Начальник отдела AppSec (QazCode)

Уровень дохода не указан

Опыт работы: 3–6 лет

Полная занятость

График: 5/2

Рабочие часы: 8

Напишите телефон, чтобы работодатель мог связаться с вами

Чтобы подтвердить, что вы не робот, введите текст с картинки:
captcha
Мы приближаем будущее, соединяя таланты, технологии и данные.

Beeline Казахстан — цифровой оператор. Мы предоставляем услуги связи, интернета и digital-сервисы, включая суперап “Мой Beeline”, музыкальное приложение hitter, стриминговый сервис BeeTV, e-commerce, необанк Simply, Internet of Things и Big Data-решения – всего более 40 внутренних и внешних продуктов.

Мы часть международной группы VEON, которая работает в 6 странах (штаб-квартира в г. Амстердам). За 20 лет на рынке Казахстана наша команда выросла до 6 000 сотрудников, стала признанным лидером по числу абонентов (более 11 млн) и качеству мобильного интернета. В 2022 году мы вошли в топ-2 рейтинга инновационных компаний Казахстана и продолжаем двигаться вперёд!

* Работа в VEON подразумевает соблюдение высокого уровня деловой этики, юридических обязательств, наших ценностей и Кодекса поведения. Мы стремимся быть открытыми, что требует от нас действовать этично, правдиво и добросовестно.

Наша команда AppSec обеспечивает безопасность на всех этапах разработки ПО, выявляя и устраняя уязвимости до их эксплуатации. Мы тесно сотрудничаем с разработчиками, внедряя методы безопасного кодирования и проводя тестирования. Ищем опытного руководителя для реализации инициатив по защите приложений и укреплению общей системы безопасности.

Ключевые задачи:

  • Определять и реализовывать стратегию безопасности приложений
  • Разрабатывать и внедрять стандарты безопасного кодирования, методологии тестирования безопасности
  • Проводить оценку безопасности, пентесты, код-ревью
  • Консультировать разработчиков по передовым методам защиты
  • Управлять развертыванием инструментов безопасности и процессами управления уязвимостями
  • Разрабатывать и проводить тренинги по безопасности.

От тебя мы ждем:

  • Опыт работы в AppSec: тестирование, поиск уязвимостей, защита приложений

  • Глубокое понимание безопасности веб-приложений (OWASP Top 10 и др.)

  • Владение инструментами тестирования безопасности (Burp Suite, OWASP ZAP, SAST)

  • Знание Python, Java, C# или другого языка программирования

  • Опыт работы с NIST, ISO 27001 и моделированием угроз

  • Навыки управления командой и наставничества

  • Опыт работы с DevSecOps-практиками.

Конструктор льгот
Страховка, билеты, курсы, фитнес, садик — решаешь ты
Поддержка психологов
Забота о твоем ментальном здоровье
Курсы и книги
от Coursera, LinkedIn Learning, WebTutor и Альпина — за наш счет
Конкурентная зарплата
Регулярно сверяемся
с рынком и пересматриваем,
а ещё платим бонус за выполнение KPI
Связь от Beeline
Будь на связи, расходы мы берем на себя
Карьерный рост
Возможность карьерного роста в крупной технологичной компании с 10 млн клиентов

Задайте вопрос работодателю

Он получит его с откликом на вакансию

Вакансия опубликована 7 марта 2025 в Алматы

Похожие вакансии в этой компании

Похожие вакансии