yandex
intrinsic-safety
Страна
США
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
В офисеПолная занятость

Security Engineer

Оценка ИИ

Отличная возможность для опытного инженера: работа в перспективном ИИ-стартапе с сильной командой, конкурентной зарплатой и опционами. Локация в Сан-Франциско и работа с Fortune 500 клиентами обеспечивают высокий профессиональный статус.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Высокая сложность обусловлена необходимостью глубоких знаний в облачной безопасности и DevSecOps, а также спецификой работы с ИИ-системами в условиях стартапа. Требуется умение не только находить уязвимости, но и самостоятельно внедрять исправления в код.

Анализ зарплаты

Медиана185 000 $
Рынок155 000 $ – 230 000 $
Оценка ИИ

Зарплата в объявлении не указана, но для роли Security Engineer в Сан-Франциско с опытом от 4 лет рыночные показатели являются одними из самых высоких в мире. Стартапы такого уровня обычно предлагают конкурентный оклад в сочетании со значительным пакетом акций (equity).

Сопроводительное письмо

I am writing to express my interest in the Security Engineer position at Variance. With over 4 years of experience in application and cloud security, I am particularly drawn to your mission of deploying AI agents into high-stakes risk investigations. My background in hardening cloud infrastructure and securing CI/CD pipelines aligns perfectly with your goal of making Variance secure by design for Fortune 500 clients.

In my previous roles, I have successfully integrated SAST/DAST tools into developer workflows and performed deep architectural reviews for complex web stacks. I thrive in environments that demand extreme ownership and am eager to apply my skills in Python and GCP to help build abuse-resistant, trustworthy systems. I am excited about the opportunity to work in-person with your talent-dense team in San Francisco and contribute to the security posture of a fast-growing AI startup.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в intrinsic-safety уже сейчас

Присоединяйтесь к команде экспертов в Сан-Франциско и создавайте фундамент безопасности для ИИ-агентов нового поколения!

Описание вакансии

Role

At Variance, we are teaching machines to make the hardest judgement calls at scale. That means building AI agents for the high-stakes gray-area of risk investigations, fraud, and identity reviews.

We’re a small, talent-dense team in San Francisco, with former founders and talent from top AI labs. Our customers include several Fortune 500s, global marketplaces, and regulated financial institutions. If you thrive on extreme ownership, moving fast, and working directly with founders, you’ll feel at home here.

We’re looking for a Security Engineer to help build that foundation. You’ll work across product, infrastructure, and internal systems to make Variance secure by design and help us meet the bar required to deploy AI into critical workflows at the largest companies in the world.

You're a fit if you have:

  • 4+ years in security engineering, DevSecOps, application security, or cloud security roles (or equivalent experience).
  • Strong hands-on experience in at least one major cloud provider (AWS, GCP, or Azure) and working knowledge of the others.
  • Experience building or securing CI/CD pipelines and applying security controls in a developer-friendly way.
  • Practical experience with SAST, SCA, DAST, and container scanning, including tuning and validation of findings.
  • Ability to perform application and architecture security reviews and communicate findings clearly to engineers.
  • Proficiency in at least one programming language used in modern web stacks (Python, Go, TypeScript/JavaScript, Java, or similar).
  • Working knowledge of Linux, networking fundamentals, identity and access management, and common web vulnerabilities (OWASP Top 10).
  • Strong written communication and documentation skills.

What you’ll do

  • Harden our cloud infrastructure, internal systems, and product surfaces
  • Build security into how we ship: CI/CD, secrets management, access control, dependency hygiene, logging, and monitoring
  • Review product and architecture decisions with a security lens, especially around APIs, auth, data access, and tenant isolation
  • Partner with engineering to find and fix real vulnerabilities quickly
  • Help us design abuse-resistant, trustworthy systems for AI-powered decisioning
  • Improve our security posture in ways that matter to Fortune 500 customers
  • Support customer security reviews, audits, and technical trust conversations
  • Create pragmatic security processes, documentation, and defaults that scale with the company

Preferred background

  • Experience in security engineering, application security, cloud security, or DevSecOps
  • Strong fundamentals in cloud infrastructure, identity and access management, networking, and web security
  • Experience securing modern product teams and development workflows
  • Ability to go from finding a problem to helping implement the fix
  • Clear written communication and strong judgment
  • Familiarity with GCP, infrastructure as code, CI/CD systems, and common security tooling is a plus

Our culture

We believe in ownership, urgency, and craft. We enjoy spirited debate, wild ideas, and building things we’re proud of. We’re fully in-person in San Francisco.

What we offer

  • Competitive salary and meaningful equity
  • Platinum-level medical, dental, and vision insurance
  • Unlimited PTO, sick leave, and parental leave
  • Up to $100 per month in reimbursement for personal health and wellness expenses
  • 401(k) plan
+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • AWS
  • GCP
  • Azure
  • CI/CD
  • SAST
  • SCA
  • DAST
  • Python
  • Go
  • TypeScript
  • JavaScript
  • Java
  • Linux
  • IAM
  • Infrastructure as Code

Возможные вопросы на собеседовании

Проверка практического опыта защиты облачной инфраструктуры, что критично для данной роли.

Расскажите о самом сложном случае настройки изоляции арендаторов (tenant isolation) в облачной среде, с которым вы сталкивались.

Вакансия требует внедрения безопасности в процесс разработки без ущерба для скорости.

Как вы подходите к внедрению SAST/DAST инструментов так, чтобы они не замедляли работу разработчиков и не создавали избыточный шум от ложных срабатываний?

Компания работает с ИИ-агентами, что создает новые векторы атак.

Какие специфические риски безопасности вы видите при использовании ИИ-агентов в финансовых расследованиях и как бы вы их минимизировали?

Роль предполагает участие в технических аудитах для крупных клиентов.

Опишите ваш опыт прохождения проверок безопасности со стороны крупных корпоративных клиентов (Fortune 500). Какие аргументы вы используете для подтверждения зрелости процессов?

Проверка навыков программирования и исправления уязвимостей.

Если вы обнаружите критическую уязвимость в API на Python/Go, каков будет ваш алгоритм действий от момента обнаружения до деплоя фикса?

Похожие вакансии

Атом Безопасность
200 000 ₽ – 400 000 ₽

Application Security Еngineer (AppSec)

УдалённоРоссия
C++ · Rust · JavaScript · Python · TypeScript · SAST · DAST · SCA · ASOC · CI/CD · GitLab CI · Docker · Fuzzing · Threat Modeling
+14 навыков
NDA
Не указана

Head of SOC (Центр мониторинга кибербезопасности)

HeadВ офисеКыргызстан
SoC · SIEM · Incident Response · Cybersecurity Strategy · Security Architecture · Team Management
+6 навыков
HaaS Platform
от 400 000 ₽

Pentester (Offensive Security)

SeniorУдалённоРоссия
Pentesting · Linux · Python · Bash · Burp Suite · NMAP · OWASP Top 10 · Network Security · Red Team · Vulnerability Assessment · Go · JavaScript · C++
+13 навыков
СберАвто
200 000 ₽ – 350 000 ₽

Специалист по информационной безопасности

SeniorУдалённоРоссия
Fortinet · Palo Alto Networks · Check Point · ELK stack · Splunk · Cisco Prime · MaxPatrol · ArcSight · SolarWinds · VPN · PKI · OSPF · EIGRP · BGP · Kaspersky Security Center · Cortex XDR · Solar Dozor · Ansible · Terraform · Vulnerability Management · Patch Management
+21 навыков
Крупная международная ИТ компания
Не указана

Solution Sales Consultant (Cybersecurity)

В офисеУзбекистан
Cybersecurity · Solution Sales · Discovery Sessions · Business Analysis · English · Russian · Uzbek
+7 навыков
СберАвто
Не указана

Application security specialist

SeniorУдалённоРоссия
SAST · DAST · IAST · RASP · SCA · WAF · SSDLC · DevSecOps · OWASP · Linux · Python · Go · Threat Modeling
+13 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

intrinsic-safety
Страна
США