Вакансии it холдинг kazdream: работа в IT и digital
Вакансии компании it холдинг kazdream в IT и digital за последние 30 дней. Направления найма, города и форматы работы. Дубли объединены. HireSeeker — независимый агрегатор вакансий.
Найдено: 6. Обновлено .
Города с вакансиями
- Астана6
Форматы работы
- Гибрид5
- Офис1
-
Сбор и анализ требований Самостоятельный сбор, анализ и документирование бизнес- и пользовательских требований;
-
Проведение интервью с заказчиками и заинтересованными сторонами;
-
Анализ предметной области и текущих бизнес-процессов, подготовка предложений по их улучшению;
-
Определение границ решения, ограничений и допущений;
-
Разработка и документирование требований Подготовка Business, User, Functional и Non-functional Requirements;
-
Разработка User Stories, Use Cases, Acceptance Criteria и требований к интеграциям;
-
Подготовка ТЗ, спецификаций, проектной и пользовательской документации;
-
Управление изменениями и поддержание требований в актуальном состоянии. Ревью документации аналитиков уровня Junior;
-
Проектирование решений Участие в проектировании логики системы, моделей данных, пользовательских сценариев, API и интеграций;
-
Использование UML, BPMN, Figma, Draw.io, Miro и аналогичных инструментов;
-
Сопровождение разработки и тестирования Декомпозиция и разъяснение требований команде разработки;
-
Участие в проработке технических решений. Контроль соответствия реализации требованиям;
-
Подготовка Acceptance Criteria, тестовых сценариев и материалов для UAT;
-
Работа с SQL, API, JSON/XML и тестовыми данными с применением ИИ;
-
Поиск противоречий, пробелов и способов оптимизации документации.
- Знание жизненного цикла, методы выявления, анализа, приоритизации и управления требованиями;
- UML и BPMN, уметь строить основные виды системных и процессных диаграмм;
- Умение разрабатывать BRD, SRS, ТЗ, User Stories, Use Cases и API Specifications;
- Понимание реляционных БД, SQL и основы NoSQL, уметь читать схемы БД;
- Понимание REST, SOAP, HTTP, JSON, XML, Swagger/OpenAPI и базовые принципы работы очередей сообщений;
- Понимать процессы разработки Scrum, Kanban и Waterfall;
- Уверенно взаимодействовать с заказчиком, аргументировать решения и проводить презентации.
- Английский и Казахский языки: бесплатно и удобно, прямо внутри компании;
- Заботимся о форме и здоровье: компенсируем фитнес и медицинские услуги;
- Мы за активный отдых: футбол, баскетбол, яркие летний и зимний корпоративы;
- Корпоративная библиотека для поиска идей и решения рабочих задач;
- Настольный теннис в офисе для коротких перерывов и заряда энергией.
Чем предстоит заниматься:
- Обеспечение безопасности приложений и сервисов на всех этапах жизненного цикла разработки.
- Реализация процессов Application Security: анализ SAST, DAST, SCA, контейнерных и dependency-сканов.
- Интеграция проверок безопасности в CI/CD пайплайны.
- Формирование и поддержка SBOM, анализ зависимостей и связанных уязвимостей.
- Проверка сторонних библиотек, зависимостей и Docker-образов на предмет рисков.
- Проведение threat modeling и участие в проектировании безопасной архитектуры.
- Участие в полном процессе Vulnerability Management: обнаружение, triage, оценка риска, приоритизация и контроль устранения уязвимостей.
- Проведение инфраструктурных сканирований (Rapid7, OpenVAS или аналогичные решения).
- Анализ CVE, оценка критичности по CVSS и подготовка рекомендаций по устранению.
- Взаимодействие с Dev, DevOps и инфраструктурными командами по вопросам remediation.
- Участие в расследовании инцидентов, связанных с эксплуатацией уязвимостей.
- Подготовка документации, отчётов, методологий и рекомендаций по безопасности.
Требования:
- Высшее образование в области информационных технологий или информационной безопасности.
- Опыт работы в AppSec и/или Vulnerability Management не менее 3 лет.
- Отличное понимание OWASP Top 10, OWASP ASVS, CWE и механизмов эксплуатации веб-уязвимостей.
- Понимание принципов реализации атак: XSS, SQLi, SSRF, IDOR, XXE, Path Traversal, RCE и других распространённых векторов.
- Практический опыт работы с инструментами AppSec: Semgrep CE, Bandit, Gitleaks, Trivy, Syft/Grype, OWASP ZAP, Nuclei.
- Опыт интеграции SAST/SCA/DAST в CI/CD (GitLab CI, GitHub Actions, Jenkins).
- Опыт работы с инфраструктурными сканерами уязвимостей (Rapid7, OpenVAS).
- Умение проводить triage уязвимостей, определять приоритеты и оценивать риски.
- Знание CVE, CVSS, MITRE ATT&CK и умение применять их при анализе угроз.
- Опыт формирования и использования SBOM (CycloneDX, SPDX).
- Опыт анализа результатов SAST/DAST/SCA и инфраструктурных отчётов.
-
Навыки проведения threat modeling и анализа архитектуры приложений.
Дополнительные требования
- Понимание сетевого стека: TCP/IP, HTTP/HTTPS, DNS, DHCP, TLS, основы маршрутизации.
- Знание принципов сетевой безопасности: ACL, NAT, VPN, firewalls, proxy, IDS/IPS.
- Опыт работы с Docker и понимание основ Kubernetes и угроз контейнерной безопасности.
- Базовые навыки чтения и понимания кода (желательно Python, Java, JavaScript/TypeScript).
- Понимание принципов работы API: REST, JSON, JWT, OAuth2.
- Понимание подходов Secure SDLC
- Умение работать с Git, pull requests, пайплайнами и артефактами сборки.
- Приветствуются сертификаты: Security+, CEH, OSCP, OSWE, GWAPT, CSSLP.
- Уверенное чтение технической документации на английском языке.
Мы предлагаем:
- Английский и Казахский языки: бесплатно и удобно, прямо внутри компании;
- Заботимся о форме и здоровье: компенсируем фитнес и медицинские услуги;
- Мы за активный отдых: футбол, баскетбол, яркие летний и зимний корпоративы;
- Корпоративная библиотека для поиска идей и решения рабочих задач;
- Настольный теннис в офисе для коротких перерывов и заряда энергией.
- Проектировать и разрабатывать продуктовые интерфейсы на React / TypeScript.
- Самостоятельно продумывать UX пользовательских сценариев, а не только реализовывать готовые Figma-макеты.
- Быстро превращать идеи и продуктовые гипотезы в интерактивные прототипы и production-ready решения.
- Использовать AI-инструменты для разработки, исследования, проектирования, генерации интерфейсов, рефакторинга и анализа кода.
- Работать с AI как с полноценным инженерным инструментом, а не только как с автодополнением кода.
- Строить понятную и масштабируемую frontend-архитектуру: структура приложения, компоненты, состояние, API-слой, дизайн-система.
- Разрабатывать сложные интерфейсы: таблицы, графики, формы, dashboards, workflow-интерфейсы, конструкторы и административные панели.
- Следить за производительностью, рендерингом и качеством пользовательского опыта.
- Проводить code review, включая проверку AI-сгенерированного кода.
- При необходимости самостоятельно дорабатывать backend и интеграции.
- Работать с LLM API, AI-агентами и AI-фичами внутри продукта. - Брать ответственность за фичу целиком: идея → UX → реализация → интеграция → релиз → улучшение.
Требования
Frontend
- Уверенное знание React и TypeScript.
- Хорошее понимание архитектуры frontend-приложений.
- Опыт работы с REST API.
- Умение строить переиспользуемые компоненты и дизайн-системы.
UI / UX
- Сильное понимание современных интерфейсов и UX-паттернов.
- Умение самостоятельно проектировать экран или пользовательский сценарий без детального макета.
- Понимание visual hierarchy, spacing, typography, states, navigation и interaction design.
- Опыт с shadcn/ui, Ant Design, Radix UI или аналогами.
- Желательно понимание продуктового дизайна и design systems.
- Мы не ищем отдельного UI/UX-дизайнера, но ожидаем, что разработчик способен самостоятельно принимать качественные интерфейсные решения.
AI-native development
- Реальный опыт ежедневной разработки через Claude Code, Codex, Cursor или аналогичные инструменты.
- Умение правильно декомпозировать задачи для AI.
- Умение давать AI необходимый контекст и контролировать результат.
- Понимание ограничений AI-сгенерированного кода.
- Умение проводить review, исправлять архитектурные ошибки и не принимать AI-решения вслепую.
- Опыт использования AI для прототипирования UI/UX будет большим плюсом.
- Опыт интеграции LLM API и AI-агентов в продукты.
Backend
Не требуется быть полноценным backend-разработчиком, но ожидаем способность самостоятельно разобраться и внести необходимые изменения.
Будет большим плюсом
- Опыт создания продуктов с нуля.
- Опыт создания внутренних платформ, dashboards, SaaS или data-heavy интерфейсов.
- Опыт работы с большим количеством данных.
- Recharts, ECharts, AG Grid, TanStack Table и аналоги.
- Опыт работы с MCP, tool calling, AI agents.
- Понимание backend, DevOps и CI/CD.
Задачи:
- Мониторинг, анализ и обеспечение visibility событий безопасности корпоративной инфраструктуры.
- Развитие и сопровождение процессов: Security Monitoring, Detection Engineering, Threat Hunting, Incident Investigation, Security Visibility.
- Разработка и сопровождение detection use-cases и detection logic для: SIEM, IDS/IPS, EDR/XDR, network monitoring systems, authentication telemetry.
- Разработка: IOC-based detection, TTP-based detection, behavior-based detection, anomaly detection сценариев.
- Разработка и оптимизация: correlation rules, anomaly detection rules, alert enrichment, threat detection pipelines.
- Контроль качества detection coverage и выявление blind spots в monitoring visibility.
- Контроль полноты: security telemetry, centralized logging, event visibility, detection coverage.
- Формирование требований к: security logging, telemetry collection, event correlation, monitoring coverage.
- Работа с SIEM-системами: анализ корреляции событий, enrichment security events, IOC correlation, ATT&CK mapping, выявление аномалий, анализ gaps в visibility инфраструктуры.
- Анализ telemetry data из: SIEM, EDR/XDR, network telemetry, authentication logs, centralized logging systems.
- Проведение hypothesis-driven threat hunting на основе: ATT&CK, IOC, telemetry, anomalous behavior, attacker TTP.
- Выявление признаков: persistence, lateral movement, credential abuse, command & control, privilege escalation, defense evasion.
- Проведение incident investigation и reconstruction attack chain.
- Анализ: IOC, TTP, malicious activity, attacker behavior, compromise scope.
- Координация и участие в расследовании инцидентов безопасности.
- Подготовка: containment recommendations, eradication recommendations, remediation recommendations, detection improvement recommendations.
- Использование Threat Intelligence для: enrichment, IOC correlation, ATT&CK mapping, detection improvement.
- Анализ сетевого трафика и telemetry data с использованием: Wireshark, tcpdump, NetFlow/sFlow, Zeek или аналогичных инструментов.
- Участие в процессе Vulnerability Management в части: attack surface analysis, externally exposed services, exploitation visibility, threat exposure analysis.
- Контроль и анализ: security visibility, uncontrolled infrastructure zones, detection blind spots, telemetry gaps.
- Разработка и сопровождение: detection standards, monitoring use-cases, incident investigation procedures, detection recommendations.
- Подготовка: incident reports, attack chain reports, detection recommendations, IOC reports, threat hunting reports.
- Взаимодействие с Infrastructure, DevOps: detections, incident investigation, telemetry, threat visibility.
Что мы ожидаем:
- Высшее образование в области информационных технологий или информационной безопасности.
- Опыт работы в SecOps, Detection Engineering, Threat Hunting, SOC или Incident Response не менее 4–5 лет.
- Отличное понимание: detection engineering, threat hunting, IOC/TTP analysis, attack chain analysis, incident investigation, telemetry analysis.
- Практический опыт разработки detection logic для: SIEM, IDS/IPS, EDR/XDR, authentication telemetry.
- Практический опыт работы с: SIEM, EDR/XDR, IDS/IPS, Threat Intelligence, centralized logging systems.
- Опыт работы с SIEM-платформами: ELK, Splunk, QRadar, Sentinel или аналогичными решениями.
- Практический опыт: IOC-based detection, TTP-based detection, behavior-based detection, anomaly detection.
- Опыт разработки: correlation rules, detection use-cases, alert enrichment, monitoring pipelines.
- Практический опыт проведения: threat hunting, incident investigation, attack chain reconstruction, compromise analysis.
- Понимание MITRE ATT&CK в части: Initial Access, Execution, Persistence, Defense Evasion, Credential Access, Discovery, Lateral Movement, Command and Control, Exfiltration.
- Понимание: attacker behavior, TTP, IOC lifecycle, detection blind spots, telemetry gaps.
- Практический опыт анализа telemetry data: network telemetry, authentication telemetry, endpoint telemetry, cloud telemetry.
- Опыт анализа: malicious traffic, credential abuse, lateral movement, command & control activity, persistence mechanisms.
- Опыт работы с: Wireshark, tcpdump, NetFlow/sFlow, Zeek или аналогичными инструментами.
- Понимание: centralized logging, telemetry pipelines, security visibility, detection coverage.
- Базовое понимание: Linux, Windows, cloud infrastructure, networking в контексте incident investigation и telemetry analysis.
- Навыки автоматизации и скриптинга: Python, Bash, PowerShell — будут преимуществом.
- Опыт анализа malware behavior — будет преимуществом.
- Понимание процессов Vulnerability Management и exploitation visibility.
- Аналитическое мышление, способность самостоятельно расследовать инциденты и принимать технические решения в условиях инцидента.
- Умение взаимодействовать с DevOps, Infrastructure, SOC и Security командами.
- Умение документировать: attack chain, IOC, TTP, technical findings, detection recommendations.
Дополнительные требования:
- Понимание: Threat Intelligence, ATT&CK-based detection, detection maturity, security telemetry architecture.
- Опыт интеграции: SIEM, EDR/XDR, IDS/IPS, Threat Intelligence Platform, centralized monitoring systems.
- Понимание принципов: hybrid infrastructure visibility, Kubernetes telemetry, container security visibility.
- Понимание современных TTP атакующих групп.
- Приветствуются сертификаты: Security+, Splunk, GCIA, GCIH, Blue Team certifications.
- Уверенное чтение технической документации на английском языке.
Обязанности
Обеспечение качества и надёжности решений
-
Сопровождать контроль качества продукта на всех этапах разработки.
-
Анализировать и тестировать требования на предмет полноты, непротиворечивости и тестируемости.
-
Проектировать и актуализировать тестовую модель (тест-кейсы, чек-листы) для функционального и регрессионного тестирования.
-
Проводить функциональное, интеграционное и регрессионное тестирование выпускаемых обновлений.
Кросс-функциональное взаимодействие
-
Участвовать в планировании спринтов и оценке трудозатрат на задачи тестирования совместно с Team Lead.
-
Согласовывать технические требования и архитектурные решения с разработчиками (Backend/Frontend) и аналитиками.
-
Своевременно информировать Project Manager и команду о рисках, блокирующих дефектах и статусе готовности релиза.
Подготовка продукта к пилотам и внедрению
-
Проводить приёмочное тестирование в специфических окружениях, имитирующих условия заказчика.
-
Верифицировать конфигурации и настройки продукта перед передачей контрагенту.
-
Оказывать техническую консультацию заказчикам по вопросам работы и стабильности продукта на этапе внедрения.
Наставничество и адаптация команды
-
Проводить вводный инструктаж по проекту и инструментам тестирования для Junior-специалистов.
-
Проверять результаты работы (ревью тестов, аудит тест-кейсов) менее опытных коллег.
Автоматизация тестирования
-
Разрабатывать и внедрять новые автоматизированные сценарии (API и UI).
-
Поддерживать и рефакторить существующий набор автотестов при изменении функциональности.
-
Анализировать результаты прогонов автотестов и интегрировать их в процесс CI/CD.
Контроль технического долга и документации
-
Выявлять устаревшие тесты и неактуальные проверки в зоне ответственности.
-
Учитывать и приоритизировать отложенные дефекты для планомерной очистки бэклога техдолга.
-
Актуализировать и поддерживать техническую документацию в соответствии с текущим состоянием продукта.
Требования
Требования к кандидату
Обязательные требования
-
Высшее техническое образование (Computer Science, Software Engineering) или эквивалентный опыт.
-
Общий опыт в QA от 2 лет, из них не менее 1 года на позиции уровня Middle.
-
Глубокое понимание жизненного цикла разработки (SDLC) и тестирования (STLC).
-
Уверенное владение Postman (API testing) и DevTools.
-
Базовое понимание клиент-серверной архитектуры и опыт работы с баг-трекинговыми системами (Jira/YouTrack).
-
Опыт работы по Agile-методологиям.
-
Опыт в написании API & UI авто тестов.
-
Базовые навыки написания и поддержки автотестов.
-
Умение писать сложные SQL-запросы (JOIN, группировки) для проверки целостности данных.
-
Опыт работы с инструментами для перехвата и подмены трафика (Charles/Fiddler) и скриптами/переменными среды в Postman.
-
Навык работы с системами логирования и мониторинга (Kibana, Grafana) для самостоятельного поиска причин сбоев.
-
Понимание принципов работы CI/CD пайплайнов (GitLab CI, Jenkins) для запуска тестов.
Будет преимуществом
-
Опыт написания автотестов на уровне полноценных фреймворков (Python).
-
Опыт нагрузочного тестирования.
-
Опыт работы в Telecom или IT-компаниях со сложными продуктами.
-
Опыт участия в пилотных/экспортных внедрениях продукта у заказчика.
Мы ожидаем
-
Способность быстро осваивать новые инструменты и эффективно договариваться с командой.
-
Навыки приоритизации собственных задач и элементов планирования релизов.
-
Высокую концентрацию на деталях при описании дефектов и проверке требований.
-
Аналитическое мышление и способность находить первопричину (Root Cause) бага, а не только фиксировать симптом.
-
Умение аргументированно отстаивать позицию о качестве продукта перед командой, используя логику и факты.
-
Автономность и способность самостоятельно принимать решения о выборе методов тестирования.
Стань частью Kompra Group!
Kompra Group — это экосистема IT-сервисов для бизнеса, работающая с ведущими компаниями Казахстана. Мы создаем передовые решения для корпоративных клиентов, таких как «Самрук Казына», «Казахтелеком», Kaspi Bank, Air Astana и BI group. Наши сервисы ежедневно обслуживают десятки тысяч пользователей.
Почему стоит работать с нами?
- Дружная команда и насыщенная внутренняя жизнь.
- Сложные задачи, которые помогут развить твои профессиональные навыки.
- Возможности для личного роста и профессионального развития.
-
Сотрудничество с заинтересованными сторонами для сбора, анализа и документирования функциональных и нефункциональных требований. Разбиение сложных задач на выполнимые элементы.
-
Создание диаграмм UML, BPMN и ER для моделирования процессов, архитектуры систем и потоков данных. Проектирование интеграций (спецификаций API).
-
Написание технических спецификаций, user stories и критериев приемки для команд разработки. Обеспечение ясности в описаниях задач для реализации.
-
Анализ существующих IT-систем для выявления неэффективностей, предложение улучшений и повышение производительности.
-
Проектирование моделей данных (SQL/NoSQL) и поддержка процессов интеграции (REST/SOAP API).
-
Участие в тестировании решений, валидация требований и помощь во внедрении. Подготовка документации.
-
Участие в планировании спринтов, сессиях груминга и анализе рисков.
- Опыт работы системным аналитиком от 3 лет
- Уверенное владение UML, BPMN и ER-диаграммами
- Хорошее понимание принципов интеграционного взаимодействия и опыт работы с REST/SOAP API
- Опыт работы с Postman или аналогичными инструментами
- Умение писать SQL-запросы и понимание принципов работы реляционных и NoSQL баз данных
- Понимание принципов проектирования и моделирования данных
- Опыт работы с Jira, Confluence, Draw.io, Miro или аналогичными инструментами
- Понимание жизненного цикла разработки ПО и Agile/Scrum-процессов
- Умение структурировать большой объем информации, декомпозировать сложные задачи и учитывать зависимости и риски
- Умение понятно формулировать требования и выстраивать коммуникацию как с бизнесом, так и с технической командой
- Базовое понимание принципов программирования и умение разбираться в технической реализации
- Будет плюсом высшее образование в области IT, компьютерных наук, математики или смежных направлений
- Режим работы (ПН-ПТ с 10:00 до 19:00);
- Бесплатное изучение английского, казахского;
- Компенсация абонемента на фитнес;
- Компенсация медицинских услуг;
- Корпоративную библиотеку;
- Психологическая поддержка;
- Бесплатные завтраки;
- Выездные тимбилдинги.
Вакансии по профессиям
Как составлена подборка
Показываем активные предложения IT и digital, опубликованные за последние 30 дней. Дубли объединяем. Условия и наличие вакансии могут измениться после обновления: проверяйте их перед откликом.