Адаптируем резюме под ATS-фильтры, подготовим сопроводительное на основе резюме и вакансии, соберём гайд подготовки к собеседованию, найдём контакты HR и нанимающих
Sumsub — первая инфраструктура доверия на базе искусственного интеллекта для масштабных операций по соблюдению нормативных требований. Она объединяет проверку личности и бизнеса, предотвращение мошенничества, мониторинг транзакций и управление рисками, помогая командам сократить ручную работу и выходить на новые рынки.
Нам доверяют более 4000 клиентов из финансового сектора, криптовалют, мобильности, трейдинга, маркетплейсов, образования и iGaming, включая Bybit, Bitpanda, Wirex, Avis, Vodafone, Duolingo, Kaizen Gaming и Bancaribe.
Sumsub признана отличным местом для работы (Great Place To Work®) в США и имеет рейтинг 4.3 из 5 на Glassdoor. Наши более 1000 сотрудников по всему миру подтверждают это: 92% гордятся быть частью Sumsub, а 90% считают свою работу интересной и сложной.
Сейчас мы ищем Senior DevSecOps Engineer (Vulnerability & Fleet Management), который будет проектировать, создавать и эксплуатировать средства безопасности как надежные, автоматизированные внутренние сервисы в нашей облачной инфраструктуре. Эта роль — захватывающая возможность полностью взять на себя инженерную ответственность за управление уязвимостями и безопасность инфраструктуры, переводя безопасность с ручного контроля на масштабируемую платформу самообслуживания.
Что вам предстоит делать:
Полное управление уязвимостями: проектировать и эксплуатировать пайплайны сканирования инфраструктуры и контейнеров (Nessus, Trivy или аналогичные), управлять корреляцией CVE, сопоставлением владельцев активов и SLA по устранению уязвимостей.
Управление безопасностью инфраструктурного флота: контролировать инвентаризацию флота, покрытие политиками и отклонения конфигураций с помощью инструментов типа osquery или решений класса FleetDM.
Создание интеллектуального снижения шума и автоматизации: разрабатывать логику корреляции, связывающую уязвимости с критичностью для бизнеса и возможностью эксплуатации (CVSS/EPSS), а также автоматизировать операции жизненного цикла (внедрение, сверка активов, обработка исключений).
Разработка продуктов безопасности самообслуживания: создавать API, панели управления и интеграции с ChatOps/Slack, позволяющие платформенным и инженерным командам самостоятельно использовать средства безопасности.
Кодификация стандартов безопасности: определять стандарты безопасности, проверяемые машинами, и обеспечивать автоматическое создание доказательств соответствия, готовых к аудиту, как побочный продукт работы системы.
Сотрудничество для операционной устойчивости: тесно взаимодействовать с командами SOC, инфраструктуры и платформы для проверки средств контроля в продакшене, при этом сохраняя комфорт для разработчиков.
О вас:
Мышление старшего платформенного инженера: вы мыслите как инженер платформы, создающий инструменты для внутренних клиентов, ставя во главу угла опыт разработчика и автоматизированное предотвращение проблем вместо ручной очистки очередей.
Опыт работы с инструментами и программами: практический опыт управления инфраструктурным сканированием на уровне программ (Nessus, Qualys, Tenable) и безопасностью образов контейнеров (Trivy или аналогичные).
Опыт работы с инфраструктурой флота и облаком: подтвержденный опыт работы с системами инвентаризации флота (osquery, FleetDM), облачными платформами (предпочтительно AWS) и контейнеризированными/Kubernetes-средами.
Автоматизация и инженерные основы: уверенное владение скриптингом на Python, Go или Bash, опыт создания кастомных API, панелей управления или системных интеграций.
Оценка уязвимостей и рисков: глубокое понимание CVE, оценки CVSS/EPSS и процессов устранения уязвимостей с практическим умением отличать теоретические модели от реальной производственной ситуации.
Будет плюсом:
Опыт интеграции средств безопасности в современные CI/CD пайплайны (GitLab CI, GitHub Actions).
Знание Kubernetes admission control и фреймворков Policy-as-Code (Kyverno, OPA).
Опыт автоматизации сбора доказательств соответствия стандартам PCI DSS, SOC 2 или ISO 27001.
Доказанный опыт трансформации функции безопасности от ручных проверок к платформенному управлению.
Что мы предлагаем:
Культура remote-first, основанная на доверии. Работайте там, где вам удобнее всего. Нет обязательных дней в офисе и трекеров посещаемости. В некоторых локациях мы предоставляем офисы или коворкинги, но выбор за вами.
Настоящая гибкость. Мы не привязываем вас к графику с 9 до 5. Вы можете регулировать рабочее время по необходимости, главное — продуктивность и синхронность с командой.
Дополнительные выходные. Ваш день рождения — официальный выходной. Плюс 10 личных дней в году, семь больничных без справок и дополнительное время на Рождество и Новый год. Время на отдых — часть нашего соглашения.
Работа, которая имеет значение. Наша миссия — строить цифровой мир, который безопасен, доступен и инклюзивен для всех. От борьбы с мошенничеством до упрощения и повышения безопасности онлайн-сервисов — ваша работа будет реально влиять на доверие пользователей в интернете.
Конкурентная компенсация. Мы предлагаем справедливую и прозрачную оплату, ориентированную на рынок.
По-настоящему глобальная команда. Мы работаем через континенты и часовые пояса с коллегами и клиентами со всего мира. Вы будете запускать кампании, пересекающие границы, культуры и языки, и видеть, как ваши идеи реализуются по всему миру.
Возможности для роста. Четкие цели, открытая обратная связь и планы личного развития. Мы поддерживаем ваш прогресс через обучение и покрываем расходы на профильные мероприятия — от конференций по дизайну до маркетинговых форумов.
Празднование важных событий. Мы гордимся поддержкой вас в самых значимых жизненных моментах — финансовые бонусы при вступлении в брак и рождении ребенка в семье.
Командные выезды. Иногда одного Slack недостаточно. Поэтому мы встречаемся лично несколько раз в год. Все расходы покрываются, чтобы вы могли встретиться, поработать и зарядиться энергией вместе.
Обеспечение всем необходимым. Мы гарантируем, что у вас будет доступ к инструментам и оборудованию для качественной работы.
Дружелюбная атмосфера. Наш логотип — собака не случайно. Мы сохраняем человеческий, открытый и доброжелательный подход. Мы приветствуем индивидуальность, особенности и разные точки зрения, потому что это делает нашу работу умнее и веселее.
Этапы найма: TA скрининг —> интервью с менеджером по найму —> финальное интервью.
Звучит как отличная возможность для развития вашей карьеры? Тогда смело подавайте заявку!
Мы — глобальное сообщество новаторов, создателей и мыслителей, и верим, что разнообразие питает наши инновации. Sumsub гордится тем, что является работодателем с равными возможностями, стремящимся строить разнообразную и инклюзивную команду. Мы приветствуем заявки от людей всех происхождений, культур, полов, опыта, способностей и взглядов. Присоединяйтесь к нам в формировании будущего инклюзивно.
Мы верим в справедливую и прозрачную компенсацию. Зарплаты варьируются в зависимости от места работы и местных рыночных условий.
Мы верим в справедливую и прозрачную компенсацию. Зарплаты варьируются в зависимости от места работы и местных рыночных условий.
Эта вакансия открыта для кандидатов из нескольких стран, и компенсация зависит от подтвержденного места работы кандидата. По этой причине единый универсальный диапазон зарплаты не указан в объявлении.
Место работы будет подтверждено на раннем этапе рекрутинга, и соответствующая информация о компенсации для этого места будет предоставлена в письменном виде в соответствии с местными требованиями.
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.
ЖмитеГайд по безопасности