Перейти к содержимому
Empeek
E
Empeek
Львів

Старший DevSecOps | AppSec менеджер

Компания Empeek ищет опытного специалиста по безопасности, который будет работать напрямую с разработчиками, встраивая безопасность в CI/CD, проверяя конфигурации AWS и GitHub, проводя анализ угроз и помогая командам исправлять уязвимости. Требуется глубокий опыт в AppSec и DevSecOps, знание инструментов SAST/SCA и умение работать в облачной среде. Предлагается удаленная работа, гибкий график, обучение и конкурентная зарплата.

senior удалённо ~2 889 920 – 3 861 984 ₸
Языки: Английский · Intermediate Украинский · Fluent
salary intelligence

Зарплата не указана — оценили по рынку

На основе 584 похожих вакансий за 90 дней.

оценка p25–p75
2 889 920 – 3 861 984 ₸
медиана: 3 530 957 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Мы ищем Senior DevSecOps | AppSec Manager для присоединения к нашей команде. Это практическая роль для человека, который умеет тесно работать с инженерными командами, внедрять безопасность в жизненный цикл разработки и превращать реальные уязвимости в практические исправления — а не просто в отчеты. Если вам нравится быть в центре событий, ежедневно взаимодействовать с разработчиками и выстраивать культуру безопасности изнутри, мы будем рады с вами познакомиться. Проект Вы будете работать встроенно в команды доставки по нескольким продуктам, сотрудничая с tech-лидами команд и вертикальными лидами для интеграции практик безопасности в CI/CD пайплайны, проверки облачных конфигураций и конфигураций приложений, а также продвижения подхода shift-left безопасности во всей организации. Среда — cloud-native, на базе GitHub и AWS — быстро развивающаяся и ориентированная на инженерию. Технические требования: 5+ лет практического опыта в Application Security / Product Security / DevSecOps с непосредственной работой с инженерными командами. Сильный опыт работы с инструментарием AppSec: SAST, SCA, сканирование кода, GitHub / GitHub Advanced Security / SonarQube / Dependabot и интеграция с CI/CD. Умение читать код, оценивать реальные риски и внедрять практические исправления (а не просто отмечать проблемы). Навыки SSDLC / shift-left: моделирование угроз, ревью безопасности дизайна, управление уязвимостями. Глубокое понимание основ безопасности приложений и API: authN/authZ, управление секретами, зависимости, инъекции, защита данных. Опыт работы с cloud-native доставкой: контейнеры, IaC, Git-based рабочие процессы, автоматизация и четкая документация. Английский — Upper-Intermediate (B2) или выше. Украинский — свободно. Будет плюсом: Опыт сканирования IaC, безопасности контейнеров/образов, цепочки поставок ПО и управления секретами. Опыт в области безопасности AWS cloud. Опыт работы в регулируемых, чувствительных к аудиту или критически важных средах. Чем вы будете заниматься: Непосредственно работать с командами разработки для внедрения сканирования безопасности в их CI/CD пайплайны. Выявлять и оценивать уязвимости в цепочке поставок ПО, консультируя по приоритетности рисков и их устранению. Проверять конфигурации GitHub и AWS в контексте разработки приложений и развернутых сред. Проводить ревью безопасности дизайна и участвовать в сессиях моделирования угроз. Обновлять и поддерживать отчетность по уязвимостям, сотрудничая с tech-лидами команд и вертикальными лидами для проверки и обработки результатов. Продвигать практики shift-left безопасности и помогать формировать сильную культуру безопасности среди инженерных команд. Почему стоит присоединиться к Empeek? ✨ Сложные и значимые продукты — сложные архитектуры, современные технологии и решения, которые действительно приносят пользу. Профессиональный рост — индивидуальный план развития, наставничество, карьерные карты и возможности для перехода на новые роли и обязанности. Сильная командная культура — мы разделяем общую миссию, ценности и страсть к тому, что делаем. Гибкость и ответственность — свобода выбора формата и графика работы, ориентация на результат и реальное влияние на успех компании.

условия

Что предлагаем

Доступ к возможностям обучения — внутренние и внешние тренинги, компенсация сертификации.
18 оплачиваемых отпускных дней, 10 компенсируемых государственных праздников и до 10 оплачиваемых больничных дней.
Частичная компенсация занятий английским языком + бесплатный разговорный клуб.
До $180/год на спортивные занятия.
Наставничество и обмен знаниями — люди, у которых действительно можно учиться.
Карьерные карты и планы роста для поддержки вашего профессионального развития.
Предоставление нового оборудования и бухгалтерская поддержка при необходимости.
Конкурентоспособная рыночная зарплата с регулярным пересмотром.
Дополнительные бонусы и компенсации, такие как страховой фонд, подарки и т.д.
Психологическая безопасность и поддерживающая культура.
Ценности компании, совпадающие с вашими.
Социальная ответственность — поддержка Вооруженных Сил.
📌 Если вы считаете, что эта роль может вам идеально подойти, пожалуйста, отправьте нам свое резюме по ссылке — мы будем рады связаться с вами.
навыки

Стек и инструменты

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Empeek

3 активные вакансии в компании

12 ч. назад

Старший DevSecOps | Менеджер AppSec

~2 889 920 – 3 861 984 ₸ оценка

Работая в командах разработки, вы будете интегрировать практики безопасности в CI/CD, проводить анализ кода и конфигураций, моделировать угрозы и помогать разработчикам устранять уязвимости. Требуется опыт в AppSec, знание SAST/SCA, GitHub, AWS и SSDLC. Компания предлагает удаленную работу, гибкий график, обучение и карьерный рост.

DevSecOps AppSec SAST +9
senior удал. dou
4 д. назад

Старший аналитик данных / Инженер данных (Data Analyst / Data Engineer)

Старший аналитик данных для разработки аналитического слоя облачной платформы для центров медицинской симуляции. Требуется экспертный SQL, опыт размерного моделирования и ETL. Предлагается удаленная работа, гибкий график и возможности для роста.

PostgreSQL SQL Dimensional Modeling +12
senior удал. dou

Похожие вакансии

6 вакансий
Empeek
E
Empeek
12 ч. назад

Старший DevSecOps | Менеджер AppSec

~2 889 920 – 3 861 984 ₸ оценка

Работая в командах разработки, вы будете интегрировать практики безопасности в CI/CD, проводить анализ кода и конфигураций, моделировать угрозы и помогать разработчикам устранять уязвимости. Требуется опыт в AppSec, знание SAST/SCA, GitHub, AWS и SSDLC. Компания предлагает удаленную работу, гибкий график, обучение и карьерный рост.

DevSecOps AppSec SAST +9
senior удал. dou
DatsTeam
D
DatsTeam
14 ч. назад

Senior Pentest / Red Team Specialist

~996 000 – 1 660 000 ₸ оценка

Компания ищет опытного специалиста по пентесту и Red Team с опытом от 6 лет. В задачи входит проведение сложных тестов на проникновение, разработка инструментов и составление отчетов. Предлагают удаленную работу, гибкий график и возможности для развития.

Pentest Red Team Web Security +14
senior удал. hh
DatsTeam
D
DatsTeam
14 ч. назад

Специалист по расследованию киберпреступлений и инцидентов ИБ

~996 000 – 1 660 000 ₸ оценка

Компания ищет опытного специалиста по расследованию киберпреступлений и инцидентов информационной безопасности. В задачи входит анализ цифровых следов, идентификация злоумышленников и подготовка отчетов. Требуется не менее 5 лет опыта в DFIR, знание Windows и Linux, английский от B2. Предлагают удаленную работу, гибкий график и возможности для развития.

DFIR кибербезопасность цифровая криминалистика +4
senior удал. hh
DatsTeam
D
DatsTeam
14 ч. назад

Эксперт SecOps (инфраструктурная безопасность)

~996 000 – 1 660 000 ₸ оценка

Ищем эксперта по инфраструктурной безопасности (SecOps) для проектирования и внедрения средств защиты информации. Требуется опыт с Active Directory, Linux, Windows, Ansible и скриптовыми языками. Предлагаем удаленную работу, гибкий график и возможности для роста.

SecOps инфраструктурная безопасность СЗИ +9
senior удал. hh
Школа 21
Ш
Школа 21
16 ч. назад

Специалист по защите данных

~996 000 – 1 660 000 ₸ оценка

Ищем опытного специалиста по защите данных для разработки документации, сопровождения процессов обработки персональных данных и взаимодействия с Роскомнадзором. Требуется знание 152-ФЗ, опыт управления рисками ИБ и подготовки закупочной документации. Предлагаем оформление по ТК, потрясающий кампус и молодую команду.

защита данных информационная безопасность 152-ФЗ +5
senior удал. hh
R
Reply
19 ч. назад

Менеджер по безопасности и комплаенсу

~2 889 920 – 3 861 984 ₸ оценка

Reply ищет опытного менеджера по безопасности и комплаенсу, который построит программу безопасности с нуля. Вы будете управлять аудитами SOC 2 и ISO 27001, контролировать риски и автоматизировать процессы с помощью ИИ. Компания предлагает полную удалёнку, высокую автономию и современную AI-культуру.

SOC 2 ISO 27001 GDPR +6
senior удал. dou