Главный специалист DevSecOps

KMF Банк

Главный специалист DevSecOps

Алматы, проспект Назарбаева, 50

Метро: Жибек Жолы

Описание вакансии

Что делать?
  • Администрирование систем безопасности (WAS, SAST, SCA, DAST, IAST, IaC, SOAR, Trivy, SecretScan (GitLeak), WAF F5);
  • Интеграция безопасности в CI/CD (развертывание и настройка SAST, SCA, DAST, IAST в GitLab, контроль уязвимостей на этапах разработки);
  • Проведение анализа исходного кода на безопасность (SAST, Secret Scanning, анализ зависимостей), контроль безопасности контейнеров и инфраструктуры (сканирование контейнеров, Kubernetes Security, Trivy, управление IaC Security), проведение анализа и тестирования защищенности ИТ-ресурсов компании (DAST, IAST, пентесты, анализ инфраструктуры);
  • Подготовка и предоставление отчетности о выявленных уязвимостях в ходе проведенного анализа в ответственные структурные подразделения, контроль устранения уязвимостей предоставление отчетности по их устранению;
  • Проведение оценки рисков (анализ критичности уязвимостей, определение мер по их обработке, защита бизнес-процессов);
  • Разработка и внедрение WAF и API Security (настройка правил, защита API, автоматизация обновления политик);
  • Разработка нормативных и распорядительных документов по кибербезопасности в рамках компетенций;
  • Участие в процессах управления инцидентами ИБ (автоматизация реагирования в SOAR, расследование атак, координация устранения последствий);

  • Предоставление отчетности руководству (состояние безопасности, устранение уязвимостей, уровень защиты CI/CD).

Если у вас:
  • Microsoft Office – Профессионально;

    Опыт работы с WAS (Web Application Scanner), SAST (Static Application Security Testing), SCA (Software Composition Analysis), DAST (Dynamic Application Security Testing), IAST (Interactive Application Security Testing);
  • Контейнерная безопасность;
  • Безопасность инфраструктуры как кода (IaC Security);
  • Управление секретами (Secret Scanning);
  • Мониторинг уязвимостей и управление рисками (Tenable.io / Nessus), WAF и защита API;
  • Оркестрация безопасности (SOAR, SIEM);
  • Инструменты тестирования безопасности в CI/CD;
  • Умение читать синтаксис или знание языков программирования: Golang, VueJS+Typescript, Kotlin, Swift, C#, Python, SQL.
Навыки
  • MS Office
  • SQL
  • WAS
  • Static Application Security Testing
  • Software Composition Analysis
  • DAST
  • IAST
  • IaC Security
  • SOAR
  • SIEM
  • CI/CD
  • Golang
  • VueJS
  • TypeScript
  • Kotlin
  • Acceptance criteria
  • Swift
  • C#
  • Python
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Казтелерадио
Полный день
  • Алматы

  • Не указана

Рекомендуем
KMF Банк
Полный день
  • Алматы

  • Не указана

Рекомендуем
Банк ЦентрКредит

Специалист SOC

Банк ЦентрКредит

Сменный график
  • Алматы

  • Не указана

Рекомендуем
FINTECH SERVICE
Полный день
  • Алматы

  • от 800 USD

Шинхан Банк Казахстан, АО
Полный день
  • Алматы

  • от 500000 KZT

FSSA
Полный день
  • Алматы

  • от 500000 KZT

KMF Банк
Полный день
  • Алматы

  • от 500000 KZT

Beeline, ТМ
Полный день
  • Алматы

  • от 500000 KZT

Сәтті Жұлдыз
Полный день
  • Алматы

  • от 500000 KZT

Народный банк Казахстана

Team Lead Data Scientist

Народный банк Казахстана

Полный день
  • Алматы

  • от 500000 KZT

Мобайл Телеком-Сервис (Объединенная Компания Tele2/Altel)

Ведущий инженер в группу развития и поддержки опорной IP сети

Мобайл Телеком-Сервис (Объединенная Компания Tele2/Altel)

Полный день
  • Алматы

  • от 500000 KZT

Исламский банк Заман Банк

Team Lead MLOps

Исламский банк Заман Банк

Полный день
  • Алматы

  • от 500000 KZT

ASTEL, АО
Полный день
  • Алматы

  • от 500000 KZT

Beeline, ТМ
Полный день
  • Алматы

  • от 500000 KZT

Евразийский банк, АО
Полный день
  • Алматы

  • от 500000 KZT

Cyber Temple
Полный день
  • Алматы

  • от 500000 KZT

Мобайл Телеком-Сервис (Объединенная Компания Tele2/Altel)

Senior full-stack разработчик

Мобайл Телеком-Сервис (Объединенная Компания Tele2/Altel)

Полный день
  • Алматы

  • от 500000 KZT

Мобайл Телеком-Сервис (Объединенная Компания Tele2/Altel)

Старший инженер в отдел контроля качества сервисов и локальных решений

Мобайл Телеком-Сервис (Объединенная Компания Tele2/Altel)

Полный день
  • Алматы

  • от 500000 KZT

Beeline, ТМ
Полный день
  • Алматы

  • от 500000 KZT

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию