Старший DevSecOps | AppSec менеджер
Компания Empeek ищет опытного специалиста по безопасности, который будет работать напрямую с разработчиками, встраивая безопасность в CI/CD, проверяя конфигурации AWS и GitHub, проводя анализ угроз и помогая командам исправлять уязвимости. Требуется глубокий опыт в AppSec и DevSecOps, знание инструментов SAST/SCA и умение работать в облачной среде. Предлагается удаленная работа, гибкий график, обучение и конкурентная зарплата.
Зарплата не указана — оценили по рынку
На основе 584 похожих вакансий за 90 дней.
Что предстоит делать
Мы ищем Senior DevSecOps | AppSec Manager для присоединения к нашей команде. Это практическая роль для человека, который умеет тесно работать с инженерными командами, внедрять безопасность в жизненный цикл разработки и превращать реальные уязвимости в практические исправления — а не просто в отчеты. Если вам нравится быть в центре событий, ежедневно взаимодействовать с разработчиками и выстраивать культуру безопасности изнутри, мы будем рады с вами познакомиться. Проект Вы будете работать встроенно в команды доставки по нескольким продуктам, сотрудничая с tech-лидами команд и вертикальными лидами для интеграции практик безопасности в CI/CD пайплайны, проверки облачных конфигураций и конфигураций приложений, а также продвижения подхода shift-left безопасности во всей организации. Среда — cloud-native, на базе GitHub и AWS — быстро развивающаяся и ориентированная на инженерию. Технические требования: 5+ лет практического опыта в Application Security / Product Security / DevSecOps с непосредственной работой с инженерными командами. Сильный опыт работы с инструментарием AppSec: SAST, SCA, сканирование кода, GitHub / GitHub Advanced Security / SonarQube / Dependabot и интеграция с CI/CD. Умение читать код, оценивать реальные риски и внедрять практические исправления (а не просто отмечать проблемы). Навыки SSDLC / shift-left: моделирование угроз, ревью безопасности дизайна, управление уязвимостями. Глубокое понимание основ безопасности приложений и API: authN/authZ, управление секретами, зависимости, инъекции, защита данных. Опыт работы с cloud-native доставкой: контейнеры, IaC, Git-based рабочие процессы, автоматизация и четкая документация. Английский — Upper-Intermediate (B2) или выше. Украинский — свободно. Будет плюсом: Опыт сканирования IaC, безопасности контейнеров/образов, цепочки поставок ПО и управления секретами. Опыт в области безопасности AWS cloud. Опыт работы в регулируемых, чувствительных к аудиту или критически важных средах. Чем вы будете заниматься: Непосредственно работать с командами разработки для внедрения сканирования безопасности в их CI/CD пайплайны. Выявлять и оценивать уязвимости в цепочке поставок ПО, консультируя по приоритетности рисков и их устранению. Проверять конфигурации GitHub и AWS в контексте разработки приложений и развернутых сред. Проводить ревью безопасности дизайна и участвовать в сессиях моделирования угроз. Обновлять и поддерживать отчетность по уязвимостям, сотрудничая с tech-лидами команд и вертикальными лидами для проверки и обработки результатов. Продвигать практики shift-left безопасности и помогать формировать сильную культуру безопасности среди инженерных команд. Почему стоит присоединиться к Empeek? ✨ Сложные и значимые продукты — сложные архитектуры, современные технологии и решения, которые действительно приносят пользу. Профессиональный рост — индивидуальный план развития, наставничество, карьерные карты и возможности для перехода на новые роли и обязанности. Сильная командная культура — мы разделяем общую миссию, ценности и страсть к тому, что делаем. Гибкость и ответственность — свобода выбора формата и графика работы, ориентация на результат и реальное влияние на успех компании.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Empeek
3 активные вакансии в компании
Старший DevSecOps | Менеджер AppSec
~2 889 920 – 3 861 984 ₸ оценка
Работая в командах разработки, вы будете интегрировать практики безопасности в CI/CD, проводить анализ кода и конфигураций, моделировать угрозы и помогать разработчикам устранять уязвимости. Требуется опыт в AppSec, знание SAST/SCA, GitHub, AWS и SSDLC. Компания предлагает удаленную работу, гибкий график, обучение и карьерный рост.
Старший аналитик данных / Инженер данных (Data Analyst / Data Engineer)
Старший аналитик данных для разработки аналитического слоя облачной платформы для центров медицинской симуляции. Требуется экспертный SQL, опыт размерного моделирования и ETL. Предлагается удаленная работа, гибкий график и возможности для роста.
Похожие вакансии
6 вакансийСтарший DevSecOps | Менеджер AppSec
~2 889 920 – 3 861 984 ₸ оценка
Работая в командах разработки, вы будете интегрировать практики безопасности в CI/CD, проводить анализ кода и конфигураций, моделировать угрозы и помогать разработчикам устранять уязвимости. Требуется опыт в AppSec, знание SAST/SCA, GitHub, AWS и SSDLC. Компания предлагает удаленную работу, гибкий график, обучение и карьерный рост.
Senior Pentest / Red Team Specialist
~996 000 – 1 660 000 ₸ оценка
Компания ищет опытного специалиста по пентесту и Red Team с опытом от 6 лет. В задачи входит проведение сложных тестов на проникновение, разработка инструментов и составление отчетов. Предлагают удаленную работу, гибкий график и возможности для развития.
Специалист по расследованию киберпреступлений и инцидентов ИБ
~996 000 – 1 660 000 ₸ оценка
Компания ищет опытного специалиста по расследованию киберпреступлений и инцидентов информационной безопасности. В задачи входит анализ цифровых следов, идентификация злоумышленников и подготовка отчетов. Требуется не менее 5 лет опыта в DFIR, знание Windows и Linux, английский от B2. Предлагают удаленную работу, гибкий график и возможности для развития.
Эксперт SecOps (инфраструктурная безопасность)
~996 000 – 1 660 000 ₸ оценка
Ищем эксперта по инфраструктурной безопасности (SecOps) для проектирования и внедрения средств защиты информации. Требуется опыт с Active Directory, Linux, Windows, Ansible и скриптовыми языками. Предлагаем удаленную работу, гибкий график и возможности для роста.
Специалист по защите данных
~996 000 – 1 660 000 ₸ оценка
Ищем опытного специалиста по защите данных для разработки документации, сопровождения процессов обработки персональных данных и взаимодействия с Роскомнадзором. Требуется знание 152-ФЗ, опыт управления рисками ИБ и подготовки закупочной документации. Предлагаем оформление по ТК, потрясающий кампус и молодую команду.
Менеджер по безопасности и комплаенсу
~2 889 920 – 3 861 984 ₸ оценка
Reply ищет опытного менеджера по безопасности и комплаенсу, который построит программу безопасности с нуля. Вы будете управлять аудитами SOC 2 и ISO 27001, контролировать риски и автоматизировать процессы с помощью ИИ. Компания предлагает полную удалёнку, высокую автономию и современную AI-культуру.