Инженер по кибербезопасности приложений и ИИ (Application & AI Cyber Security Engineer)
Нужен практикующий инженер по безопасности приложений, контейнеров и ИИ, который вместо ручных проверок строит автоматизированные контроли, policy-as-code и наблюдаемость в реальном времени. Ключевые требования: опыт с Kubernetes и безопасностью контейнеров, понимание AppSec (OWASP Top 10), CI/CD-безопасность, безопасность цепочки поставок ПО, активное использование AI-инструментов разработки и практический интерес к безопасности LLM, плюс продвинутый английский. Предлагают работу в центре Киева или удалённо, медстраховку, оплачиваемые отпуска и больничные, курсы английского и сильное IT-сообщество.
Зарплата не указана — оценили по рынку
На основе 26 похожих вакансий за 90 дней.
Что предстоит делать
<p>От имени нашего клиента компания <strong>Mobilunity</strong> ищет специалиста на позицию <strong>Application & AI Cyber Security Engineer</strong>.</p><p>Вы присоединитесь к небольшой команде Cyber Security Engineering с высоким уровнем доверия, отвечающей за укрепление уровня защищённости современной глобально распределённой технологической среды.</p><p>Это практическая инженерная роль, ориентированная на application security, container security и AI security. Вы будете создавать автоматизированные средства контроля безопасности, guardrails и инструменты видимости в реальном времени, которые делают безопасный путь самым простым для инженерных команд.</p><p>Вы будете тесно работать с командами platform engineering, cloud infrastructure, identity, technology assurance и руководством по безопасности. Эта роль предполагает значительную самостоятельность и возможность влиять не только на технические средства контроля, но и на стандарты безопасности и решения по governance в масштабе всей организации.</p><p>Это не роль, сосредоточенная на ручном ревью отдельных приложений. От вас ожидается создание автоматизированных, масштабируемых решений безопасности, которые обеспечивают соблюдение стандартов в точке развёртывания и дают чёткую видимость рисков безопасности в работающих средах.</p><p><strong>Что мы ищем:</strong></p><p>Нам нужен технически сильный инженер по безопасности, который понимает, что безопасность и developer experience должны работать вместе.</p><p><strong>Идеальный кандидат:</strong></p><ul><li>мыслит категориями автоматизации, масштабируемости и принудительно применяемых контролей, а не ручных проверок;</li><li>имеет сильный практический опыт работы с Kubernetes и container security;</li><li>понимает application security, риски цепочки поставок ПО и практики безопасной разработки;</li><li>получает удовольствие от создания инструментов безопасности, observability и решений policy-as-code;</li><li>активно использует инструменты разработки с поддержкой ИИ в собственном инженерном процессе;</li><li>имеет практический или развивающийся опыт в области безопасности AI и LLM;</li><li>умеет чётко доносить сложные технические выводы до старших технических стейкхолдеров и руководителей по безопасности;</li><li>комфортно чувствует себя в небольшой, коллаборативной среде с высоким уровнем доверия;</li><li>рассматривает трения, связанные с безопасностью, как инженерную задачу, которую нужно решить.</li></ul><p>Обязанности:</p><ul><li>Проектировать и внедрять автоматизированные средства контроля безопасности для Kubernetes и развёртываний приложений.</li><li>Внедрять admission controllers, policy-as-code и автоматизированное сканирование безопасности.</li><li>Определять и обеспечивать соблюдение стандартов container security, включая сканирование образов, runtime-базовые конфигурации и governance реестров.</li><li>Управлять безопасностью цепочки поставок ПО, включая сканирование зависимостей, SBOM, анализ на этапе сборки и во время выполнения.</li><li>Создавать observability и дашборды для application security, обеспечивающие видимость в реальном времени по развёрнутым и работающим системам.</li><li>Разрабатывать автоматизированные guardrails, которые позволяют командам безопасно использовать инструменты AI-кодинга без необходимости ручного ревью безопасности для каждого случая использования.</li><li>Отвечать за конфигурацию безопасности и контроли для AI-платформ, включая контроль доступа, потоки данных, hardening и защиту от prompt injection и утечек данных.</li><li>Оценивать риски безопасности, связанные с AI-инструментами, MCP-коннекторами, API и агентными системами.</li><li>Определять базовые требования по безопасности и поведению для сред исполнения агентных систем.</li><li>Взаимодействовать с командами безопасности и инженерными командами по вопросам телеметрии и мониторинга container runtime.</li><li>Работать с командами identity и cloud security по вопросам доступа рабочих нагрузок, сервисных идентичностей и управления секретами.</li><li>Отбирать и автоматизировать внутренние инструменты безопасности с акцентом на надёжность, безопасность и операционную эффективность.</li><li>Участвовать в формировании стандартов безопасности, технических контролей и решений по governance.</li><li>Доносить результаты оценки безопасности и рекомендации до старших стейкхолдеров.</li></ul><p><strong>Требования:</strong></p><ul><li>Подтверждённый практический опыт работы с Kubernetes и container security.</li><li>Опыт работы со сканированием образов контейнеров, admission control, runtime-защитой и policy-as-code.</li><li>Опыт создания автоматизированных средств контроля безопасности, масштабируемых в сложных средах.</li><li>Глубокое понимание основ application security, включая OWASP Top 10 и практики безопасной разработки ПО.</li><li>Опыт в области безопасности цепочки поставок ПО и управления зависимостями.</li><li>Опыт построения видимости безопасности с помощью инструментирования, runtime-анализа, мониторинга или операционных дашбордов.</li><li>Опыт работы с безопасностью CI/CD и автоматизированными проверками безопасности.</li><li>Активный опыт использования инструментов разработки с поддержкой ИИ, таких как Claude Code, GitHub Copilot или аналогичных.</li><li>Практические или развивающиеся знания в области безопасности AI/LLM, включая prompt injection, утечки данных, безопасность моделей/API или контроли агентных систем.</li><li>Сильные аналитические навыки и навыки решения проблем.</li><li>Способность чётко и лаконично объяснять сложные технические темы безопасности старшим стейкхолдерам.</li><li>Продвинутый уровень английского языка.</li></ul><p><strong>Будет плюсом:</strong></p><ul><li>Опыт работы с такими инструментами безопасности, как Aikido, CrowdStrike, Bold Security, Nightfall, Zscaler или Lakera Guard.</li><li>Опыт работы с MCP (Model Context Protocol), агентными фреймворками или администрированием AI-платформ.</li><li>Опыт в private equity, FinTech, финансовых услугах или других средах, где критически важна защита конфиденциальной информации.</li><li>Опыт измерения и оптимизации операционной стоимости средств контроля безопасности.</li><li>Опыт работы с локальными или open-source LLM для задач автоматизации и безопасности.</li><li>Опыт работы с Datadog или аналогичными платформами observability.</li><li>Опыт работы с инструментами SBOM и анализом состава ПО.</li><li>Опыт в области cloud security и workload identity.</li><li>Опыт работы с фреймворками policy-as-code.</li></ul><p><strong>Инструменты, с которыми вы будете работать:</strong></p><p>Kubernetes, платформы CI/CD, инструменты SBOM, Aikido, Claude Enterprise, Claude Code, MCP, CoWork, DTEX, Datadog и фреймворки policy-as-code.</p><p><strong>Взамен мы предлагаем:</strong></p><ul><li>Самое дружелюбное сообщество единомышленников в IT</li><li>Открытая среда обмена знаниями — эксклюзивный доступ к обширному пулу коллег, готовых делиться безграничными знаниями о самых разных современных технологиях</li><li>Программа медицинского страхования Mobilunity Medical Insurance, разработанная с учётом потребностей наших команд</li><li>Оплачиваемые отпуска и больничные, включая 5 оплачиваемых дней в год, не требующих больничного листа</li><li>Идеальное расположение офиса в центре города (900 м от станции метро Лукьяновская, зелёный и просторный район) или удалённый формат работы: вы можете выбрать удобный для себя вариант, а также совмещать оба</li><li>Никаких open space — отдельные комнаты для комфорта каждой команды и множество лаунж- и игровых зон</li><li>Занятия английским в формате 1-на-1 и в группах с элементами геймификации</li><li>Бесконечное веселье: спортивные мероприятия, турниры, музыкальная группа, множество сообществ по интересам</li></ul><p><strong>Присоединяйтесь к нам, и давайте расти вместе!</strong></p> <div> <a href="https://jobs.dou.ua/companies/mobilunity/vacancies/369515/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Mobilunity
5 активных вакансий в компании
Разработчик Unreal Engine
~1 801 820 ₸ оценка
Разработка и оптимизация функций Unreal Engine 5 на C++ и Blueprints для сложного продукта в области real-time 3D и симуляций. Нужен опыт в игровой индустрии от 5 лет, релиз проекта на Windows, сильный C++, UE5, математика и многопоточность. Компания предлагает работу над основной функциональностью продукта, инструментами и пайплайнами в международной команде.
Frontend инженер
~1 803 640 ₸ оценка
Frontend-инженер для SaaS-платформы в ресторанной сфере. Нужен опыт 5+ лет с React, Next.js, TypeScript, Zustand, Tailwind, Jest и Docker, а также умение работать с AI-инструментами. Предлагают удаленку или офис в Киеве, страховку, оплачиваемые отпуска и дружное комьюнити.
Fullstack инженер
~1 599 000 ₸ оценка по стеку
Ищем опытного Fullstack разработчика (5+ лет) для работы над ресторанным ПО: бэкенд на PHP/Laravel, фронтенд на TypeScript/React. Нужно проектировать архитектуру, оптимизировать БД и участвовать в код-ревью. Предлагают удаленку или офис в Киеве, медстраховку, оплачиваемые отпуска и дружелюбную атмосферу.
Scala инженер
~1 345 825 ₸ оценка
Ищем Scala-инженера для разработки и масштабирования платежной платформы финтех-компании из Токио. Нужен опыт со Scala, функциональным программированием, Akka, Cassandra, Kafka и распределенными системами. Предлагают удаленную работу, оплачиваемые отпуска и курсы английского.
Похожие вакансии
6 вакансийСистемный администратор (инфраструктура безопасности)
~2 372 725 ₸ оценка
Компания Softprom ищет системного администратора, который будет отвечать за корпоративную инфраструктуру безопасности: WAF, EDR/XDR, файрволы, управление уязвимостями, мониторинг логов, IAM и реагирование на инциденты, а также поддерживать внутренних пользователей. Нужен опыт 3+ года администрирования систем безопасности, знание GDPR и английский B2/C1; плюсом будут AWS, SIEM-запросы, скриптинг и пентест. Предлагают официальное трудоустройство, полностью удалённую работу с графиком по Киеву и бюджет на сертификации.
Специалист по безопасной разработке (Appsec, фаззинг)
~2 372 725 ₸ оценка
Нужен специалист по фаззинг-тестированию ядра Linux: писать тесты и обёртки на C/C++, гонять syzkaller, AFL++ и libFuzzer в распределённой ферме и встраивать всё это в CI/CD. От вас ждут глубокого знания C/C++, низкоуровневой отладки (GDB, KASAN/UBSAN и др.), опыта анализа крашей и работы с open-source сообществом. Взамен — аккредитованная ИТ-компания, гибкий график 5/2, гибрид или удалёнка (офисы в Москве, СПб, Пензе), ДМС и оплата больничных до полного дохода.
Senior SOC Analyst / Threat Hunter
~2 372 725 ₸ оценка по стеку
Vodafone Україна шукає досвідченого фахівця в SOC, який координуватиме розслідування складних інцидентів безпеки, займатиметься threat hunting та розвиватиме detection engineering. Потрібен глибокий досвід роботи в SOC, експертні знання SIEM, розуміння MITRE ATT&CK, NIST та ISO/IEC 27035, практика з Microsoft Sentinel і Defender XDR, а також англійська на рівні B2. Пропонують офіційне працевлаштування, гнучкий графік із віддаленими днями, медичне страхування, 31 день відпустки та навчання за рахунок компанії.
DevSecOps инженер (AWS, безопасность)
~2 372 725 ₸ оценка
Нужен опытный DevOps-инженер (10+ лет), который займётся устранением уязвимостей и усилением безопасности облачной платформы в AWS и её CI/CD-пайплайнов. Основная работа — закрывать проблемы безопасности в инфраструктуре и приложениях, строить безопасные пайплайны, управлять Docker/Kubernetes, секретами и привилегированным доступом (Vault, PAM). Работа в международной команде клиента из сферы финансовых данных, требуется английский уровня B2 и опыт с EKS, GitLab CI/Jenkins/Azure DevOps/GitHub Actions.
Инженер по кибербезопасности
~2 372 725 ₸ оценка по стеку
Swarmer — украинский defense-tech стартап, вышедший на NASDAQ, делает ПО для автономных дронов. Нужен опытный инженер по кибербезопасности, который с нуля построит и будет эксплуатировать корпоративную защиту: SIEM/SOAR и детектирование, EDR/NGAV и MDM, управление идентичностью по принципам Zero Trust, управление уязвимостями и безопасность облака и SaaS. Требуется 4+ года опыта именно в безопасности, знание сетевых основ и фреймворков NIST/CIS/MITRE ATT&CK, английский для документации. Взамен — конкурентная зарплата, полный соцпакет, бенефиты оборонного сектора и гибкий удалённый формат.
Middle+/Senior DevSecOps Engineer
~2 372 725 ₸ оценка по стеку
Шукають DevSecOps-інженера рівня Middle+/Senior у сервісну команду Boosta (Webtech). Основна робота — повний цикл управління вразливостями: сканування коду, залежностей, контейнерів та IaC, тріаж знахідок, самостійна ремедіація (патчі, оновлення залежностей, харденинг Docker/K8s/IaC, PR у репозиторіях), підтримка Security в CI/CD (SAST, DAST, SCA, Secret Scanning), моніторинг та операційна безпека (SIEM/Wazuh, WAF/Cloudflare). Потрібні практичні навички з Trivy, Snyk, SonarQube, Semgrep, OWASP ZAP, Gitleaks, впевнене володіння Bash та Python, досвід з Docker, Kubernetes, CI/CD (GitLab CI, GitHub Actions, Jenkins), базові знання Cloud (AWS/GCP/Azure), IAM, TLS, DNS, мереж. Пропонують гнучкий графік, офіс у Києві, коворкінг у Львові чи Варшаві або віддалену роботу, 28 робочих днів відпустки, до 30 днів sick leave, медичне страхування, компенсацію психолога, підтримку кар'єрного зростання (курси, конференції, бібліотека), тімбілдинги.