logo[мetahunt]
> DOU
lead

Security Engineer

Reintech
format:Office
domainDefTech
locationLviv, Ukraine
> full description

Локація: Львів, офісний формат роботи

Шукаємо Lead Security Engineer для нашого клієнта у сфері defence. Клієнт спеціалізується на розробці критично важливих компонентів для безпілотних авіаційних систем.

Для нас безпека — це не просто одна з функцій продукту. Це фундаментальна властивість кожного продукту, сервісу та внутрішнього рішення, яке ми створюємо.

Це роль технічного лідера з глибокою експертизою, яка передбачає безпосередній вплив на архітектуру продуктів і платформ.

Ви будете формувати та очолювати команду, яка тісно співпрацює з hardware-інженерами, firmware-розробниками, backend-командами, DevOps-фахівцями, продакт-менеджерами. При цьому ваша роль — не аудитора чи контролера, а людини, яка допомагає командам проєктувати та випускати безпечні продукти й системи.

Основні обов’язки

  • Формувати та реалізовувати стратегію безпеки продуктів і платформ на рівні апаратного забезпечення, прошивок, програмного забезпечення та виробничих систем.
  • Створити, розвивати та менторити сильну команду Product & Platform Security.
  • Працювати з інженерними командами на всіх етапах життєвого циклу продукту, інтегруючи безпеку в архітектуру, дизайн, розробку, тестування та релізи.
  • Проводити threat modeling, архітектурні рев’ю з точки зору безпеки та оцінку ризиків для нових продуктів і ключових платформних ініціатив.
  • Визначати вимоги до безпеки, впроваджувати підходи Secure by Design та інженерні стандарти на рівні всієї організації.
  • Керувати процесами виявлення та усунення вразливостей, безпековим тестуванням і координацією заходів з їхнього виправлення.
  • Підтримувати реагування на інциденти безпеки, проводити аналіз першопричин (Root Cause Analysis) та сприяти постійному вдосконаленню рівня захищеності компанії.
  • Представляти напрям безпеки під час технічного та продуктового планування, знаходячи баланс між рівнем ризику, швидкістю розробки та бізнес-цілями.

Необхідні навички та досвід

  • Підтверджений досвід проєктування та впровадження механізмів безпеки як у програмних, так і в апаратних середовищах.
  • Сильна експертиза у проведенні рев’ю архітектури та оцінки безпеки складних систем.
  • Практичний досвід роботи з Secure Software Development Lifecycle (SSDLC). Значною перевагою буде досвід побудови або впровадження SSDLC-процесів з нуля.
  • Ґрунтовне розуміння галузевих стандартів і фреймворків безпеки, включаючи NIST, ISO та OWASP.
  • Глибока технічна експертиза в кібербезпеці та широкі знання у сферах безпеки застосунків, систем і продуктів.
  • Вища освіта у сфері Computer Science, Cybersecurity, Engineering або суміжній технічній спеціальності (або еквівалентний практичний досвід).
  • Підтверджений досвід управління та розвитку інженерних або безпекових команд. Також запрошуємо кандидатів із досвідом лідерства, які хочуть розвиватися в напрямку security architecture.

Ми пропонуємо

  • Офіційне працевлаштування з конкурентною заробітною платою
  • Чіткі та прозорі умови співпраці
  • Медичне страхування
  • Курси англійської
  • 24 календарні дні оплачуваної відпустки на рік
  • Оплачувані лікарняні
  • Можливість впливати на розвиток технологій у сфері безпеки та оборони
  • Команду професіоналів, об’єднаних спільною метою
Відгукнутись на вакансію