Security Engineer
Компания mono ищет Security Engineer для защиты облачной инфраструктуры и внедрения практик безопасности в процессы разработки. Нужен опыт работы с безопасностью AWS, инструментами SAST/DAST/WAF, Linux и скриптинга на Python/Bash, а также знание стандартов OWASP, PCI-DSS, GDPR. Предлагают гибкий график, возможность удалённой работы, оплачиваемый отпуск, страхование здоровья и корпоративные курсы английского.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
<p><strong>mono</strong> — мультипродуктовая IT компания из Украины.</p><p>С 2017 года миллионы людей мурлычут от наших продуктов: monobank, monoбизнес, Expirenza, Base, а теперь и monoмаркет с monoбазаром. Стремимся создать ещё больше для нашей экосистемы!</p><p>Сейчас усиливаем нашу мощную команду безопасности — разыскиваем заряженного на успех и готового к драйву и развитию Security Engineer. Метч по требованиям? Откликаются обязанности? Готов_а к вызовам и защитить нашу инфраструктуру ещё лучше?</p><p>Давай воплощать амбициозные идеи вместе! Уже ловим твою весточку 🐾</p><h3><strong>О тебе:</strong></h3><ul><li>Опыт работы с безопасностью облака AWS</li><li>Глубокое понимание распространённых типов уязвимостей, векторов атак и методов их устранения</li><li>Опыт работы с инструментами безопасности: SAST/DAST, WAF и т.п.</li><li>Опыт работы с Linux</li><li>Навыки скриптинга (Python, Bash, PowerShell, SQL или аналогичное)</li><li>Знание стандартов и фреймворков безопасности (OWASP, PCI-DSS, GDPR, ISO 27001)</li><li>Понимание сетевого доступа, IAM, прикладной криптографии, сетевой безопасности и SSDLC</li><li>Понимание современных протоколов аутентификации и авторизации (SAML, OIDC)</li></ul><h3><strong>Доверим тебе:</strong></h3><ul><li>Внедрение контроля безопасности в облаке</li><li>Управление уязвимостями</li><li>Внедрение соответствующих технических и организационных мер безопасности для снижения выявленных рисков, с акцентом на автоматизацию </li><li>Сотрудничество с командами разработки для интеграции лучших практик безопасности в жизненный цикл разработки программного обеспечения (SDLC)</li><li>Внедрение мер безопасности для инфраструктуры как кода (IaC), защита критических аспектов нашей инфраструктуры и обеспечение безопасных развёртываний</li></ul><h3>Дополнительно оценим:</h3><ul><li>Диплом в области компьютерных наук, информационной безопасности, инженерии, математики или аналогичный</li><li>Опыт проведения аудитов безопасности, тестирования на проникновение или наступательной безопасности</li><li>Сертификация — AWS, CEH, OSCP, CISSP, CCSP или аналогичная</li><li>Английский от B1 (Intermediate) — устно и письменно</li><li>Опыт работы с инструментами автоматизации инфраструктуры — Terraform или шаблоны AWS CloudFormation</li></ul><h3><b>От себя гарантируем:</b></h3><ul><li>Достойное вознаграждение и его регулярный пересмотр по результатам</li><li>Гибкий график работы без трекеров и паранойи</li><li>Возможность гибридной работы или полностью удалённо</li><li>Отпуск 18 рабочих дней в год + 2 дня для форс-мажоров + 6 дней для обучения</li><li>Оплачиваемые дей-оффы по состоянию здоровья — без SMS и больничных листов</li><li>Корпоративные курсы английского</li><li>100% страхование здоровья + поддержка менталочки</li><li>Карта Platinum от monobank и пундики от наших партнёров</li></ul><p>🇺🇦 Поддерживаем силы обороны Украины собственными сборами, развиваем культуру донатерства</p> <div> <a href="https://jobs.dou.ua/companies/mono/vacancies/297247/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 28 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в mono
4 активные вакансии в компании
Data Engineer
~1 995 829 ₸ оценка по стеку
Компания mono ищет Data Engineer для работы над дата-платформой крупного финтех-продукта с нагрузкой 10+ млн транзакций в день. Нужен опыт 4+ лет в backend или data-инженерии, глубокое знание ClickHouse/PostgreSQL, SQL, ETL/ELT, Kafka и Airflow. Предлагают гибкий график, возможность удалённой работы, оплачиваемые отпуска и дни обучения, страховку и корпоративные курсы английского.
AI Engineer
~1 114 701 ₸ оценка
Компания mono ищет AI Engineer для проектирования и развития агентских систем на базе LangChain/LangGraph для внутренних AI-продуктов. Нужен глубокий опыт с LangChain/LangGraph, понимание ML-алгоритмов, deep learning для NLP, реализация tool use/function calling и RAG-пайплайнов. Предлагают гибкий график, возможность полностью удалённой работы, оплачиваемые отпуска и больничные, корпоративные курсы английского, страхование здоровья и карту Platinum от monobank.
Senior Java Developer (monomarket)
~1 783 355 ₸ оценка
Розроблятимете нову платформу управління контентом для monomarket, працюючи з мікросервісами, Java, Spring та AI-інструментами. Потрібен досвід 6+ років, знання Kafka, PostgreSQL, MongoDB, Docker, Kubernetes. Компанія пропонує гнучкий графік, віддалену роботу, страхування та корпоративну англійську.
Похожие вакансии
6 вакансий
Главный специалист по безопасности приложений Application Security
~1 267 714 ₸ оценка
Специалист по анализу защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, верификация уязвимостей, подготовка отчетов и консультирование команд разработки. Требуется знание классов уязвимостей, OWASP-методологий и умение читать код на двух-трех языках. Плюсом будет опыт написания правил для Semgrep/CodeQL, мобильный пентест и участие в CTF/Bug Bounty.
Специалист по анализу защищенности приложений (AppSec)
~1 267 714 ₸ оценка
Нужен AppSec-специалист для анализа защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, написание кастомных правил для Semgrep и CodeQL, верификация уязвимостей и консультирование разработчиков по безопасной разработке. Ждут глубокого знания классов уязвимостей, опыта с OWASP и умения читать код на Java, Kotlin, JS/TS, PHP, Python или Go. Плюсом будут мобильный пентест, CTF/Bug Bounty, сертификации OSCP/OSWE и встраивание AppSec в CI/CD.
Специалист по кибербезопасности (ISO 81001)
~1 267 714 ₸ оценка
Проект по достижению соответствия ISO 81001 для клиента в сфере здравоохранения: оценка ИТ-инфраструктуры, выявление уязвимостей, внедрение мер безопасности и разработка политик. Требуется опыт в кибербезопасности и комплаенсе, понимание защиты медицинских данных, английский B2. Предлагают работу над критичной инициативой по защите чувствительных данных и повышению киберустойчивости.
Инженер информационной безопасности (Endpoint Security)
~1 267 714 ₸ оценка
Нужен инженер ИБ для защиты конечных точек у крупного международного FMCG-клиента: администрирование EDR/XDR, DLP, PAM, MDM, контроль IAM-политик, реагирование на инциденты и автоматизация рутины. Ждут 2–5 лет опыта в ИБ, из них 1–2 года с Endpoint Security, понимание Windows/Linux/macOS, сетевой безопасности и модели угроз. Предлагают удалёнку 5/2 по UTC+3, оформление по ТК РФ, ДМС со стоматологией с первого дня и корпоративное обучение.
Специалист по информационной безопасности
~1 267 714 ₸ оценка
Онлайн-школа «Фоксфорд» ищет специалиста по ИБ для защиты данных и бесперебойной работы средств защиты. Нужно выявлять уязвимости, реагировать на инциденты, управлять MDM/EDR/AV, автоматизировать сбор метрик и участвовать в аудитах. Требуется опыт в ИБ от 2 лет, знание Powershell, Bash, Python, Unix и Windows, английский для чтения документации. Предлагают удалённую работу, гибкий график, ДМС, обучение и бонусы.
Инженер-криптограф
~1 251 195 ₸ оценка по стеку
Ищем инженера-криптографа для разработки криптографических решений с нуля: от математической модели и архитектуры протокола до продакшен-реализации. Нужны глубокие знания криптографии (теория чисел, эллиптические кривые, формальные модели безопасности), опыт реализации на Rust, C/C++, Go или Python и активное использование AI-инструментов вроде Claude. Предлагают прямой контакт с фаундером, работу над новыми продуктами и современный AI-first стек.