Старший инженер по безопасности инфраструктуры
MacPaw ищет старшего инженера по безопасности инфраструктуры для защиты продакшн-систем на GCP и bare-metal. Вы будете внедрять CNAPP-инструменты, усиливать безопасность Kubernetes, управлять уязвимостями и автоматизировать защиту с помощью ИИ. Требуется глубокий опыт с Terraform, Python/Go, безопасностью облака и Kubernetes, а также английский Upper-Intermediate и свободный украинский.
Зарплата не указана — оценили по рынку
На основе 131 похожих вакансий за 90 дней.
Что предстоит делать
<p>В MacPaw мы создаем программное обеспечение, которое делает повседневную технологическую жизнь проще, чище и приятнее. От продуктов, любимых во всем мире, таких как <a href="https://macpaw.com/cleanmymac" target="_blank">CleanMyMac </a>и <a href="https://setapp.com/" target="_blank">Setapp</a>, до новых инструментов кибербезопасности, таких как <a href="https://macpaw.com/clearvpn" target="_blank">ClearVPN</a> и <a href="https://macpaw.com/moonlock" target="_blank">Moonlock</a>, мы строим экосистему продуктов, которая охватывает миллионы людей по всему миру.</p><p>Мы верим, что человек и технологии могут достичь своего максимального потенциала вместе. Объединяя высокие инженерные стандарты, продуманный дизайн и практический ИИ, мы переосмысливаем то, как люди взаимодействуют со своими устройствами, и формируем ежедневные технологические привычки будущего.</p><p>Работа в <a href="https://macpaw.com/" target="_blank">MacPaw</a> означает ответственность за результат, а не просто выполнение задач. Мы строим продукты для глобального масштаба с первого дня, давая вам доверие, свободу и пространство для экспериментов.</p><p>В нашей команде мы открыто оспариваем идеи, искренне поддерживаем друг друга и создаем программное обеспечение, которое вносит значимый вклад — как в мире технологий, так и за его пределами.</p><p>Мы ищем <strong>Senior Infrastructure Security Engineer</strong> для присоединения к нашей команде информационной безопасности, который будет поддерживать экосистему продуктов MacPaw в процессе перехода на нашу инфраструктуру следующего поколения.</p><p>Наши команды Security и Infrastructure обеспечивают работу всех продуктов MacPaw на высокоустойчивой, соответствующей требованиям и надежной основе, защищая пользовательские данные и бизнес-операции в масштабе.</p><p>В роли <strong>Senior Infrastructure Security Engineer</strong> вы возьмете на себя ответственность за безопасность нашей production-инфраструктуры, установление базовых уровней контроля соответствия требованиям и поддержание надежной позиции безопасности. Вы будете определять, тестировать и координировать структуры безопасности в средах на bare-metal и в GCP, работая рука об руку с нашей командой SRE как технический коллега и партнер по безопасности.</p><p>Если вас вдохновляет возможность взять на себя ответственность за безопасность инфраструктуры MacPaw, сократить пробелы в автоматизированном сборе доказательств соответствия и сотрудничать в работе над продвинутыми инструментами CNAPP и агентной ИИ-автоматизацией, мы будем рады услышать о вас!</p><h3>В этой роли вы будете:</h3><ul><li>Участвовать во внедрении сервиса Wiz CNAPP.</li><li>Управлять усилением безопасности Kubernetes и облачной инфраструктуры в GCP, включая проверки RBAC, admission control, сетевые политики и обнаружение угроз в реальном времени.</li><li>Взять на себя ответственность за бэклог уязвимостей инфраструктуры, обеспечивая их устранение в соответствии с SLA, привязанными к критичности, в тесном сотрудничестве с SRE.</li><li>Создавать и внедрять агентную ИИ-автоматизацию безопасности в репозитории с проверкой кода для оптимизации процессов управления уязвимостями и операционной безопасности.</li><li>Тесно сотрудничать с командой SRE для встраивания средств контроля безопасности в CI/CD пайплайны и Infrastructure-as-Code без излишнего трения.</li></ul><h3>Навыки, которыми вы должны обладать:</h3><ul><li>Глубокая экспертиза в Infrastructure-as-Code и автоматизации с использованием Terraform.</li><li>Навыки Python или Go для создания инструментов безопасности, а не просто оформления тикетов.</li><li>Практический опыт управления инцидентами, сдерживания угроз и анализа корневых причин (RCA) для инцидентов безопасности инфраструктуры.</li><li>Подтвержденная способность работать с командой Service Reliability Engineers (SRE) как технический коллега, продвигая инженерные решения в области безопасности через влияние и общие цели.</li><li>Практический опыт обеспечения безопасности production-облака в масштабе на GCP (минимальные привилегии IAM, сегментация сети, обнаружение угроз в реальном времени и усиление безопасности).</li><li>Глубокий опыт обеспечения безопасности Kubernetes в production: RBAC, admission control (OPA/Kyverno), сетевые политики, обнаружение угроз в реальном времени и проверка происхождения образов.</li><li>Подтвержденный опыт обеспечения безопасности bare-metal и self-hosted Linux инфраструктуры (контроль на уровне хоста, усиление безопасности Linux и снижение рисков мультитенантности вне управляемого облака).</li><li>Опыт управления уязвимостями инфраструктуры: триаж, управление SLA и продвижение устранения уязвимостей через инженерные команды.</li><li>Способность писать и внедрять агентную ИИ-автоматизацию в production-репозитории для улучшения операционной безопасности.</li><li>Уровень английского не ниже Upper-Intermediate и свободное владение украинским.</li></ul><h3>Будет плюсом:</h3><ul><li>Опыт обеспечения безопасности агентных ИИ-систем в production (prompt injection, отравление инструментов через MCP, процессы утверждения с участием человека (human-in-the-loop) и аварийные выключатели).</li><li>Опыт миграции или управления платформами CNAPP/CSPM (Wiz, Sysdig, Orca или Prisma Cloud).</li><li>Опыт работы с NixOS или другими неизменяемыми дистрибутивами Linux.</li><li>Знакомство с периферийными средствами контроля безопасности Cloudflare.</li><li>Опыт работы в средах, действующих в рамках активных программ соответствия ISO 27001 или SOC 2 Type II.</li><li>Релевантные сертификаты по безопасности как подтверждение квалификации (CKS, OSCP, GCP Professional Cloud Security).</li></ul><p><strong>Что мы предлагаем:</strong></p><ul><li><strong>Мы — украинская компания, и мы поддерживаем Украину в борьбе против российской агрессии</strong> <br>Мы сохраняем рабочие места для мобилизованных Macpawians и оказываем финансовую поддержку коллегам или их семьям, пострадавшим от войны. <a href="https://macpaw.foundation/" target="_blank">Здесь</a> вы также можете прочитать о MacPaw Foundation, который стремится помочь спасти жизни украинских защитников и оказать помощь как можно большему числу мирных жителей.</li><li><strong>Мы поддерживаем наших ветеранов<br></strong>Наша программа карьеры и поддержки ветеранов призвана гарантировать, что наши ветераны и действующие военнослужащие получат признание, поддержку и возможности, которых они заслуживают.</li><li><strong>Гибридный формат работы<br></strong>Работать удаленно или в хабе — решать только вам. Если вы захотите совмещать, наш киевский офис, который работает как коворкинг, открыт круглосуточно. Офис оснащен ИБП и Starlink для бесперебойной работы.</li><li><strong>Ваше здоровье — прежде всего<br></strong>Мы гарантируем медицинскую страховку с первого рабочего месяца. Для тех, кто за границей, доступна ежегодная компенсация на медицинскую страховку для покрытия ваших медицинских расходов.</li><li><strong>Гибкий график работы<br></strong>Вы можете выбрать удобный для вас график. Здесь никто не отслеживает ваше время прихода и ухода, потому что MacPaw построена на доверии и сотрудничестве.</li><li><strong>Пространство для профессионального и личностного роста<br></strong>Возможности для обучения и развития как профессиональных, так и личных навыков, ежегодные обзоры развития и внутреннее сообщество.</li><li><strong>Команды, которыми мы гордимся<br></strong>Мы строим честные, прозрачные и надежные отношения внутри команд. Каждый Macpawian может улучшать процессы и реализовывать свои идеи. Мы поощряем открытую и конструктивную обратную связь и проводим тренинги для Macpawians по тому, как давать и получать обратную связь.</li><li><strong>Офис, созданный для людей (и питомцев)<br></strong>В нашем офисе есть все: просторное рабочее место, где достаточно места, чтобы сидеть, лежать и бегать; тренажерный зал для отдыха; уютные кухни; комната для сна/медитации; и терраса с видом, где мы устраиваем летние вечеринки. Также у нас в офисе живут два кота, и вы можете приводить своих питомцев в офис (у нас есть отдельные этажи для кошек и собак).</li><li><strong>Политика отпусков, покрывающая жизненные потребности<br></strong>Удобная политика личного отпуска, которая поможет вам решать важные вопросы в личной жизни, а также отпуска по уходу за ребенком. Кроме того, после 5 лет работы в MacPaw доступны творческие отпуска (sabbaticals).</li><li><strong>Присоединяйтесь к социальным инициативам с MacPawCares<br></strong>MacPaw участвует во множестве проектов гуманитарной помощи и благотворительности в различных сферах, и вы можете присоединиться, чтобы сделать мир лучше.</li><li><strong>Мы — работодатель, предоставляющий равные возможности. Здесь безопасное место для соискателей любого происхождения<br></strong>Мы нанимаем талантливых людей. Это означает все разнообразие нашего происхождения и идентичностей, включая военнослужащих и ветеранов, женщин, представителей ЛГБТКИА+ сообщества, людей с инвалидностью и других часто недостаточно представленных групп. MacPaw не дискриминирует по признаку расы, цвета кожи, религии, пола, сексуальной ориентации, гендерной идентичности, национального происхождения, статуса ветерана или инвалидности.<br><br><i>*Некоторые льготы находятся в разработке, возможны новые корректировки.</i></li></ul> <div> <a href="https://jobs.dou.ua/companies/macpaw/vacancies/370385/#reply-btn-id">Відгукнутись на вакансію</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в MacPaw
5 активных вакансий в компании
Junior Front-End инженер
Junior Front-End инженер в MacPaw: разработка маркетинговых страниц и веб-проектов на Next.js, поддержка легаси на Laravel, миграция на современный стек, автоматизация и A/B тесты. Требуется 1.5+ года опыта с React и JavaScript. Компания предлагает гибридный формат, медстраховку и гибкий график.
Младший инженер по исследованию вредоносного ПО
Ищем младшего специалиста по анализу вредоносного ПО в команду Moonlock. Вы будете изучать образцы угроз, собирать индикаторы компрометации, помогать улучшать правила обнаружения и исследовать новые тренды в кибербезопасности. Требуется 1+ год опыта в сфере ИБ, знание macOS/Linux и английский от Upper-Intermediate. Предлагаем гибридный формат, медстраховку и возможности развития.
Data Engineer
MacPaw ищет Data Engineer для построения надежной архитектуры данных. Вы будете разрабатывать пайплайны Airflow, моделировать данные в dbt и оптимизировать хранилище. Требуется опыт с Python, SQL, Airflow и облачными технологиями. Компания предлагает гибридный формат работы, медстраховку и возможности для развития.
Старший Back-end инженер (Golang)
MacPaw ищет опытного Go-разработчика для развития платформы Setapp Marketplace. Вы будете проектировать архитектуру, писать код на Go и PHP, рефакторить монолит и работать с биллингом. Требуется 5+ лет опыта с Go, знание PostgreSQL, Docker и RabbitMQ. Компания предлагает гибридный формат, медстраховку и гибкий график.
Похожие вакансии
6 вакансий
Сервисный менеджер в команду ИБ
~3 261 460 ₸ оценка
Ищем сервисного менеджера в команду информационной безопасности: нужно управлять проектами по сопровождению систем защиты, координировать инженеров, следить за SLA и качеством услуг. Требуется опыт в ИБ/ИТ от 3 лет, понимание современных решений и законодательства. Компания предлагает гибкий карьерный трек, ДМС, спорт и корпоративные программы.
Специалист по сетевой безопасности
~3 261 460 ₸ оценка
Крупная организация ищет опытного специалиста по сетевой безопасности с опытом от 3 лет. Нужно проектировать и внедрять решения защиты корпоративных сетей, управлять политиками безопасности, работать с современными сетевыми технологиями и средствами защиты. Приветствуется знание скриптовых языков и виртуализации.
AppSec-инженер
~3 261 460 ₸ оценка
Ищем опытного AppSec-инженера для обеспечения безопасности сервисов крупного e-commerce. Роль включает пентест, анализ кода, моделирование угроз и развитие процессов безопасной разработки. Требуется от 5 лет опыта в AppSec, глубокое знание OWASP и инструментов анализа защищённости. Предлагают гибридный формат, соцпакет и возможности для роста.
Инженер безопасности AI/ML-систем
~2 484 922 ₸ оценка
Ищем инженера по безопасности AI/ML-систем: будете проводить аудиты и пентесты LLM-сервисов, разрабатывать инструменты для автоматизации атак и защитных механизмов. Нужен опыт в наступательной безопасности и понимание AI-архитектур. Предлагают работу в команде безопасности крупной платформы с быстрым ростом ML-сервисов.
AppSec инженер
~2 484 922 ₸ оценка
Ищем AppSec-инженера для блокчейн-платформы «Конфидент» и других продуктов. Нужно выстраивать процессы безопасной разработки, проводить ручной аудит кода и архитектуры, работать с Bug Bounty и инцидентами. Требуется уверенное знание Kotlin, TypeScript, Node.js, React и глубокое понимание веб-уязвимостей. Предлагают удалённую работу, гибкий график, ДМС и официальное трудоустройство.
Инженер по безопасности Kubernetes
~2 484 922 ₸ оценка
Ищем инженера по безопасности Kubernetes: нужно внедрять и поддерживать механизмы защиты кластеров (policy-as-code, runtime security, сетевые политики, управление секретами), автоматизировать рутину через GitOps и CI. Требуется практический опыт с Kubernetes, понимание Linux security, знание инструментов вроде Kyverno, Falco, Vault, Terraform, Python/Go. Предлагается работа в команде, отвечающей за безопасность виртуализированной инфраструктуры.