kcell

AppSec инженер

• Опыт работы от 2-х лет в направлении Application Security или Penetration Testing

kcell · На сервисе с: 27.09.26 19:07

Зарплата не указанаКазахстанАлматыГибрид

AppSec инженер Kcell

Местоположение: Алматы
Формат работы: Гибрид
Опубликована: ••••••••

Требования:
• Опыт работы от 2-х лет в направлении Application Security или Penetration Testing
• Полное понимание уязвимостей по OWASP Top 10
• Практический опыт проведения анализа защищенности веб-приложений (black/gray/white box)
• Умение эксплуатировать найденные уязвимости (PoC)

Контакт: ••••••••

•••••••• в LinkedIn

Похожие вакансии Кибербезопасность

hh.ru
ozon банк

Технический менеджер проектов IAM

ozon банкНа сервисе с: 28.08.26 23:15↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваУдалёнка

Ozon Банк — это отдельная часть Ozon, где тесно переплетается всё, что связано с финансами и IT. Мы создаём новые для рынка продукты и сервисы для физических и юридических лиц. Гордимся атмосферой в командах: каждый сотрудник может влиять на процессы и пути к результату.

Ищем технического менеджера проектов, который возьмет на себя ответственность за развитие и эксплуатацию корпоративной IAM/IDM-платформы собственной разработки для группы компаний с множеством юридических лиц, различными регуляторными требованиями и доменными моделями доступа.

Главная цель — организация доступа к информационным активами данным, а также построение и развитие процессов управления доступом с учетом принципов least privilege/segregation of duties.

Вам предстоит:

  • Проектирование и эволюция процессов управления доступом и жизненного цикла полномочий
  • Организация и развитие процессов работы с данными и управления доступов к данным
  • Развитие архитектуры backend-компонентов IAM: сервисы управления ролями, политиками, интеграции с внешними системами
  • Анализ и контроль прав доступа на уровне API: умение разбирать и валидировать permissions в gRPC-ручках, аудит контрактов и фактического использования прав
  • Выявление и снижение избыточности доступов, автоматизация access review и операционных процессов, участие в security и compliance-инициативах

Мы ожидаем:

  • Опыт подключения внешних коробочных решений
  • Опыт в проектировании ролевых моделей и интеграций различных IDP-провайдеров
  • Опыт интеграций с внутренними самописными системами
  • Опыт проведения аудитов безопасности/security review
  • Опыт организации и реализации мер по повышению уровня безопасности
Соц.сети
L

Security Architect

lonzaНа сервисе с: 27.09.26 22:14
Зарплата не указанаИндияHyderabad

🚀 Hiring Now | Security Architect | Freshers, Hyderabad, India

💼 Role: Security Architect
🏢 Company: Lonza
📍 Location: Hyderabad, India

Note :- Best Opportunity For Freshers to Start his Career in IT Sector

👉 Apply Now 🔗:
••••••••

👉 WhatsApp Channel:
••••••••

👉 Telegram Channel:
••••••••

🤝 Share this opportunity with your network — your one share could help someone find their next career opportunity!

hh.ru
старт

Инженер по информационной безопасности (AppSec / DevSecOps)

стартНа сервисе с: 25.08.26 10:15↑ Вакансия с автоподнятием
300k–400k ₽РоссияМоскваОфис

СТАРТ: Опыт + Потенциал = Новые Высоты!

СТАРТ - ваша возможность профессионально развиваться в сфере электронной коммерции. У нас вы сможете полностью раскрыть и реализовать свой потенциал, добиться больших высот. Работа с крупнейшей торговой площадкой Wildberries позволяет нам продавать товары миллионам покупателей каждый день (электроника, бытовая техника и товары для дома).

Сейчас мы формируем технический контур информационной безопасности компании и ищем инженера по информационной безопасности (AppSec / DevSecOps).

Нам нужен сильный технический специалист, который сможет самостоятельно выстроить безопасность наших систем, кода и инфраструктуры и стать техническим экспертом внутри компании.

Обязанности:

  • Выстраивание и развитие технического контура информационной безопасности компании;
  • Обеспечение безопасности CRM;
  • Проведение security code review backend-кода и выявление уязвимостей;
  • Анализ архитектуры приложений, бизнес-логики, механизмов аутентификации и авторизации;
  • Контроль безопасности баз данных, доступов, ключей и иных данных;
  • Обеспечение безопасности облачной инфраструктуры и участие в создании собственного серверного контура;
  • Контроль устранения выявленных уязвимостей и повторная проверка после исправлений;
  • Анализ внешнего периметра, API и интеграций компании;
  • Поиск и внедрение инструментов с использованием ИИ для анализа кода, данных и угроз информационной безопасности.

Наши ожидания:

  • Практический опыт в Application Security / Information Security / DevSecOps / Security Engineering;
  • Глубокое понимание безопасности web-приложений, backend и API;
  • Опыт security code review и анализа исходного кода;
  • Уверенное понимание Python backend будет большим преимуществом;
  • Знание OWASP Top 10 и OWASP API Security;
  • Понимание SQL Injection, XSS, SSRF, IDOR/BOLA, RCE и других распространенных уязвимостей;
  • Понимание OAuth2/OIDC, JWT, RBAC, authentication/authorization;
  • Опыт с SAST, SCA, DAST, secrets scanning;
  • Практический опыт с Linux, Docker, CI/CD;
  • Понимание Kubernetes и облачной инфраструктуры;
  • Опыт построения или развития Secure SDLC;
  • Понимание сетевой и инфраструктурной безопасности;
  • Способность самостоятельно принимать технические решения и доводить задачи до результата.

Мы предлагаем:

  • Полностью официальное оформление по ТК РФ с первого рабочего дня, белую заработную плату;
  • Работу в стабильной компании, которая ежегодно кратно растет;
  • Команду профессионалов, открытую к новым идеям и инициативам;
  • Высокий уровень дохода, обсуждается с финальным кандидатом;
  • Комфортные условия работы: офис в шаговой доступности от метро Верхние Лихоборы (1 минута пешком);
  • Сокращенный рабочий день по пятницам;
  • Чай, кофе, фрукты и комфортную рабочую атмосферу.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.