Senior Application Security Engineer (AppSec)
12 Июля 2026
Город:
Астана
Занятость:
Полная занятость
Компания "ЧК BI Group Ltd."
Обязанности:- Проводить анализ защищенности приложений и экспертную проверку исходного кода на наличие уязвимостей.
- Контролировать качество работы инструментов автоматического анализа безопасности (SAST, SCA и др.).
- Анализировать критические уязвимости, определять их причины и сопровождать процесс устранения.
- Консультировать команды разработки по вопросам безопасной архитектуры и практик Secure SDLC.
- Оценивать безопасность приложений, использующих технологии искусственного интеллекта, а также интеграций со сторонними AI-сервисами.
- Выполнять моделирование угроз и оценку рисков безопасности на этапе проектирования новых систем.
- Контролировать соблюдение сроков устранения уязвимостей, проводить повторные проверки и подтверждать исправление дефектов.
- Анализировать метрики процессов безопасной разработки (MTTR, динамика устранения уязвимостей и др.) и предлагать улучшения.
- Разрабатывать и актуализировать стандарты, регламенты, инструкции и базу знаний по безопасной разработке.
- Участвовать в расследовании инцидентов информационной безопасности, связанных с приложениями и AI-компонентами.
- Взаимодействовать с командами разработки, DevOps, Incident Response, внешними аудиторами и подрядчиками по вопросам обеспечения безопасности приложений.
- Высшее образование в области информационной безопасности, информационных технологий или смежных технических специальностей.
- Опыт работы от 4–5 лет в сфере ИТ/ИБ, из которых не менее 2–3 лет — в роли Application Security Engineer, DevSecOps Engineer, Security Analyst или разработчика с сильной экспертизой в безопасности приложений.
- Практический опыт анализа исходного кода и поиска уязвимостей.
- Глубокое понимание OWASP Top 10, методик моделирования угроз и принципов Secure SDLC.
- Опыт работы с инструментами статического и компонентного анализа кода (SAST, SCA).
- Знание принципов безопасной разработки современных веб-приложений и API.
- Понимание рисков использования Open Source-компонентов и технологий искусственного интеллекта.
- Навыки взаимодействия с командами разработки и проведения технических консультаций.
- Опыт внедрения процессов DevSecOps.
- Знание CI/CD и инструментов автоматизации безопасности.
- Практический опыт проведения Threat Modeling.
- Знание современных подходов к защите AI/LLM-приложений.
- Опыт работы с WAF, контейнерными платформами и облачной инфраструктурой.
- График работы 5/2.
- Социальный пакет.
- Конкурентная заработная плата.
- Возможность участия в международных инфраструктурных проектах.
- Карьерный рост в крупном строительном холдинге.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
07 Июля
Астана
Компания "Paradise" работа в компании РГП на ПХВ "РЦЭЗ" ### Основные задачи Специалист будет участвовать в разработке, внедрении и...
09 Июля
Астана
Компания "DauInvest" Мы ищем не просто человека с секундомером — мы ищем Senior PM, который построит рельсы, по которым наш продукт улетит в...
09 Июля
Астана
Компания "Itransition" We are looking for a Senior Data Engineer to join our team and help build a reliable, scalable, and high-performing data...
09 Июля
Астана
Компания "Itransition" Responsibilities: Configuration, administration and support of Atlassian products Participation in projects for...
09 Июля
Full-Stack Engineer (JavaScript/PHP)( Itransition )
Астана
Компания "Itransition" We are looking for an experienced developer who is ready to tackle complex technical challenges while building...
Вакансия размещена в отрасли