Требования к кандидату:
— 1+ years of experience in Information Security, Security Engineering, Data Security, DLP, or a related technical role.
— Experience creating and tuning security policies
— Basic scripting skills in Python or Bash
— English B1+
Join an engineering team designing and implementing full-stack, user-facing security solutions that protect hundreds of millions of Discord users. Lead full-stack work to strengthen session security and authentication for Discord’s users.
УдалённоseniorSan Francisco Bay Area
196 000 – 245 000 $
Не хотите искать каждый день?
Настройте подбор один раз, и подходящие вакансии будут сами приходить в Telegram.
Мы — технологический стартап, делаем детекцию прокси и VPN по сетевым отпечаткам и DNS-скоринг для антифрода (Не РКН).
Разработка своя, продукт продаётся, есть клиенты.
Название и сайт покажем на первом собеседовании.
Бэкенд на Go — микросервисы, аутентификация, API-ключи, сборщики данных — и исследования: почему резолвер ответил так, где протекает прокси, что видно по DNS-запросам. Про многое из этого в интернете не написано — придётся ставить стенд и смотреть.
Design and automate controls, detection mechanisms, and tooling to improve the Information Security of Algolia’s infrastructure and products. Research, evaluate, and recommend new Information Security technologies, techniques, and frameworks.
-Break things on purpose. Threat-model and review Solidity contracts, blockchain state transition functions in Rust, and other critical systems before an attacker gets the chance.
-Assist in developing secure software – write and optimise Rust code to build security-critical components and tools. -Code auditing & vulnerability analysis – perform deep manual and automated code reviews to identify and mitigate security vulnerabilities.
В команду RedCore ищем специалиста с практическим опытом работы с системами физической безопасности.
Что важно:
— опыт работы с CCTV, системами контроля доступа (ACS) и охранной сигнализацией
— самостоятельный монтаж, настройка, обслуживание и устранение неисправностей
— опыт работы с Ajax или аналогичными системами
— понимание IP-сетей и сетевого оборудования: PoE, коммутаторы, маршрутизаторы
— русский и английский языки
— греческий будет плюсом
Условия:
— работа из офиса на Кипре
— полный рабочий день
Responsibilities AWS Security: Own and improve security across Phantom’s multi-account AWS environment, including IAM, Identity Center, networking, compute, storage, secrets, logging, and organization-level guardrails. Identity and Access: Design least-privilege access models for engineers, services, and automation.
-Build and deploy security tooling across endpoint management, supply-chain security, infrastructure, and application layers. -Identify and remediate security gaps across Tempo's production systems and development pipelines.
Задачи:
— Управление жизненным циклом уязвимостей в технологическом стеке Glean, включая обнаружение, приоритизацию, устранение, отчетность и измерение.
— Усиление безопасности базовых образов ОС и обеспечение безопасности зависимостей открытого программного обеспечения, менеджеров пакетов и цепочки поставок ПО.
— Интеграция SAST, DAST, сканирования зависимостей и автоматической проверки безопасности в CI/CD пайплайны.
— Оценка, внедрение и разработка решений и инструментов безопасности, включая Google’s Assured OSS и аналогичные подходы.
— Определение практик безопасного кодирования и продвижение их среди инженерных команд через руководство, обучение и наставничество.
Требования:
— Степень бакалавра в области компьютерных наук, кибербезопасности или смежной области, либо эквивалентный опыт.
— Опыт работы в области безопасности приложений и управления уязвимостями не менее 8 лет.
— Глубокое понимание уязвимостей программного обеспечения, включая CVE, OWASP Top 10 и риски цепочки поставок.
— Опыт работы с инструментами SAST, DAST, сканирования зависимостей и управления уязвимостями (например, Snyk, GitHub Dependabot, Trivy, Clair, Burp Suite, OWASP ZAP).
— Практический опыт облачной безопасности в AWS, GCP, включая контейнеры, Kubernetes и микросервисы.
— Способность вести межфункциональные инициативы и продвигать безопасность среди инженерных команд.
— Проактивность, прагматичность, умение решать проблемы и балансировать безопасность с производительностью и удобством использования.
Условия:
— Удаленная работа.
— Годовой базовый оклад от $185,000 до $260,000, зависит от местоположения, уровня, знаний, навыков и опыта.
— Возможность переменной компенсации, акций и социальных льгот.
— Медицинское, офтальмологическое и стоматологическое страхование.
— Щедрая политика отпусков.
— Вклад в пенсионный план 401k.
— Стипендия на улучшение домашнего офиса, ежегодные стипендии на образование и оздоровление.
— Регулярные корпоративные мероприятия и ежедневные здоровые обеды.
Дополнительно:
— Компания поддерживает разнообразие и инклюзивность, не дискриминирует по различным признакам.
— В процессе собеседования предусмотрено AI-ориентированное упражнение для оценки понимания и использования AI в работе.
— Соблюдение международных норм по защите данных кандидатов (GDPR, CCPA и др.).
Задачи:
— усиливать безопасность приложений RingCentral
— безопасно внедрять AI-технологии
Требования:
— глубокое знание уязвимостей веб-приложений и способов их эксплуатации и устранения
— опыт threat modeling, security design review и risk assessment
— практический опыт с SAST, DAST, SCA, code review и penetration testing
— понимание рисков LLM-приложений, AI-агентов, coding-ассистентов и MCP-серверов
— навыки программирования или написания скриптов
— умение давать инженерным командам понятные и практически применимые рекомендации
— разговорный английский
Будет плюсом:
— опыт с LLM/RAG, AI-assisted security testing, WebRTC, видео- или аудиостримингом
Условия:
— график 4 дня в офисе в Софии, 1 день удалённо
— релокационный пакет и помощь с документами
Задачи:
— исследование устройств различного назначения, бинарного кода (без исходного кода), программного обеспечения и внутреннего программного обеспечения (ВПО);
— исследование внутреннего ПО устройств на наличие уязвимостей и недокументированных возможностей;
— анализ защищенности программного обеспечения устройств;
— разработка PoC по результатам проведенного анализа;
— модификация внутреннего ПО для устранения ошибок.
Требования:
— опыт работы в качестве Team lead/Ведущий Reverse engineer от 2 лет;
— навыки управления командой, умение грамотно распределять задачи и нагрузку;
— понимание принципов обратного проектирования (исследования) программного обеспечения;
— владение инструментами обратной разработки (IDA Pro, Radare2 или др.);
— языки программирования: Python, C/С++, Assembler;
— понимание архитектуры ОС;
— опыт использования ОС Linux;
— знание английского языка на уровне чтения технической документации.
Плюсом будет:
— знакомство с аппаратной архитектурой и схемотехникой различных устройств;
— опыт исследования программного обеспечения на безопасность, поиска уязвимостей;
— опыт разработки низкоуровневого кода для x86, MIPS, ARM, RISC-V;
— опыт автоматизации исследования при помощи мультиагентной среды (MML).
Условия:
— официальное трудоустройство в аккредитованной IT-компании и возможность пользоваться соответствующими льготами;
— гибкое начало рабочего дня, гибридный график (офис + удаленка), полностью удаленный формат невозможен;
— офис в пешей доступности от метро Электрозаводская, Семеновская;
— полис ДМС с расширением ВЗР (страхование выезжающих за рубеж);
— премирование за высокие производственные показатели и результаты труда по итогам успешной работы Общества за год;
— предложение по заработной плате и условиям труда формируется по результатам собеседования, в зависимости от опыта и знаний.
Software Developer Security Analytics — RedMimicry. Remote - Location: Mostly remote (within Germany), with monthly in-person collaboration at our Berlin officeHours: Full-time, 40 hours per weekContract: Fixed-termSalary: EUR 69,000 â 77,000We are building a new capability that turns fragmented, noisy security logs...
Задачи:
— Защищать серверы, сети, облачную инфраструктуру и веб-сервисы.
— Выстраивать Zero Trust и безопасный доступ к внутренним системам.
— Выявлять угрозы, расследовать инциденты и устранять уязвимости.
— Работать над архитектурой безопасности вместе с DevOps и разработчиками.
Требования:
— От 3 лет в кибербезопасности и администрировании Zero Trust.
— Практический опыт ZTNA — обязателен: Cloudflare Zero Trust, Teleport, Tailscale, CyberArk или аналоги.
— Уверенный Linux, понимание сетей, TLS, VPN и сегментации.
— Опыт с WAF, SIEM, IDS/IPS, управлением уязвимостями и расследованием инцидентов.
— Знание OWASP Top 10, принципов управления доступом и безопасности Docker; Bash или Python для автоматизации.
Условия:
— Официальное трудоустройство.
— Комфортный офис в Пафосе.
— Сильная техническая команда.
— Возможность влиять на архитектуру безопасности.
— Рассматриваются кандидаты, которые уже на Кипре или готовы переехать для работы в офисе.
В рамках данной позиции необходимо разрабатывать и внедрять механизмы изоляции и контроля для агентных систем, включая создание песочниц для выполнения инструментов, строгую изоляцию контуров, установку лимитов на действия и реализацию функции аварийного отключения агентов. В задачи входит настройка детального аудита логов действий агентов в продакшене, а также разработка и настройка системы мониторинга аномального поведения с оповещениями о подозрительных паттернах. Требуется проводить моделирование угроз и threat modeling для новых сценариев агентов на этапе проектирования, а также разрабатывать архитектурные решения и фильтры для защиты от атак на LLM, таких как prompt injection, data exfiltration и jailbreak, включая внедрение строгой валидации выходных данных агентов. Необходимо организовывать и проводить атаки на собственные агентные системы для выявления уязвимостей до их эксплуатации злоумышленниками, а также проводить аудит безопасности агентных пайплайнов от команды LLM-инженеров до продакшен-выкатки. Контроль исходящих данных включает обеспечение соблюдения политик по использованию данных и инвентаризацию всех потоков информации, направляемой во внешние LLM-провайдеры. Важной частью работы является настройка IAM и управление секретами, проектирование и внедрение ролевой модели доступа для агентов, определение прав доступа и безопасное хранение с ротацией секретов. Также требуется опыт использования сканеров исходного кода (SAST/DAST), включая подбор, пилотирование, установку, администрирование и интеграцию в CI/CD-конвейер, а также помощь разработчикам в расшифровке результатов и устранении уязвимостей. Кандидат должен уверенно владеть Python, иметь глубокие знания Docker и Linux, а также понимание принципов работы CI/CD. Необходим практический опыт threat modeling, работа с системами управления секретами (например, HashiCorp Vault), внедрение IAM-моделей, настройка песочниц и изолированных окружений. Важно понимание работы LLM и агентных систем, опыт с фреймворками LangChain, LangGraph, MCP и знание принципов Claude Code. Кандидат должен быть готов не только проводить ревью кода, но и самостоятельно проектировать и создавать безопасных агентов.