WorkaemКарьерная платформа
  • Вакансии
  • Компании
  • Зарплаты
  • Офферы
  • Сервисы
  • Блог
  • Работодателям
Workaem

Карьерная платформа для IT-специалистов: вакансии напрямую с карьерных страниц 300+ компаний, из телеграм-каналов, с международных площадок и от работодателей напрямую. Разбор условий, детектор мёртвых вакансий, AI-инструменты для резюме. Базовые функции бесплатны.

Подпишись, присылаем лучшие вакансии недели
Или читай канал в телеграме
Соискателям
Все вакансииЗа границейУдалёнка в долларахКомпании с РУ основателямиЗарплатыОфферыВозможностиСоветыСоздать резюмеТренировка интервью
По технологиям
Вакансии PythonВакансии JavaScriptВакансии ReactВакансии JavaВакансии GoВакансии Docker
По профессиям
РазработкаДизайнQA / ТестированиеАналитикаProduct / Project ManagerМаркетинг
Работодателям
Разместить вакансиюТарифыБаза кандидатовСвязаться с нами
Кабинет
РегистрацияВойтиЛичный кабинетМои откликиСохранённыеУведомления
Компания
О проектеПредложенияКонтактыБлогКонфиденциальностьУсловия использования
© 2026 Workaem. Все права защищены.КонфиденциальностьУсловияОферта
Made by IT, for IT 💛
Старший эксперт ИБ
ВердиктОписаниеИнструментыКомпанияПохожие
  1. Главная
  2. /
  3. Вакансии
  4. /
  5. Старший эксперт ИБ

Нурбанк·Алматы·5 дн назад

Старший эксперт ИБ

🏢 ОфисJuniorПолная занятость
Зарплата не указана
Вилки нет, про деньги придётся договариваться с нуля.
Нажмите на сигнал, чтобы увидеть, на чём он основан

Чем предстоит заниматься

Развивать и совершенствовать процессы безопасной разработки (Secure SDLC, DevSecOps)
Интегрировать инструменты безопасности в конвейеры CI/CD
Разрабатывать и сопровождать политики безопасности для CI/CD
Формировать и актуализировать требования безопасности для процессов разработки, тестирования и внедрения ПО
Администрировать и сопровождать инструменты анализа безопасности приложений (SAST, DAST, SCA, Secrets Scanning, Container Security)
Выполнять статический, динамический анализ и анализ состава программного обеспечения
Проводить оценку защищенности веб-приложений, API и других программных решений
Анализировать результаты автоматизированных проверок, подтверждать уязвимости и исключать ложноположительные срабатывания
Подготавливать рекомендации по устранению выявленных уязвимостей
Контролировать выполнение мероприятий по их устранению
Сопровождать процессы управления уязвимостями приложений и повышать их эффективность
Участвовать в моделировании угроз и анализе архитектуры разрабатываемых решений
Проводить экспертизу архитектуры приложений на соответствие требованиям информационной безопасности
Участвовать в приемке новых информационных систем и программных решений с точки зрения выполнения требований ИБ
Консультировать команды разработки по вопросам безопасного программирования
Сопровождать устранение выявленных недостатков и помогать внедрять лучшие практики безопасной разработки
Разрабатывать и актуализировать внутренние требования, стандарты и нормативную документацию по безопасной разработке
Подготавливать аналитические отчеты, метрики и рекомендации по повышению уровня безопасности приложений
Участвовать в развитии процессов DevSecOps и повышении зрелости практик Application Security в организации

Наши требования

Опыт работы в области информационной безопасности, Application Security или DevSecOps от 3–5 лет
Понимание принципов Secure SDLC и DevSecOps
Знание современных подходов к безопасной разработке и управлению уязвимостями
Опыт внедрения или сопровождения процессов безопасной разработки
Практический опыт работы с инструментами SAST, DAST, SCA, Secrets Scanning и Container Security
Опыт анализа защищенности веб-приложений и API
Навыки верификации уязвимостей и анализа результатов автоматизированного сканирования
Опыт взаимодействия с командами разработки и сопровождения устранения уязвимостей
Опыт интеграции инструментов безопасности в CI/CD будет преимуществом
Понимание принципов работы CI/CD и современных процессов разработки ПО
Знание архитектуры веб-приложений, REST API, микросервисных решений и контейнеризации
Понимание основных классов уязвимостей (OWASP Top 10, CWE, CVE)
Опыт работы с Linux, Git и системами управления задачами
Опыт моделирования угроз и проведения архитектурных ревью
Знание требований международных и отраслевых стандартов (OWASP ASVS, NIST SSDF, ISO/IEC 27001, PCI DSS и др.)
Наличие профильных сертификатов (например, Security+, CSSLP, GWAPT, OSCP, CEH или аналогичных)
Аналитическое мышление и системный подход
Умение аргументированно доносить технические рекомендации
Самостоятельность, ответственность и инициативность
Навыки эффективного взаимодействия с командами разработки и смежными подразделениями

Мы предлагаем

Официальное оформление и конкурентная «белая» заработная плата
ДМС со стоматологией и прозрачные перспективы карьерного роста
Работу в стабильном Банке РК, более 30 лет на финансовом рынке Казахстана
Услуги фитнес клуба в рассрочку на льготных условиях
28 календарных дней отпуска
Стабильную зарплату, годовые бонусы по итогам работы
Внутренние и внешние программы обучения, развития
Интересные проекты, динамичность
Дружный коллектив, хороший микроклимат, корпоративная культура
Офис в центре города Алматы, недалеко от станции метро "Абая"
График работы 5/2, с 9:00-18:00ч

Технологии и навыки

CI/CD
Kubernetes
Linux
Git
Нурбанк
Нурбанк
Алматы

ГрейдJunior
ЗанятостьПолная занятость
РегионКазахстан
ФорматОфис
ИсточникСкрыто
Опубликовано5 дн назад
Все вакансии компании

AI-помощник

под эту вакансию
Войди, чтобы AI оценил твоё соответствие вакансии и написал сопроводительное письмо

Похожие вакансии

Agentic AI DeveloperСБЕРИнженер по автоматизации тестирования 1C, Ozon БанкOzonНачальник отдела администрирования автоматизированной системы взаимодействияБелорусский межбанковский расчетный центрIOS Lead (CберКидз)СБЕРдо 544 000 ₽
Мы против мошенников на площадке: если тебя просят заплатить, продиктовать код или установить непонятное приложение, прекращай общение и сразу пиши нам (чат с основателем или форма обратной связи).