Security Engineer (Platform Security)
Шукаємо Security Engineer, який вбудує безпеку в платформу: автоматичні правила, захист Kubernetes, керування секретами, сканування вразливостей. Потрібен досвід з OWASP, IAM, хмарними середовищами. Пропонують офіційне працевлаштування, гібридний графік, медстрахування.
Зарплата не указана — оценили по рынку
На основе 111 похожих вакансий за 90 дней.
Что предстоит делать
<p><b>Миссия:</b> встраивать безопасность в платформу так, чтобы безопасный способ работы был для клиента самым простым.</p><p><b>Чем занимается этот человек:</b></p><ul><li>Встраивает защиту в стандартные маршруты платформы, чтобы клиент получал её автоматически, не заказывая отдельно: шифрование трафика, управление паролями и ключами, журналы действий, сетевые ограничения.</li><li>Пишет <b>автоматические правила безопасности</b>, которые не позволяют развернуть опасную конфигурацию — система отклоняет её сама, без ручной проверки.</li><li>Отвечает за безопасность того, из чего собираются приложения: сканирование на уязвимости, подписывание, контроль сторонних компонентов.</li><li>Настраивает управление секретами (пароли, ключи доступа) и права доступа по принципу минимально необходимых.</li><li>Выявляет атаки в реальном времени и пишет инструкции реагирования на инциденты.</li><li>Переводит требования регуляторов (НБУ, защита данных ЕС, требования к хранению данных в Украине, КСЗИ) в конкретные технические настройки платформы.</li><li>Поддерживает безопасную интеграцию с государственными системами (Трембита, АЦСК, <a href="http://id.gov.ua" target="_blank">id.gov.ua</a>) для соответствующего направления.</li></ul><p><b>Обязательные требования:</b></p><ul><li>Опыт в <b>безопасности приложений</b> (типовые уязвимости, аутентификация, работа с секретами) — уровень OWASP.</li><li>Опыт в <b>безопасности Kubernetes / облачных сред</b>.</li><li><b>Практические навыки, а не только аудит:</b> человек должен уметь сам настроить защиту, IAM, встроить сканер в процесс сборки, написать правило и починить его, когда оно что-то сломало.</li><li>Работа с управлением секретами и сканированием образов контейнеров.</li><li>Понимание безопасного процесса разработки и рисков сторонних компонентов.</li><li>Способность взвешенно оценивать риск: отличать реальную угрозу от формальности.</li></ul><p><b>Желательно:</b></p><ul><li>Опыт с инструментами автоматических политик (OPA/Gatekeeper, Kyverno).</li><li>Знание требований КСЗИ, НБУ, GDPR или других регуляторных режимов.</li><li>Опыт взаимодействия с государственными системами (Трембита, АЦСК, <a href="http://id.gov.ua" target="_blank">id.gov.ua</a>).</li><li>Опыт интеграции с HSM.</li><li>Опыт подготовки компании к аудиту или сертификации.</li><li>Опыт реагирования на реальные инциденты безопасности.</li></ul><p><strong>Условия работы:</strong></p><ul><li>Официальное трудоустройство (по трудовой книжке).</li><li>Гибридный рабочий график.</li><li>Медицинское страхование после испытательного срока.</li><li>Корпоративная мобильная связь.</li><li>Использование корпоративного такси в рабочих целях.</li></ul><p><strong>Меры безопасности:</strong></p><ul><li>Бомбоубежище в здании с оборудованными рабочими местами;</li><li>Обеспечение офиса электричеством и связью 24/7 при любых обстоятельствах.</li></ul><p>Мы понимаем важность защиты персональных данных и обращаем внимание, что отклик на указанную вакансию является подтверждением добровольного согласия на обработку персональных данных ООО «Де Ново», указанных в резюме и дополнительных данных, которые необходимы для получения отклика на указанную вакансию.</p> <div> <a href="https://jobs.dou.ua/companies/de-novo/vacancies/367897/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в De Novo
4 активные вакансии в компании
Системний адміністратор
~477 170 – 548 746 ₸ оценка
Компанія Де Ново шукає системного адміністратора для підтримки та розвитку ІТ-інфраструктури. Потрібен досвід адміністрування Microsoft-сервісів (AD, Exchange, SharePoint) та мережевого обладнання Cisco. Пропонують офіційне працевлаштування, гібридний графік, медичне страхування та корпоративне таксі.
QA Engineer
~656 109 ₸ оценка
Компанія шукає Manual QA Engineer з досвідом від 2 років для тестування корпоративних систем та інтеграцій. Потрібні знання технік тест-дизайну, API-тестування, SQL та робота з Jira/Azure DevOps. Пропонують офіційне працевлаштування, медстрахування та корпоративні бонуси.
AI специалист
De Novo ищет AI специалиста для работы с AI нагрузками в облачной инфраструктуре и развития AI STUDIO. Вы будете заниматься развертыванием и оптимизацией моделей, разработкой AI-агентов и администрированием виртуальных сред. Требуется опыт с Linux, IaC, контейнеризацией и экосистемой NVIDIA.
Похожие вакансии
6 вакансийCloud Security Engineer
Playtech ищет Cloud Security Engineer с опытом от 2 лет для обеспечения безопасности облачных сред (Azure/GCP). Вы будете управлять безопасностью, сотрудничать с командами и автоматизировать задачи. Требуется знание облачных технологий и английского языка.
Фахівець з інформаційної безпеки (SOC Analyst)
Шукаємо SOC Analyst для розбудови кіберзахисту та реагування на інциденти. Потрібен досвід від 3 років, знання SIEM, EDR, WAF, Linux/Windows та стандартів безпеки. Пропонуємо офіційну роботу в офісі в Києві з бронюванням.
Архітектор з кібербезпеки
Шукають архітектора з кібербезпеки для міжнародної неприбуткової організації. Потрібно розробляти та впроваджувати заходи кіберстійкості, проводити оцінки за стандартами NIST, ISO та NIS2, а також координувати роботу з партнерами. Вимагається досвід від 5 років, сертифікації та володіння українською й англійською мовами.
Инженер по веб-безопасности
Ищем инженера по веб-безопасности для защиты финансовых данных клиентов. Вы будете проектировать и поддерживать платформы безопасности, устранять неполадки шифрования и обрабатывать инциденты. Требуется опыт с IBM DataPower и скриптингом. Предлагается полная удаленная работа.
AI Security Engineer (Application Security)
Playtech ищет инженера по безопасности AI (Application Security) для работы над защитой AI-функций и LLM-систем. Вы будете моделировать угрозы, тестировать AI-функции на уязвимости и помогать командам безопасно внедрять AI. Требуется опыт в безопасности приложений, понимание AI/ML и знание одного из языков программирования. Компания предлагает международную команду и возможности для роста.
AI Security Engineer (System Security)
Playtech ищет инженера по безопасности AI-систем. Вы будете проверять инфраструктуру LLM, оценивать защитные механизмы и консультировать команды по безопасной разработке AI. Требуется опыт в инфраструктурной безопасности, знание AI-угроз и фреймворков. Предлагается работа в международной компании с возможностью влиять на стратегию AI-безопасности.