Security Engineer
Приєднуйся до Zeely як Security Officer і допоможи нам посилити й масштабувати безпеку нашої платформи та інфраструктури.
У твоїй зоні відповідальності буде розвиток security-напряму в компанії. Ти тісно співпрацюватимеш із нашим Principal System Architect, а також з Platform, DevOps і Backend командами як партнер, якому довіряють, і матимеш реальний вплив на технічні рішення з погляду безпеки.
Про нас:
Zeely — це агентна AI-платформа для створення, запуску та масштабування платної реклами.
Простими словами: ми зробили найкращі AI-рішення та маркетингові інструменти доступними для малого й середнього бізнесу — інструменти, які раніше були лише у великих брендів із дорогими маркетинговими командами.
Наступний великий крок — B2B-рішення для великих маркетингових команд і enterprise-клієнтів: воркфлоу, аналітика креативів і повний контроль над кампаніями на рівні всієї команди. Для компаній, де performance-маркетинг уже працює на масштабі й потребує більшої ефективності та автоматизації.
Цифри, які говорять самі за себе:
- 4 роки на ринку — стабільна, прибуткова компанія з міжнародними інвесторами;
- ×6 зростання за минулий рік;
- 2 000 000+ бізнесів уже користуються Zeely;
- Топ-1 у своїй категорії на ринку США;
- 200+ спеціалістів у команді;
- Ринки: США + worldwide.
Що ти будеш робити:
- Оцінювати інфраструктуру та продукт з погляду безпеки;
- Проактивно шукати вразливості, запобігати їм і допомагати їх виправляти;
- Керувати реагуванням на інциденти й допомагати відбивати атаки в реальному часі;
- Визначати та пріоритезувати security-ініціативи, формувати security-роадмап;
- Працювати hands-on: самостійно закривати security-тікети та тісно співпрацювати з DevOps і Platform командами над впровадженням;
- Інтегрувати безпеку в процес розробки (SDLC / CI/CD);
- Вести compliance-ініціативи, насамперед SOC 2 (Type 1) і CASA, та впроваджувати релевантні контролі ISO 27001;
- Розробляти security-політики, процеси та практики управління доступами в хмарній інфраструктурі (AWS);
- Перевіряти архітектурні рішення та код з погляду безпеки;
- Підтримувати B2B-клієнтів у питаннях безпеки, security review та due diligence.
Що потрібно, щоб приєднатися до нас:
- 7+ років досвіду в інженерії;
- 3+ роки на позиції Security Officer або Security Engineer (комбінована роль Security/DevOps теж підходить);
- Hands-on досвід backend-розробки (Node.js / JavaScript / TypeScript, Java або C#/.NET);
- Сильний практичний досвід у DevOps і хмарній інфраструктурі;
- Підтверджений досвід пошуку й виправлення вразливостей та роботи з security-інцидентами;
- Сертифікація AWS рівня Professional (також розглянемо security-орієнтовану сертифікацію рівня Associate);
- Hands-on досвід впровадження контролів SOC 2 та/або ISO 27001: ти вів процес від початку до кінця, а не лише підтримував наявні політики;
- Досвід проходження зовнішніх security-аудитів (досвід із Big Four буде плюсом);
- Англійська на рівні Upper-Intermediate (B2+) або вище;
- Вільна українська.
Буде плюсом:
- Досвід проходження CASA assessment;
- Досвід впровадження вимог GDPR та/або CCPA (CPRA);
- Розуміння PCI DSS (на рівні SAQ-A);
- Сертифікації GCP.
Чому варто працювати з нами:
- Можливість визначати, як розвиватиметься безпека в стабільній, прибутковій продуктовій компанії;
- Роль з реальним ownership, зокрема правом вето на технічні рішення з погляду безпеки;
- Чіткий шлях росту до керівника security напрямку;
- Робота з новітніми технологіями та розробка AI-інструментів;
- Сильна команда A-level гравців, які мотивують одне одного рости;
- Remote-first формат та офіси у Варшаві й Києві;
- Регулярні performance review, щоб твій ріст був прозорим і винагороджувався.
Етапи рекрутменту:
Intro Call → Technical Interview → Test Task → Final Interview → Reference Check → Offer.
Надсилай CV — будемо раді познайомитися 💚
Відгукнутись на вакансію