Перейти к содержимому
M
MacPaw
Київ

Старший инженер по безопасности инфраструктуры

MacPaw ищет старшего инженера по безопасности инфраструктуры для защиты продакшн-систем на GCP и bare-metal. Вы будете внедрять CNAPP-инструменты, усиливать безопасность Kubernetes, управлять уязвимостями и автоматизировать защиту с помощью ИИ. Требуется глубокий опыт с Terraform, Python/Go, безопасностью облака и Kubernetes, а также английский Upper-Intermediate и свободный украинский.

senior удалённо ~3 157 921 ₸
Языки: English · Upper-Intermediate Ukrainian · Fluent
salary intelligence

Зарплата не указана — оценили по рынку

На основе 131 похожих вакансий за 90 дней.

оценка p25–p75
1 327 900 – 4 279 209 ₸
медиана: 3 157 921 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

<p>В MacPaw мы создаем программное обеспечение, которое делает повседневную технологическую жизнь проще, чище и приятнее. От продуктов, любимых во всем мире, таких как <a href="https://macpaw.com/cleanmymac" target="_blank">CleanMyMac </a>и <a href="https://setapp.com/" target="_blank">Setapp</a>, до новых инструментов кибербезопасности, таких как <a href="https://macpaw.com/clearvpn" target="_blank">ClearVPN</a> и <a href="https://macpaw.com/moonlock" target="_blank">Moonlock</a>, мы строим экосистему продуктов, которая охватывает миллионы людей по всему миру.</p><p>Мы верим, что человек и технологии могут достичь своего максимального потенциала вместе. Объединяя высокие инженерные стандарты, продуманный дизайн и практический ИИ, мы переосмысливаем то, как люди взаимодействуют со своими устройствами, и формируем ежедневные технологические привычки будущего.</p><p>Работа в <a href="https://macpaw.com/" target="_blank">MacPaw</a> означает ответственность за результат, а не просто выполнение задач. Мы строим продукты для глобального масштаба с первого дня, давая вам доверие, свободу и пространство для экспериментов.</p><p>В нашей команде мы открыто оспариваем идеи, искренне поддерживаем друг друга и создаем программное обеспечение, которое вносит значимый вклад — как в мире технологий, так и за его пределами.</p><p>Мы ищем <strong>Senior Infrastructure Security Engineer</strong> для присоединения к нашей команде информационной безопасности, который будет поддерживать экосистему продуктов MacPaw в процессе перехода на нашу инфраструктуру следующего поколения.</p><p>Наши команды Security и Infrastructure обеспечивают работу всех продуктов MacPaw на высокоустойчивой, соответствующей требованиям и надежной основе, защищая пользовательские данные и бизнес-операции в масштабе.</p><p>В роли <strong>Senior Infrastructure Security Engineer</strong> вы возьмете на себя ответственность за безопасность нашей production-инфраструктуры, установление базовых уровней контроля соответствия требованиям и поддержание надежной позиции безопасности. Вы будете определять, тестировать и координировать структуры безопасности в средах на bare-metal и в GCP, работая рука об руку с нашей командой SRE как технический коллега и партнер по безопасности.</p><p>Если вас вдохновляет возможность взять на себя ответственность за безопасность инфраструктуры MacPaw, сократить пробелы в автоматизированном сборе доказательств соответствия и сотрудничать в работе над продвинутыми инструментами CNAPP и агентной ИИ-автоматизацией, мы будем рады услышать о вас!</p><h3>В этой роли вы будете:</h3><ul><li>Участвовать во внедрении сервиса Wiz CNAPP.</li><li>Управлять усилением безопасности Kubernetes и облачной инфраструктуры в GCP, включая проверки RBAC, admission control, сетевые политики и обнаружение угроз в реальном времени.</li><li>Взять на себя ответственность за бэклог уязвимостей инфраструктуры, обеспечивая их устранение в соответствии с SLA, привязанными к критичности, в тесном сотрудничестве с SRE.</li><li>Создавать и внедрять агентную ИИ-автоматизацию безопасности в репозитории с проверкой кода для оптимизации процессов управления уязвимостями и операционной безопасности.</li><li>Тесно сотрудничать с командой SRE для встраивания средств контроля безопасности в CI/CD пайплайны и Infrastructure-as-Code без излишнего трения.</li></ul><h3>Навыки, которыми вы должны обладать:</h3><ul><li>Глубокая экспертиза в Infrastructure-as-Code и автоматизации с использованием Terraform.</li><li>Навыки Python или Go для создания инструментов безопасности, а не просто оформления тикетов.</li><li>Практический опыт управления инцидентами, сдерживания угроз и анализа корневых причин (RCA) для инцидентов безопасности инфраструктуры.</li><li>Подтвержденная способность работать с командой Service Reliability Engineers (SRE) как технический коллега, продвигая инженерные решения в области безопасности через влияние и общие цели.</li><li>Практический опыт обеспечения безопасности production-облака в масштабе на GCP (минимальные привилегии IAM, сегментация сети, обнаружение угроз в реальном времени и усиление безопасности).</li><li>Глубокий опыт обеспечения безопасности Kubernetes в production: RBAC, admission control (OPA/Kyverno), сетевые политики, обнаружение угроз в реальном времени и проверка происхождения образов.</li><li>Подтвержденный опыт обеспечения безопасности bare-metal и self-hosted Linux инфраструктуры (контроль на уровне хоста, усиление безопасности Linux и снижение рисков мультитенантности вне управляемого облака).</li><li>Опыт управления уязвимостями инфраструктуры: триаж, управление SLA и продвижение устранения уязвимостей через инженерные команды.</li><li>Способность писать и внедрять агентную ИИ-автоматизацию в production-репозитории для улучшения операционной безопасности.</li><li>Уровень английского не ниже Upper-Intermediate и свободное владение украинским.</li></ul><h3>Будет плюсом:</h3><ul><li>Опыт обеспечения безопасности агентных ИИ-систем в production (prompt injection, отравление инструментов через MCP, процессы утверждения с участием человека (human-in-the-loop) и аварийные выключатели).</li><li>Опыт миграции или управления платформами CNAPP/CSPM (Wiz, Sysdig, Orca или Prisma Cloud).</li><li>Опыт работы с NixOS или другими неизменяемыми дистрибутивами Linux.</li><li>Знакомство с периферийными средствами контроля безопасности Cloudflare.</li><li>Опыт работы в средах, действующих в рамках активных программ соответствия ISO 27001 или SOC 2 Type II.</li><li>Релевантные сертификаты по безопасности как подтверждение квалификации (CKS, OSCP, GCP Professional Cloud Security).</li></ul><p><strong>Что мы предлагаем:</strong></p><ul><li><strong>Мы — украинская компания, и мы поддерживаем Украину в борьбе против российской агрессии</strong> <br>Мы сохраняем рабочие места для мобилизованных Macpawians и оказываем финансовую поддержку коллегам или их семьям, пострадавшим от войны. <a href="https://macpaw.foundation/" target="_blank">Здесь</a> вы также можете прочитать о MacPaw Foundation, который стремится помочь спасти жизни украинских защитников и оказать помощь как можно большему числу мирных жителей.</li><li><strong>Мы поддерживаем наших ветеранов<br></strong>Наша программа карьеры и поддержки ветеранов призвана гарантировать, что наши ветераны и действующие военнослужащие получат признание, поддержку и возможности, которых они заслуживают.</li><li><strong>Гибридный формат работы<br></strong>Работать удаленно или в хабе — решать только вам. Если вы захотите совмещать, наш киевский офис, который работает как коворкинг, открыт круглосуточно. Офис оснащен ИБП и Starlink для бесперебойной работы.</li><li><strong>Ваше здоровье — прежде всего<br></strong>Мы гарантируем медицинскую страховку с первого рабочего месяца. Для тех, кто за границей, доступна ежегодная компенсация на медицинскую страховку для покрытия ваших медицинских расходов.</li><li><strong>Гибкий график работы<br></strong>Вы можете выбрать удобный для вас график. Здесь никто не отслеживает ваше время прихода и ухода, потому что MacPaw построена на доверии и сотрудничестве.</li><li><strong>Пространство для профессионального и личностного роста<br></strong>Возможности для обучения и развития как профессиональных, так и личных навыков, ежегодные обзоры развития и внутреннее сообщество.</li><li><strong>Команды, которыми мы гордимся<br></strong>Мы строим честные, прозрачные и надежные отношения внутри команд. Каждый Macpawian может улучшать процессы и реализовывать свои идеи. Мы поощряем открытую и конструктивную обратную связь и проводим тренинги для Macpawians по тому, как давать и получать обратную связь.</li><li><strong>Офис, созданный для людей (и питомцев)<br></strong>В нашем офисе есть все: просторное рабочее место, где достаточно места, чтобы сидеть, лежать и бегать; тренажерный зал для отдыха; уютные кухни; комната для сна/медитации; и терраса с видом, где мы устраиваем летние вечеринки. Также у нас в офисе живут два кота, и вы можете приводить своих питомцев в офис (у нас есть отдельные этажи для кошек и собак).</li><li><strong>Политика отпусков, покрывающая жизненные потребности<br></strong>Удобная политика личного отпуска, которая поможет вам решать важные вопросы в личной жизни, а также отпуска по уходу за ребенком. Кроме того, после 5 лет работы в MacPaw доступны творческие отпуска (sabbaticals).</li><li><strong>Присоединяйтесь к социальным инициативам с MacPawCares<br></strong>MacPaw участвует во множестве проектов гуманитарной помощи и благотворительности в различных сферах, и вы можете присоединиться, чтобы сделать мир лучше.</li><li><strong>Мы — работодатель, предоставляющий равные возможности. Здесь безопасное место для соискателей любого происхождения<br></strong>Мы нанимаем талантливых людей. Это означает все разнообразие нашего происхождения и идентичностей, включая военнослужащих и ветеранов, женщин, представителей ЛГБТКИА+ сообщества, людей с инвалидностью и других часто недостаточно представленных групп. MacPaw не дискриминирует по признаку расы, цвета кожи, религии, пола, сексуальной ориентации, гендерной идентичности, национального происхождения, статуса ветерана или инвалидности.<br><br><i>*Некоторые льготы находятся в разработке, возможны новые корректировки.</i></li></ul> <div> <a href="https://jobs.dou.ua/companies/macpaw/vacancies/370385/#reply-btn-id">Відгукнутись на вакансію</a> </div>

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в MacPaw

5 активных вакансий в компании

2 нед. назад

Junior Front-End инженер

Junior Front-End инженер в MacPaw: разработка маркетинговых страниц и веб-проектов на Next.js, поддержка легаси на Laravel, миграция на современный стек, автоматизация и A/B тесты. Требуется 1.5+ года опыта с React и JavaScript. Компания предлагает гибридный формат, медстраховку и гибкий график.

Next.js React JavaScript +8
junior удал. dou
3 нед. назад

Младший инженер по исследованию вредоносного ПО

Ищем младшего специалиста по анализу вредоносного ПО в команду Moonlock. Вы будете изучать образцы угроз, собирать индикаторы компрометации, помогать улучшать правила обнаружения и исследовать новые тренды в кибербезопасности. Требуется 1+ год опыта в сфере ИБ, знание macOS/Linux и английский от Upper-Intermediate. Предлагаем гибридный формат, медстраховку и возможности развития.

malware research threat intelligence YARA +5
junior удал. dou
4 нед. назад

Data Engineer

MacPaw ищет Data Engineer для построения надежной архитектуры данных. Вы будете разрабатывать пайплайны Airflow, моделировать данные в dbt и оптимизировать хранилище. Требуется опыт с Python, SQL, Airflow и облачными технологиями. Компания предлагает гибридный формат работы, медстраховку и возможности для развития.

Python SQL Airflow +12
middle удал. dou
4 нед. назад

Старший Back-end инженер (Golang)

MacPaw ищет опытного Go-разработчика для развития платформы Setapp Marketplace. Вы будете проектировать архитектуру, писать код на Go и PHP, рефакторить монолит и работать с биллингом. Требуется 5+ лет опыта с Go, знание PostgreSQL, Docker и RabbitMQ. Компания предлагает гибридный формат, медстраховку и гибкий график.

Golang PHP Symfony +9
senior удал. dou

Похожие вакансии

6 вакансий
CROC
C
CROC
15 ч. назад

Сервисный менеджер в команду ИБ

~3 261 460 ₸ оценка

Ищем сервисного менеджера в команду информационной безопасности: нужно управлять проектами по сопровождению систем защиты, координировать инженеров, следить за SLA и качеством услуг. Требуется опыт в ИБ/ИТ от 3 лет, понимание современных решений и законодательства. Компания предлагает гибкий карьерный трек, ДМС, спорт и корпоративные программы.

ИБ информационная безопасность сервисный менеджер +4
senior удал. hh
ДОМ.РФ
Д
ДОМ.РФ
1 д. назад

Специалист по сетевой безопасности

~3 261 460 ₸ оценка

Крупная организация ищет опытного специалиста по сетевой безопасности с опытом от 3 лет. Нужно проектировать и внедрять решения защиты корпоративных сетей, управлять политиками безопасности, работать с современными сетевыми технологиями и средствами защиты. Приветствуется знание скриптовых языков и виртуализации.

сетевая безопасность NGFW IDS/IPS +14
senior удал. hh
Золотое Яблоко
З
Золотое Яблоко
1 д. назад

AppSec-инженер

~3 261 460 ₸ оценка

Ищем опытного AppSec-инженера для обеспечения безопасности сервисов крупного e-commerce. Роль включает пентест, анализ кода, моделирование угроз и развитие процессов безопасной разработки. Требуется от 5 лет опыта в AppSec, глубокое знание OWASP и инструментов анализа защищённости. Предлагают гибридный формат, соцпакет и возможности для роста.

AppSec пентест OWASP +14
senior удал. hh
Ozon
O
Ozon
9 ч. назад

Инженер безопасности AI/ML-систем

~2 484 922 ₸ оценка

Ищем инженера по безопасности AI/ML-систем: будете проводить аудиты и пентесты LLM-сервисов, разрабатывать инструменты для автоматизации атак и защитных механизмов. Нужен опыт в наступательной безопасности и понимание AI-архитектур. Предлагают работу в команде безопасности крупной платформы с быстрым ростом ML-сервисов.

AI security LLM ML +11
middle удал. hh
Web3 Tech
W
Web3 Tech
10 ч. назад

AppSec инженер

~2 484 922 ₸ оценка

Ищем AppSec-инженера для блокчейн-платформы «Конфидент» и других продуктов. Нужно выстраивать процессы безопасной разработки, проводить ручной аудит кода и архитектуры, работать с Bug Bounty и инцидентами. Требуется уверенное знание Kotlin, TypeScript, Node.js, React и глубокое понимание веб-уязвимостей. Предлагают удалённую работу, гибкий график, ДМС и официальное трудоустройство.

AppSec SSDLC SAST +13
middle удал. hh
RWB (Wildberries & Russ)
R
RWB (Wildberries & Russ)
15 ч. назад

Инженер по безопасности Kubernetes

~2 484 922 ₸ оценка

Ищем инженера по безопасности Kubernetes: нужно внедрять и поддерживать механизмы защиты кластеров (policy-as-code, runtime security, сетевые политики, управление секретами), автоматизировать рутину через GitOps и CI. Требуется практический опыт с Kubernetes, понимание Linux security, знание инструментов вроде Kyverno, Falco, Vault, Terraform, Python/Go. Предлагается работа в команде, отвечающей за безопасность виртуализированной инфраструктуры.

Kubernetes security policy-as-code +26
middle удал. hh