DevOps Engineer
Ми — українська IT/marketing group із 4+ роками досвіду в iGaming та командою 250+ спеціалістів.
Зараз розвиваємо власний iGaming-продукт для Tier-1 ринків. Core-команда вже сформована, технічний roadmap визначений, продукт перебуває в активній розробці.
Шукаємо Platform Security Engineer / DevSecOps, який допоможе побудувати security-підхід платформи з нуля.
Це hands-on роль, а не pure compliance і не позиція standalone pentester. Ти працюватимеш на стику Platform Engineering, Cloud Security та DevSecOps, безпосередньо взаємодіючи з DevOps/SRE та engineering-командами.
Що буде у твоїй зоні відповідальності
Platform Engineering
- Проєктування та підтримка AWS/Kubernetes-платформи.
- Infrastructure as Code, CI/CD, environments, secrets, deployment workflows.
- Reliability, observability, scalability, backup/recovery та production readiness.
- Incident response, root-cause analysis та platform on-call.
- Створення reusable-рішень і стандартів для engineering-команд.
Security Engineering
- AWS та Kubernetes security baseline: IAM, network boundaries, secrets, audit logging, container security, privileged access.
- Інтеграція SAST, SCA, secret scanning, IaC scanning, container scanning та policy gates у CI/CD.
- Threat modelling для authentication, wallet/ledger, payments, game-provider integrations, callbacks та backoffice.
- Впровадження security-вимог на базі OWASP ASVS.
- Vulnerability management, remediation SLA та retesting.
- Security monitoring, detection logic та incident playbooks.
- Координація зовнішніх penetration tests і контроль remediation.
Purple Teaming & Automation
- ATT&CK-based adversary emulation та purple-team сценарії.
- Робота з MITRE CALDERA, Atomic Red Team та іншими security tools.
- Співпраця із Security Champions та engineering-командою.
- Участь у створенні внутрішньої AI-assisted security platform для threat modelling, control mapping, evidence collection та remediation tracking.
Що ми очікуємо
- 3+ роки комерційного досвіду в DevOps / Platform Engineering / SRE / Cloud Security / DevSecOps.
- Hands-on досвід з AWS, Kubernetes, Docker, Linux, networking, Infrastructure as Code.
- Практичний досвід із CI/CD, observability, IAM, secrets management та incident response.
- Розуміння cloud, container, API та application security.
- Досвід security scanning та vulnerability management.
- Вміння читати код і розуміти архітектуру сервісів.
- Досвід взаємодії з backend/frontend engineers.
- Прагматичний підхід до security: вмієш балансувати між безпекою, швидкістю delivery та бізнес-ризиками.
- Українська або російська — обов’язково, англійська — робоча.
Буде плюсом
- Досвід в iGaming, fintech, payments або regulated/high-risk environments.
- Wallet/ledger, payment providers, game providers, KYC/AML, backoffice security.
- OWASP ASVS, MITRE ATT&CK, threat modelling, CALDERA, Atomic Red Team.
- Purple teaming, detection engineering, incident simulations або pentest remediation.
- Kafka/RabbitMQ, PostgreSQL, Redis, microservices, Node.js/NestJS.
- Досвід із AI-assisted engineering/security tools.
- AWS, Kubernetes або security certifications.
Що пропонуємо
🏠 Relocation
- Повна допомога з релокацією до Братислави.
🚀 Розвиток
- Щорічний бюджет на курси, сертифікації та конференції.
- Топове обладнання на твій вибір.
- Сучасний engineering stack та AI-assisted workflow.
- Реальний ownership над security roadmap.
- Можливість створювати власні внутрішні security-рішення.
🌴 Wellbeing
- 28 календарних днів оплачуваної відпустки.
- Оплачуваний вихідний у день народження.
- 100% оплачуваний лікарняний.
- Гнучкий hybrid-формат.
🤝 Команда
- Senior engineering-команда з високим рівнем ownership.
- Мінімум бюрократії та мікроменеджменту.
- Пряма взаємодія з CTO, Tech Leads, DevOps/SRE та Product.
- Значні ресурси на розвиток платформи та security.
💰 Компенсація: конкурентна, за результатами переговорів.
Чому ця роль?
Тут security — не формальність і не пункт у checklist перед релізом.
Ти приєднаєшся до створення платформи ще до її запуску, матимеш реальний вплив на архітектуру та engineering-процеси й зможеш побудувати security-функцію так, щоб вона працювала в реальному продукті.