Перейти к содержимому

Инженер по безопасности приложений

Компания Enjoy Gaming ищет инженера по безопасности приложений, который будет отвечать за защиту игровых платформ и приложений. Нужен опыт 5+ лет в AppSec, пентестах и red teaming, умение самостоятельно находить и исправлять уязвимости в веб- и десктопных приложениях, а также работа с инструментами SAST/DAST/SCA. Предлагают конкурентную зарплату в евро, гибкую удалённую работу, медицинскую страховку, оплачиваемые отпуска и поддержку профессионального развития.

senior удалённо ~1 767 640 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: English · Upper-Intermediate
описание

Что предстоит делать

<p><strong>Enjoy Gaming </strong>— это поставщик программного обеспечения, специализирующийся на создании высококачественных цифровых развлекательных продуктов, включая Slots и Live Games. Наша команда объединяет опытных профессионалов в области разработки игр, продукта и дизайна, движимых страстью к инновациям и качеству.</p><p><strong>В Enjoy Gaming</strong> мы ценим <strong>ответственность</strong>, <strong>совершенство</strong> и <strong>драйв</strong>. Эти принципы определяют то, как мы работаем, взаимодействуем и создаём продукты.</p><p><strong>Присоединяйтесь к нам и станьте частью нашего инновационного пути в мире гейминга!</strong></p><p> </p><p>Мы ищем опытного <strong>Application Security Engineer</strong>, который присоединится к нашей команде и станет техническим защитником наших игр и платформ. Если у вас мышление атакующего, но вы знаете, как строить и защищать вместе с инженерными командами, эта роль для вас. На этой позиции вы не будете просто отправлять отчёты командам или руководству. Вы будете глубоко погружаться в веб- и десктопные приложения, выискивать уязвимости на уровне игр и тесно сотрудничать с нашими архитекторами, студией, разработчиками Slots и платформы, чтобы проектировать более устойчивые системы.</p><p><strong></strong></p><p><strong>Что мы ищем:</strong></p><ul><li>5+ лет опыта в роли Application Security Engineer</li><li>Опыт в red teaming, пентестинге, application security и разработке ПО</li><li>Способность самостоятельно находить уязвимости в веб- и десктопных приложениях, проводить их триаж и при необходимости исправлять</li><li>Прочные знания структур данных, алгоритмов и проектирования архитектуры систем</li><li>Предыдущий опыт тестирования безопасности с Kafka/Redis/BullMQ/PubSub в качестве инструментов обмена сообщениями/стриминга</li><li>Пишет код самостоятельно, умеет разбираться в незнакомых фреймворках веб-приложений</li><li>Опыт использования AI-инструментов для помощи в поиске уязвимостей</li><li>Умеет комфортно общаться с разработчиками и превращать находки в практические, действенные рекомендации</li></ul><p> </p><p><strong>Будет плюсом:</strong></p><ul><li>Сертификации CRTO, OSCP или OSWE либо аналогичные</li><li>Знание облачных платформ (GCP/AWS)</li><li>Понимание CI/CD пайплайнов</li><li>Практический опыт с Trivy, Nessus, Acunetix или Wiz</li><li>Опыт в iGaming или другой регулируемой отрасли</li></ul><p> </p><p><strong>Что вы будете делать:</strong></p><ul><li>Владеть и поддерживать наши пайплайны безопасности приложений: SCA (Github/Trivy), DAST (Nessus, Acunetix, Wiz) и SAST</li><li>Проводить триаж находок из этих инструментов и доводить их до устранения</li><li>Проводить пентесты новых функций платформы, новых внутренних приложений, а также новых slots и live games</li><li>Проводить базовые red team активности, включая проверку утёкших учётных данных и аудит внешней поверхности атаки</li><li>Проверять сложные потоки аутентификации с различными третьими сторонами на предмет криптографических и security-проблем</li><li>Проверять/проводить триаж кода приложений на предмет проблем безопасности (85% NestJS / 15% .NET)</li><li>Нести ответственность за security-риски в существующем коде и приложениях</li><li>Выступать в роли эксперта по безопасности на уровне приложений во время incident response и быть готовым самостоятельно выпускать хотфиксы при необходимости</li><li>Готовить наши ежеквартальные отчёты о сканировании уязвимостей SAST/DAST для стейкхолдеров/регуляторов и участвовать в аудиторских встречах</li><li>Владеть направлениями Secure Coding и Application Security в нашей ISMS</li><li>Регулярно встречаться с командами разработки, заранее узнавать о предстоящих функциях и консультировать по безопасному дизайну</li></ul><p> </p><p><strong>Что мы предлагаем:</strong></p><ul><li><strong>Конкурентная зарплата в EUR</strong>: с ежегодными performance review для признания вашего роста</li><li><strong>Гибкая удалённая работа</strong>: баланс продуктивности и комфорта</li><li><strong>Комплексные льготы</strong>: включая медицинскую страховку, поддержку психолога и польские, словакоязычные клубы</li><li><strong>Щедрый оплачиваемый отпуск</strong>: 20 рабочих дней оплачиваемого отпуска, плюс 10 дополнительных оплачиваемых выходных, 10 оплачиваемых дней по болезни и все национальные праздники в вашей стране</li><li><strong>Поддержка профессионального развития</strong>: компенсация за курсы, тренинги и сертификации</li><li><strong>Льготы для благополучия:</strong> поддержка языковых занятий, спорта, массажа или лайф-коучинга</li></ul><p>Обратите внимание, что обратная связь по вашей заявке будет предоставлена в течение двух недель, если будет принято положительное решение относительно вашей кандидатуры.</p><p>Я даю своё согласие в соответствии с Законом о защите персональных данных от 1 июня 2010 года № 2297, вступившим в силу с 1 января 2011 года, на обработку информации, классифицируемой как персональные данные.</p> <div> <a href="https://jobs.dou.ua/companies/enjoy-gaming/vacancies/375365/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 31 похожих вакансий за 90 дней.

оценка p25–p75
848 000 – 3 026 035 ₸
медиана: 1 767 640 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Enjoy Gaming

3 активные вакансии в компании

1 нед. назад

Старший QA инженер

~795 000 – 1 457 500 ₸ оценка по стеку

Enjoy Gaming ищет Senior QA Engineer для end-to-end тестирования бэкенда платформы, back office и микросервисов. Нужны крепкая теория QA, ручное и регрессионное тестирование, опыт тестирования API через Postman, работа с базами данных, backend-тестированием и инструментами вроде Grafana, а также JIRA, Confluence и TestRail. Предлагают конкурентную зарплату в EUR, полностью удалённую работу, страховку, 30 оплачиваемых дней отпуска и компенсацию обучения.

QA Manual Testing Functional Testing +19
senior удал. dou
2 нед. назад

Ведущий Full-Stack инженер (TypeScript/Node.js)

~2 933 358 ₸ оценка по стеку

Enjoy Gaming ищет ведущего full-stack инженера, который станет техническим авторитетом продукта и свяжет игровые клиенты с масштабируемым бэкендом. Нужен опыт 6+ лет в разработке, 1+ год лидерства, глубокая экспертиза в TypeScript/Node.js, React и Pixi.js, WebGL, WebSockets, видеостриминге и облачной инфраструктуре. Предлагают конкурентную зарплату в EUR, гибкую удалённую работу, медстраховку, 30+ оплачиваемых дней отдыха и поддержку обучения.

TypeScript JavaScript Node.js +16
lead удал. dou

Похожие вакансии

6 вакансий
У
Удовеня Виталий Васильевич
9 ч. назад

Senior Android Security Engineer / AOSP Engineer

~1 767 640 ₸ оценка

Нужен senior-инженер по безопасности Android/AOSP, который станет техническим владельцем mobile security-направления: кастомизация и hardening AOSP, изоляция корпоративных данных через Work Profile и MDM, защищённые коммуникации с E2EE, VPN на WireGuard и шифрованное хранилище. Требуется глубокое знание Android internals (SELinux, Keystore), опыт анализа безопасности (Frida, jadx, Ghidra/IDA), сетей и криптографии, плюс Java/Kotlin, C/C++, Python. Предлагают удалённый или гибридный формат, гибкий график, высокую автономию и влияние на архитектуру проекта с нуля.

Android AOSP Mobile Security +22
senior удал. hh
S
S-PRO
15 ч. назад

Инженер SIEM/SOAR и Detection Engineering

~1 767 640 ₸ оценка

Нужен опытный инженер по SIEM/SOAR и detection engineering, чтобы развивать существующую SIEM-инфраструктуру: анализировать источники данных, правила детектирования и кейсы, снижать ложные срабатывания и автоматизировать процессы. Требуется серьёзный практический опыт с SIEM, SOC, SOAR, знание MITRE ATT&CK и источников данных по identity, AWS и SaaS, а также свободный немецкий. Предлагают удалённую работу, гибкий график, медстраховку и оплачиваемые отпуска.

SIEM SOAR Detection Engineering +6
senior удал. dou
YADRO
Y
YADRO
2 д. назад

Инженер по безопасности

~1 767 640 ₸ оценка

Нужен инженер по сетевой безопасности уровня Senior: внедрять и сопровождать средства защиты, анализировать трафик и уязвимости, настраивать NGFW, VPN и доступ по 802.1x/RADIUS/TACACS+. Требуется опыт администрирования Cisco и Mikrotik, знание Linux/Windows, AD, модели OSI и основ пентеста. Предлагают гибридный или удалённый формат, гибкий график, конкурентную зарплату и оформление по ТК РФ.

NGFW Cisco Mikrotik +11
senior удал. hc
К
Киберсистема
2 д. назад

Системный администратор Windows / Linux

~1 767 640 ₸ оценка

Специалист по инфраструктурной безопасности и администрированию Windows/Linux: аудит и hardening серверных ОС, Active Directory, управление привилегированными доступами, участие в проектах PAM/MFA, SIEM/EDR и расследованиях инцидентов. Требуется опыт администрирования от 5 лет, глубокое знание AD/Kerberos/GPO, Linux (PAM, sudo, auditd), PowerShell и shell, желательно Ansible и Python. Предлагают гибридный, удалённый или офисный формат, официальное трудоустройство по ТК РФ и рост в команде технических экспертов.

Windows Server Active Directory Linux +22
senior удал. hh
Kept
K
Kept
2 д. назад

Специалист по защите персональных данных

~1 767 640 ₸ оценка

Работа в группе кибербезопасности и компьютерной криминалистики Kept: участие в проектах по обработке и защите персональных данных, консультирование клиентов, управление проектной командой из 2–4 человек и подготовка отчётных материалов. Нужен опыт от 3 лет в области ИБ или юриспруденции, знание 152-ФЗ, GDPR и других нормативов, английский от Intermediate. Предлагают конкурентную зарплату, ДМС, гибридный формат и корпоративное обучение.

информационная безопасность персональные данные GDPR +5
senior удал. hh
C
Cossack Labs
16 ч. назад

Project / Portfolio Manager (Security Engineering)

~1 546 685 – ~1 988 595 ₸ (3 500 – 4 500 USD)

Ищем Project / Portfolio Manager в команду Security Engineering — вести несколько кибербезопасных проектов в miltech и defence-сфере, работать с военными и инженерными командами, планировать сроки и бюджет, выстраивать коммуникацию с заказчиками. Нужен опыт управления IT-проектами от 5 лет, понимание SDLC и secure SDLC, английский Upper-Intermediate и сильные лидерские качества. Предлагают конкурентную оплату с бонусами, гибридный формат, оплачиваемые отпуска и больничные, обучение и работу над долгосрочными проектами.

project management portfolio management cybersecurity +7
senior удал. dou