logo[мetahunt]
> DOU

Security Engineer

Zeely AI
format:Remotecompany:Product
.netjavajavascriptnode.jstypescriptany one of.netdevopsawssoc 2iso 27001security testing
gdprpci dssgoogle cloud
test task:yes
englishB2
experience7+ years
domainAdTech
locationWarsaw, Poland · Kyiv, Ukraine
> full description

Приєднуйся до Zeely як Security Officer і допоможи нам посилити й масштабувати безпеку нашої платформи та інфраструктури.

У твоїй зоні відповідальності буде розвиток security-напряму в компанії. Ти тісно співпрацюватимеш із нашим Principal System Architect, а також з Platform, DevOps і Backend командами як партнер, якому довіряють, і матимеш реальний вплив на технічні рішення з погляду безпеки.

Про нас:
Zeely — це агентна AI-платформа для створення, запуску та масштабування платної реклами.

Простими словами: ми зробили найкращі AI-рішення та маркетингові інструменти доступними для малого й середнього бізнесу — інструменти, які раніше були лише у великих брендів із дорогими маркетинговими командами.

Наступний великий крок — B2B-рішення для великих маркетингових команд і enterprise-клієнтів: воркфлоу, аналітика креативів і повний контроль над кампаніями на рівні всієї команди. Для компаній, де performance-маркетинг уже працює на масштабі й потребує більшої ефективності та автоматизації.

Цифри, які говорять самі за себе:

  • 4 роки на ринку — стабільна, прибуткова компанія з міжнародними інвесторами;
  • ×6 зростання за минулий рік;
  • 2 000 000+ бізнесів уже користуються Zeely;
  • Топ-1 у своїй категорії на ринку США;
  • 200+ спеціалістів у команді;
  • Ринки: США + worldwide.

Що ти будеш робити:

  • Оцінювати інфраструктуру та продукт з погляду безпеки;
  • Проактивно шукати вразливості, запобігати їм і допомагати їх виправляти;
  • Керувати реагуванням на інциденти й допомагати відбивати атаки в реальному часі;
  • Визначати та пріоритезувати security-ініціативи, формувати security-роадмап;
  • Працювати hands-on: самостійно закривати security-тікети та тісно співпрацювати з DevOps і Platform командами над впровадженням;
  • Інтегрувати безпеку в процес розробки (SDLC / CI/CD);
  • Вести compliance-ініціативи, насамперед SOC 2 (Type 1) і CASA, та впроваджувати релевантні контролі ISO 27001;
  • Розробляти security-політики, процеси та практики управління доступами в хмарній інфраструктурі (AWS);
  • Перевіряти архітектурні рішення та код з погляду безпеки;
  • Підтримувати B2B-клієнтів у питаннях безпеки, security review та due diligence.

Що потрібно, щоб приєднатися до нас:

  • 7+ років досвіду в інженерії;
  • 3+ роки на позиції Security Officer або Security Engineer (комбінована роль Security/DevOps теж підходить);
  • Hands-on досвід backend-розробки (Node.js / JavaScript / TypeScript, Java або C#/.NET);
  • Сильний практичний досвід у DevOps і хмарній інфраструктурі;
  • Підтверджений досвід пошуку й виправлення вразливостей та роботи з security-інцидентами;
  • Сертифікація AWS рівня Professional (також розглянемо security-орієнтовану сертифікацію рівня Associate);
  • Hands-on досвід впровадження контролів SOC 2 та/або ISO 27001: ти вів процес від початку до кінця, а не лише підтримував наявні політики;
  • Досвід проходження зовнішніх security-аудитів (досвід із Big Four буде плюсом);
  • Англійська на рівні Upper-Intermediate (B2+) або вище;
  • Вільна українська.

Буде плюсом:

  • Досвід проходження CASA assessment;
  • Досвід впровадження вимог GDPR та/або CCPA (CPRA);
  • Розуміння PCI DSS (на рівні SAQ-A);
  • Сертифікації GCP.

Чому варто працювати з нами:

  • Можливість визначати, як розвиватиметься безпека в стабільній, прибутковій продуктовій компанії;
  • Роль з реальним ownership, зокрема правом вето на технічні рішення з погляду безпеки;
  • Чіткий шлях росту до керівника security напрямку;
  • Робота з новітніми технологіями та розробка AI-інструментів;
  • Сильна команда A-level гравців, які мотивують одне одного рости;
  • Remote-first формат та офіси у Варшаві й Києві;
  • Регулярні performance review, щоб твій ріст був прозорим і винагороджувався.

Етапи рекрутменту:
Intro Call → Technical Interview → Test Task → Final Interview → Reference Check → Offer.

Надсилай CV — будемо раді познайомитися 💚

Відгукнутись на вакансію