Senior Application Security Engineer (AppSec)

26 Августа

Партнерские Вакансии

Город:

Астана

Занятость:

Полная занятость

Компания "ЧК BI Group Ltd."

Обязанности:
  • Проводить анализ защищенности приложений и экспертную проверку исходного кода на наличие уязвимостей.
  • Контролировать качество работы инструментов автоматического анализа безопасности (SAST, SCA и др.).
  • Анализировать критические уязвимости, определять их причины и сопровождать процесс устранения.
  • Консультировать команды разработки по вопросам безопасной архитектуры и практик Secure SDLC.
  • Оценивать безопасность приложений, использующих технологии искусственного интеллекта, а также интеграций со сторонними AI-сервисами.
  • Выполнять моделирование угроз и оценку рисков безопасности на этапе проектирования новых систем.
  • Контролировать соблюдение сроков устранения уязвимостей, проводить повторные проверки и подтверждать исправление дефектов.
  • Анализировать метрики процессов безопасной разработки (MTTR, динамика устранения уязвимостей и др.) и предлагать улучшения.
  • Разрабатывать и актуализировать стандарты, регламенты, инструкции и базу знаний по безопасной разработке.
  • Участвовать в расследовании инцидентов информационной безопасности, связанных с приложениями и AI-компонентами.
  • Взаимодействовать с командами разработки, DevOps, Incident Response, внешними аудиторами и подрядчиками по вопросам обеспечения безопасности приложений.
Требования:
  • Высшее образование в области информационной безопасности, информационных технологий или смежных технических специальностей.
  • Опыт работы от 4–5 лет в сфере ИТ/ИБ, из которых не менее 2–3 лет — в роли Application Security Engineer, DevSecOps Engineer, Security Analyst или разработчика с сильной экспертизой в безопасности приложений.
  • Практический опыт анализа исходного кода и поиска уязвимостей.
  • Глубокое понимание OWASP Top 10, методик моделирования угроз и принципов Secure SDLC.
  • Опыт работы с инструментами статического и компонентного анализа кода (SAST, SCA).
  • Знание принципов безопасной разработки современных веб-приложений и API.
  • Понимание рисков использования Open Source-компонентов и технологий искусственного интеллекта.
  • Навыки взаимодействия с командами разработки и проведения технических консультаций.
Будет преимуществом:
  • Опыт внедрения процессов DevSecOps.
  • Знание CI/CD и инструментов автоматизации безопасности.
  • Практический опыт проведения Threat Modeling.
  • Знание современных подходов к защите AI/LLM-приложений.
  • Опыт работы с WAF, контейнерными платформами и облачной инфраструктурой.
Условия:
  • График работы 5/2.
  • Социальный пакет.
  • Конкурентная заработная плата.
  • Возможность участия в международных инфраструктурных проектах.
  • Карьерный рост в крупном строительном холдинге.
Похожие вакансии

27 Августа

Test Engineer Trainee( Andersen )

Астана

Компания "Andersen" International company Andersen, one of the leaders in the outsource production market, is recruiting for Test Engineer...

Отправить резюме подробнее

26 Августа

Senior Data Software Engineer (Big Data Engineer)

Астана

Компания "Epam Kazakhstan (Эпам Казахстан),ТОО" We are seeking an open-minded Senior Data Software Engineer to drive the development and...

Отправить резюме подробнее

25 Августа

Software Systems Engineer / Architect

Астана

Компания "Itransition" We’re looking for a professional to design and shape complex software-based systems, working at the intersection of...

Отправить резюме подробнее

25 Августа

QA Engineer Middle (Console)

Астана

Компания "Gaijin Games" Gaijin разрабатывает онлайн-игры класса AAA для ПК, консолей и мобильных платформ, включая популярные MMO «War Thunder»,...

Отправить резюме подробнее

26 Августа

Linux System Administrator / DevOps Engineer

Астана

Компания "Documentolog" Ищем Linux System Administrator / DevOps Engineer для поддержки и развития инфраструктуры компании. В роли важно...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: