Alexis Company — системный интегратор в сфере информационной безопасности и ИТ-инфраструктуры.
Мы реализуем проекты по внедрению современных решений для защиты информационных систем, сотрудничаем с ведущими мировыми производителями и помогаем заказчикам выстраивать надежную систему кибербезопасности.
В связи с расширением инженерной команды приглашаем Application Security Engineer.
Обязанности:
- Проектирование и подбор решений класса Application Security в соответствии с требованиями Заказчика.
- Проведение технических консультаций, презентаций и демонстраций решений.
- Участие в пилотных проектах (PoC), анализ результатов и подготовка рекомендаций.
- Подготовка технических спецификаций, архитектурных решений и проектной документации.
- Участие в техническом пресейле и подготовке конкурсной документации.
- Установка, настройка и ввод решений в промышленную эксплуатацию.
- Проведение диагностики существующих систем и подготовка рекомендаций по их развитию.
- Оказание технической поддержки внедренных решений.
- Взаимодействие с технической поддержкой производителей.
- Подготовка отчетов, технических заключений и эксплуатационной документации.
- Постоянное повышение квалификации и прохождение технических сертификаций.
Ключевые навыки:
- Application Security
- Web Application Security
- OWASP Top 10
- API Security
- SAST
- DAST
- WAF
- Linux
- Windows Server
- VMware
- Hyper-V
- Docker
- Kubernetes
- DevSecOps
- TCP/IP
- Information Security
- Cyber Security
Требования: - Опыт работы в сфере информационной безопасности.
- Высшее техническое образование.
- Знание английского языка на уровне чтения технической документации и разговорный B1.
- Хорошее понимание модели TCP/IP и принципов построения сетей.
- Знание протоколов HTTP(S), DNS, SMTP, SSH, FTP, RDP, DHCP.
- Опыт администрирования Windows Server и Linux (Ubuntu, CentOS, RHEL).
- Опыт работы с VMware vSphere или Microsoft Hyper-V.
- Понимание принципов безопасной разработки приложений.
- Знание OWASP Top 10.
- Знание OWASP API Security Top 10.
- Практический опыт использования решений SAST и/или DAST.
- Понимание современной архитектуры веб-приложений и API.
Будет преимуществом:
- Опыт работы с Web Application Firewall:
- FortiWeb
- F5
- Barracuda
- Cloudflare
- Знание Docker и Kubernetes.
- Понимание DevSecOps и процессов CI/CD.
- Опыт работы с решениями Container Security.
- Практический опыт тестирования безопасности веб-приложений.
Условия: - Работу в одной из ведущих компаний Казахстана в области информационной безопасности.
- Интересные проекты для банков, государственных организаций, промышленных предприятий и крупных корпоративных заказчиков.
- Работу с решениями ведущих мировых производителей.
- Обучение и сертификацию за счет компании.
- Возможность профессионального и карьерного роста.
- Работу в сильной инженерной команде.
- Конкурентную заработную плату.
- Официальное трудоустройство согласно ТК РК.
- Оплачиваемый отпуск и больничные.
- Современный офис и комфортные условия работы.