yandex
T
TaxDome
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
LeadУдалённоПолная занятость

Principal Security Engineer (DRI)

ИИОценка ИИ

Привлекательная позиция в стабильной продуктовой компании с фокусом на современные технологии (AI). Полная удаленка и работа на международном рынке являются значительными плюсами.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль уровня Principal требует не только глубоких технических знаний в AppSec и DevSecOps, но и способности управлять безопасностью в контексте внедрения ИИ. Высокие требования к опыту (7+ лет) и лидерским качествам (DRI).

Анализ зарплаты

Медиана140 000 $
Рынок110 000 $ – 180 000 $
ИИОценка ИИ

Позиция Principal Security Engineer в международной компании обычно предполагает компенсацию выше среднего по рынку. Учитывая требования к опыту и специфику AI, зарплата может достигать верхних границ указанного диапазона.

Сопроводительное письмо

I am writing to express my strong interest in the Principal Security Engineer (DRI) position at TaxDome. With over 7 years of experience in Application and Product Security, I have a proven track record of securing multi-tenant SaaS platforms and implementing robust DevSecOps pipelines. My background aligns perfectly with your current AI-first engineering transformation, as I have practical experience in managing LLM-related security risks and automating security controls within CI/CD loops.

In my previous roles, I have successfully owned security workstreams, driving threat modeling and architecture reviews across multiple engineering pods. I am particularly excited about the opportunity to refine TaxDome's security reviewer AI agent and establish controls for AI-generated code. My ability to communicate effectively in both English and Russian, combined with my technical expertise in AWS and Kubernetes, allows me to bridge the gap between high-level security strategy and hands-on engineering execution.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в TaxDome уже сейчас

Присоединяйтесь к TaxDome в качестве Principal Security Engineer и возглавьте направление безопасности в эпоху AI-трансформации!

Описание вакансии

Principal Security Engineer (DRI), TaxDomeFormat:It’s a fully remote role, we are hiring across European timezones.

Candidates must be based outside Russia and BelarusAbout this roleWe’re looking for a Principal Security Engineer (DRI) to join our Engineering organization and own application security across TaxDome’s platform during our AI-first engineering transformation. In this role, you’ll define and build the security model for AI-generated software delivery, embed security into product development and release gates, and directly impact product safety, platform resilience, and customer trust.

**What you’ll be responsible for

-** Own and drive the Application Security workstream as the security DRI across all Domains and Pods.

  • Build automated security controls across the delivery loop, including secret scanning, SAST, SCA, IaC, container, dependency, and DAST gates.
  • Embed security into product discovery, threat modeling, acceptance criteria, and architecture decisions.
  • Define controls for AI-generated code, including dependency risk, tenant isolation, prompt injection, agent misuse, and risky migrations.
  • Own the security reviewer AI agent and improve its detection quality, escalation logic, and coverage.
  • Partner on incident response, supply chain security, secrets management, and compliance-related technical controls.
  • Raise security maturity through practical guidance, reusable rules, and developer education.

What you bringMust-have- 7+ years in Application/Product Security, including senior IC ownership at Staff/Principal level or equivalent.

  • Experience securing multi-tenant SaaS products handling sensitive or regulated data.
  • Strong hands-on background in DevSecOps and CI/CD security automation.
  • Practical experience with AI/LLM security risks and controls.
  • Ability to review code and work closely with engineering across modern backend/platform stacks.
  • Strong written communication in English and Russian, with clear ownership and the ability to influence others.

Nice-to-have- Experience leading security through major engineering transformations such as AI-first, cloud, microservices, or platform-scale change.

  • Background in fintech, tax, payments, or other heavily regulated environments.
  • Experience building or operating security-focused AI agents in production.
  • Strong AWS/GCP, Kubernetes, and cloud/runtime security expertise.

To apply: Откликнуться

Contacts: Откликнуться

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • AWS
  • Threat Modeling
  • GCP
  • Kubernetes
  • CI/CD
  • DevSecOps
  • Application Security
  • SCA
  • SAST
  • DAST
  • LLM Security
  • IaC

Возможные вопросы на собеседовании

Проверка опыта работы с рисками, специфичными для LLM, что критично для данной роли.

Какие специфические контроли вы бы внедрили для предотвращения атак типа Prompt Injection и утечки данных через AI-агентов в нашей платформе?

Оценка способности кандидата интегрировать безопасность в процесс разработки без замедления темпов.

Как вы планируете балансировать между строгими воротами безопасности (SAST/DAST) и скоростью поставки кода в AI-first среде?

Проверка навыков архитектурного надзора в многопользовательской среде.

Опишите ваш подход к обеспечению изоляции арендаторов (tenant isolation) в облачной инфраструктуре при обработке чувствительных финансовых данных.

Оценка лидерских качеств и умения брать на себя ответственность (DRI).

Расскажите о случае, когда вам пришлось внедрять непопулярное решение по безопасности. Как вы убедили команду разработки и каков был результат?

Проверка навыков реагирования на инциденты.

Каков ваш алгоритм действий при обнаружении критической уязвимости в сторонней зависимости, которая уже используется в продакшене?

Похожие вакансии

Т
Т-Банк
от 430 000 ₽

Red Team Lead

LeadВ офисе
Red Teaming · Offensive Security · Python · Go · C++ · PowerShell · Linux · Windows · Active Directory · MITRE ATT&CK · SIEM · EDR · WAF · Threat Intelligence · Purple Teaming · PKI · Cryptography
+17 навыков
N
Navio
от 300 000 ₽

Ведущий специалист по безопасности приложений (AppSec)

LeadГибрид
AppSec · SAST · SCA · ASOC · AntiDDoS · WAF · Kubernetes · Cloud Infrastructure · Linux · Jira · GitLab · Artifactory · Network Security
+13 навыков
М
МТС
Не указана

Ведущий инженер информационной безопасности [ИРТЕЯ]

LeadГибрид
SIEM · DLP · NTA · Vulnerability Management · VPN · HTTP · DNS · NAT · TCP/IP · SSL/TLS · Linux · Windows · Antivirus
+13 навыков
OS
Omega Solutions
280 000 ₽ – 300 000 ₽

Senior Information Security Specialist

SeniorУдалённо
Information Security · Cyber Risk Management · FAIR · NIST · ISO 27001 · CISSP · CISM · CRISCBase · SQL · Power BI · Tableau · GRC · Threat Intelligence · Vulnerability Management · PCI DSS · GDPR
+16 навыков
H
HuntTech
225 000 ₽ – 285 000 ₽

ИБ-специалист (Middle+ / Senior)

SeniorУдалённо
Information Security · FSTEC · ISO 27001 · NIST · Risk Assessment · Compliance · Technical Writing
+7 навыков
NDA
100 000 ₽ – 200 000 ₽

Python Backend-инженер (CyberSec)

Удалённо
Python · REST API · TCP/IP · TLS · DNS · TCPDump · Wireshark · Linux · Cybersecurity · Network Administration
+10 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

T
TaxDome
Страна
Россия