Локація: Львів, офісний формат роботи
Шукаємо Lead Security Engineer для нашого клієнта у сфері defence. Клієнт спеціалізується на розробці критично важливих компонентів для безпілотних авіаційних систем.
Для нас безпека — це не просто одна з функцій продукту. Це фундаментальна властивість кожного продукту, сервісу та внутрішнього рішення, яке ми створюємо.
Це роль технічного лідера з глибокою експертизою, яка передбачає безпосередній вплив на архітектуру продуктів і платформ.
Ви будете формувати та очолювати команду, яка тісно співпрацює з hardware-інженерами, firmware-розробниками, backend-командами, DevOps-фахівцями, продакт-менеджерами. При цьому ваша роль — не аудитора чи контролера, а людини, яка допомагає командам проєктувати та випускати безпечні продукти й системи.
Основні обов’язки
- Формувати та реалізовувати стратегію безпеки продуктів і платформ на рівні апаратного забезпечення, прошивок, програмного забезпечення та виробничих систем.
- Створити, розвивати та менторити сильну команду Product & Platform Security.
- Працювати з інженерними командами на всіх етапах життєвого циклу продукту, інтегруючи безпеку в архітектуру, дизайн, розробку, тестування та релізи.
- Проводити threat modeling, архітектурні рев’ю з точки зору безпеки та оцінку ризиків для нових продуктів і ключових платформних ініціатив.
- Визначати вимоги до безпеки, впроваджувати підходи Secure by Design та інженерні стандарти на рівні всієї організації.
- Керувати процесами виявлення та усунення вразливостей, безпековим тестуванням і координацією заходів з їхнього виправлення.
- Підтримувати реагування на інциденти безпеки, проводити аналіз першопричин (Root Cause Analysis) та сприяти постійному вдосконаленню рівня захищеності компанії.
- Представляти напрям безпеки під час технічного та продуктового планування, знаходячи баланс між рівнем ризику, швидкістю розробки та бізнес-цілями.
Необхідні навички та досвід
- Підтверджений досвід проєктування та впровадження механізмів безпеки як у програмних, так і в апаратних середовищах.
- Сильна експертиза у проведенні рев’ю архітектури та оцінки безпеки складних систем.
- Практичний досвід роботи з Secure Software Development Lifecycle (SSDLC). Значною перевагою буде досвід побудови або впровадження SSDLC-процесів з нуля.
- Ґрунтовне розуміння галузевих стандартів і фреймворків безпеки, включаючи NIST, ISO та OWASP.
- Глибока технічна експертиза в кібербезпеці та широкі знання у сферах безпеки застосунків, систем і продуктів.
- Вища освіта у сфері Computer Science, Cybersecurity, Engineering або суміжній технічній спеціальності (або еквівалентний практичний досвід).
- Підтверджений досвід управління та розвитку інженерних або безпекових команд. Також запрошуємо кандидатів із досвідом лідерства, які хочуть розвиватися в напрямку security architecture.
Ми пропонуємо
- Офіційне працевлаштування з конкурентною заробітною платою
- Чіткі та прозорі умови співпраці
- Медичне страхування
- Курси англійської
- 24 календарні дні оплачуваної відпустки на рік
- Оплачувані лікарняні
- Можливість впливати на розвиток технологій у сфері безпеки та оборони
- Команду професіоналів, об’єднаних спільною метою