Инженер по безопасности приложений
Компания Enjoy Gaming ищет инженера по безопасности приложений, который будет отвечать за защиту игровых платформ и приложений. Нужен опыт 5+ лет в AppSec, пентестах и red teaming, умение самостоятельно находить и исправлять уязвимости в веб- и десктопных приложениях, а также работа с инструментами SAST/DAST/SCA. Предлагают конкурентную зарплату в евро, гибкую удалённую работу, медицинскую страховку, оплачиваемые отпуска и поддержку профессионального развития.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
<p><strong>Enjoy Gaming </strong>— это поставщик программного обеспечения, специализирующийся на создании высококачественных цифровых развлекательных продуктов, включая Slots и Live Games. Наша команда объединяет опытных профессионалов в области разработки игр, продукта и дизайна, движимых страстью к инновациям и качеству.</p><p><strong>В Enjoy Gaming</strong> мы ценим <strong>ответственность</strong>, <strong>совершенство</strong> и <strong>драйв</strong>. Эти принципы определяют то, как мы работаем, взаимодействуем и создаём продукты.</p><p><strong>Присоединяйтесь к нам и станьте частью нашего инновационного пути в мире гейминга!</strong></p><p> </p><p>Мы ищем опытного <strong>Application Security Engineer</strong>, который присоединится к нашей команде и станет техническим защитником наших игр и платформ. Если у вас мышление атакующего, но вы знаете, как строить и защищать вместе с инженерными командами, эта роль для вас. На этой позиции вы не будете просто отправлять отчёты командам или руководству. Вы будете глубоко погружаться в веб- и десктопные приложения, выискивать уязвимости на уровне игр и тесно сотрудничать с нашими архитекторами, студией, разработчиками Slots и платформы, чтобы проектировать более устойчивые системы.</p><p><strong></strong></p><p><strong>Что мы ищем:</strong></p><ul><li>5+ лет опыта в роли Application Security Engineer</li><li>Опыт в red teaming, пентестинге, application security и разработке ПО</li><li>Способность самостоятельно находить уязвимости в веб- и десктопных приложениях, проводить их триаж и при необходимости исправлять</li><li>Прочные знания структур данных, алгоритмов и проектирования архитектуры систем</li><li>Предыдущий опыт тестирования безопасности с Kafka/Redis/BullMQ/PubSub в качестве инструментов обмена сообщениями/стриминга</li><li>Пишет код самостоятельно, умеет разбираться в незнакомых фреймворках веб-приложений</li><li>Опыт использования AI-инструментов для помощи в поиске уязвимостей</li><li>Умеет комфортно общаться с разработчиками и превращать находки в практические, действенные рекомендации</li></ul><p> </p><p><strong>Будет плюсом:</strong></p><ul><li>Сертификации CRTO, OSCP или OSWE либо аналогичные</li><li>Знание облачных платформ (GCP/AWS)</li><li>Понимание CI/CD пайплайнов</li><li>Практический опыт с Trivy, Nessus, Acunetix или Wiz</li><li>Опыт в iGaming или другой регулируемой отрасли</li></ul><p> </p><p><strong>Что вы будете делать:</strong></p><ul><li>Владеть и поддерживать наши пайплайны безопасности приложений: SCA (Github/Trivy), DAST (Nessus, Acunetix, Wiz) и SAST</li><li>Проводить триаж находок из этих инструментов и доводить их до устранения</li><li>Проводить пентесты новых функций платформы, новых внутренних приложений, а также новых slots и live games</li><li>Проводить базовые red team активности, включая проверку утёкших учётных данных и аудит внешней поверхности атаки</li><li>Проверять сложные потоки аутентификации с различными третьими сторонами на предмет криптографических и security-проблем</li><li>Проверять/проводить триаж кода приложений на предмет проблем безопасности (85% NestJS / 15% .NET)</li><li>Нести ответственность за security-риски в существующем коде и приложениях</li><li>Выступать в роли эксперта по безопасности на уровне приложений во время incident response и быть готовым самостоятельно выпускать хотфиксы при необходимости</li><li>Готовить наши ежеквартальные отчёты о сканировании уязвимостей SAST/DAST для стейкхолдеров/регуляторов и участвовать в аудиторских встречах</li><li>Владеть направлениями Secure Coding и Application Security в нашей ISMS</li><li>Регулярно встречаться с командами разработки, заранее узнавать о предстоящих функциях и консультировать по безопасному дизайну</li></ul><p> </p><p><strong>Что мы предлагаем:</strong></p><ul><li><strong>Конкурентная зарплата в EUR</strong>: с ежегодными performance review для признания вашего роста</li><li><strong>Гибкая удалённая работа</strong>: баланс продуктивности и комфорта</li><li><strong>Комплексные льготы</strong>: включая медицинскую страховку, поддержку психолога и польские, словакоязычные клубы</li><li><strong>Щедрый оплачиваемый отпуск</strong>: 20 рабочих дней оплачиваемого отпуска, плюс 10 дополнительных оплачиваемых выходных, 10 оплачиваемых дней по болезни и все национальные праздники в вашей стране</li><li><strong>Поддержка профессионального развития</strong>: компенсация за курсы, тренинги и сертификации</li><li><strong>Льготы для благополучия:</strong> поддержка языковых занятий, спорта, массажа или лайф-коучинга</li></ul><p>Обратите внимание, что обратная связь по вашей заявке будет предоставлена в течение двух недель, если будет принято положительное решение относительно вашей кандидатуры.</p><p>Я даю своё согласие в соответствии с Законом о защите персональных данных от 1 июня 2010 года № 2297, вступившим в силу с 1 января 2011 года, на обработку информации, классифицируемой как персональные данные.</p> <div> <a href="https://jobs.dou.ua/companies/enjoy-gaming/vacancies/375365/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 31 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Enjoy Gaming
3 активные вакансии в компании
Старший QA инженер
~795 000 – 1 457 500 ₸ оценка по стеку
Enjoy Gaming ищет Senior QA Engineer для end-to-end тестирования бэкенда платформы, back office и микросервисов. Нужны крепкая теория QA, ручное и регрессионное тестирование, опыт тестирования API через Postman, работа с базами данных, backend-тестированием и инструментами вроде Grafana, а также JIRA, Confluence и TestRail. Предлагают конкурентную зарплату в EUR, полностью удалённую работу, страховку, 30 оплачиваемых дней отпуска и компенсацию обучения.
Ведущий Full-Stack инженер (TypeScript/Node.js)
~2 933 358 ₸ оценка по стеку
Enjoy Gaming ищет ведущего full-stack инженера, который станет техническим авторитетом продукта и свяжет игровые клиенты с масштабируемым бэкендом. Нужен опыт 6+ лет в разработке, 1+ год лидерства, глубокая экспертиза в TypeScript/Node.js, React и Pixi.js, WebGL, WebSockets, видеостриминге и облачной инфраструктуре. Предлагают конкурентную зарплату в EUR, гибкую удалённую работу, медстраховку, 30+ оплачиваемых дней отдыха и поддержку обучения.
Похожие вакансии
6 вакансийSenior Android Security Engineer / AOSP Engineer
~1 767 640 ₸ оценка
Нужен senior-инженер по безопасности Android/AOSP, который станет техническим владельцем mobile security-направления: кастомизация и hardening AOSP, изоляция корпоративных данных через Work Profile и MDM, защищённые коммуникации с E2EE, VPN на WireGuard и шифрованное хранилище. Требуется глубокое знание Android internals (SELinux, Keystore), опыт анализа безопасности (Frida, jadx, Ghidra/IDA), сетей и криптографии, плюс Java/Kotlin, C/C++, Python. Предлагают удалённый или гибридный формат, гибкий график, высокую автономию и влияние на архитектуру проекта с нуля.
Инженер SIEM/SOAR и Detection Engineering
~1 767 640 ₸ оценка
Нужен опытный инженер по SIEM/SOAR и detection engineering, чтобы развивать существующую SIEM-инфраструктуру: анализировать источники данных, правила детектирования и кейсы, снижать ложные срабатывания и автоматизировать процессы. Требуется серьёзный практический опыт с SIEM, SOC, SOAR, знание MITRE ATT&CK и источников данных по identity, AWS и SaaS, а также свободный немецкий. Предлагают удалённую работу, гибкий график, медстраховку и оплачиваемые отпуска.
Инженер по безопасности
~1 767 640 ₸ оценка
Нужен инженер по сетевой безопасности уровня Senior: внедрять и сопровождать средства защиты, анализировать трафик и уязвимости, настраивать NGFW, VPN и доступ по 802.1x/RADIUS/TACACS+. Требуется опыт администрирования Cisco и Mikrotik, знание Linux/Windows, AD, модели OSI и основ пентеста. Предлагают гибридный или удалённый формат, гибкий график, конкурентную зарплату и оформление по ТК РФ.
Системный администратор Windows / Linux
~1 767 640 ₸ оценка
Специалист по инфраструктурной безопасности и администрированию Windows/Linux: аудит и hardening серверных ОС, Active Directory, управление привилегированными доступами, участие в проектах PAM/MFA, SIEM/EDR и расследованиях инцидентов. Требуется опыт администрирования от 5 лет, глубокое знание AD/Kerberos/GPO, Linux (PAM, sudo, auditd), PowerShell и shell, желательно Ansible и Python. Предлагают гибридный, удалённый или офисный формат, официальное трудоустройство по ТК РФ и рост в команде технических экспертов.
Специалист по защите персональных данных
~1 767 640 ₸ оценка
Работа в группе кибербезопасности и компьютерной криминалистики Kept: участие в проектах по обработке и защите персональных данных, консультирование клиентов, управление проектной командой из 2–4 человек и подготовка отчётных материалов. Нужен опыт от 3 лет в области ИБ или юриспруденции, знание 152-ФЗ, GDPR и других нормативов, английский от Intermediate. Предлагают конкурентную зарплату, ДМС, гибридный формат и корпоративное обучение.
Project / Portfolio Manager (Security Engineering)
Ищем Project / Portfolio Manager в команду Security Engineering — вести несколько кибербезопасных проектов в miltech и defence-сфере, работать с военными и инженерными командами, планировать сроки и бюджет, выстраивать коммуникацию с заказчиками. Нужен опыт управления IT-проектами от 5 лет, понимание SDLC и secure SDLC, английский Upper-Intermediate и сильные лидерские качества. Предлагают конкурентную оплату с бонусами, гибридный формат, оплачиваемые отпуска и больничные, обучение и работу над долгосрочными проектами.