Перейти к содержимому
Xello
X
Xello
Москва

Инженер Product Security/Application Security

Xello ищет инженера Product/Application Security для защиты продуктов на всех этапах разработки — от архитектуры до CI/CD. Нужен опыт в AppSec от 5 лет, понимание secure SDLC, SAST/SCA/DAST, threat modeling и безопасности supply chain. Предлагают гибридный или удалённый график, ДМС и работу над сложными задачами в сфере кибербезопасности.

senior удалённо ~1 229 635 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

Xello – IT-компания, прошедшая путь от стартапа до одного из ключевых игроков на рынке информационной безопасности. Мы создаём передовые продукты в сфере кибербезопасности, направленные на предотвращение хакерских атак. Наши решения помогают бизнесам любого масштаба защищать свои критические данные и данные клиентов. Мы аккредитованная IT-компания в Минцифры и резиденты Сколково, и наши сотрудники могут воспользоваться предлагаемыми льготами. Наша команда регулярно участвует в профильных конференциях, а проекты реализуются на современном технологическом стеке, что обеспечивает инновационность и качество наших решений. Мы работаем с передовым технологическим стеком и решаем сложные задачи, связанные с созданием высоконагруженных систем и архитектурных компонентов. У нас вы будете участвовать в разработке решений, которые взаимодействуют с операционными системами и инфраструктурой, обрабатывают сотни тысяч событий в секунду и оптимизируют процессы хранения данных и коммуникации между компонентами. Мы ценим инновации и открыты для экспериментов, постоянно используем современные подходы и инструменты в разработке. Наша команда разрабатывает собственную платформу для работы с событиями безопасности и решает сложные задачи, связанные со сбором, обработкой и анализом данных в режиме реального времени. Сейчас мы ищем инженера Product Security/Application Security, который будет отвечать за безопасность наших продуктов на всех этапах разработки — от архитектуры до CI/CD и поставки артефактов. Вам предстоит выстраивать процессы secure SDLC, анализировать архитектуру сложных систем и помогать командам разработки создавать безопасные продукты. Эта роль предполагает глубокое погружение в архитектуру, инфраструктуру разработки и современные угрозы software supply chain.

  • Формирование и развитие процессов secure SDLC;
  • Внедрение и настройка инструментов SAST/SCA/Secret scanning;
  • Разработка security требований к продуктам и архитектуре;
  • Анализ и повышение безопасности CI/CD инфраструктуры;
  • Внедрение практик artifact signing, SBOM, dependency security;
  • Разработка политики управления зависимостями;
  • Взаимодействие с командами разработки на всех этапах жизненного цикла продукта.
  • Что мы ждём от кандидата:
  • Опыт работы в области Application Security/Product Security от 5 лет;
  • Глубокое понимание архитектуры современных приложений и типовых уязвимостей;
  • Понимание Linux internals, сетевых протоколов и принципов работы ОС
  • Опыт работы с инструментами SAST/SCA/DAST;
  • Понимание безопасности CI/CD и supply chain;
  • Опыт проведения threat modeling и security design review;
  • Опыт анализа архитектуры сложных систем;
  • Понимание принципов secure SDLC;
  • Навыки взаимодействия с командами разработки.
  • Будет плюсом:
  • Опыт работы в компаниях, разрабатывающих продукты информационной; безопасности
  • Опыт исследования уязвимостей и участия в bug bounty/security research;
  • Понимание атак на EDR, endpoint-security и инфраструктурные продукты
  • Опыт работы с container security и cloud security;
  • Опыт построения product security программы с нуля;
  • Публичные выступления, статьи или исследования в области безопасности.
условия

Что предлагаем

Гибкий гибридный график работы;
Возможность удаленной работы;
Достойную заработную плату, которая обсуждается с каждым кандидатом индивидуально и зависит от знаний и опыта;
Пересмотр заработной платы в соответствии с профессиональным ростом;
Возможность максимально влиять на продукт;
Профессиональный рост, возможность работы над сложными инженерными задачами в рамках уникального продукта;
Возможность принимать участие в профильных мероприятиях и конференциях;
Качественный пакет ДМС, day-off pack, и т.д.
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 31 похожих вакансий за 90 дней.

оценка p25–p75
690 831 – 2 512 180 ₸
медиана: 1 229 635 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Xello

3 активные вакансии в компании

2 нед. назад

QA Engineer

~524 000 – 1 048 000 ₸ оценка

Xello ищет QA-инженера для тестирования высоконагруженных решений в области кибербезопасности. Нужен опыт тестирования сложных систем, знание Linux, веб-приложений, SQL, плюсом — автоматизация и умение читать код на Python/Java. Предлагают гибкий гибридный график, удалёнку, ДМС и работу над сложными инженерными задачами.

QA тестирование автотесты +31
middle удал. hh
1 мес. назад

Аналитик SOC

Актуальность уточняется

~1 307 154 ₸ оценка

В команду Xello ищут аналитика SOC для развития систем детектирования угроз: разработка правил корреляции и обогащения событий, валидация детектов через симуляцию атак, сценарии реагирования на инциденты и автоматизация SIEM/SOAR. Нужен опыт работы в SOC, расследования инцидентов, знание MITRE ATT&CK, сетевых протоколов, SIEM (Wazuh, ELK), SQL и базовых скриптов на Python, Bash или PowerShell. Предлагают гибридный график с возможностью удалённой работы, ДМС, участие в профильных конференциях и рост внутри продуктовой команды по кибербезопасности.

SOC SIEM SOAR +18
middle удал. hh

Похожие вакансии

6 вакансий
W
Webitel
1 д. назад

Product Security Engineer

~1 229 635 ₸ оценка по стеку

Webitel шукає першого Product Security Engineer для контакт-центр платформи, яка на 90% працює on-prem у банках та air-gapped середовищах. Треба вести vulnerability management від звіту до CVE, впроваджувати SAST/SCA у CI, шукати вразливості в web/API та SIP/VoIP, відповідати на security questionnaires банків. Потрібно 3+ роки в Application/Product Security, вміння читати Go і JS/TS, знання OWASP Top 10 та CVSS. Пропонують першу security-роль у компанії з прямим доступом до CTO, бюджет на інструменти й сертифікацію, 24 дні відпустки та оплачувані лікарняні.

Application Security Product Security Vulnerability Management +19
senior удал. dou
A
A1V Lab
2 д. назад

Инженер-криптограф

~1 229 635 ₸ оценка по стеку

Ищем инженера-криптографа для разработки криптографических решений с нуля: от математической модели и архитектуры протокола до продакшен-реализации. Нужны глубокие знания криптографии (теория чисел, эллиптические кривые, формальные модели безопасности), опыт реализации на Rust, C/C++, Go или Python и активное использование AI-инструментов вроде Claude. Предлагают прямой контакт с фаундером, работу над новыми продуктами и современный AI-first стек.

криптография Rust C++ +11
senior удал. dou
T
Techstack
2 д. назад

Инженер по безопасности (AWS, Microsoft 365)

~1 229 635 ₸ оценка по стеку

Работа в службе безопасности американской медицинской tech-компании с подчинением CISO: защита и поддержка AWS-инфраструктуры, администрирование Microsoft 365, Entra ID, Intune и Defender, мониторинг безопасности и реагирование на инциденты. Нужен опыт 5+ лет в инфраструктуре, облачных операциях или security operations, сильный AWS, PowerShell и Python/Bash, опыт работы в SOC 2-совместимой организации. Предлагают удалёнку или офисы в Киеве, Львове, Харькове, Вроцлаве, гибкий график, оплачиваемые отпуска и поддержку обучения.

AWS Microsoft 365 Entra ID +15
senior удал. dou
ООО "банк Раунд"
О
ООО "банк Раунд"
3 д. назад

Методолог по информационной безопасности

~1 229 635 ₸ оценка

Банк ищет методолога по ИБ, который возглавит разработку нормативной базы в области защиты информации и персональных данных. Нужен опыт от 3 лет в ИБ банков, знание ГОСТ Р 57580, 152-ФЗ, PCI DSS, SWIFT CSP и умение готовить внутренние документы и модели угроз. Предлагают официальное трудоустройство, ДМС, гибридный формат и корпоративные бонусы.

информационная безопасность персональные данные ГОСТ Р 57580 +6
senior удал. hh
Skillbox и НИЯУ МИФИ
S
Skillbox и НИЯУ МИФИ
3 д. назад

Эксперт программы «Информационная безопасность и искусственный интеллект»

~1 229 635 ₸ оценка

Skillbox и НИЯУ МИФИ ищут эксперта по кибербезопасности для проектной работы над онлайн-магистратурой по ИБ и ИИ. Нужно сформировать концепцию программы, выстроить логику ядра и трёх специализаций (GRC и AI Governance, пентест и Security Testing, AI Security), продумать киберполигон и оценивать материалы авторов. Требуется более 5 лет в ИБ, глубокая экспертиза минимум в двух направлениях и понимание безопасности AI/ML/LLM-систем. Работа удалённая, без фиксированного графика, оформление по самозанятости, оплата обсуждается индивидуально.

информационная безопасность кибербезопасность AI Security +19
senior удал. hh
Z
Zeely
3 д. назад

Security Engineer

~1 229 635 ₸ оценка по стеку

Zeely шукає Security Engineer, який шукатиме й виправлятиме вразливості в продукті та AWS-інфраструктурі, реагуватиме на інциденти й інтегруватиме security-перевірки в CI/CD. Потрібно 5+ років інженерного досвіду, 2+ роки в security, досвід backend-розробки (Node.js/Java/C#/Go/Rust) та сильний досвід з AWS і DevOps. Пропонують remote-first формат, офіси у Варшаві й Києві, роботу з AI-продуктом та сильну команду.

AWS OWASP Top 10 CI/CD +16
senior удал. dou