Инженер по безопасности (Security Engineer)
appflame ищет практикующего инженера по безопасности, который будет встраивать безопасность в процессы разработки и доставки продуктов с миллионами пользователей. Нужно внедрять Secure SDLC, интегрировать SAST/DAST/SCA в CI/CD, анализировать уязвимости и обучать команды безопасному коду. Требуется 3+ года опыта в AppSec/DevSecOps, знание веб- и мобильных уязвимостей, работа с GitHub Actions/GitLab CI/Jenkins. Предлагают глобальные продукты, доступ к лучшим практикам и среду для роста с AI и автоматизацией.
География удалёнки не уточнена
Уточните у работодателя, из каких стран можно работать.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
<p>appflame — украинская продуктовая IT-компания, создающая продукты мирового класса: Hily, Taimi, AdConnect, Mailkeeper и другие.</p><p>Мы сегодня:<br>• 7 лет, 500+ сотрудников, офисы в Киеве, Лондоне, Лимасоле и Варшаве. Занимаем 5-е место среди 50 лучших работодателей Украины (Forbes 2025) и победили в категории «Place for Growth».<br>• Наши приложения Hily и Taimi входят в Топ-5 дейтинг-приложений в США с более чем 60 миллионами пользователей.</p><p>Наша миссия: зажечь мир украинскими продуктами. Наша цель: стать единорогом и превратить Украину в страну, где единороги рождаются и процветают.</p><p><strong>Обзор роли:</strong></p><p>Мы ищем практикующего Security Engineer, который хочет развивать свою экспертизу, работая над задачами безопасности в продуктах, используемых миллионами людей.</p><p>Вы будете тесно сотрудничать с разработчиками, DevOps, QA и командой Trust & Safety, чтобы внедрять безопасность на протяжении всего жизненного цикла разработки и доставки.</p><p><strong>В этой роли вы будете:</strong></p><ul><li>Помогать улучшать и внедрять практики Secure SDLC в процессе разработки</li><li>Интегрировать и поддерживать SAST, DAST, SCA и другие инструменты безопасности в CI/CD пайплайнах</li><li>Выявлять, анализировать и поддерживать устранение уязвимостей в приложениях и зависимостях</li><li>Автоматизировать базовые антифишинговые механизмы и средства контроля безопасности</li><li>Работать с инженерными командами над безопасным кодированием и лучшими практиками безопасности</li><li>Проводить обучение по безопасности и повышать осведомлённость команды</li><li>Участвовать в мониторинге безопасности и реагировании на инциденты</li><li>Поддерживать практики управления активами и рисками</li></ul><p><strong>Что мы ожидаем от вас:</strong></p><ul><li>3+ года практического опыта в Security Engineering, Product Security, AppSec или DevSecOps</li><li>Хорошее понимание безопасности приложений и распространённых веб- и мобильных уязвимостей</li><li>Опыт с практиками Secure SDLC или DevSecOps</li><li>Знакомство с SAST, DAST, SCA или другими инструментами сканирования безопасности</li><li>Опыт работы с CI/CD пайплайнами, такими как GitHub Actions, GitLab CI, Jenkins и т.д.</li><li>Опыт построения или улучшения процессов управления рисками (оценка рисков, интеграция в SDLC, видимость для стейкхолдеров)</li><li>Опыт использования AI-инструментов для поддержки задач, связанных с безопасностью, и развития вашей технической экспертизы</li></ul><p><strong>Будет плюсом:</strong></p><ul><li>Опыт с threat modeling или security-ревью архитектуры</li><li>Опыт работы с облачными платформами (AWS, GCP)</li><li>Опыт с Kubernetes и безопасностью контейнеров</li><li>Участие в реагировании на инциденты безопасности</li><li>Соответствующие сертификаты по безопасности</li></ul><p>Ваш путь: сообщение от рекрутера > интервью с менеджером > тестовое задание > финальное интервью > предложение о работе.</p><p><strong>Почему appflame?</strong></p><ul><li><strong></strong>Реальное влияние: реализуйте свои идеи в глобальном масштабе с миллионами пользователей.</li><li>Без барьеров: доступ к лучшим практикам от Snapchat, Meta, Google и Apple.</li><li>Среда для роста: мы предоставляем все ресурсы для внедрения передовых AI и автоматизации.</li><li>Забота: мы не оставляем наших людей один на один с проблемами — профессиональными или личными.</li></ul><p>Мы создаём все условия для полного раскрытия ваших талантов. Мы лояльны к нашим людям. Наша лояльность не угасает с окончанием рабочего дня. Мы не оставляем наших людей один на один с их проблемами: ни профессиональными, ни личными.</p><p>Присоединяйтесь к нам и зажгите мир!</p><p>Мы против всех видов дискриминации, буллинга и стереотипов. Мы обеспечиваем равные возможности трудоустройства независимо от расы, цвета кожи, религии, пола, сексуальной ориентации, гендерной идентичности, возраста, семейного положения, состояния здоровья или любых других характеристик.</p> <div> <a href="https://jobs.dou.ua/companies/appflame/vacancies/374855/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 30 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в appflame
2 активные вакансии в компании
Специалист по безопасности приложений (AppSec / DevSecOps)
~1 140 588 ₸ оценка
Ищем специалиста по безопасности приложений для построения Secure SDLC и автоматизации безопасности в продуктовой IT-компании. Вы будете интегрировать инструменты сканирования в CI/CD, бороться с уязвимостями и фишингом, обучать команды. Это первая позиция по безопасности с перспективой роста до руководителя отдела.
География удалёнки не уточнена
Похожие вакансии
6 вакансий
Application Security инженер
~1 140 588 ₸ оценка
Нужен Application Security инженер для проекта крупного банка: сопровождать WAF и Anti-DDoS-системы, писать политики защиты, анализировать трафик и внедрять новые продукты безопасности. Ждут опыт с Imperva, F5 ASM, Arbor, Linux, Nginx, Docker и Kubernetes, плюс скрипты на Python. Работа удалённая, компания SkillStaff.
География удалёнки не уточнена
Инженер по безопасности искусственного интеллекта
~1 140 588 ₸ оценка
Компания ищет инженера по безопасности AI, который будет внедрять средства защиты AI-систем, интегрировать AI Security-инструменты, обеспечивать безопасность LLM-приложений, AI-агентов, RAG и MCP-серверов, а также развивать практики AISecOps. Требуется опыт в ИБ (DevSecOps, AppSec, Security Engineering, Cloud Security, SOC), навыки автоматизации на Python или Go, знание Linux, Git, API, CI/CD, контейнеризации, Kubernetes, IAM, понимание ML-систем и архитектуры LLM-приложений, знание угроз AI/ML и подходов OWASP и MITRE ATLAS. Предлагают работу в компании с развитой инженерной культурой, гибкую систему премирования, расширенный соцпакет (ДМС, психолог, страхование жизни, компенсация питания и мобильной связи), корпоративное обучение, профессиональные сообщества и офис в Москве рядом с МЦК ЗИЛ.
География удалёнки не уточнена
Специалист по информационной безопасности
~1 140 588 ₸ оценка
Стартап HAI ищет специалиста по информационной безопасности для вывода медицинского продукта на рынок. Нужно готовить документацию для сертификации по требованиям ФСТЭК и ФСБ, разрабатывать модели угроз, политики и регламенты ИБ, взаимодействовать с регуляторами. Опыт в ИБ от 3 лет, знание 152-ФЗ и сертифицированных СЗИ. Удалённая работа с возможными командировками.
География удалёнки не уточнена
Инженер по безопасности приложений
~1 140 588 ₸ оценка
HighCraft ищет инженера по безопасности приложений для оценки защищённости медицинской платформы. Нужно вручную тестировать веб-приложения и API, находить уязвимости в аутентификации, доступе и бизнес-логике, документировать находки и помогать разработчикам с исправлениями. Это удалённый part-time контракт, старт с оценки на 40–60 часов, далее — поддержка по мере разработки новых функций. Требуется опыт независимого тестирования аутентифицированных веб-приложений и API, знание OWASP, английский B2; плюсом будут Burp Suite, .NET, Azure и опыт в healthcare.
География удалёнки не уточнена
Инженер SOC
~1 140 588 ₸ оценка
В СДЭК ищут инженера SOC для команды расследования и реагирования на киберинциденты. Нужно проектировать и масштабировать пайплайн событий безопасности, администрировать системы хранения логов (ELK/OpenSearch/Clickhouse), подключать источники событий и поддерживать инструменты SOC (EDR, IRP, TI). Требуется опыт от 3 лет в роли SOC-инженера, DevOps или инженера ИБ, знание Kubernetes и EDR. Предлагают полную удалёнку или гибрид, ДМС и оплату профильных конференций.
География удалёнки не уточнена
Аналитик информационной безопасности
~1 140 588 ₸ оценка
Positive Technologies ищет аналитика информационной безопасности для нового продукта «Киберпогода». Нужно оценивать источники данных, писать методологии, формализовать требования для разработчиков и готовить материалы по пилотным клиентам. Ждут глубоких знаний в ИТ и ИБ, понимания Kill Chain, MITRE ATT&CK и OWASP Top 10. Предлагают гибридный график, ДМС, обучение и работу в аккредитованной ИТ-компании.
География удалёнки не уточнена