Назад к вакансиям
Дата обнаружения: 27 августа 2026 г.

Senior Security-инженер, application и cloud security

FastSpring

ЗарплатаПо договорённости
Страна
США
Город
Не указан
Формат
Офис
Грейд
Senior
Направления
Вайбкодинг, Разработка ИИ-агентов, Дизайнер
Где отклик
Сайт вакансий

О компании

FastSpring — платформа для онлайн-продаж AI, SaaS, игровых, программных и цифровых продуктов по всему миру. Компания берёт на себя все платёжные потребности: от оформления заказа до налогов. Основана в 2005 году, частная компания со штаб-квартирой в Санта-Барбаре и офисами в Амстердаме, Остине, Белфасте, Дублине, Галифаксе и Сингапуре.

О позиции

Ищем Senior Security-инженера в группу Agentic Experience, подчинение — принципал-инженеру по агентной разработке. Роль: усиление безопасности основной платформы платежей и формирование практик безопасности для AI-ассистированной разработки ПО. Работа в тесном сотрудничестве с группой Agentic Experience и CISO, видимость для исполнительного руководства. Hands-on инженерная роль с широким охватом: безопасность приложений, безопасность облачной инфраструктуры и проверка безопасности AI/агентных инструментов разработки.

Обязанности

  • Выявлять, приоритизировать и устранять уязвимости в Java-платформе и AWS-инфраструктуре.
  • Развивать улучшения безопасности инфраструктуры: уточнение IAM-политик, защита метаданных инстансов, контроль исходящего сетевого трафика.
  • Проводить проверки безопасности пайплайнов AI-ассистированной разработки, интеграций инструментов и сервисов, доступных агентам.
  • Разрабатывать и поддерживать стандарты безопасной разработки, паттерны и защитные механизмы для инженерных команд.
  • Работать с внешним CISO над оценкой рисков, планированием устранения уязвимостей и инициативами по комплаенсу (включая PCI DSS).
  • Участвовать в повышении готовности к инцидентам и улучшении мониторинга безопасности.
  • Чётко доносить приоритеты и прогресс в области безопасности до технических и исполнительных стейкхолдеров.

Требования

  • 7+ лет практического опыта в инженерии безопасности (безопасность приложений, облачная безопасность или безопасность инфраструктуры).
  • Уверенный опыт с сервисами и примитивами безопасности AWS (IAM, VPC-сети, управление секретами).
  • Опыт работы с крупными продакшн-кодовыми базами и их защитой; желательно знание JVM-экосистемы.
  • Знакомство с современными AI-ассистированными инструментами разработки и интерес к их влиянию на безопасность.
  • Навыки приоритизации и коммуникации; способность обосновывать инвестиции в безопасность перед стейкхолдерами.
  • Опыт в платежах, финтехе или других регулируемых средах — плюс.
  • Релевантные сертификации (например, CISSP, OSCP, AWS Security Specialty) — плюс, но не обязательны.

Желательно

  • Сертификации по безопасности (например, AWS Security Specialty, CISSP, OSCP, GIAC).
  • Опыт обеспечения безопасности платёжных, ecommerce или подписочных/биллинговых платформ.
  • Опыт с практиками безопасного SDLC и интеграцией инструментов безопасности (SAST/DAST/SCA) в CI/CD.
  • Знакомство с глобальными, мультивалютными или налоговыми системами и особенностями чувствительности их данных.

Условия

  • Вилка базовой зарплаты: $155,000—$187,000 USD.
  • Возможно участие в корпоративном бонусном плане.
  • Компания предоставляет различные льготы сотрудникам.