WorkaemКарьерная платформа
  • Вакансии
  • Компании
  • Зарплаты
  • Офферы
  • Сервисы
  • Блог
  • Работодателям
Workaem

Карьерная платформа для IT-специалистов: вакансии напрямую с карьерных страниц 300+ компаний, из телеграм-каналов, с международных площадок и от работодателей напрямую. Разбор условий, детектор мёртвых вакансий, AI-инструменты для резюме. Базовые функции бесплатны.

Подпишись, присылаем лучшие вакансии недели
Или читай канал в телеграме
Соискателям
Все вакансииЗа границейУдалёнка в долларахКомпании с РУ основателямиЗарплатыОфферыВозможностиСоветыСоздать резюмеТренировка интервью
По технологиям
Вакансии PythonВакансии JavaScriptВакансии ReactВакансии JavaВакансии GoВакансии Docker
По профессиям
РазработкаДизайнQA / ТестированиеАналитикаProduct / Project ManagerМаркетинг
Работодателям
Разместить вакансиюТарифыБаза кандидатовСвязаться с нами
Кабинет
РегистрацияВойтиЛичный кабинетМои откликиСохранённыеУведомления
Компания
О проектеПредложенияКонтактыБлогКонфиденциальностьУсловия использования
© 2026 Workaem. Все права защищены.КонфиденциальностьУсловияОферта
Made by IT, for IT 💛
AppSec инженер
ОписаниеИнструментыКомпанияПохожие
  1. Главная
  2. /
  3. Вакансии
  4. /
  5. AppSec инженер

Kcell·Алматы·22 ч назад

AppSec инженер

🏢 ОфисMiddleПолная занятость
Зарплата не указана

Чем предстоит заниматься

Анализ трендов, участие в создании стратегии развития практик и идеологии Application Security в процессах разработки компании
Инструментальный и ручной анализ решений и технологий с точки зрения информационной безопасности и разработка рекомендаций по повышению уровня их защищенности
Развитие и автоматизация процессов безопасной разработки, анализ рисков в приложениях внутренней разработки
Интеграция инструментария в процессы DevOps в сотрудничестве с DevSecOps
Участие в процессе Security Awareness в части, касающейся цикла безопасной разработки ПО
Анализ результатов работы средств контроля (SAST\DAST\SCA и т.д.): триаж, верификация багов, ручной code review (Java), предложения по устранению уязвимостей или мерам митигации совместно с командами разработки
Участие в настройке WAF, SAST, DAST и других средств
Запуск и поддержка BugBounty программы
Перечисли 10 Server Side и 5 Client Side уязвимостей?
Расскажи подробно про 5 любых уязвимостей (как искать, как эксплуатировать, как устранять, какое влияние)?
Опыт разработки на Java или на любом другом языке
Понимание направления Application Security
Понимание принципов безопасной разработки
Понимание и опыт построение AppSec процессов (например, Vulnerability Management)
Образование (курсы) в области application security, ethical hacking, penetration testing
Наличие практических сертификаций по ИБ (OSCP, OSWE, eWPTXv2, BSCP и др.)
Опыт участия в Bug Bounty, CTF
Опыт работы с решениями типа: SAST, DAST, SCA и т.д

Наши требования

Полное понимание уязвимостей по OWASP Top 10
Практический опыт проведения анализа защищенности веб-приложений (black/gray/white box)
Умение эксплуатировать найденные уязвимости (PoC)
Понимание принципов защиты веб-приложений и умение исправлять найденные уязвимости
Способность разбираться в чужом коде
Опыт автоматизации процессов на любом языке программирования

Технологии и навыки

Java
DevOps
Kcell
Kcell
Алматы

ГрейдMiddle
ЗанятостьПолная занятость
РегионКазахстан
ФорматОфис
ИсточникСкрыто
Опубликовано22 ч назад
Все вакансии компании

AI-помощник

под эту вакансию
Войди, чтобы AI оценил твоё соответствие вакансии и написал сопроводительное письмо

Похожие вакансии

Tech Lead Java (GigaChat)СБЕРPenetration Tester (Middle)KPMGQA engineer/ТестировщикРосгосстрахРазработчик ML-сервисов в AI Core Platform (Yandex Cloud)ProДоступна только зарегистрированным
Мы против мошенников на площадке: если тебя просят заплатить, продиктовать код или установить непонятное приложение, прекращай общение и сразу пиши нам (чат с основателем или форма обратной связи).