Перейти к содержимому
G
Glean

Инженер по безопасности приложений

Glean ищет опытного инженера по безопасности приложений, который возьмёт на себя управление уязвимостями во всём технологическом стеке: от сканирования open-source зависимостей и укрепления базовых OS-образов до интеграции SAST/DAST в CI/CD. Нужен опыт в AppSec от 8 лет, глубокое понимание CVE, OWASP Top 10 и облачной безопасности (AWS, GCP, Kubernetes). Предлагают полностью удалённую работу, зарплату $185–260 тыс. в год, акции и расширенный соцпакет.

Удалённо из любой страны

Указано в источнике: «Anywhere in the World».

Другие условия найма уточняйте в описании работодателя.

senior удалённо ~575 333 – ~808 600 ₸ (1 285 – 1 806 USD)

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: English · Upper-Intermediate
описание

Что предстоит делать

Местоположение: США, удалённо О Glean:   Glean — это платформа Work AI, которая помогает каждому работать умнее с помощью AI. То, что начиналось как самый продвинутый в отрасли корпоративный поиск, превратилось в полноценную экосистему Work AI, обеспечивающую работу интеллектуального Search, AI Assistant и масштабируемых AI-агентов на единой безопасной открытой платформе. Более 100 корпоративных SaaS-коннекторов, гибкий выбор LLM и надёжные API — Glean даёт организациям инфраструктуру для управления, масштабирования и кастомизации AI во всём бизнесе, без привязки к вендору и дорогостоящих циклов внедрения.   В своей основе Glean переопределяет то, как предприятия находят знания, используют их и действуют на их основе. Её Enterprise Graph и Personal Knowledge Graph отображают взаимосвязи между людьми, контентом и активностью, обеспечивая глубоко персонализированные, контекстно-зависимые ответы для каждого сотрудника. Эта основа питает агентные возможности Glean — AI-агентов, которые автоматизируют реальную работу в командах, получая доступ к широчайшему в отрасли диапазону данных: корпоративных и мировых, структурированных и неструктурированных, исторических и в реальном времени. Результат: измеримое влияние на бизнес за счёт более быстрого онбординга, часов продуктивности, сэкономленных каждую неделю, и более умных и безопасных решений на всех уровнях.   Признанная Fast Company одной из самых инновационных компаний мира (Топ-10, 2025), CNBC Disruptor 50, Bloomberg AI Startups to Watch (2026), Forbes AI 50 и Gartner Tech Innovators in Agentic AI, Glean продолжает наращивать своё глобальное влияние. С клиентами в более чем 50 отраслях и более 1 000 сотрудников в более чем 25 странах мы помогаем крупнейшим организациям мира сделать каждого сотрудника AI-грамотным и превращаем концепцию сверхинтеллектуального предприятия в реальность.   Если вы хотите формировать то, как работает мир, вы будете помогать создавать системы, используемые ежедневно в Microsoft Teams, Zoom, ServiceNow, Zendesk, GitHub и многих других — глубоко встроенные туда, где люди делают дела. Вы будете выпускать агентные возможности на открытом, расширяемом стеке, с мастерством и заботой, необходимыми для доверия на уровне предприятия, поскольку мы приносим Work AI каждому сотруднику в каждой компании.   О роли: Glean ищет опытного Application Security Engineer с основным фокусом на обеспечении отсутствия уязвимостей программного обеспечения (CVE) во всём нашем технологическом стеке. Эта роль отвечает за защиту наших базовых образов ОС, обеспечение сканирования и патчинга всех зависимостей open-source software (OSS) и интеграцию передовых инструментов безопасности в наш CI/CD pipeline. Идеальный кандидат будет продвигать внедрение таких решений, как Google Assured Open Source Software (OSS), и исследовать альтернативные подходы для повышения безопасности программного обеспечения. Эта роль будет возглавлять направление управления уязвимостями в Glean, выявляя, оценивая и внедряя новые технологии и процессы безопасности для проактивной защиты нашей инфраструктуры. Вы будете: Владеть жизненным циклом управления уязвимостями во всём технологическом стеке Glean — от обнаружения и приоритизации до устранения, отчётности и измерения. Укреплять базовые образы ОС и защищать зависимости open-source, пакетные менеджеры и более широкую цепочку поставок программного обеспечения. Интегрировать SAST, DAST, сканирование зависимостей и автоматизированную валидацию безопасности в CI/CD pipelines. Оценивать, внедрять и разрабатывать решения и инструменты безопасности, включая Google Assured OSS и аналогичные подходы. Определять практики безопасного кодирования и продвигать их внедрение в инженерных командах через руководство, обучение и менторство. О вас: BA/BS в области Computer Science, Cybersecurity или смежной области (или эквивалентный отраслевой опыт). 8+ лет опыта в application security и управлении уязвимостями. Глубокое понимание уязвимостей безопасности программного обеспечения, включая CVE, OWASP Top 10 и риски цепочки поставок. Опыт работы с SAST, DAST, сканированием зависимостей и инструментами управления уязвимостями (например, Snyk, GitHub Dependabot, Trivy, Clair, Burp Suite, OWASP ZAP).  Практический опыт в cloud-native безопасности в AWS, GCP, включая контейнеры, Kubernetes и микросервисы. Способность руководить кросс-функциональными инициативами и продвигать внедрение безопасности в инженерных командах. Проактивность, прагматичность и коллаборативность, с сильными навыками решения проблем и способностью балансировать безопасность с производительностью и удобством использования. Местоположение:  Эта роль — удалённая Компенсация и льготы: Стандартный диапазон базовой зарплаты для этой позиции составляет $185 000 – $260 000 в год. Предлагаемая компенсация будет определяться такими факторами, как местоположение, уровень, знания, навыки и опыт, связанные с работой. Некоторые роли могут предполагать право на переменную компенсацию, акции и льготы. Мы предлагаем комплексный пакет льгот, включая конкурентную компенсацию, медицинскую страховку, покрытие стоматологии и зрения, щедрую политику отпусков и возможность участвовать в плане 401k для поддержки ваших долгосрочных целей. Присоединившись, вы получите стипендию на улучшение домашнего офиса, а также ежегодные стипендии на образование и оздоровление для поддержки вашего роста и благополучия. Мы поддерживаем яркую корпоративную культуру через регулярные мероприятия и ежедневно предоставляем здоровые обеды, чтобы вы были полны сил и сосредоточены.   Мы стремимся создавать и поддерживать разнообразное, инклюзивное рабочее место. Мы стараемся привлекать и удерживать людей с широким спектром backgrounds, опыта и взглядов, и мы не дискриминируем по признаку пола, этнической принадлежности, сексуальной ориентации, религии, гражданского или семейного статуса, возраста, инвалидности или расы.    #LI-REMOTE   AI-First Mindset в Glean:   В Glean AI-грамотность — основа того, как мы работаем, и мы стремимся к тому, чтобы каждый новый сотрудник уверенно интегрировал AI в свою повседневную работу. В рамках процесса собеседования вы выполните краткое упражнение или обсуждение, посвящённое AI, чтобы мы могли понять, как вы думаете о AI, проектируете с его помощью и используете его для достижения результатов в своей роли. Не стесняйтесь ссылаться на любые инструменты, платформы или рабочие процессы, которые вы используете сегодня — предыдущий опыт работы с Glean не требуется.   Глобальное уведомление о конфиденциальности данных для кандидатов и соискателей:   В зависимости от вашего местоположения General Data Protection Regulation (GDPR), California Consumer Privacy Act (CCPA) или другие законы о конфиденциальности могут регулировать то, как мы управляем данными соискателей. Наше полное уведомление, описывающее, как данные будут обрабатываться в рамках процедуры подачи заявки для применимых юрисдикций, доступно в нашей Privacy Policy. Отправляя свою заявку, вы соглашаетесь на использование и обработку ваших данных в требуемом объёме. Заявки соискателей из США и сами заявки подпадают под арбитраж споров, как описано в нашем Applicant Arbitration Agreement. Нажимая «Submit Application», я подтверждаю, что прочитал(а) Global Data Privacy Notice и Applicant Arbitration Agreement, и я согласен(на) с их условиями.   Чтобы подать заявку: https://weworkremotely.com/remote-jobs/glean-application-security-engineer

навыки

Стек и инструменты

salary intelligence

Зарплата ниже рынка

На 76% ниже медианы Security по 40 вакансиям за 90 дней.

эта
691 743 ₸
медиана
2 835 474 ₸
p25–p75
1 007 393 – 5 036 963 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
V
Vercel
2 д. назад

Инженер по безопасности (Cloud Security)

~646 522 – ~970 231 ₸ (1 444 – 2 167 USD)

Vercel ищет инженера по облачной безопасности, который будет проектировать и внедрять защитные механизмы для облачной платформы, укреплять инфраструктуру через IaC и CI/CD, проводить threat modeling и улучшать мониторинг и реагирование на инциденты. Нужен опыт 8+ лет в инфраструктурной или платформенной безопасности, глубокое знание AWS/GCP, IAM, Terraform, Kubernetes. Предлагают конкурентную зарплату с опционами, гибкий график, удалённую работу и бюджет на оборудование.

Cloud Security AWS GCP +7

Удалённо из любой страны

senior удал. wwr
У
Удовеня Виталий Васильевич
2 д. назад

Senior Android Security Engineer / AOSP Engineer

~1 284 379 ₸ оценка

Нужен senior-инженер по безопасности Android/AOSP, который станет техническим владельцем mobile security-направления: кастомизация и hardening AOSP, изоляция корпоративных данных через Work Profile и MDM, защищённые коммуникации с E2EE, VPN на WireGuard и шифрованное хранилище. Требуется глубокое знание Android internals (SELinux, Keystore), опыт анализа безопасности (Frida, jadx, Ghidra/IDA), сетей и криптографии, плюс Java/Kotlin, C/C++, Python. Предлагают удалённый или гибридный формат, гибкий график, высокую автономию и влияние на архитектуру проекта с нуля.

Android AOSP Mobile Security +22
senior удал. hh
E
Enjoy Gaming
2 д. назад

Инженер по безопасности приложений

~1 284 379 ₸ оценка по стеку

Компания Enjoy Gaming ищет инженера по безопасности приложений, который будет отвечать за защиту игровых платформ и приложений. Нужен опыт 5+ лет в AppSec, пентестах и red teaming, умение самостоятельно находить и исправлять уязвимости в веб- и десктопных приложениях, а также работа с инструментами SAST/DAST/SCA. Предлагают конкурентную зарплату в евро, гибкую удалённую работу, медицинскую страховку, оплачиваемые отпуска и поддержку профессионального развития.

Application Security Penetration Testing Red Teaming +17
senior удал. dou
S
S-PRO
2 д. назад

Инженер SIEM/SOAR и Detection Engineering

~1 284 379 ₸ оценка

Нужен опытный инженер по SIEM/SOAR и detection engineering, чтобы развивать существующую SIEM-инфраструктуру: анализировать источники данных, правила детектирования и кейсы, снижать ложные срабатывания и автоматизировать процессы. Требуется серьёзный практический опыт с SIEM, SOC, SOAR, знание MITRE ATT&CK и источников данных по identity, AWS и SaaS, а также свободный немецкий. Предлагают удалённую работу, гибкий график, медстраховку и оплачиваемые отпуска.

SIEM SOAR Detection Engineering +6
senior удал. dou
YADRO
Y
YADRO
4 д. назад

Инженер по безопасности

~1 284 379 ₸ оценка

Нужен инженер по сетевой безопасности уровня Senior: внедрять и сопровождать средства защиты, анализировать трафик и уязвимости, настраивать NGFW, VPN и доступ по 802.1x/RADIUS/TACACS+. Требуется опыт администрирования Cisco и Mikrotik, знание Linux/Windows, AD, модели OSI и основ пентеста. Предлагают гибридный или удалённый формат, гибкий график, конкурентную зарплату и оформление по ТК РФ.

NGFW Cisco Mikrotik +11
senior удал. hc
К
Киберсистема
4 д. назад

Системный администратор Windows / Linux

~1 284 379 ₸ оценка

Специалист по инфраструктурной безопасности и администрированию Windows/Linux: аудит и hardening серверных ОС, Active Directory, управление привилегированными доступами, участие в проектах PAM/MFA, SIEM/EDR и расследованиях инцидентов. Требуется опыт администрирования от 5 лет, глубокое знание AD/Kerberos/GPO, Linux (PAM, sudo, auditd), PowerShell и shell, желательно Ansible и Python. Предлагают гибридный, удалённый или офисный формат, официальное трудоустройство по ТК РФ и рост в команде технических экспертов.

Windows Server Active Directory Linux +22
senior удал. hh