Перейти к содержимому
Mobilunity
M
Mobilunity

Инженер по кибербезопасности приложений и ИИ (Application & AI Cyber Security Engineer)

Нужен практикующий инженер по безопасности приложений, контейнеров и ИИ, который вместо ручных проверок строит автоматизированные контроли, policy-as-code и наблюдаемость в реальном времени. Ключевые требования: опыт с Kubernetes и безопасностью контейнеров, понимание AppSec (OWASP Top 10), CI/CD-безопасность, безопасность цепочки поставок ПО, активное использование AI-инструментов разработки и практический интерес к безопасности LLM, плюс продвинутый английский. Предлагают работу в центре Киева или удалённо, медстраховку, оплачиваемые отпуска и больничные, курсы английского и сильное IT-сообщество.

senior удалённо ~2 372 725 ₸
Языки: Английский · Advanced
salary intelligence

Зарплата не указана — оценили по рынку

На основе 26 похожих вакансий за 90 дней.

оценка p25–p75
894 489 – 3 805 688 ₸
медиана: 2 372 725 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

<p>От имени нашего клиента компания <strong>Mobilunity</strong> ищет специалиста на позицию <strong>Application &amp; AI Cyber Security Engineer</strong>.</p><p>Вы присоединитесь к небольшой команде Cyber Security Engineering с высоким уровнем доверия, отвечающей за укрепление уровня защищённости современной глобально распределённой технологической среды.</p><p>Это практическая инженерная роль, ориентированная на application security, container security и AI security. Вы будете создавать автоматизированные средства контроля безопасности, guardrails и инструменты видимости в реальном времени, которые делают безопасный путь самым простым для инженерных команд.</p><p>Вы будете тесно работать с командами platform engineering, cloud infrastructure, identity, technology assurance и руководством по безопасности. Эта роль предполагает значительную самостоятельность и возможность влиять не только на технические средства контроля, но и на стандарты безопасности и решения по governance в масштабе всей организации.</p><p>Это не роль, сосредоточенная на ручном ревью отдельных приложений. От вас ожидается создание автоматизированных, масштабируемых решений безопасности, которые обеспечивают соблюдение стандартов в точке развёртывания и дают чёткую видимость рисков безопасности в работающих средах.</p><p><strong>Что мы ищем:</strong></p><p>Нам нужен технически сильный инженер по безопасности, который понимает, что безопасность и developer experience должны работать вместе.</p><p><strong>Идеальный кандидат:</strong></p><ul><li>мыслит категориями автоматизации, масштабируемости и принудительно применяемых контролей, а не ручных проверок;</li><li>имеет сильный практический опыт работы с Kubernetes и container security;</li><li>понимает application security, риски цепочки поставок ПО и практики безопасной разработки;</li><li>получает удовольствие от создания инструментов безопасности, observability и решений policy-as-code;</li><li>активно использует инструменты разработки с поддержкой ИИ в собственном инженерном процессе;</li><li>имеет практический или развивающийся опыт в области безопасности AI и LLM;</li><li>умеет чётко доносить сложные технические выводы до старших технических стейкхолдеров и руководителей по безопасности;</li><li>комфортно чувствует себя в небольшой, коллаборативной среде с высоким уровнем доверия;</li><li>рассматривает трения, связанные с безопасностью, как инженерную задачу, которую нужно решить.</li></ul><p>Обязанности:</p><ul><li>Проектировать и внедрять автоматизированные средства контроля безопасности для Kubernetes и развёртываний приложений.</li><li>Внедрять admission controllers, policy-as-code и автоматизированное сканирование безопасности.</li><li>Определять и обеспечивать соблюдение стандартов container security, включая сканирование образов, runtime-базовые конфигурации и governance реестров.</li><li>Управлять безопасностью цепочки поставок ПО, включая сканирование зависимостей, SBOM, анализ на этапе сборки и во время выполнения.</li><li>Создавать observability и дашборды для application security, обеспечивающие видимость в реальном времени по развёрнутым и работающим системам.</li><li>Разрабатывать автоматизированные guardrails, которые позволяют командам безопасно использовать инструменты AI-кодинга без необходимости ручного ревью безопасности для каждого случая использования.</li><li>Отвечать за конфигурацию безопасности и контроли для AI-платформ, включая контроль доступа, потоки данных, hardening и защиту от prompt injection и утечек данных.</li><li>Оценивать риски безопасности, связанные с AI-инструментами, MCP-коннекторами, API и агентными системами.</li><li>Определять базовые требования по безопасности и поведению для сред исполнения агентных систем.</li><li>Взаимодействовать с командами безопасности и инженерными командами по вопросам телеметрии и мониторинга container runtime.</li><li>Работать с командами identity и cloud security по вопросам доступа рабочих нагрузок, сервисных идентичностей и управления секретами.</li><li>Отбирать и автоматизировать внутренние инструменты безопасности с акцентом на надёжность, безопасность и операционную эффективность.</li><li>Участвовать в формировании стандартов безопасности, технических контролей и решений по governance.</li><li>Доносить результаты оценки безопасности и рекомендации до старших стейкхолдеров.</li></ul><p><strong>Требования:</strong></p><ul><li>Подтверждённый практический опыт работы с Kubernetes и container security.</li><li>Опыт работы со сканированием образов контейнеров, admission control, runtime-защитой и policy-as-code.</li><li>Опыт создания автоматизированных средств контроля безопасности, масштабируемых в сложных средах.</li><li>Глубокое понимание основ application security, включая OWASP Top 10 и практики безопасной разработки ПО.</li><li>Опыт в области безопасности цепочки поставок ПО и управления зависимостями.</li><li>Опыт построения видимости безопасности с помощью инструментирования, runtime-анализа, мониторинга или операционных дашбордов.</li><li>Опыт работы с безопасностью CI/CD и автоматизированными проверками безопасности.</li><li>Активный опыт использования инструментов разработки с поддержкой ИИ, таких как Claude Code, GitHub Copilot или аналогичных.</li><li>Практические или развивающиеся знания в области безопасности AI/LLM, включая prompt injection, утечки данных, безопасность моделей/API или контроли агентных систем.</li><li>Сильные аналитические навыки и навыки решения проблем.</li><li>Способность чётко и лаконично объяснять сложные технические темы безопасности старшим стейкхолдерам.</li><li>Продвинутый уровень английского языка.</li></ul><p><strong>Будет плюсом:</strong></p><ul><li>Опыт работы с такими инструментами безопасности, как Aikido, CrowdStrike, Bold Security, Nightfall, Zscaler или Lakera Guard.</li><li>Опыт работы с MCP (Model Context Protocol), агентными фреймворками или администрированием AI-платформ.</li><li>Опыт в private equity, FinTech, финансовых услугах или других средах, где критически важна защита конфиденциальной информации.</li><li>Опыт измерения и оптимизации операционной стоимости средств контроля безопасности.</li><li>Опыт работы с локальными или open-source LLM для задач автоматизации и безопасности.</li><li>Опыт работы с Datadog или аналогичными платформами observability.</li><li>Опыт работы с инструментами SBOM и анализом состава ПО.</li><li>Опыт в области cloud security и workload identity.</li><li>Опыт работы с фреймворками policy-as-code.</li></ul><p><strong>Инструменты, с которыми вы будете работать:</strong></p><p>Kubernetes, платформы CI/CD, инструменты SBOM, Aikido, Claude Enterprise, Claude Code, MCP, CoWork, DTEX, Datadog и фреймворки policy-as-code.</p><p><strong>Взамен мы предлагаем:</strong></p><ul><li>Самое дружелюбное сообщество единомышленников в IT</li><li>Открытая среда обмена знаниями — эксклюзивный доступ к обширному пулу коллег, готовых делиться безграничными знаниями о самых разных современных технологиях</li><li>Программа медицинского страхования Mobilunity Medical Insurance, разработанная с учётом потребностей наших команд</li><li>Оплачиваемые отпуска и больничные, включая 5 оплачиваемых дней в год, не требующих больничного листа</li><li>Идеальное расположение офиса в центре города (900 м от станции метро Лукьяновская, зелёный и просторный район) или удалённый формат работы: вы можете выбрать удобный для себя вариант, а также совмещать оба</li><li>Никаких open space — отдельные комнаты для комфорта каждой команды и множество лаунж- и игровых зон</li><li>Занятия английским в формате 1-на-1 и в группах с элементами геймификации</li><li>Бесконечное веселье: спортивные мероприятия, турниры, музыкальная группа, множество сообществ по интересам</li></ul><p><strong>Присоединяйтесь к нам, и давайте расти вместе!</strong></p> <div> <a href="https://jobs.dou.ua/companies/mobilunity/vacancies/369515/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Mobilunity

5 активных вакансий в компании

3 д. назад

Разработчик Unreal Engine

~1 801 820 ₸ оценка

Разработка и оптимизация функций Unreal Engine 5 на C++ и Blueprints для сложного продукта в области real-time 3D и симуляций. Нужен опыт в игровой индустрии от 5 лет, релиз проекта на Windows, сильный C++, UE5, математика и многопоточность. Компания предлагает работу над основной функциональностью продукта, инструментами и пайплайнами в международной команде.

Unreal Engine C++ Blueprints +11
senior удал. dou
1 нед. назад

Frontend инженер

~1 803 640 ₸ оценка

Frontend-инженер для SaaS-платформы в ресторанной сфере. Нужен опыт 5+ лет с React, Next.js, TypeScript, Zustand, Tailwind, Jest и Docker, а также умение работать с AI-инструментами. Предлагают удаленку или офис в Киеве, страховку, оплачиваемые отпуска и дружное комьюнити.

React Next.js TypeScript +5
senior удал. dou
2 нед. назад

Fullstack инженер

~1 599 000 ₸ оценка по стеку

Ищем опытного Fullstack разработчика (5+ лет) для работы над ресторанным ПО: бэкенд на PHP/Laravel, фронтенд на TypeScript/React. Нужно проектировать архитектуру, оптимизировать БД и участвовать в код-ревью. Предлагают удаленку или офис в Киеве, медстраховку, оплачиваемые отпуска и дружелюбную атмосферу.

PHP Laravel TypeScript +10
senior удал. dou
1 мес. назад

Scala инженер

~1 345 825 ₸ оценка

Ищем Scala-инженера для разработки и масштабирования платежной платформы финтех-компании из Токио. Нужен опыт со Scala, функциональным программированием, Akka, Cassandra, Kafka и распределенными системами. Предлагают удаленную работу, оплачиваемые отпуска и курсы английского.

Scala Functional Programming Typelevel +12
senior удал. dou

Похожие вакансии

6 вакансий
S
Softprom
10 ч. назад

Системный администратор (инфраструктура безопасности)

~2 372 725 ₸ оценка

Компания Softprom ищет системного администратора, который будет отвечать за корпоративную инфраструктуру безопасности: WAF, EDR/XDR, файрволы, управление уязвимостями, мониторинг логов, IAM и реагирование на инциденты, а также поддерживать внутренних пользователей. Нужен опыт 3+ года администрирования систем безопасности, знание GDPR и английский B2/C1; плюсом будут AWS, SIEM-запросы, скриптинг и пентест. Предлагают официальное трудоустройство, полностью удалённую работу с графиком по Киеву и бюджет на сертификации.

WAF EDR/XDR firewall +17
senior удал. dou
Код Безопасности
К
Код Безопасности
11 ч. назад

Специалист по безопасной разработке (Appsec, фаззинг)

~2 372 725 ₸ оценка

Нужен специалист по фаззинг-тестированию ядра Linux: писать тесты и обёртки на C/C++, гонять syzkaller, AFL++ и libFuzzer в распределённой ферме и встраивать всё это в CI/CD. От вас ждут глубокого знания C/C++, низкоуровневой отладки (GDB, KASAN/UBSAN и др.), опыта анализа крашей и работы с open-source сообществом. Взамен — аккредитованная ИТ-компания, гибкий график 5/2, гибрид или удалёнка (офисы в Москве, СПб, Пензе), ДМС и оплата больничных до полного дохода.

C/C++ Linux kernel фаззинг-тестирование +15
senior удал. hh
V
Vodafone Україна
12 ч. назад

Senior SOC Analyst / Threat Hunter

~2 372 725 ₸ оценка по стеку

Vodafone Україна шукає досвідченого фахівця в SOC, який координуватиме розслідування складних інцидентів безпеки, займатиметься threat hunting та розвиватиме detection engineering. Потрібен глибокий досвід роботи в SOC, експертні знання SIEM, розуміння MITRE ATT&CK, NIST та ISO/IEC 27035, практика з Microsoft Sentinel і Defender XDR, а також англійська на рівні B2. Пропонують офіційне працевлаштування, гнучкий графік із віддаленими днями, медичне страхування, 31 день відпустки та навчання за рахунок компанії.

SOC SIEM Threat Hunting +13
senior удал. dou
L
Luxoft
3 д. назад

DevSecOps инженер (AWS, безопасность)

~2 372 725 ₸ оценка

Нужен опытный DevOps-инженер (10+ лет), который займётся устранением уязвимостей и усилением безопасности облачной платформы в AWS и её CI/CD-пайплайнов. Основная работа — закрывать проблемы безопасности в инфраструктуре и приложениях, строить безопасные пайплайны, управлять Docker/Kubernetes, секретами и привилегированным доступом (Vault, PAM). Работа в международной команде клиента из сферы финансовых данных, требуется английский уровня B2 и опыт с EKS, GitLab CI/Jenkins/Azure DevOps/GitHub Actions.

AWS Docker Kubernetes +11
senior удал. dou
S
Swarmer
3 д. назад

Инженер по кибербезопасности

~2 372 725 ₸ оценка по стеку

Swarmer — украинский defense-tech стартап, вышедший на NASDAQ, делает ПО для автономных дронов. Нужен опытный инженер по кибербезопасности, который с нуля построит и будет эксплуатировать корпоративную защиту: SIEM/SOAR и детектирование, EDR/NGAV и MDM, управление идентичностью по принципам Zero Trust, управление уязвимостями и безопасность облака и SaaS. Требуется 4+ года опыта именно в безопасности, знание сетевых основ и фреймворков NIST/CIS/MITRE ATT&CK, английский для документации. Взамен — конкурентная зарплата, полный соцпакет, бенефиты оборонного сектора и гибкий удалённый формат.

Cybersecurity SIEM SOAR +23
senior удал. dou
B
Boosta
4 д. назад

Middle+/Senior DevSecOps Engineer

~2 372 725 ₸ оценка по стеку

Шукають DevSecOps-інженера рівня Middle+/Senior у сервісну команду Boosta (Webtech). Основна робота — повний цикл управління вразливостями: сканування коду, залежностей, контейнерів та IaC, тріаж знахідок, самостійна ремедіація (патчі, оновлення залежностей, харденинг Docker/K8s/IaC, PR у репозиторіях), підтримка Security в CI/CD (SAST, DAST, SCA, Secret Scanning), моніторинг та операційна безпека (SIEM/Wazuh, WAF/Cloudflare). Потрібні практичні навички з Trivy, Snyk, SonarQube, Semgrep, OWASP ZAP, Gitleaks, впевнене володіння Bash та Python, досвід з Docker, Kubernetes, CI/CD (GitLab CI, GitHub Actions, Jenkins), базові знання Cloud (AWS/GCP/Azure), IAM, TLS, DNS, мереж. Пропонують гнучкий графік, офіс у Києві, коворкінг у Львові чи Варшаві або віддалену роботу, 28 робочих днів відпустки, до 30 днів sick leave, медичне страхування, компенсацію психолога, підтримку кар'єрного зростання (курси, конференції, бібліотека), тімбілдинги.

DevSecOps Kubernetes Docker +22
senior удал. dou