AppSec & DevSecOps Jobs
Открыть в Telegram
Канал с вакансиями AppSec и DevSecOps. Вилка для публикации обязательна. Контакт: @YakimovaNS Администрация оставляет за собой право сокращать описание вакансии Security Leadership Jobs: @seclead_job
Больше4 505
Подписчики
+324 часа
+237 дней
+7730 день
Загрузка данных...
Похожие каналы
Облако тегов
Входящие и исходящие упоминания
---
---
---
---
---
---
Привлечение подписчиков
июль '26
июль '26
+114
в 0 каналах
июнь '26
+126
в 0 каналах
Get PRO
май '26
+146
в 0 каналах
Get PRO
апрель '26
+184
в 0 каналах
Get PRO
март '26
+140
в 0 каналах
Get PRO
февраль '26
+169
в 1 каналах
Get PRO
январь '26
+128
в 0 каналах
Get PRO
декабрь '25
+94
в 0 каналах
Get PRO
ноябрь '25
+125
в 1 каналах
Get PRO
октябрь '25
+76
в 0 каналах
Get PRO
сентябрь '25
+65
в 0 каналах
Get PRO
август '25
+91
в 0 каналах
Get PRO
июль '25
+75
в 0 каналах
Get PRO
июнь '25
+51
в 0 каналах
Get PRO
май '25
+48
в 1 каналах
Get PRO
апрель '25
+71
в 0 каналах
Get PRO
март '25
+59
в 0 каналах
Get PRO
февраль '25
+84
в 0 каналах
Get PRO
январь '25
+61
в 0 каналах
Get PRO
декабрь '24
+48
в 0 каналах
Get PRO
ноябрь '24
+146
в 0 каналах
Get PRO
октябрь '24
+125
в 0 каналах
Get PRO
сентябрь '24
+141
в 0 каналах
Get PRO
август '24
+123
в 0 каналах
Get PRO
июль '24
+103
в 0 каналах
Get PRO
июнь '24
+90
в 1 каналах
Get PRO
май '24
+119
в 0 каналах
Get PRO
апрель '24
+113
в 0 каналах
Get PRO
март '24
+145
в 1 каналах
Get PRO
февраль '24
+128
в 0 каналах
Get PRO
январь '24
+147
в 0 каналах
Get PRO
декабрь '23
+160
в 0 каналах
Get PRO
ноябрь '23
+106
в 0 каналах
Get PRO
октябрь '23
+82
в 0 каналах
Get PRO
сентябрь '23
+145
в 0 каналах
Get PRO
август '23
+79
в 0 каналах
Get PRO
июль '23
+66
в 0 каналах
Get PRO
июнь '23
+77
в 0 каналах
Get PRO
май '23
+230
в 0 каналах
Get PRO
апрель '23
+46
в 0 каналах
Get PRO
март '23
+58
в 0 каналах
Get PRO
февраль '23
+95
в 0 каналах
Get PRO
январь '23
+45
в 0 каналах
Get PRO
декабрь '22
+33
в 0 каналах
Get PRO
ноябрь '22
+47
в 0 каналах
Get PRO
октябрь '22
+58
в 0 каналах
Get PRO
сентябрь '22
+78
в 0 каналах
Get PRO
август '22
+128
в 0 каналах
Get PRO
июль '22
+74
в 0 каналах
Get PRO
июнь '22
+73
в 0 каналах
Get PRO
май '22
+78
в 0 каналах
Get PRO
апрель '22
+47
в 0 каналах
Get PRO
март '22
+85
в 0 каналах
Get PRO
февраль '22
+50
в 0 каналах
Get PRO
январь '22
+75
в 0 каналах
Get PRO
декабрь '21
+56
в 0 каналах
Get PRO
ноябрь '21
+71
в 0 каналах
Get PRO
октябрь '21
+22
в 0 каналах
Get PRO
сентябрь '21
+35
в 0 каналах
Get PRO
август '21
+61
в 0 каналах
Get PRO
июль '21
+32
в 0 каналах
Get PRO
июнь '21
+47
в 0 каналах
Get PRO
май '21
+15
в 0 каналах
Get PRO
апрель '21
+14
в 0 каналах
Get PRO
март '21
+397
в 0 каналах
| Дата | Привлечение подписчиков | Упоминания | Каналы | |
| 29 июля | +4 | |||
| 28 июля | +3 | |||
| 27 июля | +7 | |||
| 26 июля | +4 | |||
| 25 июля | +3 | |||
| 24 июля | +5 | |||
| 23 июля | +6 | |||
| 22 июля | +6 | |||
| 21 июля | +3 | |||
| 20 июля | +2 | |||
| 19 июля | +2 | |||
| 18 июля | +3 | |||
| 17 июля | +2 | |||
| 16 июля | +2 | |||
| 15 июля | +2 | |||
| 14 июля | +5 | |||
| 13 июля | +6 | |||
| 12 июля | +1 | |||
| 11 июля | +5 | |||
| 10 июля | +4 | |||
| 09 июля | +4 | |||
| 08 июля | +9 | |||
| 07 июля | +5 | |||
| 06 июля | +4 | |||
| 05 июля | +4 | |||
| 04 июля | +3 | |||
| 03 июля | +2 | |||
| 02 июля | +3 | |||
| 01 июля | +5 |
Посты канала
AI Security Researcher в международный AI Security-проект (part-time)
Это не классическая позиция Pentester или Red Team Engineer. Основная задача — создавать сложные, но реалистичные и проверяемые security-сценарии, в которых LLM-модели ошибаются именно из-за недостатков reasoning, а не из-за неоднозначных инструкций или ограничений среды.
Что ожидаем:
— 5+ лет опыта в Offensive Security / Application Security / Web Penetration Testing
— практический опыт AI Red Teaming / LLM Security
— исследовательское мышление и интерес к поиску новых сценариев атак, а не только к воспроизведению известных техник
— свободный разговорный английский язык (В2+)
Формат:
— part-time (5–20 часов в неделю)
— B2B, оплата в USD
— локация строго вне РФ/вне РБ
Контакты: @lana_schein
https://www.linkedin.com/posts/svetlana-matyokina_aisecurity-llmsecurity-airedteam-share-7485241255342563330-a_22/?utm_source=share&utm_medium=member_ios&rcm=ACoAADC7X_oBH5ttYuabaMyjwEyK31qvGDvoffE
| 2 | Руководитель направления безопасности облака, IT аккредитованный облачный провайдер
ЗП: от 400 до 550 000 гросс
Обязанности:
Использование платформенных сервисов безопасности облака;
Формирование и внедрение secure-by-default настроек для используемых облачных сервисов;
Разработка security baselines для всех используемых облачных сервисов;
Формирование и контроль требований кибербезопасности по использованию облачных сервисов;
Участие в миграции информационных систем компании в облако;
Выявление потенциальных векторов атак в облачных сервисах;
Создание автоматизированных проверок безопасности конфигураций в облаке;
Взаимодействие с командами кибербезопасности, отвечающих за наложенные средства кибербезопасности;
Постоянно повышать защищенность инфраструктуры, размещенной в облаке;
Выступать заказчиком новых функций кибербезопасности;
Управление группой инженеров направления (2-3).
Требования:
Опыт работы с облачными платформами (AWS, Azure, GCP,Yandex) - от 3-х лет;
Знание протоколов аутентификации и авторизации OAuth 2.0, OIDC, SAML, и т.д.;
Опыт работы с IAM решениями (облачных провайдеров или on-premise);
Опыт работы с Kubernetes и контейнеризацией на уровне пользователя.
Знание и опыт использования подхода Infrastructure as Code (Terraform, CloudFormation);
Опыт с CI/CD pipeline security;
Понимание OWASP Top 10;
Понимание принципов устройства REST/gRPC API;
Управление целями, управление командой.
Технические навыки:
Языки программирования: Python, Go, Bash;
Мониторинг: Prometheus, Grafana, ELK Stack.
Желательные навыки:
Сертификации: AWS Security Specialty, CISSP, CCSP;
Опыт с compliance frameworks (ISO 27001, PCI DSS);
Знание threat modeling и risk assessment.
Опыт в области DevSecOps.
Контакты: @oh_my_nerdy | 921 |
| 3 | Penetration Tester / Специалист по анализу защищенности, Mayflower
ЗП: до 6 000 EUR net (на руки)
Локация: Кипр, Лимасол (Обязательный релокейт, работа 5 дней в неделю из офиса)
О продукте: Высокотехнологичная стриминговая платформа (Live Entertainment). входит в топ-50 сайтов мира по трафику (свыше 1 млрд визитов в месяц).
Мы ищем увлеченного пентестера, который сфокусируется на практическом анализе защищенности наших веб-приложений, API и инфраструктуры, будет проводить ручные проверки и помогать командам разработки оперативно закрывать уязвимости.
Чем предстоит заниматься:
Проводить регулярные тесты на проникновение (веб, API, инфраструктура).
Выполнять ручной анализ защищенности и практическую эксплуатацию сложных уязвимостей.
Писать детальные отчеты по результатам пентестов с понятным техническим описанием и четкими рекомендациями по устранению багов (remediation).
Помогать разработчикам и DevOps-инженерам правильно исправлять уязвимости и внедрять практики безопасной разработки.
Исследовать новые векторы атак, свежие уязвимости и развивать внутренние инструменты тестирования.
Что мы ждем от кандидата:
Реальный опыт пентеста веб-приложений, API и сетевой инфраструктуры.
Глубокое понимание Linux, устройства веб-инфраструктуры, механизмов аутентификации и сессий.
Отличное знание методологий OWASP, PTES и др.
Уверенное владение стандартным инструментарием (Burp Suite, Nmap, Metasploit, sqlmap, ffuf и т.д.).
Умение писать структурированные и понятные технические отчеты.
Рабочий английский язык для коммуникации в команде.
Будет плюсом:
Успешный опыт в Bug Bounty или Red Teaming.
Навыки автоматизации тестов и написания скриптов (Python, Go, Bash).
Опыт тестирования безопасности контейнеров (Docker/Kubernetes).
Профильные сертификаты: OSCP, OSWE, eWPT / eWPTX, PNPT, CREST, CEH, GWAPT.
Наличие собственных ресерчей, публикаций в блогах или вклад в open-source инструменты ИБ.
Что мы предлагаем (Условия и бонусы):
Полный релокационный пакет: оплата перелетов для вас и семьи, корпоративная квартира на первый месяц, полное юридическое сопровождение.
Визовая поддержка: 3-летняя рабочая виза Кипра для вас и поддержка по визам для членов семьи. Возможность получить паспорт ЕС через 4 года проживания.
Забота о будущем: корпоративный Provident fund (софинансирование долгосрочных сбережений после испытательного срока).
Медицина и спорт: частная медстраховка для всей семьи, 100% оплата спорта, 50% компенсация психолога.
Для детей: компания покрывает 50% стоимости детских садов и школ на Кипре.
Комфортный офис в центре Лимасола: бесплатные завтраки и обеды от шеф-повара, кофе-бар, смузи-бар. Корпоративные электросамокаты.
Развитие: прозрачный пересмотр зарплаты 2 раза в год, оплата конференций, курсов и коучинга.
Контакты: @katushelli | 1 802 |
| 4 | DevSecOps Specialist, Mayflower
ЗП: до 5 600 EUR net (на руки)
Локация: Кипр, Лимасол (Обязательный релокейт, работа 5 дней в неделю из офиса)
Продукт: Высокотехнологичная стриминговая платформа, меняющая индустрию развлечений и живых выступлений (Live Entertainment). входит в топ-50 сайтов мира по трафику (свыше 1 млрд визитов в месяц).
Мы ищем DevSecOps-специалиста, который усилит безопасность нашей архитектуры (инфраструктура, приложения, данные), сохранив при этом высокую скорость и надежность доставки продукта.
Чем предстоит заниматься:
Развивать и поддерживать архитектуру безопасности IT-систем, сетей и конечных устройств.
Оценивать и снижать риски, внедрять ИБ-инициативы в соответствии с бизнес-целями и комплаенсом.
Тесно сотрудничать с командами разработки и эксплуатации (DevOps) для интеграции ИБ-практик на всех этапах деплоя.
Исследовать новые технологии и тренды в сфере безопасности для улучшения защиты компании.
Стек и требования:
Уверенное владение Ansible и Terraform (IaC).
Глубокое понимание фреймворков облачной безопасности и сетевой безопасности (Firewalls, VPN, IDS/IPS, Endpoint security).
Опыт работы с технологиями шифрования, PKI и криптографическими протоколами (SSL/TLS, IPSec).
Понимание систем управления доступами (IAM, SSO, MFA, RBAC).
Знание платформ Threat Intelligence и методов реагирования на инциденты.
Будет плюсом:
Опыт работы с SIEM, Cloudflare, Kubernetes, ELK.
Навыки автоматизации на Python, Go или Bash.
Наличие профильных сертификатов (IT / DevOps / Security).
Опыт работы с фреймворками оценки рисков (NIST, ISO 27001, CIS) и стандартами комплаенса (GDPR, PCI DSS).
Опыт работы со сканерами уязвимостей и инструментами пентеста (Nessus, Qualys, Metasploit).
Что мы предлагаем (Условия и бонусы):
Полный релокационный пакет: оплата перелетов для вас и семьи, корпоративная квартира на первый месяц, полное юридическое сопровождение.
Визовая поддержка: 3-летняя рабочая виза Кипра для вас и поддержка по визам для членов семьи. Возможность получить паспорт ЕС через 4 года проживания.
Забота о будущем: корпоративный Provident fund.
Медицина и спорт: частная медстраховка для всей семьи, 100% оплата спорта, 50% компенсация психолога.
Для детей: компания покрывает 50% стоимости детских садов и школ на Кипре(до 600 евро на ребенка).
Комфортный офис в центре Лимасола: бесплатные завтраки и обеды, кофе-бар. Корпоративные электросамокаты.
Развитие: бонусы по итогам перф ревью 2 раза в год, оплата конференций, курсов.
Процесс найма:
Интервью с HR (40 мин)
Техническое интервью (1.5 часа)
Финальное интервью
Проверка рекомендаций ➡️ Оффер!
Контакты: @katushelli | 1 363 |
| 5 | Senior DevSecOps Engineer, Mayflower
ЗП: до 6 000 EUR net (на руки)
Локация: Кипр, Лимасол (Обязательный релокейт, работа 5 дней в неделю из офиса)
Продукт: Международный платежный шлюз (прием и отправка платежей, интеграция с 3DS, хранение платежных данных, PCI DSS compliance).
Мы ищем опытного DevSecOps-инженера, который возглавит безопасность нашей облачной инфраструктуры, автоматизирует контроли и подготовит систему к регулярным аудитам PCI DSS.
Чем предстоит заниматься:
Проектировать и управлять безопасностью AWS-инфраструктуры совместно с командой DevOps.
Автоматизировать ИБ-проверки (SCA, SAST) в CI/CD пайплайнах (GitLab CI).
Внедрять и настраивать мониторинг, логирование и алертинг (CloudWatch, CloudTrail, GuardDuty, Security Hub, ELK).
Управлять доступами (IAM, SAML, SSO, MFA) и шифрованием (KMS, Secrets Manager).
Активно участвовать в подготовке и прохождении аудитов на соответствие стандарту PCI DSS.
Развивать культуру DevSecOps в команде, обучать разработчиков безопасной архитектуре.
Стек технологий: AWS (WAF, Shield, GuardDuty, KMS, Inspector и др.), Kubernetes, Docker, Helm, Terraform/Terragrunt/OpenTofu, GitLab CI/CD, ELK, Linkerd, SAML/SSO.
Что мы ждем от кандидата:
Опыт работы с облачной инфраструктурой (AWS) от 3-х лет.
Глубокие знания DevSecOps практик, контейнеризации и оркестрации (Docker, Kubernetes, Helm).
Опыт внедрения требований PCI DSS в облачной среде.
Отличные знания сетевой безопасности (VPN, Firewalls, LB) и управления доступами в AWS.
Английский язык на уровне B1 и выше (для коммуникации).
Будет плюсом: профильные сертификации (AWS Security, CISSP, CCSP, CKS), опыт с GitOps (ArgoCD/FluxCD) и Service Mesh (Linkerd).
Что мы предлагаем (Условия и бонусы):
Полный релокационный пакет: оплата перелетов для вас и семьи, корпоративная квартира на первый месяц, полное юридическое сопровождение.
Визовая поддержка: 3-летняя рабочая виза Кипра для вас и поддержка по визам для членов семьи. Возможность получить паспорт ЕС через 4 года проживания.
Забота о будущем: корпоративный Provident fund.
Медицина и спорт: частная медстраховка для всей семьи, 100% оплата спорта, 50% компенсация психолога.
Для детей: компания покрывает 50% стоимости детских садов и школ на Кипре(до 600 евро на ребенка).
Комфортный офис в центре Лимасола: бесплатные завтраки и обеды, кофе-бар. Корпоративные электросамокаты.
Развитие: бонусы по итогам перф ревью 2 раза в год, оплата конференций, курсов.
Процесс найма:
Интервью с HR (40 мин)
Техническое интервью (1.5 часа)
Финальное интервью
Проверка рекомендаций ➡️ Оффер!
Контакты: @katushelli | 1 245 |
| 6 | Взлом по подписке: ИИ-агенты против мобильных приложений
Экзотический фреймворк больше не спасает. Для взлома достаточно подписки на ИИ-агента. Стоимость атак упала, а скорость выросла.
2 июля в 14:00 Николай Анисеня, руководитель разработки PT MAZE, разберет, как сделать взлом вашего приложения невыгодным для злоумышленника, и поговорит о том:
→ Что изменилось в реверс-инжиниринге сегодня и почему это важно
→ Что агентский реверс умеет хорошо, а где пока буксует
→ Как остановить связку «агент + человек», пока она не дошла до вашего прода
И главное: в прямом эфире покажем, как агент атакует одно и то же приложение — без защиты и в броне PT MAZE.
Смотрите и делайте выводы.
🔗 Регистрация | 843 |
| 7 | Мок-интервью на позицию Senior AppSec Engineer:
https://youtu.be/pLm4dC4OiUA | 3 003 |
| 8 | Product Backstage: внутренняя кухня безопасной разработки
17 июня
Онлайн
Руководитель продуктов Сергей Синяков расскажет о важных обновлениях в PT Application Inspector и PT BlackBox: архитектурных изменениях платформы, новом ML-поиске вредоносного кода MOLOT, продвинутой защите 1С, управлении очередью сканирований и динамическом краулере для современных веб-приложений в PT BB.
Руководитель разработки PT Container Security Никита Ладошкин расскажет о безопасности контейнеров на всех этапах жизненного цикла — от наглядного разбора инцидентов до контроля кластера. И поделится новыми возможностями продукта: мониторинге через Grafana, поддержке пользовательских событий, визуализации карты Kubernetes-кластера.
📝Зарегистрироваться | 770 |
| 9 | Senior Application Security, WMX
ЗП: 350-450к net
WMX — российский разработчик решений в области кибербезопасности. Уже более 12 лет мы создаем продукты для защиты веб-приложений, API и цифровых сервисов. Сейчас мы усиливаем экспертизу в области безопасности собственных продуктов и ищем Senior AppSec Engineer, который будет участвовать в развитии практик безопасной разработки, помогать командам принимать безопасные архитектурные решения и влиять на качество защиты продуктов на всех этапах жизненного цикла.
Чем заниматься:
- Проводить архитектурные ревью и моделирование угроз как для текущих, так и для новых сервисов и функциональностей.
- Проводить анализ защищенности приложений, API и бизнес-логики.
- Выявлять риски безопасности и помогать командам находить оптимальные способы их устранения.
- Развивать практики Secure SDLC совместно с командами разработки и DevOps.
- Работать с результатами AppSec-инструментов (SAST, DAST, SCA) и процессом управления уязвимостями.
- Участвовать в аудитах, сертификационных активностях и развитии требований безопасной разработки.
Требования:
- Опыт работы в AppSec / Product Security от 4 лет.
- Опыт проведения архитектурных ревью и threat modeling.
- Хорошее понимание OWASP Top 10, OWASP API Top 10, CWE.
- Опыт работы с AppSec-инструментами (SAST, DAST, SCA).
- Понимание принципов Secure SDLC и современных подходов к безопасной разработке.
- Опыт взаимодействия с командами разработки.
- Способность анализировать код и понимать типовые уязвимости современных приложений.
Будет плюсом:
- Опыт работы с Kubernetes, Docker, Terraform и облачными платформами.
- Опыт интеграции инструментов безопасности в CI/CD.
- Опыт подготовки продуктов к сертификации ФСТЭК.
Процедура отбора:
HR скрининг-->Fit интервью-->Tech интервью-->СБ-->Offer
Уровень: Middle+/Senior
Формат: офис/гибрид
Контакт: @Dante2707 | 3 197 |
| 10 | Руководитель направления безопасности облака, IT аккредитованный облачный провайдер
ЗП: от 400 до 550 000 гросс
Обязанности:
Использование платформенных сервисов безопасности облака;
Формирование и внедрение secure-by-default настроек для используемых облачных сервисов;
Разработка security baselines для всех используемых облачных сервисов;
Формирование и контроль требований кибербезопасности по использованию облачных сервисов;
Участие в миграции информационных систем компании в облако;
Выявление потенциальных векторов атак в облачных сервисах;
Создание автоматизированных проверок безопасности конфигураций в облаке;
Взаимодействие с командами кибербезопасности, отвечающих за наложенные средства кибербезопасности;
Постоянно повышать защищенность инфраструктуры, размещенной в облаке;
Выступать заказчиком новых функций кибербезопасности;
Управление группой инженеров направления (2-3).
Требования:
Опыт работы с облачными платформами (AWS, Azure, GCP,Yandex) - от 3-х лет;
Знание протоколов аутентификации и авторизации OAuth 2.0, OIDC, SAML, и т.д.;
Опыт работы с IAM решениями (облачных провайдеров или on-premise);
Опыт работы с Kubernetes и контейнеризацией на уровне пользователя.
Знание и опыт использования подхода Infrastructure as Code (Terraform, CloudFormation);
Опыт с CI/CD pipeline security;
Понимание OWASP Top 10;
Понимание принципов устройства REST/gRPC API;
Управление целями, управление командой.
Технические навыки:
Языки программирования: Python, Go, Bash;
Мониторинг: Prometheus, Grafana, ELK Stack.
Желательные навыки:
Сертификации: AWS Security Specialty, CISSP, CCSP;
Опыт с compliance frameworks (ISO 27001, PCI DSS);
Знание threat modeling и risk assessment.
Опыт в области DevSecOps.
Контакты: @oh_my_nerdy | 2 228 |
| 11 | Руководитель направления безопасности контейнерных сред, IT аккредитованный облачный провайдер
ЗП: от 400 до 650 000 гросс
Обязанности:
Организация анализа защищенности средств контейнеризации.
Взаимодействовать с командами разработки Managed Kubernetes, PaaS.
Настройкой и разработкой Pod Security Policies, RBAC и Network Policies в Kubernetes.
Участие в разработке и реализации безопасных архитектурных решений в контексте k8s.
Внедрение средств защиты и мониторинга кибербезопасности для контейнерных сред.
Отвечать за рекомендации по харденингу инфраструктуры контейнерных сред публичного и частного облаков компании.
Требования:
Опыт внедрения и эксплуатации систем защиты класса Container Platform Security.
Экспертные знания Linux и его аспектов безопасности.
Владение инструментами IaC.
Опыт настройки механизмов защиты k8s (RBAC, Pod Security Policies, Network Policies).
Опыт в роли DevSecOps, DevOps или в смежных областях от 4 лет.
Опыт управления аналогичной командой от 1 года
Контакты: @oh_my_nerdy | 1 634 |
| 12 | Principal Security Engineer (DRI), TaxDome
Format: It’s a fully remote role, we are hiring across European timezones.
Candidates must be based outside Russia and Belarus
About this role
We’re looking for a Principal Security Engineer (DRI) to join our Engineering organization and own application security across TaxDome’s platform during our AI-first engineering transformation. In this role, you’ll define and build the security model for AI-generated software delivery, embed security into product development and release gates, and directly impact product safety, platform resilience, and customer trust.
What you’ll be responsible for
- Own and drive the Application Security workstream as the security DRI across all Domains and Pods.
- Build automated security controls across the delivery loop, including secret scanning, SAST, SCA, IaC, container, dependency, and DAST gates.
- Embed security into product discovery, threat modeling, acceptance criteria, and architecture decisions.
- Define controls for AI-generated code, including dependency risk, tenant isolation, prompt injection, agent misuse, and risky migrations.
- Own the security reviewer AI agent and improve its detection quality, escalation logic, and coverage.
- Partner on incident response, supply chain security, secrets management, and compliance-related technical controls.
- Raise security maturity through practical guidance, reusable rules, and developer education.
What you bring
Must-have
- 7+ years in Application/Product Security, including senior IC ownership at Staff/Principal level or equivalent.
- Experience securing multi-tenant SaaS products handling sensitive or regulated data.
- Strong hands-on background in DevSecOps and CI/CD security automation.
- Practical experience with AI/LLM security risks and controls.
- Ability to review code and work closely with engineering across modern backend/platform stacks.
- Strong written communication in English and Russian, with clear ownership and the ability to influence others.
Nice-to-have
- Experience leading security through major engineering transformations such as AI-first, cloud, microservices, or platform-scale change.
- Background in fintech, tax, payments, or other heavily regulated environments.
- Experience building or operating security-focused AI agents in production.
- Strong AWS/GCP, Kubernetes, and cloud/runtime security expertise.
To apply: https://careers.taxdome.com/v/204934-principal-security-engineer-dri
Contacts: @Kate_bell | 2 259 |
| 13 | Application Security Business Partner (Application Security Engineer)
Компания: EMCD (emcd.io), международная крипто-финтех компания и один из крупнейших майнинг-пулов.
ЗП: в рамках 6к$
Формат: удалёнка, любая локация
Что предстоит делать:
— Работать с командами разработки и влиять на безопасность продуктов.
— Анализировать требования и их влияние на security.
— Делать threat modeling и предлагать решения.
— Проводить security review архитектуры, кода и релизов.
— Контролировать устранение уязвимостей.
— Встраивать security в CI/CD вместе с DevSecOps.
Что важно:
— От 3-х лет опыта в application security.
— Понимание OWASP Top 10 / Mobile Top 10 / CWE.
— Опыт работы со стандартами (OWASP ASVS, WSTG).
— Понимание инфраструктуры, контейнеризации.
— Опыт разработки на Go/Python/JS) - плюс
Контакты: @AlesyaRecruiter | 2 562 |
| 14 | Почему бизнес выбирает багбаунти 🤑
Уязвимости есть у всех. Вопрос — кто найдет их первым: те, кто может нанести бизнесу ущерб, или те, кто даст вам время их устранить.
Запуск своей программы багбаунти — поиска уязвимостей с помощью багхантеров — уже выбрали сотни компаний, среди которых Apple, Google, Wildberries, Ozon и VK. Но этот путь подходит не только огромным корпорациям, но и малому и среднему бизнесу, которые только начинают выстраивать процессы безопасности.
И дело не в формальности — это экономически обоснованный подход: найти уязвимость заранее и заплатить за это багхантерам дешевле, чем получить убытки в результате реальной кибератаки.
🎤 О том, как подготовиться к запуску и встроить багбаунти в процессы безопасности, расскажем на вебинаре 5 мая в 14:00.
Вы узнаете:
• как встроить багбаунти в стратегию AppSec и риск-менеджмента;
• в каких сценариях программа дает максимальную экономию и высокий ROI;
• как масштабировать программу и привлекать топовых исследователей на рынке.
Эфир будет полезен и тем компаниям, которые уже вышли на багбаунти, и тем, кто еще только задумывается о запуске собственной багбаунти-программы.
Регистрируйтесь на вебинар, чтобы узнать, как использовать багбаунти с выгодой для бизнеса 💵 | 837 |
