logo[мetahunt]
> Djinni

DevOps Engineer

format:Hybridcompany:Product
awskubernetesdockerlinuxci/cdiamdevsecopscloud securitycontainer security
node.jsnestjsowasp asvsmitre att&ckkafkarabbitmqpostgresqlredismicroservices
englishB1
experience3+ years
domainiGaming
locationBratislava, Slovakia
> full description

Ми — українська IT/marketing group із 4+ роками досвіду в iGaming та командою 250+ спеціалістів.

Зараз розвиваємо власний iGaming-продукт для Tier-1 ринків. Core-команда вже сформована, технічний roadmap визначений, продукт перебуває в активній розробці.

 

Шукаємо Platform Security Engineer / DevSecOps, який допоможе побудувати security-підхід платформи з нуля.

Це hands-on роль, а не pure compliance і не позиція standalone pentester. Ти працюватимеш на стику Platform Engineering, Cloud Security та DevSecOps, безпосередньо взаємодіючи з DevOps/SRE та engineering-командами.

 

Що буде у твоїй зоні відповідальності

Platform Engineering

  • Проєктування та підтримка AWS/Kubernetes-платформи.
  • Infrastructure as Code, CI/CD, environments, secrets, deployment workflows.
  • Reliability, observability, scalability, backup/recovery та production readiness.
  • Incident response, root-cause analysis та platform on-call.
  • Створення reusable-рішень і стандартів для engineering-команд.

Security Engineering

  • AWS та Kubernetes security baseline: IAM, network boundaries, secrets, audit logging, container security, privileged access.
  • Інтеграція SAST, SCA, secret scanning, IaC scanning, container scanning та policy gates у CI/CD.
  • Threat modelling для authentication, wallet/ledger, payments, game-provider integrations, callbacks та backoffice.
  • Впровадження security-вимог на базі OWASP ASVS.
  • Vulnerability management, remediation SLA та retesting.
  • Security monitoring, detection logic та incident playbooks.
  • Координація зовнішніх penetration tests і контроль remediation.

Purple Teaming & Automation

  • ATT&CK-based adversary emulation та purple-team сценарії.
  • Робота з MITRE CALDERA, Atomic Red Team та іншими security tools.
  • Співпраця із Security Champions та engineering-командою.
  • Участь у створенні внутрішньої AI-assisted security platform для threat modelling, control mapping, evidence collection та remediation tracking.

Що ми очікуємо

  • 3+ роки комерційного досвіду в DevOps / Platform Engineering / SRE / Cloud Security / DevSecOps.
  • Hands-on досвід з AWS, Kubernetes, Docker, Linux, networking, Infrastructure as Code.
  • Практичний досвід із CI/CD, observability, IAM, secrets management та incident response.
  • Розуміння cloud, container, API та application security.
  • Досвід security scanning та vulnerability management.
  • Вміння читати код і розуміти архітектуру сервісів.
  • Досвід взаємодії з backend/frontend engineers.
  • Прагматичний підхід до security: вмієш балансувати між безпекою, швидкістю delivery та бізнес-ризиками.
  • Українська або російська — обов’язково, англійська — робоча.

Буде плюсом

  • Досвід в iGaming, fintech, payments або regulated/high-risk environments.
  • Wallet/ledger, payment providers, game providers, KYC/AML, backoffice security.
  • OWASP ASVS, MITRE ATT&CK, threat modelling, CALDERA, Atomic Red Team.
  • Purple teaming, detection engineering, incident simulations або pentest remediation.
  • Kafka/RabbitMQ, PostgreSQL, Redis, microservices, Node.js/NestJS.
  • Досвід із AI-assisted engineering/security tools.
  • AWS, Kubernetes або security certifications.

Що пропонуємо

🏠 Relocation

  • Повна допомога з релокацією до Братислави.

🚀 Розвиток

  • Щорічний бюджет на курси, сертифікації та конференції.
  • Топове обладнання на твій вибір.
  • Сучасний engineering stack та AI-assisted workflow.
  • Реальний ownership над security roadmap.
  • Можливість створювати власні внутрішні security-рішення.

🌴 Wellbeing

  • 28 календарних днів оплачуваної відпустки.
  • Оплачуваний вихідний у день народження.
  • 100% оплачуваний лікарняний.
  • Гнучкий hybrid-формат.

🤝 Команда

  • Senior engineering-команда з високим рівнем ownership.
  • Мінімум бюрократії та мікроменеджменту.
  • Пряма взаємодія з CTO, Tech Leads, DevOps/SRE та Product.
  • Значні ресурси на розвиток платформи та security.

💰 Компенсація: конкурентна, за результатами переговорів.

 

Чому ця роль?

Тут security — не формальність і не пункт у checklist перед релізом.

Ти приєднаєшся до створення платформи ще до її запуску, матимеш реальний вплив на архітектуру та engineering-процеси й зможеш побудувати security-функцію так, щоб вона працювала в реальному продукті.