testing (как QA, но глубже)

  • Проводит security-тестирование API (manual + automated)
  • Пишет негативные сценарии (abuse cases)
  • Проверяет:
    • race conditions
    • replay атаки
    • privilege escalation
  • Формирует security test cases

Offensive mindset (мышление атакующего)

  • Моделирует реальные атаки на систему
  • Пытается ломать:
    • авторизацию
    • API
    • бизнес-логику
  • Выявляет нестандартные уязвимости (не только OWASP)

Безопасность бизнес-логики

  • Защита от:
    • манипуляции ценами
    • обхода логики заказов
    • злоупотребления API
    • аномального поведения клиентов

DevSecOps

  • Интеграция security в CI/CD:
    • SAST
    • DAST
    • dependency scanning
  • Автоматизация security-проверок
  • Контроль безопасности на этапе разработки

Процессы безопасности

  • Vulnerability management
  • Incident response
  • Security monitoring
  • Взаимодействие с DevOps и backend командами
  • Формирование security best practices

Технологический контур

  • Linux
  • Docker / Kubernetes
  • REST API
  • JWT / OAuth2
  • Vault / Secrets
  • Network security (VPN, Firewall)
  • CI/CD security
  • PostgreSQL / Redis
  • Monitoring / logging
  • .Net Core
  • ReactJS

Обязательные навыки

  • 5+ лет в информационной безопасности
  • Практический опыт защиты:
    • backend-систем
    • API
    • микросервисной архитектуры
  • Понимание:
    • OWASP Top 10
    • secure SDLC
    • threat modeling
  • Опыт:
    • аутентификация / авторизация
    • secrets management
    • SSL/TLS
  • Сетевая безопасность:
    • TCP/IP
    • firewall
    • VPN
  • Опыт расследования инцидентов
  • Умение объяснять инженерам

Будет плюсом

  • Опыт AppSec / DevSecOps
  • Pentest (на уровне постановки и анализа)
  • SIEM / SOC
  • Cloud security
  • PCI DSS / ISO 27001
  • Построение security с нуля

Мы предлагаем

  • Ключевую роль в архитектуре продукта
  • Реальное влияние на безопасность всей экосистемы
  • Рост до Head of Information Security
  • Сильную инженерную команду
  • Продукт, где безопасность встроена в систему

Важно

Мы не ищем формального ИБ-специалиста.

Нам нужен инженер, который:

  • понимает, как системы ломаются
  • умеет это воспроизводить
  • умеет проводить нагрузочное тестирование и выявлять баги
  • и умеет если необходимо закрыть все дыры самому или

Похожие вакансии

  • Специалист по информационной безопасности

    от 600000 до 800000 KZT
    Kolesa (АО Колеса) Казахстан, Алматы, улица Шевченко, 157/4 2 дня назад
    ... в целях повышения уровня информационной безопасности; Участвовать в подготовке отчетности по состоянию информационной безопасности. Мы ждем от тебя: Опыт работы в области информационной безопасности IT-аудита IT-контролей комплаенса; Понимание принципов ...
    almaty.hh.kz
  • Менеджер по информационной безопасности

    Центр развития города Алматы, АО Казахстан, Алматы, проспект Абая, 90 3 дня назад
    Мы ищем специалиста по информационной безопасности. АО «Центр развития города Алматы» ( ... методов, технологий и средств обеспечения информационной безопасности; Высшее техническое образование; Опыт работы ...
    almaty.hh.kz
  • Менеджер по информационной безопасности

    Центр развития города Алматы, АО Казахстан, Алматы, проспект Абая, 90 17 дней назад
    Мы ищем специалиста по информационной безопасности. АО «Центр развития города Алматы» ( ... методов, технологий и средств обеспечения информационной безопасности; Высшее техническое образование; Опыт работы ...
    almaty.hh.kz
  • Старший IT-аудитор Департамента внутреннего аудита

    HALYK FINANCE, дочерняя организация АО Народный банк Казахстан, Алматы, проспект Абая, 109В 17 дней назад
    ... и технической поддержки; – аудит систем информационной безопасности с повышением надежности и безопасности IT– систем; – анализ оптимизации затрат на эксплуатацию IT–систем, в том числе на ...
    almaty.hh.kz
  • IT O+O Specialist

    Лореаль Казахстан Казахстан, Алматы, улица Кунаева, 77 4 дня назад
    ... 3 years of experience as IT Project Manager, IT Business Analyst or IT Business Relationship Manager, ideally within ... , cloud computing, data privacy, and IT security. Understanding of Enterprise Architecture principles ...
    almaty.hh.kz
  • Руководитель отдела кибербезопасности и ИТ-инфраструктуры

    Smart Solutions Personnel Казахстан, Алматы, Линия А, метро Жибек Жолы 23 дня назад
    ... инциденты. Что предстоит делать: Управлять IT-инфраструктурой, серверами, сетями и системами информационной безопасности. Разрабатывать и внедрять IT-политики, процедуры, стандарты и security protocols. Обеспечивать безопасность сетей, серверов, backups и ...
    almaty.hh.kz
  • Senior Security Engineer / Специалист по информационной безопасности

    Freedom Pay Казахстан, Алматы, улица Желтоксан, 115 3 дня назад
    ... ответственности: Формировать и отстаивать позицию информационной безопасности при проектировании и развитии IT-систем; Участвовать в архитектурных обсуждениях, security review и design decision; Выявлять ...
    almaty.hh.kz
  • IT Compliance Senior Specialist

    Deloitte DKU Казахстан, Алматы 3 дня назад
    ... Compliance Senior Specialist works in the Data Governance and Compliance (DG&C) team which is responsible for maintaining Deloitte’s information security posture by managing risks, ensuring compliance with international standards and internal IT governance ...
    almaty.hh.kz
  • ИТ аудитор

    Страховая компания Халык, ДО Народного Банка Казахстана Казахстан, Алматы, проспект Абая, 109В день назад
    ... Компании в области информационных технологий и информационной безопасности. - Проверка, анализ и оценка надежности, ... корпоративного управления в области информационных технологий и информационной безопасности. - Проверка полноты применения и эффективности ...
    almaty.hh.kz
  • Senior Information Security Officer

    VillaCarte Group Казахстан, Алматы месяц назад
    ... all business units. Position Overview – Senior Information Security Officer We are seeking a detail-oriented, highly responsible, and proactive Senior Information Security Officer to support and strengthen ...
    almaty.hh.kz
  • Главный специалист отдела администрирования средств защиты информации и сетевых технологий

    Рекрутинговое агентство Fin Career Lab Казахстан, Алматы, улица Климента Тимирязева, 26 4 дня назад
    ... сети, системных администраторов и технических специалистов к информационным ресурсам Банка; Осуществлять контроль выполнения работниками Банка требований по информационной безопасности. Требования: Высшее техническое образование; Опыт ...
    almaty.hh.kz
  • Team Lead по информационной безопасности

    Beeline, ТМ Казахстан, Алматы 5 дней назад
    ... задачи: · Организация и развитие направления информационной безопасности; · Обеспечение безопасности разработки и внедрение практик Secure ... мы ждем: · Опыт работы в IT информационной безопасности от 3 лет; · Практический опыт ...
    almaty.hh.kz
  • Senior Engineer – IT Infrastructure Support

    QazaqArab Sugar Казахстан, Алматы день назад
    ... ? We are looking for a Senior IT Infrastructure Support Engineer to join ... for our servers, networks, and IT assets. You’ll ensure stability, security, and performance of our infrastructure, ...
    almaty.hh.kz
  • Инженер информационной безопасности (Information Security Engineer)

    Noventiq Казахстан, Алматы, проспект Достык, 210 19 дней назад
    ... . Опыт в области информационной безопасности или системной интеграции. Желателен опыт участия в presales или проектировании решений Мы предлагаем: Работу в международной IT‑компании (более 20 лет на ...
    almaty.hh.kz
  • Стажер в Отдел Информационной Безопасности

    Kcell Казахстан, Алматы, улица Алимжанова, 51 5 дней назад
    ... реальные задачи, современные инструменты информационной безопасности и работа вместе с командой специалистов Kcell. Чем предстоит заниматься: • Анализ уязвимостей и результатов security-сканеров• Мониторинг событий информационной безопасности (SIEM EDR ...
    almaty.hh.kz
  • IT специалист (System Administrator / IT Support)

    от 400000 KZT
    Pomo Design Center Казахстан, Алматы, микрорайон Самал-1, 4 3 дня назад
    ... Мы ищем специалиста, который сможет поддерживать и развивать эту систему на высоком уровне. IT специалист (System Administrator IT Support IT Engineer) Задачи Настройка и обслуживание ... данных Обеспечение IT-безопасности и контроля доступов Взаимодействие с ...
    almaty.hh.kz
  • Руководитель направления непрерывности деятельности, рисков ИТ и ИБ

    Bereke Bank Казахстан, Алматы, комплекс Нурлы-Тау 5 дней назад
    ... и контролю рисков информационных технологий и рисков информационной безопасности (в том числе на основе ... непрерывностью деятельности Банка, рисками информационных технологий и рисками информационной безопасности. Требования: Стаж работы в финансовых ...
    almaty.hh.kz
  • IT Engineer

    Международный Аэропорт Алматы, АО Казахстан, Алматы, улица Майлина, 2 9 дней назад
    ... technical documentation, as well as IT and information security requirements. Confident user of MS Office; experience with service desk systems, corporate IT tools, and monitoring platforms. Advanced ...
    almaty.hh.kz
  • Руководитель по охране труда, технике безопасности и охране окружающей среды (HSE)

    от 1500000 до 1500000 KZT
    ЧК EnergyBridge Ltd. Казахстан, Алматы, проспект Достык, 34А 2 дня назад
    ... методической помощи в оборудовании соответствующих информационных стендов; Участвует в рассмотрении писем, заявлений и жалоб работников по вопросам безопасности и охраны труда и подготовке ...
    almaty.hh.kz
  • Начальник службы безопасности

    от 300000 до 400000 KZT
    Спорттық мұра Казахстан, Алматы, улица Кожабекова, 6 19 дней назад
    ... и стандартов поведения сотрудников службы безопасности. Организация пропускного режима на входных ... эвакуации конфликтных ситуациях кражах угрозах безопасности Организация взаимодействия с: полицией пожарной ...
    almaty.hh.kz
  • Старший специалист по охране труда и технике безопасности.

    Kcell Казахстан, Алматы, улица Алимжанова, 51 3 дня назад
    ... программе пожарно-технического минимума, техники безопасности; Принимает участие в расследовании случаев ... стандартов, методических документов в области безопасности и охраны труда, пожарной безопасности. Условия: Годовой бонус; Компенсация за ...
    almaty.hh.kz
  • Инженер по грузоподъемным механизмам

    Mega Center Management Казахстан, Алматы, улица Макатаева, 127/1 5 дней назад
    ... , предотвращение ситуаций, угрожающих безопасности посетителей и персонала. Сбор и ... , предотвращение ситуаций, угрожающих безопасности посетителей и персонала. Сбор и ... проверки знаний требований промышленной безопасности. Что мы предлагаем: Оформление по ...
    almaty.hh.kz
  • Начальник управления информационных технологий

    Центр медицинских технологий и информационных систем Казахстан, Алматы, проспект Достык, 13 день назад
    ... ИТ-инфраструктуры, Навыки в области информационной безопасности, Знание и сопровождение информационных систем ВУЗа, Управление ИТ-проектами, ...
    almaty.hh.kz
  • SecOps

    Halyk Finservice Казахстан, Алматы, проспект Юрия Гагарина, 133/7 8 дней назад
    ... , сетей; Высшее образование в области IT, информационной безопасности или смежных дисциплин; Опыт работы в SecOps, SOC, IT-operations или security engineering; Практический опыт эксплуатации средств ...
    almaty.hh.kz
  • IT Administrator

    inDrive Казахстан, Алматы, улица Каныша Сатпаева, 22/1 2 дня назад
    ... Workspace and other enterprise tools Security & Compliance Maintain IT security measures (antivirus, firewalls, etc.) Implement ...
    almaty.hh.kz
  • IT-специалист

    до 700000 KZT
    Recruit expert Казахстан, Алматы, проспект Аль-Фараби, 13к1В 4 дня назад
    ... кандидатов на позицию IT-специалист ВАЖНО рассматриваются только профессионалы с опытом работы 5+ Обязанности: Поддержка и развитие IT-инфраструктуры архитектурного бюро Настройка и ... работы системным администратором IT-специалистом от 7 лет Опыт настройки ...
    almaty.hh.kz
  • Специалист в оперативный центр кибербезопасности

    Моторная компания Астана-Моторс Казахстан, Алматы, улица Абдуллы Розыбакиева, 263 день назад
    ... в области информационной безопасности или ИТ от 1 года. Дополнительные преимущества: Знание языков программирования или скриптовых языков (Python, Bash, PowerShell). Опыт работы с FortiAnalyzer и FortiMail. Знание стандартов SOC (Security Operations Center ...
    almaty.hh.kz
  • Специалист по контролю соответствия и обеспечению информационной безопасности

    Национальная Платежная Корпорация Казахстан, Алматы, микрорайон Коктем-3, 21 2 дня назад
    ... и др.); понимание процессов управления информационной безопасностью, рисками и контролем соответствия требованиям ( ... . Требования: Высшее образование в области информационной безопасности, информационных технологий, технических или смежных специальностей. ...
    almaty.hh.kz
  • Директор по информационной безопасности

    «ФИНАНСОВЫЙ ХОЛДИНГ «РЕСПУБЛИКА» Казахстан, Алматы, улица Патшаим Тажибаевой, 155 18 дней назад
    Чем предстоит заниматься: Обеспечение защиты информационных систем и данных организации; Проведение анализа угроз и рисков информационной безопасности; Разработка и внедрение политики информационной безопасности согласно требованиям НБКР; Мониторинг и ...
    almaty.hh.kz
  • Application Security Engineer

    Kaspi.kz Казахстан, Алматы, проспект Абая, 26А 10 дней назад
    ... архитектурных решений; Формирование требований по информационной безопасности на основе проведённого анализа; Оценка соответствия реализованных решений установленным требованиям безопасности; Поиск и согласование архитектурных компромиссов ...
    almaty.hh.kz
  • Специалист по безопасности в Евразии / Security specialist

    Нестле Фуд Казахстан Казахстан, Алматы, улица Тимирязева, 28В 13 дней назад
    ... в производстве продуктов питания, ищет Специалиста по безопасности (Security specialist) в г. Алматы. Ты будешь: участвовать в проектах, связанных с деятельностью по обеспечению физической и экономической безопасности Компании в регионе Евразия (9 ...
    almaty.hh.kz
  • Инженер по охране труда и технике безопасности

    от 400000 до 500000 KZT
    Научно-производственный центр агроинженерии Казахстан, Алматы, проспект Райымбека, 312 6 дней назад
    ... правовыми актами по безопасности и охране труда, а также оказывает организационную помощь по выполнению разработанных мероприятий; проводит работу по установлению единого порядка (внедрение автоматизированной информационной системы) учета несчастных ...
    almaty.hh.kz
  • Специалист службы безопасности

    до 500000 KZT
    SD Trade In Казахстан, Алматы, Алатауский район, микрорайон Болашак, 32 день назад
    ... развитием компании приглашаем в команду специалиста службы безопасности. Обязанности: обеспечение экономической и внутренней безопасности компании; выявление и предотвращение хищений, ... ; опыт работы в сфере экономической безопасности не менее 3-х лет; ...
    almaty.hh.kz
  • Senior DevSecOps

    Small, ТМ (Скиф Трейд, ТОО) Казахстан, Алматы 3 дня назад
    ... риски supply chain и делать безопасность частью инженерного процесса, а не внешним контролем. Ты станешь частью команды информационной безопасности, но будешь тесно работать с ... (Syft и др.) Опыт внедрения security в production-K8s. Опыт участия ...
    almaty.hh.kz
  • Senior Technology Operations Engineer

    Deloitte DKU Казахстан, Алматы 23 дня назад
    ... , and other departments. Participate in IT service implementation projects, audits, and compliance activities. Security & compliance Ensure adherence to Deloitte security policies and procedures, including relevant ...
    almaty.hh.kz
  • Архитектор кибербезопасности

    Beeline, ТМ Казахстан, Алматы 5 дней назад
    ... области архитектуры, разработки или информационной безопасности от 3 лет; · Знание архитектуры информационных систем, приложений, сетей, облачных и контейнерных решений; · Практический опыт с современными подходами: Zero Trust, security-by-design, threat ...
    almaty.hh.kz
  • Серверный специалист Windows

    от 300000 до 800000 KZT
    IT Support Group Казахстан, Алматы, проспект Абая, 52к2 6 дней назад
    ... расширяем команду и ищем серверного специалиста, который будет поддерживать и развивать IT-инфраструктуру компании. Что важно для ...
    almaty.hh.kz
  • Эксперт по безопасности баз данных

    Beeline, ТМ Казахстан, Алматы 24 дня назад
    ... и SoD; Оценка уязвимостей, проведение security review и участие в проектах внедрения БД; Взаимодействие с ИТ, владельцами систем и аудитом. От тебя мы ждем: Высшее образование (информационная безопасность, информационные технологии, аудит); Опыт работы в ...
    almaty.hh.kz
  • Главный специалист по IT рискам Департамента рисков

    Нурбанк Казахстан, Алматы, проспект Абая, 10В 5 дней назад
    ... : в банковской сфере или сфере информационных технологий информационной безопасности минимум 2 года. Знания и ... НБРК, в части управления рисками информационных технологий информационной безопасности; знание и навыки работы со ...
    almaty.hh.kz
  • IT Helpdesk Specialist (англ.яз)

    от 300000 KZT
    IT Support Group Казахстан, Алматы, проспект Аль-Фараби 2 дня назад
    В IT отдел компании требуется специалист в команду Helpdesk IT Support. Только с английским языком Структура IT отдела: IT Support (Service Desk Helpdesk) Операционный ... плюсом: Опыт работы в Helpdesk IT Support Опыт работы с MDM ...
    almaty.hh.kz

Карточка вакансии:

  • Должность Senior специалист по информационной безопасности (IT Security)
  • Размещено: 2026-05-17 13:43:29
  • Город Казахстан, Алматы, Турксибский район, Бухтарминская улица, 4А
  • Зарплата:
  • Компания: Phaeton.KZ