Назад к вакансиям
Дата обнаружения: 2 сентября 2026 г.

AppSec-инженер, специализация по облачной безопасности и ИИ

Karbon

ЗарплатаПо договорённости
Страна
США
Город
Не указан
Формат
Офис
Направления
Вайбкодинг, Веб-разработка, Дизайнер
Где отклик
Сайт вакансий

Karbon — глобальный поставщик AI-платформы для управления практикой бухгалтерских фирм. Облачная платформа помогает десяткам тысяч бухгалтеров работать эффективнее. Клиенты в 40 странах, команда распределена по США, Австралии, Новой Зеландии, Канаде, Великобритании и Филиппинам. Компания хорошо финансируется, занимает первое место на G2, сертифицирована как Great Place To Work и входит в список Best Small Workplaces журнала Fortune.

Инженер по безопасности приложений (AppSec Engineer) присоединится к растущей команде безопасности. Роль ориентирована на разработку и облачные технологии, требуется интерес к AppSec, облаку и ИИ. Кандидат должен уметь выстраивать практики безопасности в организации и в процессах разработки.

Инженерные стандарты Karbon:

  • Баланс скорости и качества: соблюдение сроков при создании надежных, поддерживаемых и протестированных решений, разумные компромиссы между скоростью и долгосрочной устойчивостью.
  • Эффективное сотрудничество: участие в обсуждениях дизайна, ревью и планировании, четкая коммуникация о прогрессе и рисках в гибридной и распределенной среде.
  • Создание и поддержка систем: проектирование масштабируемых решений, снижение технического долга, поддержка операционной стабильности, постоянное улучшение.
  • Автономность: самостоятельный перевод задач в технические подходы, проактивное выявление улучшений, расширение экспертизы.
  • Ответственность: качество, производительность и влияние на клиентов от дизайна до пост-релизной поддержки.
  • Инженерия с ИИ: применение AI-инструментов для повышения продуктивности, решения задач и инноваций, при сильных технических основах.
  • Вклад в командную культуру: профессионализм, прозрачность, низкая бюрократия, взаимное уважение.

Что входит в обязанности:

  • Встраивание безопасности на всех этапах: от дизайна функций до участия в ревью дизайна и моделировании угроз.
  • Баланс между потребностями доставки и безопасностью, коммуникация рисков нетехническим заинтересованным сторонам, понимание, когда настаивать, а когда идти на компромисс.
  • Отслеживание новых технологий и подходов, включая ИИ, при сохранении фундаментальных практик: гигиена аккаунтов, минимальные привилегии, сокращение поверхности атаки, MFA.
  • Оценка рисков безопасности, связанных с AI-инструментами: ревью рисков использования и интеграции AI-инструментов и AI-сгенерированного кода.
  • Применение AI-ассистированных инструментов для ускорения работы: триаж, обнаружение угроз, ревью кода, документация.
  • Работа в нескольких доменах безопасности: от корпоративных IT-процессов до облачных систем и правил обнаружения.
  • Эффективная работа в команде.