Специалист по безопасности приложений (AppSec / DevSecOps)
Ищем специалиста по безопасности приложений для построения Secure SDLC и автоматизации безопасности в продуктовой IT-компании. Вы будете интегрировать инструменты сканирования в CI/CD, бороться с уязвимостями и фишингом, обучать команды. Это первая позиция по безопасности с перспективой роста до руководителя отдела.
Зарплата не указана — оценили по рынку
На основе 33 похожих вакансий за 90 дней.
Что предстоит делать
<p>appflame — украинская продуктовая IT-компания, создающая продукты мирового уровня: Hily, Taimi, AdConnect, Mailkeeper и другие.</p><p>Мы сегодня:<br>• 7 лет, более 500 сотрудников, офисы в Киеве, Лондоне, Лимассоле и Варшаве. Заняли 5-е место среди 50 лучших работодателей Украины (Forbes 2025) и победили в номинации «Место для роста».<br>• Наши приложения Hily и Taimi входят в топ-5 приложений для знакомств в США с более чем 60 миллионами пользователей.</p><p>Наша миссия: Зажечь мир украинскими продуктами. Наша цель: Стать единорогом и превратить Украину в страну, где единороги рождаются и процветают.</p><p><strong>Описание роли: </strong>Вы будете сосредоточены на обеспечении безопасности SDLC, автоматизации безопасности приложений, разработке инициатив по борьбе с фишингом и построении сильной культуры безопасности во всех командах. Вы будете тесно сотрудничать с разработчиками, DevOps, QA и командой Trust & Safety, чтобы внедрить безопасность на всех этапах жизненного цикла разработки и доставки.</p><p>Вы также станете первым сотрудником по безопасности, с возможностью собрать команду и вырасти до роли Head of Security.</p><p><strong>В этой роли вы будете:</strong></p><ul><li>Создавать и внедрять практики Secure SDLC в процесс разработки</li><li>Интегрировать SAST, DAST, SCA и другие инструменты безопасности в пайплайны CI/CD</li><li>Выявлять, анализировать и поддерживать устранение уязвимостей в приложениях и зависимостях</li><li>Автоматизировать базовые механизмы защиты от фишинга и средства контроля безопасности</li><li>Консультировать команды разработки по вопросам безопасного кодирования и лучших практик безопасности</li><li>Проводить обучение по безопасности и повышать осведомленность команды</li><li>Участвовать в мониторинге безопасности и реагировании на инциденты</li><li>Поддерживать внедрение практик управления активами и рисками</li></ul><p><strong>Что мы ожидаем от вас:</strong></p><ul><li>2+ года опыта в Product Security / AppSec / DevSecOps</li><li>Опыт работы с практиками Secure SDLC или DevSecOps</li><li>Знакомство с SAST, DAST, SCA или другими инструментами сканирования безопасности</li><li>Опыт работы с пайплайнами CI/CD (GitHub Actions, GitLab CI, Jenkins и т.д.)</li><li>Практический опыт использования AI-платформ безопасности для анализа уязвимостей в коде, зависимостях и облачной инфраструктуре</li><li>Хорошее понимание OWASP MAS и распространенных веб- и мобильных уязвимостей</li><li>Опыт создания или улучшения процессов управления рисками (оценка рисков, интеграция с SDLC, видимость для заинтересованных сторон)</li></ul><p><strong>Будет плюсом:</strong></p><ul><li>Опыт создания практик AppSec / DevSecOps с нуля</li><li>Опыт моделирования угроз или архитектурных ревью безопасности</li><li>Опыт работы с облачными платформами (AWS, GCP)</li><li>Опыт работы с Kubernetes и безопасностью контейнеров</li><li>Участие в реагировании на инциденты безопасности</li><li>Соответствующие сертификаты по безопасности</li></ul><p>Ваш путь: сообщение от рекрутера > собеседование с руководителем > тестовое задание > финальное собеседование > предложение о работе.</p><p><strong>Почему appflame?</strong></p><ul><li><strong></strong>Реальное влияние: Внедряйте свои идеи в глобальном масштабе с миллионами пользователей.</li><li>Никаких барьеров: Доступ к лучшим практикам Snapchat, Meta, Google и Apple.</li><li>Среда для роста: Мы предоставляем все ресурсы для внедрения передовых AI и автоматизации.</li><li>Забота: Мы не оставляем наших людей наедине с проблемами — профессиональными или личными.</li></ul><p>Мы создаем все условия, чтобы ваши таланты раскрылись в полной мере. Мы лояльны к нашим людям. Наша лояльность не заканчивается с окончанием рабочего дня. Мы не оставляем наших людей наедине с их проблемами: ни профессиональными, ни личными.</p><p>Присоединяйтесь к нам и зажигайте мир!</p><p>Мы против всех видов дискриминации, буллинга и стереотипов. Мы предоставляем равные возможности трудоустройства независимо от расы, цвета кожи, религии, пола, сексуальной ориентации, гендерной идентичности, возраста, семейного положения, состояния здоровья или любых других характеристик.</p> <div> <a href="https://jobs.dou.ua/companies/appflame/vacancies/356217/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в appflame
5 активных вакансий в компании
Старший PHP разработчик (Laravel)
Ищем опытного PHP-разработчика для работы над популярным приложением для знакомств Hily. Вы будете заниматься бэкенд-разработкой высоконагруженных систем, планировать релизы и внедрять новые функции. Компания предлагает полную удаленку, конкурентную зарплату, медстраховку и возможности для роста.
Старший PHP разработчик (Backend) в Hily
Ищем опытного PHP-разработчика (3+ года) для работы над топовым приложением для знакомств Hily. Вы будете создавать фичи, которые видят миллионы пользователей, работать с высокими нагрузками и AI-инструментами. Компания предлагает полную удалёнку, хорошую зарплату, медстраховку и 31 день отпуска.
Старший AI/ML инженер (LLM, Python)
Разработка AI-платформы для аналитики продуктивности с использованием LLM (Claude, GPT). Требуется опыт работы с LLM в продакшене, Python, SQL и агентными системами. Компания предлагает работу в продуктовой среде с глобальным рынком и конкурентные условия.
Data Analyst (MonoBoost)
Шукаємо Data Analyst для продукту MonoBoost — мобільного застосунку, який допомагає керувати підписками та фінансами. Ти будеш відповідати за платіжну аналітику: аналізувати метрики, проводити A/B тести, оптимізувати прохідність платежів. Потрібен досвід від 3 років, знання SQL та статистики, англійська Upper-Intermediate. Пропонуємо роботу в українській продуктовій компанії з офісом у Києві або віддалено.
Похожие вакансии
6 вакансий
Инженер по ИБ АСУ ТП
~1 858 050 ₸ оценка
Ищем инженера по ИБ для работы с АСУ ТП в крупном системном интеграторе. Нужно проектировать и внедрять решения сетевой безопасности, настраивать оборудование и разрабатывать документацию. Требуется опыт с сетевыми технологиями и продуктами ИБ. Предлагают гибридный график, обучение и соцпакет.
Security Engineer (Identity & Access Management)
~1 858 050 ₸ оценка
Ищем Security-инженера для развития платформы безопасности и внедрения решений по управлению доступом (IAM, PAM, Zero Trust). Нужен опыт от 2 лет, знание Linux/Windows, сетей и автоматизации на скриптовых языках. Предлагаем работу в команде над современными security-задачами.
Специалист по безопасности (пентест и M&A Due Diligence)
~1 858 050 ₸ оценка
Ищем специалиста по безопасности для пентеста и M&A due diligence. Вы будете тестировать приложения и инфраструктуру, а также анализировать код и архитектуру компаний-целей. Требуется 2-4 года опыта в пентесте и знание инструментов статического анализа. Работа удаленная, полная занятость.
Security & Test Engineer
~1 858 050 ₸ оценка
Ищем Security & Test Engineer для проверки безопасности и надежности платформ общения между ИИ-агентами. Вы будете тестировать модели доверия, автоматизировать тесты на Python, проводить нагрузочное тестирование и моделировать угрозы для ИИ-систем. Требуется 4+ года опыта в security или QA, знание API-безопасности и современных фреймворков безопасности ИИ.
Эксперт по информационной безопасности
~1 858 050 ₸ оценка
Вакансия эксперта по информационной безопасности. Нужно координировать операционные вопросы, писать документацию, работать с командами клиентских сервисов и обеспечивать соответствие политикам ИБ. Требуется опыт от 2 лет и знание средств защиты (IPS/IDS, NGFW, WAF, VPN). Предлагают удаленную работу, официальное оформление и развитие.
Исследователь безопасности контейнерной инфраструктуры
~1 858 050 ₸ оценка
Ищем специалиста по безопасности для исследования атак на контейнерные среды и разработки методов их обнаружения. Требуется опыт работы с Kubernetes, Docker, Linux, а также знание инструментов runtime security (Falco, Tetragon) и правил SIGMA/YARA/Suricata. Предлагается работа в команде, занимающейся передовыми исследованиями в области кибербезопасности.