Beeline Казахстан — цифровой оператор. Мы предоставляем услуги связи, интернета и digital-сервисы, включая суперап “Мой Beeline”, музыкальное приложение hitter, стриминговый сервис BeeTV, e-commerce, необанк Simply, Internet of Things и Big Data-решения – всего более 40 внутренних и внешних продуктов.
Мы часть международной группы VEON, которая работает в 6 странах (штаб-квартира в г. Амстердам). За 20 лет на рынке Казахстана наша команда выросла до 6 000 сотрудников, стала признанным лидером по числу абонентов (более 11 млн) и качеству мобильного интернета. В 2022 году мы вошли в топ-2 рейтинга инновационных компаний Казахстана и продолжаем двигаться вперёд!
* Работа в VEON подразумевает соблюдение высокого уровня деловой этики, юридических обязательств, наших ценностей и Кодекса поведения. Мы стремимся быть открытыми, что требует от нас действовать этично, правдиво и добросовестно.
Наша команда AppSec обеспечивает безопасность на всех этапах разработки ПО, выявляя и устраняя уязвимости до их эксплуатации. Мы тесно сотрудничаем с разработчиками, внедряя методы безопасного кодирования и проводя тестирования. Ищем опытного руководителя для реализации инициатив по защите приложений и укреплению общей системы безопасности.
Ключевые задачи:
- Определять и реализовывать стратегию безопасности приложений
- Разрабатывать и внедрять стандарты безопасного кодирования, методологии тестирования безопасности
- Проводить оценку безопасности, пентесты, код-ревью
- Консультировать разработчиков по передовым методам защиты
- Управлять развертыванием инструментов безопасности и процессами управления уязвимостями
- Разрабатывать и проводить тренинги по безопасности.
От тебя мы ждем:
-
Опыт работы в AppSec: тестирование, поиск уязвимостей, защита приложений
-
Глубокое понимание безопасности веб-приложений (OWASP Top 10 и др.)
-
Владение инструментами тестирования безопасности (Burp Suite, OWASP ZAP, SAST)
-
Знание Python, Java, C# или другого языка программирования
-
Опыт работы с NIST, ISO 27001 и моделированием угроз
-
Навыки управления командой и наставничества
-
Опыт работы с DevSecOps-практиками.



с рынком и пересматриваем,
а ещё платим бонус за выполнение KPI




Задайте вопрос работодателю
Вакансия опубликована 7 марта 2025 в Алматы