Назад
18 часов назад

Junior Security Engineer (Cybersecurity)

Формат работы
remote (Global)
Тип работы
fulltime
Грейд
junior
Английский
b2

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/

TL;DR

Junior Security Engineer (Cybersecurity): Обеспечение безопасности разработки, запуска и эксплуатации сервисов с акцентом на поиск уязвимостей и защиту пользовательских данных. Фокус на автоматизации security-проверок, расследовании инцидентов и поддержке продуктовых команд в вопросах безопасности.

Локация: Удалённо из любой точки мира

Компания

Популярный сервис поиска авиабилетов и путешествий.

Что делать

  • Помогать в управлении уязвимостями (vulnerability management).
  • Адаптировать сценарии выявления инцидентов и участвовать в incident response и расследованиях.
  • Проводить security review инфраструктуры, сервисов и разбирать findings в cloud, k8s и CI.
  • Работать с IAM, access reviews и секретами (secrets management).
  • Автоматизировать рутинные процессы и security-проверки.
  • Повышать security-осведомлённость сотрудников и вести техническую документацию.

Требования

  • Знание принципов информационной безопасности (конфиденциальность, целостность, доступность).
  • Понимание работы Linux, сетей и модели OSI.
  • Знание Git и общее понимание процесса разработки ПО.
  • Базовое понимание облачной инфраструктуры.
  • Умение читать техническую документацию и фиксировать результаты работы.
  • Готовность работать с операционными задачами (доступы, бэклог уязвимостей).

Хорошо, если есть

  • Опыт работы со средствами ИБ, в DevOps, системном администрировании или разработке.
  • Понимание OWASP Top 10 и знание стандартов ИБ (например, NIST, PCI DSS).
  • Опыт участия в CTF/Bug Bounty или наличие собственных проектов в области безопасности.

Культура и преимущества

  • Полная удалёнка из любой точки мира с оплатой в долларах.
  • Отсутствие бюрократии, горизонтальные и открытые коммуникации.
  • Компенсация ДМС, психотерапии, занятий спортом или изучения иностранных языков.
  • Гибкий подход к локации и поддержка путешествий.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →