Application Security Engineer
Шукаємо досвідченого Application Security Engineer для забезпечення безпеки продуктів, що використовуються Силами оборони України. Потрібен глибокий досвід у веб-безпеці, DevSecOps та роботі з AI-системами. Пропонується офіційне працевлаштування, медичне страхування та бронювання військовозобов'язаних.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
<p>Мы — <strong>Everstar</strong>. Первое рекрутинговое агентство, которое помогает milltech компаниям находить талантливых людей и совместно приближать победу.</p><p>Мы ищем <strong>Application Security Engineer</strong> в команду компании, которая создает продукты для Сил обороны Украины. Это роль для специалиста, который будет отвечать за безопасность продукта: проверять решения и помогать внедрять безопасные подходы в разработке. Позиция на стыке engineering, AI и compliance — с реальным влиянием на то, что попадает в продакшн.</p><p><strong>Необходимые навыки и опыт:</strong></p><ul><li>Практический опыт обеспечения веб-безопасности на уровне архитектуры и имплементации: глубокое понимание и применение OWASP Top 10, работа с security headers, WAF и построение подходов к защите API. Опыт использования SAST/DAST инструментов в реальных проектах, понимание DevSecOps pipeline с интеграцией безопасности в CI/CD и внедрением security gates.</li><li>Понимание актуальных векторов атак на LLM и AI-системы (prompt injection, jailbreak, data leakage, model inversion) на практическом уровне; опыт или уверенное знание OWASP LLM Top 10.</li><li>Практический опыт работы в рамках ISO/IEC 27001:2022 (участие во внедрении, поддержке или аудитах), способность самостоятельно разрабатывать security policies и процедуры.</li><li>Способность транслировать сложные security-требования в понятную форму для бизнеса и нетехнических команд. Опыт работы на стыке разных департаментов с разными приоритетами и умение находить баланс между безопасностью и бизнес-потребностями.</li><li>Высокий уровень самостоятельности в исследовании новых технологических рисков, проактивный подход с фокусом на решение (не только выявление проблем, но и их практическое закрытие), опыт участия в аудитах и предоставления обоснованных рекомендаций, которые можно внедрить.</li></ul><p><strong>Будущие обязанности:</strong></p><ul><li>Оценка безопасности новых внедрений и разработок на всех уровнях: сетевом (порты, правила доступа), инфраструктурном (защита БД, авторизация на серверах), прикладном (security headers, защита от prompt injection, SQL injection). Выдача официального аппрува перед запуском функционала или нового инструмента.</li><li>Исследование специфических рисков работы с AI-системами. Трансляция результатов в корпоративные процессы и фреймворки на базе ISO 27001:2022.</li><li>Участие в организации внедрения стандарта 27001:2022 в компании.</li><li>Участие в общих задачах ИБ в рамках собственных компетенций DevSecOps.</li><li>Аудит сетевых периметров, NGFW rules, сегментация сети. Проверка конфигураций серверов, контейнеров (Docker), облачных сервисов (AWS/Google/Azure). Знание принципов least privilege.</li></ul><p><strong>Условия работы:</strong></p><ul><li>Официальное трудоустройство;</li><li>Отпуск — 24 календарных дня в год + 1 день отпуска на день рождения;</li><li>Медицинское страхование после успешного прохождения испытательного срока;</li><li>Возможность создавать новое, экспериментировать и решать сложные задачи;</li><li>Профессиональный рост и постоянное совершенствование навыков;</li><li>Команда единомышленников и инноваторов;</li><li>Бронирование военнообязанных при наличии актуальных военно-учетных документов;</li><li>Комфортный офис на правом берегу Киева.</li></ul> <div> <a href="https://jobs.dou.ua/companies/everstar/vacancies/366945/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 34 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Everstar
16 активных вакансий в компании
Machine Learning Engineer
~1 202 900 ₸ оценка по стеку
Шукають Machine Learning Engineer у команду map matching для GNSS-denied navigation: проєктування нейромереж, функцій втрат і алгоритмів ймовірнісного оцінювання стану (EKF, Particle Filters). Потрібні 2+ роки досвіду з нейромережами, сильна математична база та впевнений Python з PyTorch і NumPy. Пропонують оформлення через Дія.City, 24 дні відпустки, гнучкий графік, медичне страхування, навчання, менторство та участь у конференціях; офіс у Києві або Львові.
Python Engineer
~1 438 250 ₸ оценка по стеку
Python Engineer в MilTech R&D-команду. Заниматься middleware и конвейерами данных, интеграциями протоколов, работой с Linux embedded. Нужен опыт Python 3+ года, глубокие знания concurrency и Linux. Предлагают гибкий график, медстрахование, обучение, поддержку релокации.
Hardware QC / Test Engineer
Актуальность уточняется
~523 000 – 1 046 000 ₸ оценка по стеку
Ищем Hardware QC / Test Engineer в MilTech-компанию. Будешь тестировать интеграцию софта и железа, работать с протоколами I2C/CAN/UART, проводить полевые испытания и пользоваться измерительными приборами. Нужны знания теории тестирования, умение читать схемы и работать с мультиметром/осциллографом. Предлагают официальное трудоустройство, медстраховку, бронирование и офис в Киеве.
Senior AI Backend Developer (Python)
Актуальность уточняется
~2 123 985 ₸ оценка по стеку
Разработка AI-решений полного цикла: RAG-системы, AI-агенты, интеграция LLM и моделей Hugging Face, высоконагруженный backend на Python/FastAPI. Нужен senior с опытом векторных БД, Docker, CI/CD и английским B2+. Предлагают гибкий график, медстраховку, компенсацию обучения и офис в Киеве.
География удалёнки не уточнена
Похожие вакансии
6 вакансийКонсультант по кибербезопасности / TTX Subject Matter Expert
Проект USAID по кибербезопасности критической инфраструктуры Украины ищет консультанта-эксперта для организации и проведения командно-штабных учений (TTX) совместно с НКЦК и СНБО. Нужен опыт от 7 лет в национальной безопасности и кибербезопасности, глубокое знание украинской киберэкосистемы, опыт проведения TTX, а также свободный украинский и английский. Работа краткосрочная, на основе контракта, базируется в Киеве.
Senior DevSecOps Engineer
~1 307 500 ₸ оценка
Международная fintech-компания ищет Senior DevSecOps Engineer для обеспечения безопасности инфраструктуры и облачной среды. Нужен сильный опыт в security, работа с AWS, Azure, Terraform и Kubernetes, а также взаимодействие с криптовалютами.
AppSec-инженер экспертного уровня
~1 307 500 ₸ оценка
Нужен экспертный AppSec-инженер для анализа безопасности ПО: проверка исходного кода, архитектуры и инфраструктуры, включая open source и коммерческие продукты. Требуется опыт с SAST/SCA, скриптованием и знание современных уязвимостей. Также предстоит автоматизировать проверки и проводить комплексные исследования.
Менеджер по предоставлению услуг (Service Delivery Manager)
~1 307 500 ₸ оценка
Mantah ищет менеджера по предоставлению услуг для руководства сервисными проектами в сфере кибербезопасности, оптимизации процессов и координации международных команд. Нужен опыт управления поставкой услуг от 3 лет, навыки pre-sales (оценка объёма, SOW, предложения) и знание направлений ИБ: пентесты, GRC-аудиты, SOC. Английский — Advanced и выше, возможны командировки к клиентам.
Python Senior
Нужен специалист по безопасности для разработки проектов на Python на уровне Senior+. Требуются навыки работы с Burp, базовое понимание пентестинга, уверенное владение Linux/Unix, базовые знания JS, HTML и CSS, а также опыт парсинга сайтов и общения с заказчиками.
Security Engineer Senior
Нужен специалист по информационной безопасности для защиты веб-приложений и инфраструктуры банка в РФ от DDoS-атак и ботов. Задачи: сопровождение WAF, написание политик безопасности, внедрение новых ИБ-продуктов и анализ трафика. Работа проектная, оформление через ИП, требуются серьёзные знания в InfoSec.