Описание вакансии
Мы ищем первого Security Engineer в компании – сильного hands-on специалиста, который на первом этапе будет самостоятельно работать с безопасностью продукта, а дальше сможет постепенно выстраивать security-направление с нуля.
У нас довольно широкая и интересная поверхность для работы:
- mobile app и API
- backend и cloud
- платежи
- внутренние админки и fleet-софт
- IoT-модули и сами устройства
- внутренние AI-инструменты
Ключевое для нас – сильная практическая база в Offensive Security: самостоятельные пентесты, поиск и эксплуатация уязвимостей, понимание их бизнес-импакта и работа с разработкой до исправления.
Ищем специалиста уровня Senior / Lead – «играющего тренера». Важно, чтобы значимая часть опыта была именно hands-on: самостоятельный поиск и проверка уязвимостей, а не только координация подрядчиков или работа с результатами автоматических сканеров.
Основной фокус – Web/API и Offensive Security.
Опыт в Mobile Security, Cloud Security, AppSec, IoT / embedded / firmware, security research, bug bounty будет преимуществом. При этом мы не ищем человека, который обязательно одинаково глубоко закрывает все эти направления.
Что может быть особенно интересно в роли:
- высокий уровень ownership
- свобода выбора security-инструментов
- бюджет на инструменты и исследования
- возможность самостоятельно выстраивать security-процессы
- дальнейшее расширение security-команды
- прямое взаимодействие с CTO, лидами разработки и DevOps
Формат: remote.
Компенсацию обсуждаем индивидуально, отталкиваемся от твоих ожиданий.
Посмотреть контакты работодателя