Перейти к содержимому
H
Hightouch

Ведущий специалист по безопасности приложений

Hightouch ищет первого специалиста по безопасности приложений, который будет отвечать за безопасность платформы от начала до конца. Роль предполагает работу в кодовой базе, решение задач по изоляции мультитенантных сред, контролю доступа и защите интернет-API. Требуется опыт раннего найма по безопасности в SaaS-компании и глубокое понимание распределенных систем. Предлагается удаленная работа и зарплата $180,000 - $400,000 в год.

senior удалённо ~570 700 – ~1 268 324 ₸ (1 250 – 2 778 USD)
Вакансия опубликована 21 день назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.
Языки: English · Advanced
salary intelligence

Зарплата ниже рынка

На 80% ниже медианы Security по 51 вакансиям за 90 дней.

эта
919 512 ₸
медиана
4 569 709 ₸
p25–p75
2 891 394 – 6 054 899 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

##### Штаб-квартира: Удаленно (Северная Америка) **О компании Hightouch** Hightouch — это Agentic-маркетинговая платформа на базе ведущей в отрасли Composable CDP. Объединяя полный контекст бренда, данные о клиентах и историю эффективности в одном месте, платформа дает каждому маркетологу возможность самостоятельно создавать и запускать сквозные кампании. Команды работают быстрее, сохраняют верность бренду и получают AI-маркетинг, который действительно работает. Основанная в 2019 году со штаб-квартирой в Сан-Франциско, Hightouch позволяет маркетинговым командам анализировать эффективность, генерировать идеи и создавать креативы с скоростью и качеством, которые ранее были недостижимы. Признанная лидером в Magic Quadrant™ Gartner® 2026 года для платформ клиентских данных, Hightouch пользуется доверием ведущих предприятий, таких как Domino's, Spotify, Aritzia, Cars.com, Ramp и PetSmart. Миссия Hightouch — помогать клиентам использовать данные и AI для роста их бизнеса. Наша команда амбициозна, ориентирована на результат и эффективна — и мы верим, что скромность, доброта и сострадание являются ключом к нашему успеху. Если вы заряжены энергией скорости, стремитесь постоянно поднимать планку и хотите строить вместе с людьми, которые искренне заботятся друг о друге и о наших клиентах, мы будем рады познакомиться с вами. **О роли** Это наш первый выделенный специалист по безопасности, и это редкая возможность сформировать это направление с нуля. Вы будете полностью отвечать за безопасность приложений Hightouch. У нас сильный инженерный фундамент и надежная база; теперь вы определите, как будет выглядеть безопасность здесь, когда мы вырастем с 70 до 140+ инженеров. Это практическая роль с высокой степенью автономии. Вы будете проводить большую часть времени в кодовой базе, а не на совещаниях. Вы будете решать сложные задачи на стыке безопасности и распределенных систем: * Изоляция арендаторов в мультитенантной системе, обрабатывающей ~1 млн синхронизаций данных в день и принимающей 100K+ событий в секунду. * Контроль доступа на уровне суб-арендаторов — для сценариев с несколькими командами и брендами, требующих дифференцированного доступа к конфигурации и данным. * Архитектура безопасности — создание и совершенствование наших фреймворков для изоляции вычислений, проведение моделирования угроз и усиление защиты новых продуктов. * Публичные API — наша высокопроизводительная архитектура, ориентированная на интернет, обслуживает данные клиентов в масштабе. Вы будете улучшать наши механизмы ограничения скорости, обнаружения злоупотреблений и детализацию контроля доступа. * Мультирегиональность и мультиоблачность — поддержка нашего мультирегионального и мультиоблачного бэкенда, включая его расширение для запуска Hightouch в новых регионах с целью удовлетворения требований к месту хранения данных нашей глобальной клиентской базы. Вы будете владеть своей дорожной картой. Мы ищем не того, кто будет выполнять контрольный список, — мы ищем человека, который сможет посмотреть на нашу архитектуру, определить наиболее важные проблемы и решить их. Мы ищем талантливых, интеллектуально любознательных и мотивированных людей, заинтересованных в решении вышеуказанных задач. Это senior-роль, но мы больше сосредоточены на влиянии и потенциале роста, чем на количестве лет опыта. Заработная плата для этой должности составляет от $180,000 до $400,000 USD в год и не зависит от места расположения в соответствии с нашей политикой remote-first. Мы также предлагаем значительную компенсацию в виде акций (опционы ISO) с возможностью раннего исполнения и окном исполнения в течение 10 лет после прекращения работы. **О вас** Вы уже были одним из первых специалистов по безопасности в SaaS-компании и смогли повлиять на их подход к безопасности. Вы умеете читать код приложений, моделировать угрозы для распределенной системы и внедрять исправления в продакшн. У вас есть значительный опыт работы с распределенными системами, чтобы понимать и влиять на то, что создают продуктовые команды, и воздействовать с позиции доверия. Релевантный опыт: * Опыт одного из первых (1-3) специалистов по безопасности в SaaS-компании или компании по инфраструктуре данных. * Обеспечение безопасности мультитенантных платформ: изоляция арендаторов, модели авторизации и т.д. * Облачная безопасность в системах, охватывающих более одного облака и работающих с учетными записями, принадлежащими клиентам. * Проектирование и создание инфраструктуры данных в качестве раннего инженера, а не просто пользователя. Вы помогали обеспечивать ее безопасность на ранних этапах проектирования или во время крупных редизайнов. Вы понимаете, как она масштабируется и как защищается. * Безопасность, связанная с конфиденциальностью (обработка PII, место хранения данных, технические средства контроля GDPR/CCPA). Нам не важны сертификаты. Нам важно, что вы создали. **Процесс собеседования** 1. Скрининг с рекрутером [30 мин] — Предварительная оценка взаимного соответствия. 2. Собеседование по архитектуре безопасности [60 мин] — Обсуждение модели угроз для реалистичной системы с последующим упражнением по проектированию систем. 3. Основное собеседование [90 мин] — Глубокое погружение в знания о распределенных системах. 4. Собеседование с нанимающим менеджером [60 мин] — Что вы создавали в прошлом, как вы работаете. 5. Собеседование по программе безопасности [60 мин] с руководителем инженерного отдела — Как вы на практике управляли программами безопасности: bug bounty, пентесты, работа с внешними исследователями и партнерство с инженерными командами для внедрения практик. **Заявление об E-Verify** Hightouch участвует в программе E-Verify. После того как вы присоединитесь к команде, мы проверим ваше право на работу в США, отправив информацию из вашей формы I-9 в Администрацию социального обеспечения и, при необходимости, в Министерство внутренней безопасности. Этот процесс происходит только после найма — мы никогда не используем E-Verify для предварительного отбора кандидатов. Уведомление E-Verify Уведомление E-Verify (на испанском) Уведомление о праве на работу Уведомление о праве на работу (на испанском) Для подачи заявки: https://weworkremotely.com/remote-jobs/hightouch-application-security-lead

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
METASCAN
M
METASCAN
2 д. назад

Пентестер-исследователь (R&D)

~2 112 000 ₸ оценка

Ищем опытного пентестера-исследователя для R&D команды в компании, разрабатывающей платформу для поиска уязвимостей. Нужно сопровождать и интегрировать пентест-инструменты, писать PoC и сигнатуры для CVE, работать с Python и Docker. Требуется от 3 лет коммерческого опыта в пентесте или Red Team, знание OWASP и MITRE ATT&CK. Предлагают полную удалёнку, оформление по ТК РФ и компенсацию обучения.

пентест Red Team Burp Suite +32
senior удал. hh
JET
J
JET
2 д. назад

Security Engineer

~2 112 000 ₸ оценка

Ищем опытного Security Engineer (Senior/Lead) для самостоятельной работы над безопасностью продуктов международной компании JET. Основные задачи — пентесты, поиск и эксплуатация уязвимостей в вебе, API, мобильных приложениях и IoT. Предлагают удалённый формат, высокий уровень ответственности и возможность выстраивать security-процессы с нуля.

Offensive Security Web Security API Security +5
senior удал. hh
C
Cossack Labs
2 д. назад

Security Solutions Architect

~2 112 000 ₸ оценка по стеку

Компания Cossack Labs ищет Security Solutions Architect для проектирования и внедрения решений безопасности в критически важном ПО. Требуется опыт архитектора от 2 лет, понимание стандартов безопасности (NIST, ISO, OWASP) и умение взаимодействовать с разработчиками и руководством. Предлагают гибридный формат, конкурентную оплату и интересные задачи в области кибербезопасности.

Security Architecture Threat Modeling SSDLC +4
senior удал. dou
S
Svitla Systems Inc.
4 д. назад

Старший аналитик по безопасности облачных операций

~2 112 000 ₸ оценка

Ищем опытного специалиста по облачной безопасности для работы с канадской логистической компанией. Вы будете заниматься мониторингом угроз, расследованием инцидентов, настройкой средств защиты и улучшением практик безопасности в облаке. Требуется 5-10 лет опыта, сертификаты в ИБ и знание облачных платформ, а также предлагается удаленная работа и хороший соцпакет.

Cloud Security Incident Response SIEM +13
senior удал. dou
К
Киберсистема
2 д. назад

Специалист по информационной безопасности (Offensive Security / DFIR)

~1 657 875 ₸ оценка

Вакансия для специалиста по информационной безопасности, который будет совмещать задачи пентеста и расследования инцидентов (DFIR). Нужно проводить сканирование уязвимостей, анализировать скомпрометированные системы, работать с журналами и цифровыми артефактами. Требуется опыт от 2 лет в ИБ, знание сетей, Windows/Linux, Active Directory и инструментов вроде Burp Suite, Wireshark, Volatility. Предлагают гибкий формат работы, официальное трудоустройство и оплату обучения.

Offensive Security DFIR пентест +34
middle удал. hh
D
Diya
3 д. назад

PAM/CyberArk инженер

~1 657 875 ₸ оценка по стеку

Ищем опытного инженера по информационной безопасности для внедрения CyberArk PAM для европейского заказчика. Нужно проектировать и настраивать инфраструктуру CyberArk, подключать привилегированные аккаунты и интегрировать систему с Active Directory, SIEM и другими инструментами. Требуется минимум год опыта именно с CyberArk, знание PAM/IAM и скриптовых языков. Предлагают удаленную работу, оплату сертификаций и соцпакет.

CyberArk PAM Privileged Access Management +3
middle удал. dou