Ведущий специалист по безопасности приложений
Hightouch ищет первого специалиста по безопасности приложений, который будет отвечать за безопасность платформы от начала до конца. Роль предполагает работу в кодовой базе, решение задач по изоляции мультитенантных сред, контролю доступа и защите интернет-API. Требуется опыт раннего найма по безопасности в SaaS-компании и глубокое понимание распределенных систем. Предлагается удаленная работа и зарплата $180,000 - $400,000 в год.
Зарплата ниже рынка
На 80% ниже медианы Security по 51 вакансиям за 90 дней.
Что предстоит делать
##### Штаб-квартира: Удаленно (Северная Америка) **О компании Hightouch** Hightouch — это Agentic-маркетинговая платформа на базе ведущей в отрасли Composable CDP. Объединяя полный контекст бренда, данные о клиентах и историю эффективности в одном месте, платформа дает каждому маркетологу возможность самостоятельно создавать и запускать сквозные кампании. Команды работают быстрее, сохраняют верность бренду и получают AI-маркетинг, который действительно работает. Основанная в 2019 году со штаб-квартирой в Сан-Франциско, Hightouch позволяет маркетинговым командам анализировать эффективность, генерировать идеи и создавать креативы с скоростью и качеством, которые ранее были недостижимы. Признанная лидером в Magic Quadrant™ Gartner® 2026 года для платформ клиентских данных, Hightouch пользуется доверием ведущих предприятий, таких как Domino's, Spotify, Aritzia, Cars.com, Ramp и PetSmart. Миссия Hightouch — помогать клиентам использовать данные и AI для роста их бизнеса. Наша команда амбициозна, ориентирована на результат и эффективна — и мы верим, что скромность, доброта и сострадание являются ключом к нашему успеху. Если вы заряжены энергией скорости, стремитесь постоянно поднимать планку и хотите строить вместе с людьми, которые искренне заботятся друг о друге и о наших клиентах, мы будем рады познакомиться с вами. **О роли** Это наш первый выделенный специалист по безопасности, и это редкая возможность сформировать это направление с нуля. Вы будете полностью отвечать за безопасность приложений Hightouch. У нас сильный инженерный фундамент и надежная база; теперь вы определите, как будет выглядеть безопасность здесь, когда мы вырастем с 70 до 140+ инженеров. Это практическая роль с высокой степенью автономии. Вы будете проводить большую часть времени в кодовой базе, а не на совещаниях. Вы будете решать сложные задачи на стыке безопасности и распределенных систем: * Изоляция арендаторов в мультитенантной системе, обрабатывающей ~1 млн синхронизаций данных в день и принимающей 100K+ событий в секунду. * Контроль доступа на уровне суб-арендаторов — для сценариев с несколькими командами и брендами, требующих дифференцированного доступа к конфигурации и данным. * Архитектура безопасности — создание и совершенствование наших фреймворков для изоляции вычислений, проведение моделирования угроз и усиление защиты новых продуктов. * Публичные API — наша высокопроизводительная архитектура, ориентированная на интернет, обслуживает данные клиентов в масштабе. Вы будете улучшать наши механизмы ограничения скорости, обнаружения злоупотреблений и детализацию контроля доступа. * Мультирегиональность и мультиоблачность — поддержка нашего мультирегионального и мультиоблачного бэкенда, включая его расширение для запуска Hightouch в новых регионах с целью удовлетворения требований к месту хранения данных нашей глобальной клиентской базы. Вы будете владеть своей дорожной картой. Мы ищем не того, кто будет выполнять контрольный список, — мы ищем человека, который сможет посмотреть на нашу архитектуру, определить наиболее важные проблемы и решить их. Мы ищем талантливых, интеллектуально любознательных и мотивированных людей, заинтересованных в решении вышеуказанных задач. Это senior-роль, но мы больше сосредоточены на влиянии и потенциале роста, чем на количестве лет опыта. Заработная плата для этой должности составляет от $180,000 до $400,000 USD в год и не зависит от места расположения в соответствии с нашей политикой remote-first. Мы также предлагаем значительную компенсацию в виде акций (опционы ISO) с возможностью раннего исполнения и окном исполнения в течение 10 лет после прекращения работы. **О вас** Вы уже были одним из первых специалистов по безопасности в SaaS-компании и смогли повлиять на их подход к безопасности. Вы умеете читать код приложений, моделировать угрозы для распределенной системы и внедрять исправления в продакшн. У вас есть значительный опыт работы с распределенными системами, чтобы понимать и влиять на то, что создают продуктовые команды, и воздействовать с позиции доверия. Релевантный опыт: * Опыт одного из первых (1-3) специалистов по безопасности в SaaS-компании или компании по инфраструктуре данных. * Обеспечение безопасности мультитенантных платформ: изоляция арендаторов, модели авторизации и т.д. * Облачная безопасность в системах, охватывающих более одного облака и работающих с учетными записями, принадлежащими клиентам. * Проектирование и создание инфраструктуры данных в качестве раннего инженера, а не просто пользователя. Вы помогали обеспечивать ее безопасность на ранних этапах проектирования или во время крупных редизайнов. Вы понимаете, как она масштабируется и как защищается. * Безопасность, связанная с конфиденциальностью (обработка PII, место хранения данных, технические средства контроля GDPR/CCPA). Нам не важны сертификаты. Нам важно, что вы создали. **Процесс собеседования** 1. Скрининг с рекрутером [30 мин] — Предварительная оценка взаимного соответствия. 2. Собеседование по архитектуре безопасности [60 мин] — Обсуждение модели угроз для реалистичной системы с последующим упражнением по проектированию систем. 3. Основное собеседование [90 мин] — Глубокое погружение в знания о распределенных системах. 4. Собеседование с нанимающим менеджером [60 мин] — Что вы создавали в прошлом, как вы работаете. 5. Собеседование по программе безопасности [60 мин] с руководителем инженерного отдела — Как вы на практике управляли программами безопасности: bug bounty, пентесты, работа с внешними исследователями и партнерство с инженерными командами для внедрения практик. **Заявление об E-Verify** Hightouch участвует в программе E-Verify. После того как вы присоединитесь к команде, мы проверим ваше право на работу в США, отправив информацию из вашей формы I-9 в Администрацию социального обеспечения и, при необходимости, в Министерство внутренней безопасности. Этот процесс происходит только после найма — мы никогда не используем E-Verify для предварительного отбора кандидатов. Уведомление E-Verify Уведомление E-Verify (на испанском) Уведомление о праве на работу Уведомление о праве на работу (на испанском) Для подачи заявки: https://weworkremotely.com/remote-jobs/hightouch-application-security-lead
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Пентестер-исследователь (R&D)
~2 112 000 ₸ оценка
Ищем опытного пентестера-исследователя для R&D команды в компании, разрабатывающей платформу для поиска уязвимостей. Нужно сопровождать и интегрировать пентест-инструменты, писать PoC и сигнатуры для CVE, работать с Python и Docker. Требуется от 3 лет коммерческого опыта в пентесте или Red Team, знание OWASP и MITRE ATT&CK. Предлагают полную удалёнку, оформление по ТК РФ и компенсацию обучения.
Security Engineer
~2 112 000 ₸ оценка
Ищем опытного Security Engineer (Senior/Lead) для самостоятельной работы над безопасностью продуктов международной компании JET. Основные задачи — пентесты, поиск и эксплуатация уязвимостей в вебе, API, мобильных приложениях и IoT. Предлагают удалённый формат, высокий уровень ответственности и возможность выстраивать security-процессы с нуля.
Security Solutions Architect
~2 112 000 ₸ оценка по стеку
Компания Cossack Labs ищет Security Solutions Architect для проектирования и внедрения решений безопасности в критически важном ПО. Требуется опыт архитектора от 2 лет, понимание стандартов безопасности (NIST, ISO, OWASP) и умение взаимодействовать с разработчиками и руководством. Предлагают гибридный формат, конкурентную оплату и интересные задачи в области кибербезопасности.
Старший аналитик по безопасности облачных операций
~2 112 000 ₸ оценка
Ищем опытного специалиста по облачной безопасности для работы с канадской логистической компанией. Вы будете заниматься мониторингом угроз, расследованием инцидентов, настройкой средств защиты и улучшением практик безопасности в облаке. Требуется 5-10 лет опыта, сертификаты в ИБ и знание облачных платформ, а также предлагается удаленная работа и хороший соцпакет.
Специалист по информационной безопасности (Offensive Security / DFIR)
~1 657 875 ₸ оценка
Вакансия для специалиста по информационной безопасности, который будет совмещать задачи пентеста и расследования инцидентов (DFIR). Нужно проводить сканирование уязвимостей, анализировать скомпрометированные системы, работать с журналами и цифровыми артефактами. Требуется опыт от 2 лет в ИБ, знание сетей, Windows/Linux, Active Directory и инструментов вроде Burp Suite, Wireshark, Volatility. Предлагают гибкий формат работы, официальное трудоустройство и оплату обучения.
PAM/CyberArk инженер
~1 657 875 ₸ оценка по стеку
Ищем опытного инженера по информационной безопасности для внедрения CyberArk PAM для европейского заказчика. Нужно проектировать и настраивать инфраструктуру CyberArk, подключать привилегированные аккаунты и интегрировать систему с Active Directory, SIEM и другими инструментами. Требуется минимум год опыта именно с CyberArk, знание PAM/IAM и скриптовых языков. Предлагают удаленную работу, оплату сертификаций и соцпакет.