VacanciesCompanies
PackagesBlog
logoShtat.az

Azərbaycanda iş axtarışı və karyera inkişafı üçün etibarlı platforma

© 2026 Shtat.az

Information Security - Cybersecurity

Инженер по безопасности приложений

🏢Kapital Bank📍Address not specifiedFull-time📅12.05.2026💰Interview-based

Job Description & Requirements

2-4 года опыта в области безопасности приложений, безопасности продуктов или в роли разработчика с акцентом на безопасность. Глубокие знания OWASP Top 10 (Web), OWASP API Security Top 10 и безопасных практик разработки. Практический опыт работы с SAST, DAST и SCA инструментами, такими как Checkmarx, SonarQube, Veracode, Semgrep или Snyk; способность приоритизировать и классифицировать находки из автоматизированных средств безопасности. Опыт интеграции средств безопасности в CI/CD пайплайны (GitHub Actions, GitLab CI или Jenkins) и знакомство с принципами shift-left security. Знание облачных сред (AWS, Azure или GCP), включая IAM, управление секретами и контроль сетевой безопасности. Умение программировать на Python, Bash или PowerShell для автоматизации проверок безопасности и рабочих процессов. Способность писать или проверять код с точки зрения безопасности на общих языках, таких как Java, Python или JavaScript. Опыт проведения проверок безопасности кода и участия в сессиях обзора дизайна. Базовое понимание концепций безопасности контейнеров и Kubernetes. Ознакомление с оценкой уязвимостей (CVSS) и процессами управления уязвимостями. Понимание фреймворка MITRE ATT&CK и Cyber Kill Chain. Желательны сертификаты: OSWE, CWEE, CDP, CDE или эквиваленты.

Job Responsibilities

Специалист по безопасности приложений среднего уровня будет работать с командами разработки и DevOps, чтобы интегрировать безопасность в жизненный цикл разработки программного обеспечения (SDLC). Эта роль сосредоточена на инструментах SAST/DAST/SCA, безопасном обзоре кода, безопасности CI/CD пайплайна и продвижении концепции безопасности по дизайну среди инженерных команд.

Apply Now

This position requires application on the employer's website.