Инженер Информационной безопасности (AppSec)

IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 2026-04-28 10:55:15

Описание

Чем предстоит заниматься:

  • Обеспечение безопасности приложений и сервисов на всех этапах жизненного цикла разработки.
  • Реализация процессов Application Security: анализ SAST, DAST, SCA, контейнерных и dependency-сканов.
  • Интеграция проверок безопасности в CI/CD пайплайны.
  • Формирование и поддержка SBOM, анализ зависимостей и связанных уязвимостей.
  • Проверка сторонних библиотек, зависимостей и Docker-образов на предмет рисков.
  • Проведение threat modeling и участие в проектировании безопасной архитектуры.
  • Участие в полном процессе Vulnerability Management: обнаружение, triage, оценка риска, приоритизация и контроль устранения уязвимостей.
  • Проведение инфраструктурных сканирований (Rapid7, OpenVAS или аналогичные решения).
  • Анализ CVE, оценка критичности по CVSS и подготовка рекомендаций по устранению.
  • Взаимодействие с Dev, DevOps и инфраструктурными командами по вопросам remediation.
  • Участие в расследовании инцидентов, связанных с эксплуатацией уязвимостей.
  • Подготовка документации, отчётов, методологий и рекомендаций по безопасности.

Требования:

  • Высшее образование в области информационных технологий или информационной безопасности.
  • Опыт работы в AppSec и/или Vulnerability Management не менее 3 лет.
  • Отличное понимание OWASP Top 10, OWASP ASVS, CWE и механизмов эксплуатации веб-уязвимостей.
  • Понимание принципов реализации атак: XSS, SQLi, SSRF, IDOR, XXE, Path Traversal, RCE и других распространённых векторов.
  • Практический опыт работы с инструментами AppSec: Semgrep CE, Bandit, Gitleaks, Trivy, Syft/Grype, OWASP ZAP, Nuclei.
  • Опыт интеграции SAST/SCA/DAST в CI/CD (GitLab CI, GitHub Actions, Jenkins).
  • Опыт работы с инфраструктурными сканерами уязвимостей (Rapid7, OpenVAS).
  • Умение проводить triage уязвимостей, определять приоритеты и оценивать риски.
  • Знание CVE, CVSS, MITRE ATT&CK и умение применять их при анализе угроз.
  • Опыт формирования и использования SBOM (CycloneDX, SPDX).
  • Опыт анализа результатов SAST/DAST/SCA и инфраструктурных отчётов.
  • Навыки проведения threat modeling и анализа архитектуры приложений.

    Дополнительные требования

    • Понимание сетевого стека: TCP/IP, HTTP/HTTPS, DNS, DHCP, TLS, основы маршрутизации.
    • Знание принципов сетевой безопасности: ACL, NAT, VPN, firewalls, proxy, IDS/IPS.
    • Опыт работы с Docker и понимание основ Kubernetes и угроз контейнерной безопасности.
    • Базовые навыки чтения и понимания кода (желательно Python, Java, JavaScript/TypeScript).
    • Понимание принципов работы API: REST, JSON, JWT, OAuth2.
    • Понимание подходов Secure SDLC
    • Умение работать с Git, pull requests, пайплайнами и артефактами сборки.
    • Приветствуются сертификаты: Security+, CEH, OSCP, OSWE, GWAPT, CSSLP.
    • Уверенное чтение технической документации на английском языке.

Мы предлагаем:

  • Английский и Казахский языки: бесплатно и удобно, прямо внутри компании;
  • Заботимся о форме и здоровье: компенсируем фитнес и медицинские услуги;
  • Мы за активный отдых: футбол, баскетбол, яркие летний и зимний корпоративы;
  • Корпоративная библиотека для поиска идей и решения рабочих задач;
  • Настольный теннис в офисе для коротких перерывов и заряда энергией.

Похожие вакансии

  • Инженер информационной безопасности (SecOps)

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 20 дней назад
    ... и применённых мер безопасности. Что мы ожидаем: Опыт работы ... работы с сетевыми решениями безопасности: firewall, proxy, IDS IPS. Понимание ... взаимодействовать с DevOps, сетевыми инженерами и командами безопасности. Умение четко документировать и объяснять ...
    astana.hh.kz
  • Мастер дорожный

    Богатырь Комир Казахстан, Экибастуз, улица Бауыржана Момышулы, 23 12 дней назад
    ... инструктаж по технике безопасности (далее ТБ) конкретно по профессиям ... промышленной и пожарной безопасности на закрепленном околотке. Ежесменно контролировать ... промышленную и пожарную безопасность на закрепленном околотке. Обеспечивать безопасную ...
    ekibastuz.hh.kz
  • Сетевой инженер

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 18 дней назад
    ... документации, схем и инструкций; Обеспечение безопасности сети: настройка политики доступа, контроль ... или аналогичные); Знания в области информационной безопасности (фаерволы, IDS IPS, ACL); Владение ...
    astana.hh.kz
  • Senior SecOps / Threat Hunting / Detection Engineer

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 5 дней назад
    ... и участие в расследовании инцидентов безопасности. Подготовка: containment recommendations, eradication recommendations, ... ожидаем: Высшее образование в области информационных технологий или информационной безопасности. Опыт работы в SecOps, Detection ...
    astana.hh.kz
  • Разработчик AI/Computer Vision

    Pulsar Systems Казахстан, Астана, проспект Бауыржана Момышулы, 2В 2 дня назад
    ... платформы видеоаналитики для систем безопасности с интеграцией в существующие VMS ( ... Опыт интеграции с СКУД системами безопасности Docker контейнеризация Условия: Участие в реальных проектах в области безопасности и видеоаналитики Современный стек (AI ...
    astana.hh.kz
  • Инженер службы телекоммуникаций

    Богатырь Комир Казахстан, Экибастуз, улица Бауыржана Момышулы, 23 6 дней назад
    ... значительного потребления энергии – постоянно. Инженер СТК должен знать и руководствоваться ... РК; правилами и нормами безопасности и охраны труда, производственной санитарии и пожарной безопасности; Правилами внутреннего трудового распорядка работников ...
    ekibastuz.hh.kz
  • Инженер-конструктор

    Богатырь Комир Казахстан, Экибастуз, улица Бауыржана Момышулы, 23 26 дней назад
    Обязанности: Инженер-конструктор разрабатывает технические и ... ЕСКД, правилам и требованиям техники безопасности, требованиям технологичности, стандартизации и уни­ ... . В процессе своей деятельности инженер – конструктор, в случае обнаружения дефектов, ...
    ekibastuz.hh.kz
  • Инженер технической поддержки (Senior / L2-L3)

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 17 дней назад
    ... (Docker), желательно Kubernetes. Понимание принципов безопасности и авторизации (OAuth2). Умение анализировать ...
    astana.hh.kz
  • Network engineer

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 18 дней назад
    ... документации, схем и инструкций; Обеспечение безопасности сети: настройка политики доступа, контроль ... или аналогичные); Знания в области информационной безопасности (фаерволы, IDS IPS, ACL); Владение ...
    astana.hh.kz
  • Менеджер по проектам

    от 300000 KZT
    Pulsar Systems Казахстан, Астана, проспект Бауыржана Момышулы, 2В 3 дня назад
    ... технической поддержкой оборудования в сфере безопасности на протяжении более чем 15 ... (опыт продаж на рынке систем безопасности будет являться преимуществом); отличные переговорные ...
    astana.hh.kz
  • Главный специалист (программист-консультант 1С)

    Богатырь Комир Казахстан, Экибастуз, улица Бауыржана Момышулы, 23 19 дней назад
    ... ); оказание консультаций по работе с информационной системой на платформе «1С: Предприятие ... или высшее образование в сфере информационных технологий или средне-специальное или ...
    ekibastuz.hh.kz
  • Product manager

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 12 дней назад
    ... поддержку бизнеса и обеспечение его безопасности, используя передовые IT-решения и ... обеспечение для кадровой и корпоративной безопасности – Decider Мы работаем с такими ...
    astana.hh.kz
  • Инженер ПТО

    от 450000 до 500000 KZT
    Qazaq Union Казахстан, Кокшетау, улица Бауыржана Момышулы, 30А 2 дня назад
    ... эксплуатацию объекты. В сферу ответственности инженера входит приемка готового сооружения, оценка ...
    kokshetau.hh.kz
  • Главный инженер проекта (ГИП)

    от 400000 KZT
    Dos Proekt LTD Казахстан, Кокшетау, улица Бауыржана Момышулы, 41/1 3 дня назад
    ... органами; Подбор и управление командой инженеров и технических специалистов; Контроль сроков ...
    astana.hh.kz
  • Главный инженер проекта (ГИП)

    от 400000 KZT
    Dos Proekt LTD Казахстан, Кокшетау, улица Бауыржана Момышулы, 41/1 3 дня назад
    ... органами; Подбор и управление командой инженеров и технических специалистов; Контроль сроков ...
    kokshetau.hh.kz
  • System administrator/ junior DevOps

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 5 дней назад
    Мы ищем инженера в L2-команду сопровождения крупного ...
    astana.hh.kz
  • L2 Support Engineer (Linux, Monitoring)

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 16 дней назад
    Мы ищем инженера технической поддержки L2, который будет ...
    astana.hh.kz
  • Тестировщик (манульное)

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 месяц назад
    ... системами СЭД документооборота или государственными информационными системами; Опыт тестирования в условиях ...
    astana.hh.kz
  • Senior Golang-разработчик

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 11 дней назад
    ... проектирования современного ПО; Знание web-безопасности; Умение оптимизировать производительность приложений и ...
    astana.hh.kz
  • Technical Support Engineer

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 20 дней назад
    ... (Docker), желательно Kubernetes. Понимание принципов безопасности и авторизации (OAuth2). Умение анализировать ...
    astana.hh.kz
  • Бухгалтер

    от 300000 KZT
    Pulsar Systems Казахстан, Астана, проспект Бауыржана Момышулы, 2В 6 дней назад
    ... технической поддержкой оборудования в сфере безопасности на протяжении более 15 лет. ...
    astana.hh.kz
  • Monitoring инженер

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 2 дня назад
    Обязанности: Разработка и сопровождение утилит и скриптов для мониторинга и автоматизации (Python, Bash, Go); Настройка и тюнинг метрик и алертов, снижение ложных срабатываний; Контроль корректности работы мониторинга; Автоматизация проверок и рутинных ...
    astana.hh.kz
  • Инженер слаботочных систем

    от 400000 до 450000 KZT
    PPR service Казахстан, Астана, проспект Бауыржана Момышулы, 1/1А 5 дней назад
    Обязанности: Обслуживание и эксплуатация систем видеонаблюдения, АПС пожарной, охранной сигнализаций , система контроля удаленного доступа(СКУД), шлагбаумы, домофоны, автоматика на ворота и т.д. Пуско-наладочные работы, подключение расключение устройств; ...
    astana.hh.kz
  • Менеджер по продажам запчастей для комбайнов

    от 300000 до 1600000 KZT
    КАЗ АГРО-ЗАПЧАСТЬ Казахстан, Кокшетау, улица Бауыржана Момышулы, 41 6 дней назад
    ... ✅ Ведение переговоров с аграриями — агрономы, инженеры, директора хозяйств✅ Полное ведение сделки ...
    kokshetau.hh.kz
  • Инженер-Энергетик/Энергоаудитор

    от 200000 до 250000 KZT
    RG Energy Казахстан, Астана, проспект Бауыржана Момышулы, 15/2 6 дней назад
    Локация: Казахстан, г. Астана, выезды по регионам РК Тип занятости: Полная занятость График: 5 2, работа в офисе и на объектах Командировки: До 40–50% рабочего времени Уровень: Специалист с опытом Функциональные обязанности Проведение обследований зданий ...
    astana.hh.kz
  • Менеджер по снабжению

    до 350000 KZT
    Qazaq Union Казахстан, Кокшетау, улица Бауыржана Момышулы, 30А 11 дней назад
    ... , счета, договора) Взаимодействие с прорабами, инженерами, отделом снабжения Если вы хотите ...
    kokshetau.hh.kz
  • Специалист (консультант) по программному продукту 1C Предприятие

    от 150000 KZT
    Учебный центр Баланс 1 Казахстан, Кокшетау, улица Бауыржана Момышулы, 41 день назад
    У Вас есть постоянное желание развивать свои знания и навыки, а также обучаться новому? У вас бухгалтерское или экономическое образование, но нет опыта работы? Тогда эта вакансия обязательно Вас заинтересует. В Группу Компаний «Баланс-1» требуются ...
    kokshetau.hh.kz
  • Требуются преподаватели

    Экибастуз, Б.Момышулы 30В 23 часа назад
    В ТОО «Екибастузский гуманитарно- технический колледж» (Лицензия № AA00004463 от 12 марта 2015 года)требуются преподаватели:Истории Географии Юридических дисциплинИнформационных дисциплинСамопознания Английский языкМатематика Обращаться: Б. Момышулы, 30 В ...
    ekibastuz.salexy.kz
  • QA engineer

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 2 дня назад
    Чем предстоит заниматься: 1. Тестирование продукта Проведение функционального, регрессионного и интеграционного тестирования; Проверка новых фичей и изменений перед релизами; Работа с багами: выявление, описание, воспроизведение, контроль исправлений; ...
    astana.hh.kz
  • QA engineer

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 2 дня назад
    Что ты будешь делать: Разрабатывать и поддерживать автотесты на Python (pytest); Генерировать и анализировать сетевой трафик через TRex (ASTF STL); Тестировать REST async взаимодействия (ZMQ, Kafka); Работать с raw packets, pcap, логами и метриками; ...
    astana.hh.kz
  • Senior Product Manager

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 2 дня назад
    Обязанности: Первый приоритет: Управление продуктом как технической сущностью (формирование бэклога и роудмапа продукта, customer development, работа с технологическими партнёрами, контроль разработки) Стимулирование и драйв продуктовых продаж (участие в ...
    astana.hh.kz
  • Юрист

    от 600000 KZT
    Pulsar Systems Казахстан, Астана, проспект Бауыржана Момышулы, 2В 2 дня назад
    ... с государственными электронными порталами и информационными системами (e-gov, e-license, ...
    astana.hh.kz
  • Фармацевт

    от 220000 до 290000 KZT
    Алипбаева У.С. Казахстан, городской акимат Караганда, 67-й учетный квартал, 502 5 дней назад
    ... документацией и отчётностью Оказание первой информационной помощи покупателям по выбору безрецептурных ...
    karaganda.hh.kz
  • Systems Integration Engineer

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 6 дней назад
    Какие задачи предстоят: Участие в развертывании и сопровождении программно-аппаратного комплекса в дата-центрах; Администрирование и настройка Linux-систем в составе инфраструктуры проекта; Настройка и поддержка сетевых конфигураций (TCP IP, VLAN, ...
    astana.hh.kz
  • Системный аналитик

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 8 дней назад
    Стань частью Kompra Group Kompra Group — это экосистема IT-сервисов для бизнеса, работающая с ведущими компаниями Казахстана. Мы создаем передовые решения для корпоративных клиентов, таких как «Самрук Казына», «Казахтелеком», Kaspi Bank, Air Astana и BI ...
    astana.hh.kz
  • Бизнес-аналитик

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 11 дней назад
    Обязанности: Анализ потребностей пользователей и сбор требований; Написание четких и прозрачных технических заданий разработчикам, в том числе прототипирование в FIGMA; Участие в тестировании и приемке разработанного функционала, интеграций с ИС; Активное ...
    astana.hh.kz
  • Systems Integration Engineer

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 11 дней назад
    Какие задачи предстоят: Участие в развертывании и сопровождении программно-аппаратного комплекса в дата-центрах; Администрирование и настройка Linux-систем в составе инфраструктуры проекта; Настройка и поддержка сетевых конфигураций (TCP IP, VLAN, ...
    astana.hh.kz
  • Senior Data Engineer

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 16 дней назад
    Обязанности: Проектирование и развитие ETL ELT архитектуры; Нормализация, дедупликация и корреляция данных; Построение streaming pipelines для real-time enrichment и scoring; Поддержка Entity Resolution Identity Resolution; Работа с шумными, неполными и ...
    astana.hh.kz
  • Data Scientist

    IT Холдинг Kazdream Казахстан, Астана, проспект Бауыржана Момышулы, 2/1 27 дней назад
    Обязанности: Работа с сырыми обработанными телеком. данными, веб-траффиком; Exploratory Data Analysis; Профилированием пользователей; Кластеризацией динамических текстовых, табулярных и графовых данных; Написание ML DL Классификаторов. Требования: Знание и ...
    astana.hh.kz

Карточка вакансии:

  • Должность Инженер Информационной безопасности (AppSec)
  • Размещено: 2026-04-28 10:55:15
  • Город Казахстан, Астана, проспект Бауыржана Момышулы, 2/1
  • Зарплата:
  • Компания: IT Холдинг Kazdream