Перейти к содержимому
H
Headway Inc
3

Security Engineer

Headway Inc ищет Security Engineer, который возьмет на себя всю функцию безопасности компании: от корпоративной безопасности (IAM, endpoints, облако) до безопасности продуктов и AI. Нужен опытный специалист, который умеет самостоятельно определять риски, выстраивать процессы и работать в партнерстве с инженерными командами. Компания предлагает амбициозную среду, обучение, страховку и корпоративные мероприятия.

senior Київ ~1 251 195 ₸
Вакансия опубликована 45 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: English · Intermediate
описание

Что предстоит делать

<p><a href="http://www.headway.inc/" target="_blank"><strong>Headway Inc</strong></a> — глобальная технологическая компания, которая совершает революцию в сфере непрерывного обучения, создавая цифровые продукты для более чем 150 миллионов пользователей по всему миру. Наша миссия — помогать людям расти. Мы гордимся тем, что заняли 4-е место среди <a href="https://time.com/collection/worlds-top-edtech-companies-2025/" target="_blank">ведущих EdTech-компаний мира</a> по версии журнала TIME. Мы верим, что непрерывное обучение должно быть доступным, персонализированным и значимым для каждого человека. Именно так мы меняем мир и именно поэтому объединяем выдающиеся умы.</p><p>Наша команда — основа наших достижений. Мы верим в людей и общие ценности <a href="https://app.notion.com/p/32516bdf9fd280c8aad2da81f1aff23e?pvs=21" target="_blank">SELECT</a>. Именно поэтому вместе с <strong>Ростиславом Васюковым, CTO</strong> компании Headway Inc, мы ищем <strong>Security Engineer</strong>, который возьмет на себя функцию безопасности в компании.</p><h3>Зачем ты нам нужен?</h3><p>Работа по безопасности уже ведется в отделах Infrastructure и Engineering, но ответственность разрознена. По мере масштабирования Headway Inc и ускорения нашей AI-трансформации нам нужен человек, который сможет видеть полную картину рисков, принимать четкие компромиссные решения и доводить самые важные проблемы до решения.</p><p>Мы ищем человека, который сможет превратить разрозненные мероприятия по безопасности в целостную общеcompany-функцию: устанавливать приоритеты, создавать четкую подотчетность и помогать командам принимать безопасные решения, не замедляя бизнес.</p><h3>Как ты будешь работать?</h3><p>Сегодня это единственная выделенная роль в сфере безопасности в нашей компании. Ты будешь напрямую подчиняться CTO и получишь автономию в формировании того, как безопасность работает во всей компании.</p><p>Ты будешь взаимодействовать с IT Infrastructure, Core Platform и командами, внедряющими AI. Твоя роль — не выполнять каждую задачу по безопасности в одиночку, а устанавливать приоритеты на основе рисков, определять четких владельцев, координировать команды и обеспечивать решение самых важных рисков.</p><p>Ты будешь опираться на существующую базу в Google Workspace, GCP и GitLab SecOps, превращая существующие инструменты и практики в целостную и масштабируемую систему безопасности.</p><h3>За что ты будешь отвечать?</h3><p><strong>Корпоративная безопасность.</strong> Твоя основная задача с первого дня:</p><ul><li>Владеть и постоянно улучшать корпоративную безопасность компании в области идентификации, доступа, конечных точек, облачной инфраструктуры и безопасности сотрудников.</li><li>Выявлять и приоритизировать наиболее важные риски, балансируя потребности безопасности с влиянием на бизнес.</li><li>Укреплять обнаружение инцидентов, реагирование, осведомленность и операционную готовность.</li><li>Превращать существующие инструменты и инициативы в целостную, воспроизводимую систему безопасности.</li></ul><p><strong>Безопасность продуктов.</strong> По мере твоего роста в этой роли:</p><ul><li>Взаимодействовать с Core Platform и Engineering, чтобы интегрировать безопасность в процессы проектирования, разработки, выпуска и мониторинга продуктов.</li><li>Установить четкий подход к управлению уязвимостями и рисками безопасности в коде, зависимостях, инфраструктуре и критических изменениях продуктов.</li><li>Внедрять практичные меры контроля, которые повышают безопасность без создания ненужных узких мест в поставке.</li></ul><p><strong>Безопасность AI.</strong> По мере развития нашей AI-трансформации ты будешь:</p><ul><li>Определять практичные ограничения для использования AI-инструментов и безопасного создания AI-функциональности.</li><li>Решать риски, связанные с чувствительными данными, доступом, сторонними AI-провайдерами и AI-функциями продуктов.</li><li>Помогать командам понимать, что разрешено, что ограничено и когда требуется участие службы безопасности.</li><li>Обеспечивать быстрое внедрение AI, сохраняя безопасность, встроенную в дизайн.</li></ul><p><strong>Владение безопасностью и видимость.</strong> Во всех трех областях:</p><ul><li>Поддерживать общеcompany-обзор рисков безопасности, приоритетов, владельцев и прогресса.</li><li>Координировать инциденты безопасности и обеспечивать выполнение корректирующих действий.</li><li>Четко коммуницировать риски и компромиссы командам Engineering, Operations и руководству компании.</li><li>Использовать автоматизацию и AI для повышения масштабируемости и эффективности операций по безопасности.</li></ul><h3>Кто ты?</h3><ul><li><strong>Ты мыслишь как владелец, а не как аудитор</strong>. Роль IAM с избыточными правами, пайплайн GitLab с большим доступом, чем нужно, ноутбук, который незаметно перестал соответствовать требованиям, — ты не ждешь, пока кто-то другой укажет на это или это появится в отчете. Ты замечаешь то, что пропускают чек-листы.</li><li><strong>Ты по умолчанию практик</strong>. Ты сам читаешь логи, пишешь скрипты и настраиваешь контроль, не дожидаясь, пока кто-то другой предоставит доступ или откроет тикет.</li><li><strong>Ты можешь вести домен от начала до конца</strong>. Будь то система идентификации, облачная среда или парк конечных точек — выявить пробел, приоритизировать его среди всего остального, что конкурирует за внимание, закрыть его и доказать, что он остался закрытым.</li><li><strong>Ты реально используешь AI и автоматизацию</strong> — для триажа алертов, мониторинга аномалий в облачных логах и логах конечных точек и быстрого выполнения рутинной работы, а не просто экспериментируешь с ними на стороне.</li><li><strong>Твои суждения основаны на влиянии на бизнес</strong>, а не только на оценках серьезности — ты знаешь, что раскрытые административные учетные данные важнее устаревшего тестового аккаунта, и действуешь соответственно.</li><li><strong>Ты работаешь как партнер для бизнеса</strong>. Ты умеешь объяснить риск инженеру, CTO или юристу на языке, понятном каждому из них, и сосредоточен на поиске безопасного пути вперед, а не на блокировании прогресса.</li><li><strong>Ты быстро отбрасываешь свои собственные предположения</strong>. Как только данные говорят тебе, что риск не такой, каким ты его считал, ты легко адаптируешься — и так же быстро осваиваешь домен, которым никогда раньше не владел.</li><li><strong>Ты работаешь автономно в области идентификации, облака и кода</strong> — нет готового бэклога, никто не ставит тебе задачи — ты строишь план, определяешь приоритеты и отвечаешь за результат.</li></ul><h3><strong>Что мы предлагаем?</strong></h3><ul><li>Работу в амбициозной команде над социально значимым образовательным продуктом.</li><li>Офис с надежным укрытием, генераторами, спутниковым интернетом и другими удобствами.</li><li>Доступ к нашей корпоративной базе знаний и профессиональным сообществам.</li><li>Индивидуальный план развития.</li><li>Компенсацию за изучение английского языка, внешнее обучение и курсы.</li><li>Медицинскую страховку и полную компенсацию больничных.</li><li>Штатного врача и массаж в офисе.</li><li>Спортивные активности: бег, йога, бокс и многое другое.</li><li>Корпоративные праздники: дважды в год мы уходим в оплачиваемый недельный отпуск, чтобы отдохнуть и восстановить силы. Кроме того, мы предоставляем 20 оплачиваемых отпускных дней в год.</li><li>Поддержку инициатив, помогающих Украине. Узнай больше о наших проектах <a href="https://www.notion.so/bf73080ade3249ffb875785c1e3f868e?pvs=21" target="_blank"><strong>здесь</strong></a>.</li></ul><h3><strong>Заинтересовал? Отправляй свое резюме!</strong></h3><p>Мы создали <strong>Talent Guide</strong>, который поможет тебе пройти наш процесс найма с ясностью и уверенностью — и получить максимум от каждого этапа. Ознакомься с ним <a href="https://www.notion.so/Headway-Inc-Talent-Guide-25e16bdf9fd280a59655d35ba4d57954?pvs=21" target="_blank"><strong>здесь</strong></a>.</p> <div> <a href="https://jobs.dou.ua/companies/headway-inc/vacancies/370687/#reply-btn-id">Відгукнутись на вакансію</a> </div>

навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 31 похожих вакансий за 90 дней.

оценка p25–p75
702 944 – 2 558 820 ₸
медиана: 1 251 195 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
U
UKRSIBBANK BNP Paribas Group
3 д. назад

Провідний аналітик інформаційної безпеки

~1 251 195 ₸ оценка по стеку

Банк UKRSIBBANK BNP Paribas Group шукає провідного аналітика інформаційної безпеки для моніторингу та аналізу подій ІБ, антифродмоніторингу, виявлення та реагування на інциденти, доопрацювання кореляційних правил у SIEM. Потрібен досвід на аналогічній позиції, знання SIEM, ELK, Active Directory, IPS/IDS, WAF, FW, SQL, мережевих протоколів, англійська intermediate. Пропонують стабільну роботу в банку, медичне страхування, навчання, можливість дистанційної роботи, але з готовністю до нічних змін та роботи у вихідні.

SIEM ELK Active Directory +17
senior Київ dou
ИТ-компания «Лоция»
И
ИТ-компания «Лоция»
4 д. назад

Инженер по безопасности

~1 251 195 ₸ оценка

Нужен senior-инженер по безопасности для внедрения и эксплуатации NTA и NGFW решений, работы с 802.1x на Cisco ISE и мониторинга инцидентов в SOC L2. Требуются фундаментальные знания ИБ, Linux и сетей, опыт администрирования сетевого оборудования Cisco, Eltex, Huawei и межсетевых экранов. Предлагают официальное оформление со всеми социальными гарантиями.

NGFW NTA SOC +9
senior hc
P
Private family office
5 д. назад

Senior Independent Security Reviewer

~1 251 195 ₸ оценка

Роль по оценке безопасности кода и архитектуры: ревью AWS/IAM, OAuth и pull requests в GitHub, проверка резервного копирования и подготовка отчётов для нетехнических заказчиков. Только ревью, без разработки и исправлений.

code review security AWS +4
senior cr
Elastio
E
Elastio
5 д. назад

Malware / Ransomware Engineer

~1 137 450 – ~1 364 940 ₸ (2 500 – 3 000 USD)

Elastio шукає досвідченого Malware / Ransomware Engineer для дослідження ransomware, реверс-інжинірингу та покращення систем детекції загроз у хмарних середовищах. Потрібен досвід у malware-аналізі або offensive security від 3 років, знання Windows/Linux internals та англійська від B2. Пропонують роботу над передовим продуктом кібербезпеки в команді інженерів, дослідників і DevOps.

malware analysis ransomware reverse engineering +7
senior удал. dou
SilkwayTransit
S
SilkwayTransit
сегодня

Специалист по информационной безопасности

~1 251 195 ₸ оценка по стеку

Нужен специалист по информационной безопасности с опытом от 5 лет, который будет выстраивать стратегию ИБ, управлять рисками, мониторить DLP/SIEM/ОЦИБ и расследовать инциденты. Требуется высшее образование в ИБ или ИТ, знание сетевой безопасности, криптографии и ЭЦП, желательны сертификаты. Предлагают официальное трудоустройство, пятидневку и ДМС.

информационная безопасность DLP SIEM +19
senior Астана hh
IEC
I
IEC
1 д. назад

Специалист по информационной безопасности

~1 251 195 ₸ оценка по стеку

Нужно с нуля выстроить направление информационной безопасности в крупном образовательном холдинге: писать политики и регламенты, проводить аудиты и пентесты, следить за защитой персональных данных и биометрии. Ждут опыт в ИБ от 3 лет, знание законодательства РК и ISO/IEC 27001, понимание сетевых технологий и SIEM. Предлагают прямое подчинение директору по безопасности, реальные полномочия, бюджет на аудиты и официальное трудоустройство с ДМС.

информационная безопасность защита персональных данных ISO/IEC 27001 +7
senior Алматы hh