Инженер Product Security/Application Security
Xello ищет инженера Product/Application Security для защиты продуктов на всех этапах разработки — от архитектуры до CI/CD. Нужен опыт в AppSec от 5 лет, понимание secure SDLC, SAST/SCA/DAST, threat modeling и безопасности supply chain. Предлагают гибридный или удалённый график, ДМС и работу над сложными задачами в сфере кибербезопасности.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Xello – IT-компания, прошедшая путь от стартапа до одного из ключевых игроков на рынке информационной безопасности. Мы создаём передовые продукты в сфере кибербезопасности, направленные на предотвращение хакерских атак. Наши решения помогают бизнесам любого масштаба защищать свои критические данные и данные клиентов. Мы аккредитованная IT-компания в Минцифры и резиденты Сколково, и наши сотрудники могут воспользоваться предлагаемыми льготами. Наша команда регулярно участвует в профильных конференциях, а проекты реализуются на современном технологическом стеке, что обеспечивает инновационность и качество наших решений. Мы работаем с передовым технологическим стеком и решаем сложные задачи, связанные с созданием высоконагруженных систем и архитектурных компонентов. У нас вы будете участвовать в разработке решений, которые взаимодействуют с операционными системами и инфраструктурой, обрабатывают сотни тысяч событий в секунду и оптимизируют процессы хранения данных и коммуникации между компонентами. Мы ценим инновации и открыты для экспериментов, постоянно используем современные подходы и инструменты в разработке. Наша команда разрабатывает собственную платформу для работы с событиями безопасности и решает сложные задачи, связанные со сбором, обработкой и анализом данных в режиме реального времени. Сейчас мы ищем инженера Product Security/Application Security, который будет отвечать за безопасность наших продуктов на всех этапах разработки — от архитектуры до CI/CD и поставки артефактов. Вам предстоит выстраивать процессы secure SDLC, анализировать архитектуру сложных систем и помогать командам разработки создавать безопасные продукты. Эта роль предполагает глубокое погружение в архитектуру, инфраструктуру разработки и современные угрозы software supply chain.
- Формирование и развитие процессов secure SDLC;
- Внедрение и настройка инструментов SAST/SCA/Secret scanning;
- Разработка security требований к продуктам и архитектуре;
- Анализ и повышение безопасности CI/CD инфраструктуры;
- Внедрение практик artifact signing, SBOM, dependency security;
- Разработка политики управления зависимостями;
- Взаимодействие с командами разработки на всех этапах жизненного цикла продукта.
- Что мы ждём от кандидата:
- Опыт работы в области Application Security/Product Security от 5 лет;
- Глубокое понимание архитектуры современных приложений и типовых уязвимостей;
- Понимание Linux internals, сетевых протоколов и принципов работы ОС
- Опыт работы с инструментами SAST/SCA/DAST;
- Понимание безопасности CI/CD и supply chain;
- Опыт проведения threat modeling и security design review;
- Опыт анализа архитектуры сложных систем;
- Понимание принципов secure SDLC;
- Навыки взаимодействия с командами разработки.
- Будет плюсом:
- Опыт работы в компаниях, разрабатывающих продукты информационной; безопасности
- Опыт исследования уязвимостей и участия в bug bounty/security research;
- Понимание атак на EDR, endpoint-security и инфраструктурные продукты
- Опыт работы с container security и cloud security;
- Опыт построения product security программы с нуля;
- Публичные выступления, статьи или исследования в области безопасности.
Что предлагаем
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 31 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Xello
3 активные вакансии в компании
QA Engineer
~524 000 – 1 048 000 ₸ оценка
Xello ищет QA-инженера для тестирования высоконагруженных решений в области кибербезопасности. Нужен опыт тестирования сложных систем, знание Linux, веб-приложений, SQL, плюсом — автоматизация и умение читать код на Python/Java. Предлагают гибкий гибридный график, удалёнку, ДМС и работу над сложными инженерными задачами.
Аналитик SOC
Актуальность уточняется
~1 307 154 ₸ оценка
В команду Xello ищут аналитика SOC для развития систем детектирования угроз: разработка правил корреляции и обогащения событий, валидация детектов через симуляцию атак, сценарии реагирования на инциденты и автоматизация SIEM/SOAR. Нужен опыт работы в SOC, расследования инцидентов, знание MITRE ATT&CK, сетевых протоколов, SIEM (Wazuh, ELK), SQL и базовых скриптов на Python, Bash или PowerShell. Предлагают гибридный график с возможностью удалённой работы, ДМС, участие в профильных конференциях и рост внутри продуктовой команды по кибербезопасности.
Похожие вакансии
6 вакансийProduct Security Engineer
~1 229 635 ₸ оценка по стеку
Webitel шукає першого Product Security Engineer для контакт-центр платформи, яка на 90% працює on-prem у банках та air-gapped середовищах. Треба вести vulnerability management від звіту до CVE, впроваджувати SAST/SCA у CI, шукати вразливості в web/API та SIP/VoIP, відповідати на security questionnaires банків. Потрібно 3+ роки в Application/Product Security, вміння читати Go і JS/TS, знання OWASP Top 10 та CVSS. Пропонують першу security-роль у компанії з прямим доступом до CTO, бюджет на інструменти й сертифікацію, 24 дні відпустки та оплачувані лікарняні.
Инженер-криптограф
~1 229 635 ₸ оценка по стеку
Ищем инженера-криптографа для разработки криптографических решений с нуля: от математической модели и архитектуры протокола до продакшен-реализации. Нужны глубокие знания криптографии (теория чисел, эллиптические кривые, формальные модели безопасности), опыт реализации на Rust, C/C++, Go или Python и активное использование AI-инструментов вроде Claude. Предлагают прямой контакт с фаундером, работу над новыми продуктами и современный AI-first стек.
Инженер по безопасности (AWS, Microsoft 365)
~1 229 635 ₸ оценка по стеку
Работа в службе безопасности американской медицинской tech-компании с подчинением CISO: защита и поддержка AWS-инфраструктуры, администрирование Microsoft 365, Entra ID, Intune и Defender, мониторинг безопасности и реагирование на инциденты. Нужен опыт 5+ лет в инфраструктуре, облачных операциях или security operations, сильный AWS, PowerShell и Python/Bash, опыт работы в SOC 2-совместимой организации. Предлагают удалёнку или офисы в Киеве, Львове, Харькове, Вроцлаве, гибкий график, оплачиваемые отпуска и поддержку обучения.
Методолог по информационной безопасности
~1 229 635 ₸ оценка
Банк ищет методолога по ИБ, который возглавит разработку нормативной базы в области защиты информации и персональных данных. Нужен опыт от 3 лет в ИБ банков, знание ГОСТ Р 57580, 152-ФЗ, PCI DSS, SWIFT CSP и умение готовить внутренние документы и модели угроз. Предлагают официальное трудоустройство, ДМС, гибридный формат и корпоративные бонусы.
Эксперт программы «Информационная безопасность и искусственный интеллект»
~1 229 635 ₸ оценка
Skillbox и НИЯУ МИФИ ищут эксперта по кибербезопасности для проектной работы над онлайн-магистратурой по ИБ и ИИ. Нужно сформировать концепцию программы, выстроить логику ядра и трёх специализаций (GRC и AI Governance, пентест и Security Testing, AI Security), продумать киберполигон и оценивать материалы авторов. Требуется более 5 лет в ИБ, глубокая экспертиза минимум в двух направлениях и понимание безопасности AI/ML/LLM-систем. Работа удалённая, без фиксированного графика, оформление по самозанятости, оплата обсуждается индивидуально.
Security Engineer
~1 229 635 ₸ оценка по стеку
Zeely шукає Security Engineer, який шукатиме й виправлятиме вразливості в продукті та AWS-інфраструктурі, реагуватиме на інциденти й інтегруватиме security-перевірки в CI/CD. Потрібно 5+ років інженерного досвіду, 2+ роки в security, досвід backend-розробки (Node.js/Java/C#/Go/Rust) та сильний досвід з AWS і DevOps. Пропонують remote-first формат, офіси у Варшаві й Києві, роботу з AI-продуктом та сильну команду.