Перейти к содержимому
W
Webitel
Львів

Product Security Engineer

Webitel шукає першого Product Security Engineer для контакт-центр платформи, яка на 90% працює on-prem у банках та air-gapped середовищах. Треба вести vulnerability management від звіту до CVE, впроваджувати SAST/SCA у CI, шукати вразливості в web/API та SIP/VoIP, відповідати на security questionnaires банків. Потрібно 3+ роки в Application/Product Security, вміння читати Go і JS/TS, знання OWASP Top 10 та CVSS. Пропонують першу security-роль у компанії з прямим доступом до CTO, бюджет на інструменти й сертифікацію, 24 дні відпустки та оплачувані лікарняні.

senior удалённо ~1 247 538 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: English · Intermediate Ukrainian · Native
описание

Что предстоит делать

<p>Webitel разрабатывает платформу контакт-центра: голос, чаты, боты, маршрутизация, WFM/QM. Около 90% наших инсталляций работают on-prem у клиентов, среди них банки и air-gapped среды. Каждая уязвимость в коде доходит до десятков клиентов, которые обновляются самостоятельно. </p><p>Ищем первого Product Security Engineer. Это hands-on роль: ты строишь security-процессы вместе с CTO и сам закрываешь техническую работу.</p><p><strong>Что будешь делать: </strong> </p><ul><li><strong>Vulnerability management:</strong> вести процесс от отчёта до публичного advisory: triage, CVSS-оценка, координация fix с командами, CVE, уведомление клиентов. </li><li><strong>Secure SDLC:</strong> внедрить SAST, dependency scanning и secret scanning в GitHub Actions; security review для критических изменений; threat modeling для новых фич. </li><li><strong>Тестирование продукта:</strong> регулярно искать уязвимости в нашем коде (web/API, auth, multi-tenancy, SIP/VoIP-компоненты), координировать внешний pentest. </li><li><strong>Hardening:</strong> безопасные дефолты инсталляции, hardening guide для клиентов, проверка конфигураций. </li><li><strong>Клиенты и продажи:</strong> ответы на security questionnaires и RFP банков, участие в технических встречах с их security-командами. </li><li><strong>Incident response:</strong> технический анализ инцидентов на площадках клиентов вместе с Support. </li><li><strong>Compliance:</strong> техническая часть требований CRA, DORA, ISO 27001 вместе с юристом. </li></ul><p><strong>Требования: </strong> </p><ul><li>3+ года в Application/Product Security, pentest или security-ориентированной разработке. </li><li>Находишь и объясняешь уязвимости в web/API: OWASP Top 10, authN/authZ, IDOR, injection, SSRF, проблемы multi-tenancy. </li><li>Читаешь код на Go и JavaScript/TypeScript на уровне code review. Пишешь скрипты (Python или Go) для автоматизации. </li><li>Практический опыт с SAST/SCA (Semgrep, CodeQL, Trivy, govulncheck и т.п.) в CI. </li><li>Понимаешь Linux и сети: TLS, firewall, сервисы, логи. </li><li>Умеешь оценивать уязвимости по CVSS и объяснять риск разработчикам и нетехническим людям. </li><li>Пишешь понятную техническую документацию: advisory, hardening guide, ответы на questionnaire. </li><li>Английский на уровне, достаточном для письменного общения с клиентами и исследователями. </li></ul><p><strong>Будет плюсом: </strong> </p><ul><li>VoIP/SIP security: FreeSWITCH, OpenSIPS, toll fraud, SIP TLS/SRTP. Редкий навык, поэтому необязательный. </li><li>Чтение <nobr>C-кода,</nobr> понимание memory safety (у нас есть <nobr>C-расширения</nobr> для PostgreSQL). </li><li>Опыт с продуктом, который поставляется on-prem: работа с версиями, backport, air-gapped поставка. </li><li>Взаимодействие с банками или регулируемыми клиентами: DORA, PCI DSS, ISO 27001, security questionnaires. </li><li>Опыт coordinated disclosure, получения CVE, публичные advisory. </li><li>OSCP, OSWE, Burp Suite Certified Practitioner или аналог. Подтверждённый результат (CVE, bug bounty) весит больше, чем сертификат. </li></ul><p><strong>Что предлагаем: </strong> </p><ul><li>Первая security-роль в компании: ты определяешь процессы и инструменты, а не подстраиваешься под чужие. </li><li>Прямой доступ к CTO и всем командам, влияние на архитектурные решения. </li><li>Реальный продукт в банках и телеком-операторах: твоя работа имеет измеримый эффект. </li><li>Бюджет на инструменты, обучение и сертификацию. </li><li>Оплачиваемые больничные.</li><li>24 календарных дня отпуска.</li></ul> <div> <a href="https://jobs.dou.ua/companies/webitel/vacancies/375836/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 31 похожих вакансий за 90 дней.

оценка p25–p75
700 889 – 2 568 500 ₸
медиана: 1 247 538 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Webitel

2 активные вакансии в компании

6 д. назад

Розробник CRM-систем (C# / JavaScript)

~1 062 000 ₸ оценка по стеку

Разработка и поддержка CRM-системы в составе коммуникационной платформы Webitel: модификация, внедрение, тестирование и интеграция с другими продуктами. Нужен опыт 1–2 года с C# (.NET) и JavaScript, знание SQL, Git и базовый Docker. Предлагают оплачиваемые больничные, 24 дня отпуска, офис во Львове или удалёнку.

C# .NET JavaScript +6
middle удал. dou

Похожие вакансии

6 вакансий
A
A1V Lab
1 д. назад

Инженер-криптограф

~1 247 538 ₸ оценка по стеку

Ищем инженера-криптографа для разработки криптографических решений с нуля: от математической модели и архитектуры протокола до продакшен-реализации. Нужны глубокие знания криптографии (теория чисел, эллиптические кривые, формальные модели безопасности), опыт реализации на Rust, C/C++, Go или Python и активное использование AI-инструментов вроде Claude. Предлагают прямой контакт с фаундером, работу над новыми продуктами и современный AI-first стек.

криптография Rust C++ +11
senior удал. dou
T
Techstack
1 д. назад

Инженер по безопасности (AWS, Microsoft 365)

~1 247 538 ₸ оценка по стеку

Работа в службе безопасности американской медицинской tech-компании с подчинением CISO: защита и поддержка AWS-инфраструктуры, администрирование Microsoft 365, Entra ID, Intune и Defender, мониторинг безопасности и реагирование на инциденты. Нужен опыт 5+ лет в инфраструктуре, облачных операциях или security operations, сильный AWS, PowerShell и Python/Bash, опыт работы в SOC 2-совместимой организации. Предлагают удалёнку или офисы в Киеве, Львове, Харькове, Вроцлаве, гибкий график, оплачиваемые отпуска и поддержку обучения.

AWS Microsoft 365 Entra ID +15
senior удал. dou
ООО "банк Раунд"
О
ООО "банк Раунд"
2 д. назад

Методолог по информационной безопасности

~1 247 538 ₸ оценка

Банк ищет методолога по ИБ, который возглавит разработку нормативной базы в области защиты информации и персональных данных. Нужен опыт от 3 лет в ИБ банков, знание ГОСТ Р 57580, 152-ФЗ, PCI DSS, SWIFT CSP и умение готовить внутренние документы и модели угроз. Предлагают официальное трудоустройство, ДМС, гибридный формат и корпоративные бонусы.

информационная безопасность персональные данные ГОСТ Р 57580 +6
senior удал. hh
Skillbox и НИЯУ МИФИ
S
Skillbox и НИЯУ МИФИ
2 д. назад

Эксперт программы «Информационная безопасность и искусственный интеллект»

~1 247 538 ₸ оценка

Skillbox и НИЯУ МИФИ ищут эксперта по кибербезопасности для проектной работы над онлайн-магистратурой по ИБ и ИИ. Нужно сформировать концепцию программы, выстроить логику ядра и трёх специализаций (GRC и AI Governance, пентест и Security Testing, AI Security), продумать киберполигон и оценивать материалы авторов. Требуется более 5 лет в ИБ, глубокая экспертиза минимум в двух направлениях и понимание безопасности AI/ML/LLM-систем. Работа удалённая, без фиксированного графика, оформление по самозанятости, оплата обсуждается индивидуально.

информационная безопасность кибербезопасность AI Security +19
senior удал. hh
Z
Zeely
2 д. назад

Security Engineer

~1 247 538 ₸ оценка по стеку

Zeely шукає Security Engineer, який шукатиме й виправлятиме вразливості в продукті та AWS-інфраструктурі, реагуватиме на інциденти й інтегруватиме security-перевірки в CI/CD. Потрібно 5+ років інженерного досвіду, 2+ роки в security, досвід backend-розробки (Node.js/Java/C#/Go/Rust) та сильний досвід з AWS і DevOps. Пропонують remote-first формат, офіси у Варшаві й Києві, роботу з AI-продуктом та сильну команду.

AWS OWASP Top 10 CI/CD +16
senior удал. dou
Z
Zeely
2 д. назад

Security Officer

~1 247 538 ₸ оценка по стеку

Zeely шукає Security Officer, який очолить розвиток напряму безпеки AI-платформи: оцінка інфраструктури та продукту, пошук і виправлення вразливостей, реагування на інциденти, впровадження безпеки в SDLC/CI/CD та compliance (SOC 2, ISO 27001, CASA). Потрібно 7+ років інженерного досвіду, 3+ роки в security, hands-on бекенд (Node.js/TS, Java або C#/.NET), сильний DevOps/AWS та сертифікація AWS Professional. Пропонують remote-first, реальний ownership з правом вето на технічні рішення та шлях до керівника security-напрямку.

AWS SOC 2 ISO 27001 +14
senior удал. dou