Вакансии it холдинг kazdream: работа в IT и digital

Вакансии компании it холдинг kazdream в IT и digital за последние 30 дней. Направления найма, города и форматы работы. Дубли объединены. HireSeeker — независимый агрегатор вакансий.

Найдено: 6. Обновлено .

Города с вакансиями

  • Астана6

Форматы работы

  • Гибрид5
  • Офис1
hh.ru
it холдинг kazdream
Зарплата не указанаКазахстанАстанаГибрид
Обязанности:
  • Сбор и анализ требований Самостоятельный сбор, анализ и документирование бизнес- и пользовательских требований;

  • Проведение интервью с заказчиками и заинтересованными сторонами;

  • Анализ предметной области и текущих бизнес-процессов, подготовка предложений по их улучшению;

  • Определение границ решения, ограничений и допущений;

  • Разработка и документирование требований Подготовка Business, User, Functional и Non-functional Requirements;

  • Разработка User Stories, Use Cases, Acceptance Criteria и требований к интеграциям;

  • Подготовка ТЗ, спецификаций, проектной и пользовательской документации;

  • Управление изменениями и поддержание требований в актуальном состоянии. Ревью документации аналитиков уровня Junior;

  • Проектирование решений Участие в проектировании логики системы, моделей данных, пользовательских сценариев, API и интеграций;

  • Использование UML, BPMN, Figma, Draw.io, Miro и аналогичных инструментов;

  • Сопровождение разработки и тестирования Декомпозиция и разъяснение требований команде разработки;

  • Участие в проработке технических решений. Контроль соответствия реализации требованиям;

  • Подготовка Acceptance Criteria, тестовых сценариев и материалов для UAT;

  • Работа с SQL, API, JSON/XML и тестовыми данными с применением ИИ;

  • Поиск противоречий, пробелов и способов оптимизации документации.

Требования:
  • Знание жизненного цикла, методы выявления, анализа, приоритизации и управления требованиями;
  • UML и BPMN, уметь строить основные виды системных и процессных диаграмм;
  • Умение разрабатывать BRD, SRS, ТЗ, User Stories, Use Cases и API Specifications;
  • Понимание реляционных БД, SQL и основы NoSQL, уметь читать схемы БД;
  • Понимание REST, SOAP, HTTP, JSON, XML, Swagger/OpenAPI и базовые принципы работы очередей сообщений;
  • Понимать процессы разработки Scrum, Kanban и Waterfall;
  • Уверенно взаимодействовать с заказчиком, аргументировать решения и проводить презентации.
Условия:
  • Английский и Казахский языки: бесплатно и удобно, прямо внутри компании;
  • Заботимся о форме и здоровье: компенсируем фитнес и медицинские услуги;
  • Мы за активный отдых: футбол, баскетбол, яркие летний и зимний корпоративы;
  • Корпоративная библиотека для поиска идей и решения рабочих задач;
  • Настольный теннис в офисе для коротких перерывов и заряда энергией.
hh.ru
it холдинг kazdream

Инженер Информационной безопасности (AppSec)

it холдинг kazdreamНа сервисе с: 03.08.26 09:23↑ Вакансия с автоподнятием
Зарплата не указанаКазахстанАстанаОфис

Чем предстоит заниматься:

  • Обеспечение безопасности приложений и сервисов на всех этапах жизненного цикла разработки.
  • Реализация процессов Application Security: анализ SAST, DAST, SCA, контейнерных и dependency-сканов.
  • Интеграция проверок безопасности в CI/CD пайплайны.
  • Формирование и поддержка SBOM, анализ зависимостей и связанных уязвимостей.
  • Проверка сторонних библиотек, зависимостей и Docker-образов на предмет рисков.
  • Проведение threat modeling и участие в проектировании безопасной архитектуры.
  • Участие в полном процессе Vulnerability Management: обнаружение, triage, оценка риска, приоритизация и контроль устранения уязвимостей.
  • Проведение инфраструктурных сканирований (Rapid7, OpenVAS или аналогичные решения).
  • Анализ CVE, оценка критичности по CVSS и подготовка рекомендаций по устранению.
  • Взаимодействие с Dev, DevOps и инфраструктурными командами по вопросам remediation.
  • Участие в расследовании инцидентов, связанных с эксплуатацией уязвимостей.
  • Подготовка документации, отчётов, методологий и рекомендаций по безопасности.

Требования:

  • Высшее образование в области информационных технологий или информационной безопасности.
  • Опыт работы в AppSec и/или Vulnerability Management не менее 3 лет.
  • Отличное понимание OWASP Top 10, OWASP ASVS, CWE и механизмов эксплуатации веб-уязвимостей.
  • Понимание принципов реализации атак: XSS, SQLi, SSRF, IDOR, XXE, Path Traversal, RCE и других распространённых векторов.
  • Практический опыт работы с инструментами AppSec: Semgrep CE, Bandit, Gitleaks, Trivy, Syft/Grype, OWASP ZAP, Nuclei.
  • Опыт интеграции SAST/SCA/DAST в CI/CD (GitLab CI, GitHub Actions, Jenkins).
  • Опыт работы с инфраструктурными сканерами уязвимостей (Rapid7, OpenVAS).
  • Умение проводить triage уязвимостей, определять приоритеты и оценивать риски.
  • Знание CVE, CVSS, MITRE ATT&CK и умение применять их при анализе угроз.
  • Опыт формирования и использования SBOM (CycloneDX, SPDX).
  • Опыт анализа результатов SAST/DAST/SCA и инфраструктурных отчётов.
  • Навыки проведения threat modeling и анализа архитектуры приложений.

    Дополнительные требования

    • Понимание сетевого стека: TCP/IP, HTTP/HTTPS, DNS, DHCP, TLS, основы маршрутизации.
    • Знание принципов сетевой безопасности: ACL, NAT, VPN, firewalls, proxy, IDS/IPS.
    • Опыт работы с Docker и понимание основ Kubernetes и угроз контейнерной безопасности.
    • Базовые навыки чтения и понимания кода (желательно Python, Java, JavaScript/TypeScript).
    • Понимание принципов работы API: REST, JSON, JWT, OAuth2.
    • Понимание подходов Secure SDLC
    • Умение работать с Git, pull requests, пайплайнами и артефактами сборки.
    • Приветствуются сертификаты: Security+, CEH, OSCP, OSWE, GWAPT, CSSLP.
    • Уверенное чтение технической документации на английском языке.

Мы предлагаем:

  • Английский и Казахский языки: бесплатно и удобно, прямо внутри компании;
  • Заботимся о форме и здоровье: компенсируем фитнес и медицинские услуги;
  • Мы за активный отдых: футбол, баскетбол, яркие летний и зимний корпоративы;
  • Корпоративная библиотека для поиска идей и решения рабочих задач;
  • Настольный теннис в офисе для коротких перерывов и заряда энергией.
hh.ru
it холдинг kazdream

Frontend-разработчик

it холдинг kazdreamНа сервисе с: 28.09.26 12:14
Зарплата не указанаКазахстанАстанаГибрид
Обязанности
  • Проектировать и разрабатывать продуктовые интерфейсы на React / TypeScript.
  • Самостоятельно продумывать UX пользовательских сценариев, а не только реализовывать готовые Figma-макеты.
  • Быстро превращать идеи и продуктовые гипотезы в интерактивные прототипы и production-ready решения.
  • Использовать AI-инструменты для разработки, исследования, проектирования, генерации интерфейсов, рефакторинга и анализа кода.
  • Работать с AI как с полноценным инженерным инструментом, а не только как с автодополнением кода.
  • Строить понятную и масштабируемую frontend-архитектуру: структура приложения, компоненты, состояние, API-слой, дизайн-система.
  • Разрабатывать сложные интерфейсы: таблицы, графики, формы, dashboards, workflow-интерфейсы, конструкторы и административные панели.
  • Следить за производительностью, рендерингом и качеством пользовательского опыта.
  • Проводить code review, включая проверку AI-сгенерированного кода.
  • При необходимости самостоятельно дорабатывать backend и интеграции.
  • Работать с LLM API, AI-агентами и AI-фичами внутри продукта. - Брать ответственность за фичу целиком: идея → UX → реализация → интеграция → релиз → улучшение.

Требования

Frontend

  • Уверенное знание React и TypeScript.
  • Хорошее понимание архитектуры frontend-приложений.
  • Опыт работы с REST API.
  • Умение строить переиспользуемые компоненты и дизайн-системы.

UI / UX

  • Сильное понимание современных интерфейсов и UX-паттернов.
  • Умение самостоятельно проектировать экран или пользовательский сценарий без детального макета.
  • Понимание visual hierarchy, spacing, typography, states, navigation и interaction design.
  • Опыт с shadcn/ui, Ant Design, Radix UI или аналогами.
  • Желательно понимание продуктового дизайна и design systems.
  • Мы не ищем отдельного UI/UX-дизайнера, но ожидаем, что разработчик способен самостоятельно принимать качественные интерфейсные решения.

AI-native development

  • Реальный опыт ежедневной разработки через Claude Code, Codex, Cursor или аналогичные инструменты.
  • Умение правильно декомпозировать задачи для AI.
  • Умение давать AI необходимый контекст и контролировать результат.
  • Понимание ограничений AI-сгенерированного кода.
  • Умение проводить review, исправлять архитектурные ошибки и не принимать AI-решения вслепую.
  • Опыт использования AI для прототипирования UI/UX будет большим плюсом.
  • Опыт интеграции LLM API и AI-агентов в продукты.

Backend

Не требуется быть полноценным backend-разработчиком, но ожидаем способность самостоятельно разобраться и внести необходимые изменения.

Будет большим плюсом

  • Опыт создания продуктов с нуля.
  • Опыт создания внутренних платформ, dashboards, SaaS или data-heavy интерфейсов.
  • Опыт работы с большим количеством данных.
  • Recharts, ECharts, AG Grid, TanStack Table и аналоги.
  • Опыт работы с MCP, tool calling, AI agents.
  • Понимание backend, DevOps и CI/CD.
hh.ru
it холдинг kazdream

Senior SecOps / Threat Hunting / Detection Engineer

it холдинг kazdreamНа сервисе с: 02.08.26 15:49↑ Вакансия с автоподнятием
Зарплата не указанаКазахстанАстанаГибрид

Задачи:

  • Мониторинг, анализ и обеспечение visibility событий безопасности корпоративной инфраструктуры.
  • Развитие и сопровождение процессов: Security Monitoring, Detection Engineering, Threat Hunting, Incident Investigation, Security Visibility.
  • Разработка и сопровождение detection use-cases и detection logic для: SIEM, IDS/IPS, EDR/XDR, network monitoring systems, authentication telemetry.
  • Разработка: IOC-based detection, TTP-based detection, behavior-based detection, anomaly detection сценариев.
  • Разработка и оптимизация: correlation rules, anomaly detection rules, alert enrichment, threat detection pipelines.
  • Контроль качества detection coverage и выявление blind spots в monitoring visibility.
  • Контроль полноты: security telemetry, centralized logging, event visibility, detection coverage.
  • Формирование требований к: security logging, telemetry collection, event correlation, monitoring coverage.
  • Работа с SIEM-системами: анализ корреляции событий, enrichment security events, IOC correlation, ATT&CK mapping, выявление аномалий, анализ gaps в visibility инфраструктуры.
  • Анализ telemetry data из: SIEM, EDR/XDR, network telemetry, authentication logs, centralized logging systems.
  • Проведение hypothesis-driven threat hunting на основе: ATT&CK, IOC, telemetry, anomalous behavior, attacker TTP.
  • Выявление признаков: persistence, lateral movement, credential abuse, command & control, privilege escalation, defense evasion.
  • Проведение incident investigation и reconstruction attack chain.
  • Анализ: IOC, TTP, malicious activity, attacker behavior, compromise scope.
  • Координация и участие в расследовании инцидентов безопасности.
  • Подготовка: containment recommendations, eradication recommendations, remediation recommendations, detection improvement recommendations.
  • Использование Threat Intelligence для: enrichment, IOC correlation, ATT&CK mapping, detection improvement.
  • Анализ сетевого трафика и telemetry data с использованием: Wireshark, tcpdump, NetFlow/sFlow, Zeek или аналогичных инструментов.
  • Участие в процессе Vulnerability Management в части: attack surface analysis, externally exposed services, exploitation visibility, threat exposure analysis.
  • Контроль и анализ: security visibility, uncontrolled infrastructure zones, detection blind spots, telemetry gaps.
  • Разработка и сопровождение: detection standards, monitoring use-cases, incident investigation procedures, detection recommendations.
  • Подготовка: incident reports, attack chain reports, detection recommendations, IOC reports, threat hunting reports.
  • Взаимодействие с Infrastructure, DevOps: detections, incident investigation, telemetry, threat visibility.

Что мы ожидаем:

  • Высшее образование в области информационных технологий или информационной безопасности.
  • Опыт работы в SecOps, Detection Engineering, Threat Hunting, SOC или Incident Response не менее 4–5 лет.
  • Отличное понимание: detection engineering, threat hunting, IOC/TTP analysis, attack chain analysis, incident investigation, telemetry analysis.
  • Практический опыт разработки detection logic для: SIEM, IDS/IPS, EDR/XDR, authentication telemetry.
  • Практический опыт работы с: SIEM, EDR/XDR, IDS/IPS, Threat Intelligence, centralized logging systems.
  • Опыт работы с SIEM-платформами: ELK, Splunk, QRadar, Sentinel или аналогичными решениями.
  • Практический опыт: IOC-based detection, TTP-based detection, behavior-based detection, anomaly detection.
  • Опыт разработки: correlation rules, detection use-cases, alert enrichment, monitoring pipelines.
  • Практический опыт проведения: threat hunting, incident investigation, attack chain reconstruction, compromise analysis.
  • Понимание MITRE ATT&CK в части: Initial Access, Execution, Persistence, Defense Evasion, Credential Access, Discovery, Lateral Movement, Command and Control, Exfiltration.
  • Понимание: attacker behavior, TTP, IOC lifecycle, detection blind spots, telemetry gaps.
  • Практический опыт анализа telemetry data: network telemetry, authentication telemetry, endpoint telemetry, cloud telemetry.
  • Опыт анализа: malicious traffic, credential abuse, lateral movement, command & control activity, persistence mechanisms.
  • Опыт работы с: Wireshark, tcpdump, NetFlow/sFlow, Zeek или аналогичными инструментами.
  • Понимание: centralized logging, telemetry pipelines, security visibility, detection coverage.
  • Базовое понимание: Linux, Windows, cloud infrastructure, networking в контексте incident investigation и telemetry analysis.
  • Навыки автоматизации и скриптинга: Python, Bash, PowerShell — будут преимуществом.
  • Опыт анализа malware behavior — будет преимуществом.
  • Понимание процессов Vulnerability Management и exploitation visibility.
  • Аналитическое мышление, способность самостоятельно расследовать инциденты и принимать технические решения в условиях инцидента.
  • Умение взаимодействовать с DevOps, Infrastructure, SOC и Security командами.
  • Умение документировать: attack chain, IOC, TTP, technical findings, detection recommendations.

Дополнительные требования:

  • Понимание: Threat Intelligence, ATT&CK-based detection, detection maturity, security telemetry architecture.
  • Опыт интеграции: SIEM, EDR/XDR, IDS/IPS, Threat Intelligence Platform, centralized monitoring systems.
  • Понимание принципов: hybrid infrastructure visibility, Kubernetes telemetry, container security visibility.
  • Понимание современных TTP атакующих групп.
  • Приветствуются сертификаты: Security+, Splunk, GCIA, GCIH, Blue Team certifications.
  • Уверенное чтение технической документации на английском языке.
hh.ru
it холдинг kazdream

QA engineer

it холдинг kazdreamНа сервисе с: 11.09.26 16:57
Зарплата не указанаКазахстанАстанаГибрид

Обязанности

Обеспечение качества и надёжности решений

  • Сопровождать контроль качества продукта на всех этапах разработки.

  • Анализировать и тестировать требования на предмет полноты, непротиворечивости и тестируемости.

  • Проектировать и актуализировать тестовую модель (тест-кейсы, чек-листы) для функционального и регрессионного тестирования.

  • Проводить функциональное, интеграционное и регрессионное тестирование выпускаемых обновлений.

Кросс-функциональное взаимодействие

  • Участвовать в планировании спринтов и оценке трудозатрат на задачи тестирования совместно с Team Lead.

  • Согласовывать технические требования и архитектурные решения с разработчиками (Backend/Frontend) и аналитиками.

  • Своевременно информировать Project Manager и команду о рисках, блокирующих дефектах и статусе готовности релиза.

Подготовка продукта к пилотам и внедрению

  • Проводить приёмочное тестирование в специфических окружениях, имитирующих условия заказчика.

  • Верифицировать конфигурации и настройки продукта перед передачей контрагенту.

  • Оказывать техническую консультацию заказчикам по вопросам работы и стабильности продукта на этапе внедрения.

Наставничество и адаптация команды

  • Проводить вводный инструктаж по проекту и инструментам тестирования для Junior-специалистов.

  • Проверять результаты работы (ревью тестов, аудит тест-кейсов) менее опытных коллег.

Автоматизация тестирования

  • Разрабатывать и внедрять новые автоматизированные сценарии (API и UI).

  • Поддерживать и рефакторить существующий набор автотестов при изменении функциональности.

  • Анализировать результаты прогонов автотестов и интегрировать их в процесс CI/CD.

Контроль технического долга и документации

  • Выявлять устаревшие тесты и неактуальные проверки в зоне ответственности.

  • Учитывать и приоритизировать отложенные дефекты для планомерной очистки бэклога техдолга.

  • Актуализировать и поддерживать техническую документацию в соответствии с текущим состоянием продукта.

Требования

Требования к кандидату

Обязательные требования

  • Высшее техническое образование (Computer Science, Software Engineering) или эквивалентный опыт.

  • Общий опыт в QA от 2 лет, из них не менее 1 года на позиции уровня Middle.

  • Глубокое понимание жизненного цикла разработки (SDLC) и тестирования (STLC).

  • Уверенное владение Postman (API testing) и DevTools.

  • Базовое понимание клиент-серверной архитектуры и опыт работы с баг-трекинговыми системами (Jira/YouTrack).

  • Опыт работы по Agile-методологиям.

  • Опыт в написании API & UI авто тестов.

  • Базовые навыки написания и поддержки автотестов.

  • Умение писать сложные SQL-запросы (JOIN, группировки) для проверки целостности данных.

  • Опыт работы с инструментами для перехвата и подмены трафика (Charles/Fiddler) и скриптами/переменными среды в Postman.

  • Навык работы с системами логирования и мониторинга (Kibana, Grafana) для самостоятельного поиска причин сбоев.

  • Понимание принципов работы CI/CD пайплайнов (GitLab CI, Jenkins) для запуска тестов.

Будет преимуществом

  • Опыт написания автотестов на уровне полноценных фреймворков (Python).

  • Опыт нагрузочного тестирования.

  • Опыт работы в Telecom или IT-компаниях со сложными продуктами.

  • Опыт участия в пилотных/экспортных внедрениях продукта у заказчика.

Мы ожидаем

  • Способность быстро осваивать новые инструменты и эффективно договариваться с командой.

  • Навыки приоритизации собственных задач и элементов планирования релизов.

  • Высокую концентрацию на деталях при описании дефектов и проверке требований.

  • Аналитическое мышление и способность находить первопричину (Root Cause) бага, а не только фиксировать симптом.

  • Умение аргументированно отстаивать позицию о качестве продукта перед командой, используя логику и факты.

  • Автономность и способность самостоятельно принимать решения о выборе методов тестирования.

hh.ru
it холдинг kazdream
Зарплата не указанаКазахстанАстанаГибрид

Стань частью Kompra Group!

Kompra Group — это экосистема IT-сервисов для бизнеса, работающая с ведущими компаниями Казахстана. Мы создаем передовые решения для корпоративных клиентов, таких как «Самрук Казына», «Казахтелеком», Kaspi Bank, Air Astana и BI group. Наши сервисы ежедневно обслуживают десятки тысяч пользователей.

Почему стоит работать с нами?

  • Дружная команда и насыщенная внутренняя жизнь.
  • Сложные задачи, которые помогут развить твои профессиональные навыки.
  • Возможности для личного роста и профессионального развития.
Что нужно делать:
  • Сотрудничество с заинтересованными сторонами для сбора, анализа и документирования функциональных и нефункциональных требований. Разбиение сложных задач на выполнимые элементы.

  • Создание диаграмм UML, BPMN и ER для моделирования процессов, архитектуры систем и потоков данных. Проектирование интеграций (спецификаций API).

  • Написание технических спецификаций, user stories и критериев приемки для команд разработки. Обеспечение ясности в описаниях задач для реализации.

  • Анализ существующих IT-систем для выявления неэффективностей, предложение улучшений и повышение производительности.

  • Проектирование моделей данных (SQL/NoSQL) и поддержка процессов интеграции (REST/SOAP API).

  • Участие в тестировании решений, валидация требований и помощь во внедрении. Подготовка документации.

  • Участие в планировании спринтов, сессиях груминга и анализе рисков.

Требования:
  • Опыт работы системным аналитиком от 3 лет
  • Уверенное владение UML, BPMN и ER-диаграммами
  • Хорошее понимание принципов интеграционного взаимодействия и опыт работы с REST/SOAP API
  • Опыт работы с Postman или аналогичными инструментами
  • Умение писать SQL-запросы и понимание принципов работы реляционных и NoSQL баз данных
  • Понимание принципов проектирования и моделирования данных
  • Опыт работы с Jira, Confluence, Draw.io, Miro или аналогичными инструментами
  • Понимание жизненного цикла разработки ПО и Agile/Scrum-процессов
  • Умение структурировать большой объем информации, декомпозировать сложные задачи и учитывать зависимости и риски
  • Умение понятно формулировать требования и выстраивать коммуникацию как с бизнесом, так и с технической командой​​​​​​​
  • Базовое понимание принципов программирования и умение разбираться в технической реализации
  • Будет плюсом высшее образование в области IT, компьютерных наук, математики или смежных направлений
Мы предлагаем:
  • Режим работы (ПН-ПТ с 10:00 до 19:00);
  • Бесплатное изучение английского, казахского;
  • Компенсация абонемента на фитнес;
  • Компенсация медицинских услуг;
  • Корпоративную библиотеку;
  • Психологическая поддержка;
  • Бесплатные завтраки;
  • Выездные тимбилдинги.
Эта вакансия также есть на:HireHi

Вакансии по профессиям

Как составлена подборка

Показываем активные предложения IT и digital, опубликованные за последние 30 дней. Дубли объединяем. Условия и наличие вакансии могут измениться после обновления: проверяйте их перед откликом.