Security Engineer
Headway Inc ищет Security Engineer, который возьмет на себя всю функцию безопасности компании: от корпоративной безопасности (IAM, endpoints, облако) до безопасности продуктов и AI. Нужен опытный специалист, который умеет самостоятельно определять риски, выстраивать процессы и работать в партнерстве с инженерными командами. Компания предлагает амбициозную среду, обучение, страховку и корпоративные мероприятия.
Зарплата не указана — оценили по рынку
На основе 129 похожих вакансий за 90 дней.
Что предстоит делать
<p><a href="http://www.headway.inc/" target="_blank"><strong>Headway Inc</strong></a> — глобальная технологическая компания, которая совершает революцию в сфере непрерывного обучения, создавая цифровые продукты для более чем 150 миллионов пользователей по всему миру. Наша миссия — помогать людям расти. Мы гордимся тем, что заняли 4-е место среди <a href="https://time.com/collection/worlds-top-edtech-companies-2025/" target="_blank">ведущих EdTech-компаний мира</a> по версии журнала TIME. Мы верим, что непрерывное обучение должно быть доступным, персонализированным и значимым для каждого человека. Именно так мы меняем мир и именно поэтому объединяем выдающиеся умы.</p><p>Наша команда — основа наших достижений. Мы верим в людей и общие ценности <a href="https://app.notion.com/p/32516bdf9fd280c8aad2da81f1aff23e?pvs=21" target="_blank">SELECT</a>. Именно поэтому вместе с <strong>Ростиславом Васюковым, CTO</strong> компании Headway Inc, мы ищем <strong>Security Engineer</strong>, который возьмет на себя функцию безопасности в компании.</p><h3>Зачем ты нам нужен?</h3><p>Работа по безопасности уже ведется в отделах Infrastructure и Engineering, но ответственность разрознена. По мере масштабирования Headway Inc и ускорения нашей AI-трансформации нам нужен человек, который сможет видеть полную картину рисков, принимать четкие компромиссные решения и доводить самые важные проблемы до решения.</p><p>Мы ищем человека, который сможет превратить разрозненные мероприятия по безопасности в целостную общеcompany-функцию: устанавливать приоритеты, создавать четкую подотчетность и помогать командам принимать безопасные решения, не замедляя бизнес.</p><h3>Как ты будешь работать?</h3><p>Сегодня это единственная выделенная роль в сфере безопасности в нашей компании. Ты будешь напрямую подчиняться CTO и получишь автономию в формировании того, как безопасность работает во всей компании.</p><p>Ты будешь взаимодействовать с IT Infrastructure, Core Platform и командами, внедряющими AI. Твоя роль — не выполнять каждую задачу по безопасности в одиночку, а устанавливать приоритеты на основе рисков, определять четких владельцев, координировать команды и обеспечивать решение самых важных рисков.</p><p>Ты будешь опираться на существующую базу в Google Workspace, GCP и GitLab SecOps, превращая существующие инструменты и практики в целостную и масштабируемую систему безопасности.</p><h3>За что ты будешь отвечать?</h3><p><strong>Корпоративная безопасность.</strong> Твоя основная задача с первого дня:</p><ul><li>Владеть и постоянно улучшать корпоративную безопасность компании в области идентификации, доступа, конечных точек, облачной инфраструктуры и безопасности сотрудников.</li><li>Выявлять и приоритизировать наиболее важные риски, балансируя потребности безопасности с влиянием на бизнес.</li><li>Укреплять обнаружение инцидентов, реагирование, осведомленность и операционную готовность.</li><li>Превращать существующие инструменты и инициативы в целостную, воспроизводимую систему безопасности.</li></ul><p><strong>Безопасность продуктов.</strong> По мере твоего роста в этой роли:</p><ul><li>Взаимодействовать с Core Platform и Engineering, чтобы интегрировать безопасность в процессы проектирования, разработки, выпуска и мониторинга продуктов.</li><li>Установить четкий подход к управлению уязвимостями и рисками безопасности в коде, зависимостях, инфраструктуре и критических изменениях продуктов.</li><li>Внедрять практичные меры контроля, которые повышают безопасность без создания ненужных узких мест в поставке.</li></ul><p><strong>Безопасность AI.</strong> По мере развития нашей AI-трансформации ты будешь:</p><ul><li>Определять практичные ограничения для использования AI-инструментов и безопасного создания AI-функциональности.</li><li>Решать риски, связанные с чувствительными данными, доступом, сторонними AI-провайдерами и AI-функциями продуктов.</li><li>Помогать командам понимать, что разрешено, что ограничено и когда требуется участие службы безопасности.</li><li>Обеспечивать быстрое внедрение AI, сохраняя безопасность, встроенную в дизайн.</li></ul><p><strong>Владение безопасностью и видимость.</strong> Во всех трех областях:</p><ul><li>Поддерживать общеcompany-обзор рисков безопасности, приоритетов, владельцев и прогресса.</li><li>Координировать инциденты безопасности и обеспечивать выполнение корректирующих действий.</li><li>Четко коммуницировать риски и компромиссы командам Engineering, Operations и руководству компании.</li><li>Использовать автоматизацию и AI для повышения масштабируемости и эффективности операций по безопасности.</li></ul><h3>Кто ты?</h3><ul><li><strong>Ты мыслишь как владелец, а не как аудитор</strong>. Роль IAM с избыточными правами, пайплайн GitLab с большим доступом, чем нужно, ноутбук, который незаметно перестал соответствовать требованиям, — ты не ждешь, пока кто-то другой укажет на это или это появится в отчете. Ты замечаешь то, что пропускают чек-листы.</li><li><strong>Ты по умолчанию практик</strong>. Ты сам читаешь логи, пишешь скрипты и настраиваешь контроль, не дожидаясь, пока кто-то другой предоставит доступ или откроет тикет.</li><li><strong>Ты можешь вести домен от начала до конца</strong>. Будь то система идентификации, облачная среда или парк конечных точек — выявить пробел, приоритизировать его среди всего остального, что конкурирует за внимание, закрыть его и доказать, что он остался закрытым.</li><li><strong>Ты реально используешь AI и автоматизацию</strong> — для триажа алертов, мониторинга аномалий в облачных логах и логах конечных точек и быстрого выполнения рутинной работы, а не просто экспериментируешь с ними на стороне.</li><li><strong>Твои суждения основаны на влиянии на бизнес</strong>, а не только на оценках серьезности — ты знаешь, что раскрытые административные учетные данные важнее устаревшего тестового аккаунта, и действуешь соответственно.</li><li><strong>Ты работаешь как партнер для бизнеса</strong>. Ты умеешь объяснить риск инженеру, CTO или юристу на языке, понятном каждому из них, и сосредоточен на поиске безопасного пути вперед, а не на блокировании прогресса.</li><li><strong>Ты быстро отбрасываешь свои собственные предположения</strong>. Как только данные говорят тебе, что риск не такой, каким ты его считал, ты легко адаптируешься — и так же быстро осваиваешь домен, которым никогда раньше не владел.</li><li><strong>Ты работаешь автономно в области идентификации, облака и кода</strong> — нет готового бэклога, никто не ставит тебе задачи — ты строишь план, определяешь приоритеты и отвечаешь за результат.</li></ul><h3><strong>Что мы предлагаем?</strong></h3><ul><li>Работу в амбициозной команде над социально значимым образовательным продуктом.</li><li>Офис с надежным укрытием, генераторами, спутниковым интернетом и другими удобствами.</li><li>Доступ к нашей корпоративной базе знаний и профессиональным сообществам.</li><li>Индивидуальный план развития.</li><li>Компенсацию за изучение английского языка, внешнее обучение и курсы.</li><li>Медицинскую страховку и полную компенсацию больничных.</li><li>Штатного врача и массаж в офисе.</li><li>Спортивные активности: бег, йога, бокс и многое другое.</li><li>Корпоративные праздники: дважды в год мы уходим в оплачиваемый недельный отпуск, чтобы отдохнуть и восстановить силы. Кроме того, мы предоставляем 20 оплачиваемых отпускных дней в год.</li><li>Поддержку инициатив, помогающих Украине. Узнай больше о наших проектах <a href="https://www.notion.so/bf73080ade3249ffb875785c1e3f868e?pvs=21" target="_blank"><strong>здесь</strong></a>.</li></ul><h3><strong>Заинтересовал? Отправляй свое резюме!</strong></h3><p>Мы создали <strong>Talent Guide</strong>, который поможет тебе пройти наш процесс найма с ясностью и уверенностью — и получить максимум от каждого этапа. Ознакомься с ним <a href="https://www.notion.so/Headway-Inc-Talent-Guide-25e16bdf9fd280a59655d35ba4d57954?pvs=21" target="_blank"><strong>здесь</strong></a>.</p> <div> <a href="https://jobs.dou.ua/companies/headway-inc/vacancies/370687/#reply-btn-id">Відгукнутись на вакансію</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансийИнженер по безопасности облака AWS
~3 291 300 ₸ оценка
Инженер по безопасности будет отвечать за безопасность облачной инфраструктуры AWS: проектировать и внедрять меры защиты, обеспечивать соответствие стандартам, интегрировать практики DevSecOps и управлять доступом. Требуется опыт работы с AWS и понимание принципов безопасности. Предполагается работа в команде и участие в аудитах.
Cyber Security Analyst
~3 291 300 ₸ оценка
Вакансия в сфере кибербезопасности: специалист будет анализировать веб-трафик для выявления угроз, разрабатывать меры защиты и участвовать в реагировании на инциденты. Требуется опыт работы с аналитическими платформами и понимание киберугроз.
Старший исследователь безопасности / Старший исследователь безопасности приложений
~3 291 300 ₸ оценка
Ищем опытного исследователя безопасности для анализа атак на цепочки поставок и вредоносных программ, а также создания open-source инструментов. Требуется 5+ лет опыта в кибербезопасности, знание экосистем npm/PyPI/Maven и CI/CD. Предлагается работа в международной команде, защищающей пользователей по всему миру.
Старший исследователь безопасности (Senior Security Researcher)
~3 291 300 ₸ оценка
Ищем опытного исследователя безопасности для анализа атак на цепочки поставок ПО и разработки open-source инструментов. Требуется 5+ лет опыта в кибербезопасности, знание экосистем npm, PyPI, Maven и CI/CD. Предлагается работа в международной команде над защитой пользователей от киберугроз.
Старший инженер по безопасности инфраструктуры
MacPaw ищет старшего инженера по безопасности инфраструктуры для защиты продакшн-систем на GCP и bare-metal. Вы будете внедрять CNAPP-инструменты, усиливать безопасность Kubernetes, управлять уязвимостями и автоматизировать защиту с помощью ИИ. Требуется глубокий опыт с Terraform, Python/Go, безопасностью облака и Kubernetes, а также английский Upper-Intermediate и свободный украинский.
Менеджер по информационной безопасности
Компания ищет опытного специалиста по информационной безопасности для платежной организации. Нужно развивать систему управления ИБ, управлять рисками и инцидентами, контролировать защищенность систем и взаимодействовать с регулятором. Требуется опыт от 6 лет, знание законодательства РК и стандартов ISO 27001.