Навыки
- Проектирование архитектуры
- DevSecOps
- Linux
- OWASP
- Proxmox / KVM / Hyper-V
- Регулярная отчётность
- SOLID и паттерны
Задачи
- text-decoration: none
- color: #464feb
- tr th, tr td {
- border: 1px solid #e6e6e6
- background-color: #f5f5f5
- Управление и сопровождение сканеров уязвимостей
- Проведение сканирования инфраструктуры и приложений
- Анализ и валидация результатов сканирования, исследование выявленных уязвимостей
- Приоритизация уязвимостей на основе CVSS, бизнес-критичности и оценки рисков
- Контроль своевременного устранения уязвимостей (remediation tracking)
- Формирование отчетности, подготовка технической документации и рекомендаций по устранению уязвимостей
- Анализ архитектуры приложений, сетевого взаимодействия и инфраструктуры
- Работа с Linux и Windows системами, сетевыми сервисами и протоколами
- Базовый анализ исходного кода и логики работы приложений
- Понимание принципов эксплуатации уязвимостей и подготовка PoC (Proof of Concept)
- Взаимодействие с инфраструктурными, IT- и development-командами по вопросам устранения уязвимостей
- Участие в повышении уровня защищенности инфраструктуры и приложений
Требования
- Опыт работы в направлении Vulnerability Management или Application Security
- Опыт работы со сканерами уязвимостей
- Понимание процессов Vulnerability Management
- Знание принципов OWASP и базовых практик Application Security
- Понимание сетевой архитектуры и сетевого взаимодействия
- Базовые знания Linux и Windows инфраструктуры
- Навыки анализа уязвимостей и оценки рисков
- Базовое понимание виртуализации и сетевой сегментации
- Умение работать с технической документацией и отчетностью
Будет плюсом
- Знание языков программирования
- Навыки базового анализа исходного кода
- Понимание принципов эксплуатации уязвимостей
- Опыт работы с DevSecOps-процессами
- Практический опыт в области информационной безопасности
Условия
- Работу в команде профессионалов с дружеской атмосферой, где ценится юмор, поддержка и желание развиваться
- Перспективу профессионального роста
- Полное отсутствие бюрократии
- Никакого дресс-кода
- Офис в центре города (г. Алматы, ул. Досмухамедова, 89)
- Бесплатный тренажерный зал в офисе
- Электронную библиотека
- Обучение, тренинги и курсы за счет компании
- Языковые курсы
- Годовой бонус
Паспорт вакансии
История публикации
Появилась в Вакандии27 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели сегодня
Среди похожихНет данныху карточки не хватает полей, чтобы найти похожие
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
Грейдне указан
Формат работыОфисвычитано из текста вакансии
ГеографияКазахстанвычитано из текста вакансии
Зарплата≈ 87 750 RUB в месяцнаша оценка, в вакансии не названа
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки работодателя нет, показана наша оценка
Проверка Вакандии
Источники и свежесть
- Тип источника
- Карьерный сайт работодателя
- Найдено публикаций
- 1
Посмотреть публикации и даты
- careerОсновная публикация · 2026-07-10
Безопасность
Отклик уходит на сайт источника
Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайте — job.kaspi.kz.
Признаки мошенничества
- Просят предоплату, «залог» или деньги за обучение и оборудование.
- Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
- Быстро уводят в мессенджер и торопят с решением.
- Обещают большой доход без опыта и без деталей задач.
Настоящий работодатель не просит денег и платёжных данных до трудоустройства.