Вакансия актуальна

Senior Application Security Engineer (AppSec)

Зарплата не указана
BI GroupАстана

О вакансии

Обязанности:

  • Проводить анализ защищенности приложений и экспертную проверку исходного кода на наличие уязвимостей.
  • Контролировать качество работы инструментов автоматического анализа безопасности (SAST, SCA и др.).
  • Анализировать критические уязвимости, определять их причины и сопровождать процесс устранения.
  • Консультировать команды разработки по вопросам безопасной архитектуры и практик Secure SDLC.
  • Оценивать безопасность приложений, использующих технологии искусственного интеллекта, а также интеграций со сторонними AI-сервисами.
  • Выполнять моделирование угроз и оценку рисков безопасности на этапе проектирования новых систем.
  • Контролировать соблюдение сроков устранения уязвимостей, проводить повторные проверки и подтверждать исправление дефектов.
  • Анализировать метрики процессов безопасной разработки (MTTR, динамика устранения уязвимостей и др.) и предлагать улучшения.
  • Разрабатывать и актуализировать стандарты, регламенты, инструкции и базу знаний по безопасной разработке.
  • Участвовать в расследовании инцидентов информационной безопасности, связанных с приложениями и AI-компонентами.
  • Взаимодействовать с командами разработки, DevOps, Incident Response, внешними аудиторами и подрядчиками по вопросам обеспечения безопасности приложений.
Требования:
  • Высшее образование в области информационной безопасности, информационных технологий или смежных технических специальностей.
  • Опыт работы от 4–5 лет в сфере ИТ/ИБ, из которых не менее 2–3 лет — в роли Application Security Engineer, DevSecOps Engineer, Security Analyst или разработчика с сильной экспертизой в безопасности приложений.
  • Практический опыт анализа исходного кода и поиска уязвимостей.
  • Глубокое понимание OWASP Top 10, методик моделирования угроз и принципов Secure SDLC.
  • Опыт работы с инструментами статического и компонентного анализа кода (SAST, SCA).
  • Знание принципов безопасной разработки современных веб-приложений и API.
  • Понимание рисков использования Open Source-компонентов и технологий искусственного интеллекта.
  • Навыки взаимодействия с командами разработки и проведения технических консультаций.
Будет преимуществом:
  • Опыт внедрения процессов DevSecOps.
  • Знание CI/CD и инструментов автоматизации безопасности.
  • Практический опыт проведения Threat Modeling.
  • Знание современных подходов к защите AI/LLM-приложений.
  • Опыт работы с WAF, контейнерными платформами и облачной инфраструктурой.
Условия:
  • График работы 5/2.
  • Социальный пакет.
  • Конкурентная заработная плата.
  • Возможность участия в международных инфраструктурных проектах.
  • Карьерный рост в крупном строительном холдинге.

Рыночный ориентир

467 519 ₸

На основе 15 694 предложений с зарплатой для Работа в офисе в Астане

Подробный разбор зарплат

Похожие вакансии

Все похожие вакансии
BI Group Астана ·

Профориентолог

Зарплата не указана
Полный день3–6 летВ офисеАстана
BI Group Астана ·

Инженер КИПиА

Зарплата не указана
Полный день1–3 годаВ офисеАстана
BI Group Астана ·

Слесарь

Зарплата не указана
Полный день1–3 годаВ офисеАстана
BI Group Астана ·

Электрик

Зарплата не указана
Полный день1–3 годаВ офисеАстана

Частые вопросы

Какую зарплату можно ожидать?

В объявлении зарплата не указана. Похожие роли в Астана часто предлагают около 467 519 ₸ (медиана по 15 694 предложениям).

Как откликнуться на вакансию?

Перейдите на страницу источника и свяжитесь с работодателем там. Finder не берёт денег с соискателей.

Вакансии актуальные?

Да. Finder регулярно обновляет базу из открытых источников и убирает закрытые предложения.

Где посмотреть тип занятости и формат работы?

Ключевые условия показаны над описанием. Также можно открыть связанные подборки по BI Group и Астана.

Откликнуться