• Проектировать и разрабатывать AI-агентов; • Разрабатывать и оптимизировать промпты, учить агентов взаимодействовать с продуктами компании;
Зарплата не указана
Загружаем вакансии…
• Проектировать и разрабатывать AI-агентов; • Разрабатывать и оптимизировать промпты, учить агентов взаимодействовать с продуктами компании;
Зарплата не указана
Join an engineering team designing and implementing full-stack, user-facing security solutions that protect hundreds of millions of Discord users. Lead full-stack work to strengthen session security and authentication for Discord’s users.
196 000 – 245 000 $
Мы — технологический стартап, делаем детекцию прокси и VPN по сетевым отпечаткам и DNS-скоринг для антифрода (Не РКН). Разработка своя, продукт продаётся, есть клиенты. Название и сайт покажем на первом собеседовании.
Зарплата не указана
Настройте подбор один раз, и подходящие вакансии будут сами приходить в Telegram.
Бэкенд на Go — микросервисы, аутентификация, API-ключи, сборщики данных — и исследования: почему резолвер ответил так, где протекает прокси, что видно по DNS-запросам. Про многое из этого в интернете не написано — придётся ставить стенд и смотреть.
70 000 – 170 000 ₽
🔹 искать уязвимости в системах и инфраструктуре; 🔹 проводить внутренние security assessments;
66 065 – 107 837 €
Design and automate controls, detection mechanisms, and tooling to improve the Information Security of Algolia’s infrastructure and products. Research, evaluate, and recommend new Information Security technologies, techniques, and frameworks.
66 080 – 91 800 GBP
-Break things on purpose. Threat-model and review Solidity contracts, blockchain state transition functions in Rust, and other critical systems before an attacker gets the chance.
Зарплата не указана
-Assist in developing secure software – write and optimise Rust code to build security-critical components and tools. -Code auditing & vulnerability analysis – perform deep manual and automated code reviews to identify and mitigate security vulnerabilities.
Зарплата не указана
В команду RedCore ищем специалиста с практическим опытом работы с системами физической безопасности. Что важно: — опыт работы с CCTV, системами контроля доступа (ACS) и охранной сигнализацией — самостоятельный монтаж, настройка, обслуживание и устранение неисправностей — опыт работы с Ajax или аналогичными системами — понимание IP-сетей и сетевого оборудования: PoE, коммутаторы, маршрутизаторы — русский и английский языки — греческий будет плюсом Условия: — работа из офиса на Кипре — полный рабочий день
Зарплата не указана
Responsibilities AWS Security: Own and improve security across Phantom’s multi-account AWS environment, including IAM, Identity Center, networking, compute, storage, secrets, logging, and organization-level guardrails. Identity and Access: Design least-privilege access models for engineers, services, and automation.
200 000 – 250 000 $
-Build and deploy security tooling across endpoint management, supply-chain security, infrastructure, and application layers. -Identify and remediate security gaps across Tempo's production systems and development pipelines.
Зарплата не указана
Задачи: — Управление жизненным циклом уязвимостей в технологическом стеке Glean, включая обнаружение, приоритизацию, устранение, отчетность и измерение. — Усиление безопасности базовых образов ОС и обеспечение безопасности зависимостей открытого программного обеспечения, менеджеров пакетов и цепочки поставок ПО. — Интеграция SAST, DAST, сканирования зависимостей и автоматической проверки безопасности в CI/CD пайплайны. — Оценка, внедрение и разработка решений и инструментов безопасности, включая Google’s Assured OSS и аналогичные подходы. — Определение практик безопасного кодирования и продвижение их среди инженерных команд через руководство, обучение и наставничество. Требования: — Степень бакалавра в области компьютерных наук, кибербезопасности или смежной области, либо эквивалентный опыт. — Опыт работы в области безопасности приложений и управления уязвимостями не менее 8 лет. — Глубокое понимание уязвимостей программного обеспечения, включая CVE, OWASP Top 10 и риски цепочки поставок. — Опыт работы с инструментами SAST, DAST, сканирования зависимостей и управления уязвимостями (например, Snyk, GitHub Dependabot, Trivy, Clair, Burp Suite, OWASP ZAP). — Практический опыт облачной безопасности в AWS, GCP, включая контейнеры, Kubernetes и микросервисы. — Способность вести межфункциональные инициативы и продвигать безопасность среди инженерных команд. — Проактивность, прагматичность, умение решать проблемы и балансировать безопасность с производительностью и удобством использования. Условия: — Удаленная работа. — Годовой базовый оклад от $185,000 до $260,000, зависит от местоположения, уровня, знаний, навыков и опыта. — Возможность переменной компенсации, акций и социальных льгот. — Медицинское, офтальмологическое и стоматологическое страхование. — Щедрая политика отпусков. — Вклад в пенсионный план 401k. — Стипендия на улучшение домашнего офиса, ежегодные стипендии на образование и оздоровление. — Регулярные корпоративные мероприятия и ежедневные здоровые обеды. Дополнительно: — Компания поддерживает разнообразие и инклюзивность, не дискриминирует по различным признакам. — В процессе собеседования предусмотрено AI-ориентированное упражнение для оценки понимания и использования AI в работе. — Соблюдение международных норм по защите данных кандидатов (GDPR, CCPA и др.).
185 000 – 260 000 $
Задачи: — усиливать безопасность приложений RingCentral — безопасно внедрять AI-технологии Требования: — глубокое знание уязвимостей веб-приложений и способов их эксплуатации и устранения — опыт threat modeling, security design review и risk assessment — практический опыт с SAST, DAST, SCA, code review и penetration testing — понимание рисков LLM-приложений, AI-агентов, coding-ассистентов и MCP-серверов — навыки программирования или написания скриптов — умение давать инженерным командам понятные и практически применимые рекомендации — разговорный английский Будет плюсом: — опыт с LLM/RAG, AI-assisted security testing, WebRTC, видео- или аудиостримингом Условия: — график 4 дня в офисе в Софии, 1 день удалённо — релокационный пакет и помощь с документами
3 800 – 4 500 $
Задачи: — исследование устройств различного назначения, бинарного кода (без исходного кода), программного обеспечения и внутреннего программного обеспечения (ВПО); — исследование внутреннего ПО устройств на наличие уязвимостей и недокументированных возможностей; — анализ защищенности программного обеспечения устройств; — разработка PoC по результатам проведенного анализа; — модификация внутреннего ПО для устранения ошибок. Требования: — опыт работы в качестве Team lead/Ведущий Reverse engineer от 2 лет; — навыки управления командой, умение грамотно распределять задачи и нагрузку; — понимание принципов обратного проектирования (исследования) программного обеспечения; — владение инструментами обратной разработки (IDA Pro, Radare2 или др.); — языки программирования: Python, C/С++, Assembler; — понимание архитектуры ОС; — опыт использования ОС Linux; — знание английского языка на уровне чтения технической документации. Плюсом будет: — знакомство с аппаратной архитектурой и схемотехникой различных устройств; — опыт исследования программного обеспечения на безопасность, поиска уязвимостей; — опыт разработки низкоуровневого кода для x86, MIPS, ARM, RISC-V; — опыт автоматизации исследования при помощи мультиагентной среды (MML). Условия: — официальное трудоустройство в аккредитованной IT-компании и возможность пользоваться соответствующими льготами; — гибкое начало рабочего дня, гибридный график (офис + удаленка), полностью удаленный формат невозможен; — офис в пешей доступности от метро Электрозаводская, Семеновская; — полис ДМС с расширением ВЗР (страхование выезжающих за рубеж); — премирование за высокие производственные показатели и результаты труда по итогам успешной работы Общества за год; — предложение по заработной плате и условиям труда формируется по результатам собеседования, в зависимости от опыта и знаний.
Зарплата не указана
Software Developer Security Analytics — RedMimicry. Remote - Location: Mostly remote (within Germany), with monthly in-person collaboration at our Berlin officeHours: Full-time, 40 hours per weekContract: Fixed-termSalary: EUR 69,000 â 77,000We are building a new capability that turns fragmented, noisy security logs...
69 000 – 77 000 €
Задачи: — Защищать серверы, сети, облачную инфраструктуру и веб-сервисы. — Выстраивать Zero Trust и безопасный доступ к внутренним системам. — Выявлять угрозы, расследовать инциденты и устранять уязвимости. — Работать над архитектурой безопасности вместе с DevOps и разработчиками. Требования: — От 3 лет в кибербезопасности и администрировании Zero Trust. — Практический опыт ZTNA — обязателен: Cloudflare Zero Trust, Teleport, Tailscale, CyberArk или аналоги. — Уверенный Linux, понимание сетей, TLS, VPN и сегментации. — Опыт с WAF, SIEM, IDS/IPS, управлением уязвимостями и расследованием инцидентов. — Знание OWASP Top 10, принципов управления доступом и безопасности Docker; Bash или Python для автоматизации. Условия: — Официальное трудоустройство. — Комфортный офис в Пафосе. — Сильная техническая команда. — Возможность влиять на архитектуру безопасности. — Рассматриваются кандидаты, которые уже на Кипре или готовы переехать для работы в офисе.
6 000 – 8 000 €
В рамках данной позиции необходимо разрабатывать и внедрять механизмы изоляции и контроля для агентных систем, включая создание песочниц для выполнения инструментов, строгую изоляцию контуров, установку лимитов на действия и реализацию функции аварийного отключения агентов. В задачи входит настройка детального аудита логов действий агентов в продакшене, а также разработка и настройка системы мониторинга аномального поведения с оповещениями о подозрительных паттернах. Требуется проводить моделирование угроз и threat modeling для новых сценариев агентов на этапе проектирования, а также разрабатывать архитектурные решения и фильтры для защиты от атак на LLM, таких как prompt injection, data exfiltration и jailbreak, включая внедрение строгой валидации выходных данных агентов. Необходимо организовывать и проводить атаки на собственные агентные системы для выявления уязвимостей до их эксплуатации злоумышленниками, а также проводить аудит безопасности агентных пайплайнов от команды LLM-инженеров до продакшен-выкатки. Контроль исходящих данных включает обеспечение соблюдения политик по использованию данных и инвентаризацию всех потоков информации, направляемой во внешние LLM-провайдеры. Важной частью работы является настройка IAM и управление секретами, проектирование и внедрение ролевой модели доступа для агентов, определение прав доступа и безопасное хранение с ротацией секретов. Также требуется опыт использования сканеров исходного кода (SAST/DAST), включая подбор, пилотирование, установку, администрирование и интеграцию в CI/CD-конвейер, а также помощь разработчикам в расшифровке результатов и устранении уязвимостей. Кандидат должен уверенно владеть Python, иметь глубокие знания Docker и Linux, а также понимание принципов работы CI/CD. Необходим практический опыт threat modeling, работа с системами управления секретами (например, HashiCorp Vault), внедрение IAM-моделей, настройка песочниц и изолированных окружений. Важно понимание работы LLM и агентных систем, опыт с фреймворками LangChain, LangGraph, MCP и знание принципов Claude Code. Кандидат должен быть готов не только проводить ревью кода, но и самостоятельно проектировать и создавать безопасных агентов.
250 000 – 400 000 ₽
What We Do: Huntress is a fully remote, global team focused on cybersecurity, founded in 2015 by former NSA cyber operators. They protect over 4 million endpoints and 7 million identities worldwide with enterprise-grade cybersecurity products designed alongside their Security Operations Center (SOC). What You’ll Do: - Triage, investigate, respond, and remediate various intrusions daily. - Review EDR telemetry, log sources, and forensic artifacts to determine root causes and provide remediation. - Perform tactical malware analysis. - Investigate suspicious Microsoft M365 activity and provide remediations. - Assist in escalations from Product Support for threat-related and SOC questions. - Contribute to detection engineering creation and tuning. - Participate in projects to improve outcomes for analysts and partners. - Collaborate in a mentored team environment. What You Bring To The Team: - 4+ years experience in SOC or Digital Forensics (DFIR). - Experience with Windows, Linux, and MacOS attack surfaces. - Knowledge of Threat Actor tools and techniques including MITRE ATT&CK Framework, PowerShell, Command Prompt, WMIC, Scheduled Tasks, SCM, Windows Domain and host enumeration, lateral movement, persistence, defense evasion, and other offensive TTPs. - Experience with static and dynamic malware analysis. - Working knowledge of Windows Administration or Enterprise Domain Administration including Active Directory, Group Policy, Domain Trusts. - Working knowledge of core networking concepts such as common ports/protocols, NAT, Public/Private IPs, VLANs. - Working knowledge of web technologies including web servers/applications and OWASP top 10. - Effective communication skills to explain complex events to less technical audiences. - Customer-focused decision making. - Strong curiosity and eagerness to learn. Preferred Qualifications: - Experience in MSP/MSSP/MDR roles. - Linux and MacOS investigative experience. - Experience with scripting languages like PowerShell, Python, Bash, PHP, JavaScript, or Ruby. - Experience with platforms like HackTheBox, TryHackMe, Blue Team Labs Online. - Experience with cloud investigations (M365, Azure, AWS, GCP). - Participation in cybersecurity competitions. - Familiarity with MSP tools such as RMMs. What We Offer: - 100% remote work environment. - Generous paid time off including vacation, sick time, and holidays. - 12 weeks paid parental leave. - Comprehensive medical, dental, and vision benefits. - 401(k) with 5% company contribution. - Life and disability insurance. - Stock options for full-time employees. - $500 one-time home office reimbursement. - Annual education and professional development allowance. - $75/month digital reimbursement. - Access to BetterUp coaching platform. Accommodations: - Reasonable accommodations available for application and selection process upon request. Huntress is committed to inclusivity and non-discrimination, except against hackers exploiting businesses.
100 000 – 125 000 $