Перейти к содержимому
H
Hiringband

Platform Security Engineer / DevSecOps

Приєднуйтесь до української IT-компанії, яка розвиває власний iGaming-продукт. Потрібен інженер з безпеки, який з нуля побудує security-підхід платформи: від налаштування AWS/Kubernetes до інтеграції сканерів у CI/CD та threat modelling. Вимагається 3+ роки досвіду в DevOps/DevSecOps, знання AWS, Kubernetes, CI/CD. Пропонують релокацію до Братислави, гібридний формат, 28 днів відпустки та реальний вплив на архітектуру.

senior удалённо ~2 100 000 ₸
Языки: Ukrainian · Native Russian · Native English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 29 похожих вакансий за 90 дней.

оценка p25–p75
903 494 – 3 785 765 ₸
медиана: 2 100 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Мы — украинская IT/marketing group с **4+ годами опыта в iGaming** и командой **250+ специалистов**. Сейчас развиваем **собственный iGaming-продукт для Tier-1 рынков**. Core-команда уже сформирована, технический roadmap определен, продукт находится в активной разработке. Ищем **Platform Security Engineer / DevSecOps**, который поможет построить security-подход платформы с нуля. Это **hands-on роль**, а не pure compliance и не позиция standalone pentester. Ты будешь работать на стыке **Platform Engineering, Cloud Security и DevSecOps**, напрямую взаимодействуя с DevOps/SRE и engineering-командами. **Что будет в твоей зоне ответственности** **Platform Engineering** * Проектирование и поддержка AWS/Kubernetes-платформы. * Infrastructure as Code, CI/CD, environments, secrets, deployment workflows. * Reliability, observability, scalability, backup/recovery и production readiness. * Incident response, root-cause analysis и platform on-call. * Создание reusable-решений и стандартов для engineering-команд. **Security Engineering** * AWS и Kubernetes security baseline: IAM, network boundaries, secrets, audit logging, container security, privileged access. * Интеграция SAST, SCA, secret scanning, IaC scanning, container scanning и policy gates в CI/CD. * Threat modelling для authentication, wallet/ledger, payments, game-provider integrations, callbacks и backoffice. * Внедрение security-требований на базе **OWASP ASVS**. * Vulnerability management, remediation SLA и retesting. * Security monitoring, detection logic и incident playbooks. * Координация внешних penetration tests и контроль remediation. **Purple Teaming & Automation** * ATT&CK-based adversary emulation и purple-team сценарии. * Работа с **MITRE CALDERA, Atomic Red Team** и другими security tools. * Сотрудничество с Security Champions и engineering-командой. * Участие в создании внутренней **AI-assisted security platform** для threat modelling, control mapping, evidence collection и remediation tracking. Что мы ожидаем * 3+ года коммерческого опыта в **DevOps / Platform Engineering / SRE / Cloud Security / DevSecOps**. * Hands-on опыт с **AWS, Kubernetes, Docker, Linux, networking, Infrastructure as Code**. * Практический опыт с CI/CD, observability, IAM, secrets management и incident response. * Понимание cloud, container, API и application security. * Опыт security scanning и vulnerability management. * Умение читать код и понимать архитектуру сервисов. * Опыт взаимодействия с backend/frontend engineers. * Прагматичный подход к security: умеешь балансировать между безопасностью, скоростью delivery и бизнес-рисками. * **Украинский или русский — обязательно, английский — рабочий.** Будет плюсом * Опыт в **iGaming, fintech, payments или regulated/high-risk environments**. * Wallet/ledger, payment providers, game providers, KYC/AML, backoffice security. * OWASP ASVS, MITRE ATT&CK, threat modelling, CALDERA, Atomic Red Team. * Purple teaming, detection engineering, incident simulations или pentest remediation. * Kafka/RabbitMQ, PostgreSQL, Redis, microservices, Node.js/NestJS. * Опыт с AI-assisted engineering/security tools. * AWS, Kubernetes или security certifications. Что предлагаем 🏠 **Relocation** * Полная помощь с релокацией в Братиславу. 🚀 **Развитие** * Ежегодный бюджет на курсы, сертификации и конференции. * Топовое оборудование на твой выбор. * Современный engineering stack и AI-assisted workflow. * Реальный ownership над security roadmap. * Возможность создавать собственные внутренние security-решения. 🌴 **Wellbeing** * **28 календарных дней оплачиваемого отпуска.** * Оплачиваемый выходной в день рождения. * **100% оплачиваемый больничный.** * Гибкий hybrid-формат. 🤝 **Команда** * Senior engineering-команда с высоким уровнем ownership. * Минимум бюрократии и микроменеджмента. * Прямое взаимодействие с **CTO, Tech Leads, DevOps/SRE и Product**. * Значительные ресурсы на развитие платформы и security. 💰 **Компенсация:** конкурентная, по результатам собеседования. Почему эта роль? Здесь security — не формальность и не пункт в checklist перед релизом. Ты присоединишься к созданию платформы **еще до ее запуска**, будешь иметь реальное влияние на архитектуру и engineering-процессы и сможешь построить security-функцию так, чтобы она работала в реальном продукте. [Откликнуться на вакансию](https://jobs.dou.ua/companies/hiringband/vacancies/372550/#reply-btn-id)

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
Юзтех
Ю
Юзтех
9 ч. назад

Эксперт по кибербезопасности (Anti-DDoS, WAF)

~2 100 000 ₸ оценка

Компания Юзтех ищет Senior-эксперта по кибербезопасности для защиты веб-инфраструктуры от DDoS-атак. Нужно сопровождать и развивать Anti-DDoS, WAF и Anti-Bot решения, анализировать трафик и настраивать политики защиты. Требуется опыт с популярными Anti-DDoS и WAF продуктами, знание Linux и сетевых технологий. Работа удалённая, предлагают ДМС, обучение и корпоративные бонусы.

DDoS WAF Anti-Bot +7
senior удал. hh
Рунет Бизнес Системы (РБС)
Р
Рунет Бизнес Системы (РБС)
1 д. назад

Специалист по информационной безопасности (DevSecOps)

~2 100 000 ₸ оценка

Ищем опытного специалиста по информационной безопасности с уклоном в DevSecOps. Вы будете администрировать средства защиты в облаках (AWS, OCI, Yandex Cloud), автоматизировать процессы безопасности, управлять уязвимостями и участвовать в аудитах. Компания предлагает удаленную работу, ДМС, обучение и карьерный рост.

DevSecOps AWS OCI +12
senior удал. hh
CUSTOMER SOLUTIONS LTD
C
CUSTOMER SOLUTIONS LTD
1 д. назад

Security Officer

~2 100 000 ₸ оценка

Ищем Security Officer для комплексной защиты компании: от IT-безопасности и контроля доступов до финансового мониторинга и расследования инцидентов. Нужен опыт в кибербезопасности или фрод-превенции, понимание платежных систем и API, а также независимость и профессиональный скептицизм. Работа удаленная, с прямым доступом к собственнику.

security cybersecurity fraud prevention +7
senior удал. hh
E
ENAMINE
1 д. назад

Information security specialist

~2 100 000 ₸ оценка по стеку

Компанія ENAMINE, що займається науковими дослідженнями в органічному синтезі, шукає спеціаліста з інформаційної безпеки. Потрібен досвід від 3 років, знання Microsoft 365, Active Directory, EDR, SIEM, стандартів ISO 27001 та інших. Пропонують віддалену роботу, офіційне працевлаштування, бронювання та медичне страхування.

ISMS Active Directory Microsoft Entra ID +10
senior удал. dou
СИСТЭМ ЭЛЕКТРИК
С
СИСТЭМ ЭЛЕКТРИК
1 д. назад

Специалист по аудиту информационной безопасности

~2 100 000 ₸ оценка

Специалист по аудиту информационной безопасности в крупной компании: проведение внутренних аудитов, подготовка к сертификации, управление рисками и обучение сотрудников. Требуется опыт от 3 лет в ИБ, знание стандартов и законодательства. Предлагают удаленку, ДМС и карьерный рост.

информационная безопасность аудит ИБ фишинг +5
senior удал. hh
METASCAN
M
METASCAN
4 д. назад

Пентестер-исследователь (R&D)

~2 100 000 ₸ оценка

Ищем опытного пентестера-исследователя для R&D команды в компании, разрабатывающей платформу для поиска уязвимостей. Нужно сопровождать и интегрировать пентест-инструменты, писать PoC и сигнатуры для CVE, работать с Python и Docker. Требуется от 3 лет коммерческого опыта в пентесте или Red Team, знание OWASP и MITRE ATT&CK. Предлагают полную удалёнку, оформление по ТК РФ и компенсацию обучения.

пентест Red Team Burp Suite +32
senior удал. hh