Перейти к содержимому
T
Temporal
1

Старший инженер по безопасности приложений

Temporal ищет старшего инженера по безопасности приложений для интеграции безопасности в процесс разработки и продукт. Вы будете работать с командами разработчиков, проводить моделирование угроз, управлять безопасностью кода и цепочки поставок, а также помогать внедрять безопасные практики в Kubernetes и мультитенантной среде. Требуется 5+ лет опыта в безопасности приложений, знание инструментов SAST/DAST и опыт с Kubernetes. Компания предлагает удаленную работу, зарплату $180,000–$225,000 в год, акции и щедрые льготы.

senior удалённо ~558 925 – ~698 880 ₸ (1 250 – 1 563 USD)

Актуальность уточняется

Источник пока не подтвердил, что вакансия открыта. Проверьте её статус на сайте работодателя перед отправкой отклика.

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: English · Advanced
описание

Что предстоит делать

Штаб-квартира: США или Канада — удаленная возможность О нас Temporal — это модель программирования с открытым исходным кодом, которая может упростить код, сделать приложения более надежными и помочь разработчикам сосредоточиться на важных вещах, таких как более быстрая поставка функций. Наша миссия — стать надежной основой инструментария каждого разработчика, и мы строим команду, которая сделает это возможным.   Наши ценности направляют нас — они проявляются в том, как мы действуем, принимаем решения и работаем вместе для достижения результата. Мы любознательные, целеустремленные, ориентированные на сотрудничество, искренние и скромные.   Temporal растет, и мы ищем тех, кто разделяет наши ценности, бросает вызов «стандартному» мышлению и хочет влиять на наше будущее. Если вы увлечены улучшением опыта разработчиков, созданием первоклассного программного обеспечения с открытым исходным кодом и сообществ и хотите стать частью нашей замечательной команды, мы будем рады услышать от вас! Краткое описание Присоединяйтесь к нашей динамичной команде в качестве старшего инженера по безопасности приложений (Senior Application Security Engineer), где вы будете играть ключевую роль в обеспечении безопасности конвейера разработки Temporal, продукта и среды выполнения для клиентов. На этой позиции вы будете тесно сотрудничать с командами разработчиков ПО и клиентами, чтобы глубоко встроить безопасность в нашу платформу в нескольких облаках. Вы также поможете определить, как мы ответственно используем ИИ как в нашем продукте, так и в наших инженерных процессах. Мы ищем людей, которые увлечены тем, чтобы дать инженерным командам возможность безопасно создавать и поставлять продукты, выступая в роли надежных партнеров по безопасности во всей организации. Чем вы будете заниматься Сотрудничать с командами по продукту и инженерными командами для интеграции принципов безопасности в дизайн и архитектуру продуктов. Проводить моделирование угроз и оценку рисков для выявления уязвимостей и потенциальных векторов атак на всей поверхности продукта. Управлять конвейером безопасной разработки (Secure Development pipeline), включая безопасность кода и безопасность цепочки поставок сторонних библиотек. Отслеживать новые стандарты и рекомендации (например, OWASP Top 10 для LLM, спецификации безопасности MCP) и превращать их в действенные внутренние политики. Проводить триаж находок программы Bug Bounty и ответственно раскрытых уязвимостей. Участвовать в дежурствах по вызову (on-call rotation). Что вы привнесете Степень бакалавра в области компьютерных наук, кибербезопасности или смежной области (или эквивалентный опыт). 5+ лет в области безопасности приложений или продуктов или на смежной должности. Подтвержденное партнерство с инженерными командами, привнесение экспертизы в области безопасности в процесс планирования и разработки. Знание шифрования, аутентификации и протоколов безопасной связи. Знакомство с такими инструментами, как SAST, DAST, и фреймворками для тестирования на проникновение. Глубокое понимание архитектуры приложений и принципов проектирования, способность эффективно выявлять уязвимости на нескольких языках программирования. Отличные коммуникативные навыки и способность объяснять сложные концепции безопасности нетехническим заинтересованным сторонам. Управление состоянием безопасности Kubernetes и аудит, включая усиление рабочих нагрузок (workload hardening), проектирование RBAC и контроль допуска (admission control). Подтвержденный опыт работы с многопользовательской архитектурой безопасности, включая изоляцию плоскости данных, усиление плоскости управления и предотвращение утечки данных между арендаторами. Отличные навыки сотрудничества и коммуникации. Экспертиза как минимум в одном языке программирования, знакомство с Python и Go. Желательно Распределенные вычисления и соответствующий опыт работы с уязвимостями. Ведение программы Security Champions. Проекты по автоматизации с открытым исходным кодом или автоматизация в целом. Экспертиза в других областях безопасности. Выступления на конференциях по безопасности или опубликованные исследования. Компенсация Предполагаемый диапазон оплаты для этой роли составляет $180,000 - $225,000, в зависимости от квалификации и местоположения. Эта роль дает право на участие в плане акционерного капитала Temporal. Диапазоны компенсации отражают зарплату и комиссионное вознаграждение (где применимо) в нескольких географических рынках. Предложения о трудоустройстве тщательно учитывают множество факторов, включая предыдущий опыт, знания, экспертизу, набор навыков, местоположение рынка и уровень должности, оцененные в процессе собеседования.   Льготы и преимущества для сотрудников ниже предназначены для штатных сотрудников; должности с частичной занятостью или временные должности исключены.    Льготы в США  Неограниченный оплачиваемый отпуск (PTO), 12 праздничных дней + 2 плавающих праздника 100% покрытие страховых взносов за медицинское, стоматологическое и офтальмологическое страхование Страхование от несчастных случаев и инвалидности (AD&D), долгосрочной и краткосрочной нетрудоспособности, а также страхование жизни (доступны стандартные и дополнительные полисы) План Empower 401K Дополнительные льготы на обучение и развитие, расходы на образ жизни, обустройство домашнего офиса, профессиональные членства, питание при работе из дома, интернет-стипендия и многое другое! Международные льготы Оплачиваемый отпуск (PTO) и льготы за пределами США различаются в зависимости от страны и предоставляются в партнерстве с Remote.com.  Кроме того, Temporal предлагает льготы всем международным сотрудникам на обучение и карьерное развитие, счет на расходы на образ жизни, обустройство домашнего офиса, профессиональные членства, питание при работе из дома и доступ к приложению Calm для психического благополучия. Путешествия Temporal — это глобально распределенная, ориентированная на сотрудничество команда, которая ценит возможности для личного общения. Могут потребоваться occasional поездки для участия в корпоративных мероприятиях, командных выездах и других значимых событиях, которые объединяют нас.   Temporal Technologies — работодатель с равными возможностями. Temporal Technologies не дискриминирует по признаку расы, религии, цвета кожи, пола, гендерной идентичности, сексуальной ориентации, возраста, недисквалифицирующего физического или психического инвалидности, национального происхождения, статуса ветерана или любого другого признака, защищенного соответствующим законодательством. Все решения о найме принимаются на основе квалификации, заслуг и потребностей бизнеса. Мы принимаем и ценим различия и разнообразие.   Temporal стремится обеспечивать доступ, равные возможности и разумные приспособления для людей с инвалидностью в сфере занятости, своих услугах, программах и мероприятиях. Если вам необходимо запросить разумное приспособление, сообщите об этом вашему рекрутеру, чтобы мы могли помочь.   Мы не работаем с внешними кадровыми агентствами, спасибо. Для подачи заявки: https://weworkremotely.com/remote-jobs/temporal-technologies-senior-application-security-engineer

навыки

Стек и инструменты

salary intelligence

Зарплата ниже рынка

На 77% ниже медианы Security по 45 вакансиям за 90 дней.

эта
628 679 ₸
медиана
2 721 900 ₸
p25–p75
973 533 – 4 725 218 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
V
Vercel
5 д. назад

Инженер по безопасности (Cloud Security)

~645 670 – ~968 952 ₸ (1 444 – 2 167 USD)

Vercel ищет инженера по облачной безопасности, который будет проектировать и внедрять защитные механизмы для облачной платформы, укреплять инфраструктуру через IaC и CI/CD, проводить threat modeling и улучшать мониторинг и реагирование на инциденты. Нужен опыт 8+ лет в инфраструктурной или платформенной безопасности, глубокое знание AWS/GCP, IAM, Terraform, Kubernetes. Предлагают конкурентную зарплату с опционами, гибкий график, удалённую работу и бюджет на оборудование.

Cloud Security AWS GCP +7

Удалённо из любой страны

senior удал. wwr
W
Webitel
22 ч. назад

Product Security Engineer

~1 229 635 ₸ оценка по стеку

Webitel шукає першого Product Security Engineer для контакт-центр платформи, яка на 90% працює on-prem у банках та air-gapped середовищах. Треба вести vulnerability management від звіту до CVE, впроваджувати SAST/SCA у CI, шукати вразливості в web/API та SIP/VoIP, відповідати на security questionnaires банків. Потрібно 3+ роки в Application/Product Security, вміння читати Go і JS/TS, знання OWASP Top 10 та CVSS. Пропонують першу security-роль у компанії з прямим доступом до CTO, бюджет на інструменти й сертифікацію, 24 дні відпустки та оплачувані лікарняні.

Application Security Product Security Vulnerability Management +19
senior удал. dou
A
A1V Lab
1 д. назад

Инженер-криптограф

~1 229 635 ₸ оценка по стеку

Ищем инженера-криптографа для разработки криптографических решений с нуля: от математической модели и архитектуры протокола до продакшен-реализации. Нужны глубокие знания криптографии (теория чисел, эллиптические кривые, формальные модели безопасности), опыт реализации на Rust, C/C++, Go или Python и активное использование AI-инструментов вроде Claude. Предлагают прямой контакт с фаундером, работу над новыми продуктами и современный AI-first стек.

криптография Rust C++ +11
senior удал. dou
T
Techstack
1 д. назад

Инженер по безопасности (AWS, Microsoft 365)

~1 229 635 ₸ оценка по стеку

Работа в службе безопасности американской медицинской tech-компании с подчинением CISO: защита и поддержка AWS-инфраструктуры, администрирование Microsoft 365, Entra ID, Intune и Defender, мониторинг безопасности и реагирование на инциденты. Нужен опыт 5+ лет в инфраструктуре, облачных операциях или security operations, сильный AWS, PowerShell и Python/Bash, опыт работы в SOC 2-совместимой организации. Предлагают удалёнку или офисы в Киеве, Львове, Харькове, Вроцлаве, гибкий график, оплачиваемые отпуска и поддержку обучения.

AWS Microsoft 365 Entra ID +15
senior удал. dou
ООО "банк Раунд"
О
ООО "банк Раунд"
2 д. назад

Методолог по информационной безопасности

~1 229 635 ₸ оценка

Банк ищет методолога по ИБ, который возглавит разработку нормативной базы в области защиты информации и персональных данных. Нужен опыт от 3 лет в ИБ банков, знание ГОСТ Р 57580, 152-ФЗ, PCI DSS, SWIFT CSP и умение готовить внутренние документы и модели угроз. Предлагают официальное трудоустройство, ДМС, гибридный формат и корпоративные бонусы.

информационная безопасность персональные данные ГОСТ Р 57580 +6
senior удал. hh
Skillbox и НИЯУ МИФИ
S
Skillbox и НИЯУ МИФИ
2 д. назад

Эксперт программы «Информационная безопасность и искусственный интеллект»

~1 229 635 ₸ оценка

Skillbox и НИЯУ МИФИ ищут эксперта по кибербезопасности для проектной работы над онлайн-магистратурой по ИБ и ИИ. Нужно сформировать концепцию программы, выстроить логику ядра и трёх специализаций (GRC и AI Governance, пентест и Security Testing, AI Security), продумать киберполигон и оценивать материалы авторов. Требуется более 5 лет в ИБ, глубокая экспертиза минимум в двух направлениях и понимание безопасности AI/ML/LLM-систем. Работа удалённая, без фиксированного графика, оформление по самозанятости, оплата обсуждается индивидуально.

информационная безопасность кибербезопасность AI Security +19
senior удал. hh