yandex
revenuecat
Страна
Южная Корея
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
SeniorУдалённоПолная занятость

Senior Application Security Engineer

Оценка ИИ

Отличная вакансия в успешной remote-first компании с сильной инженерной культурой и современным стеком. Высокий балл за влияние продукта на рынок и фокус на инновациях в области ИИ-безопасности.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Роль требует глубокой экспертизы как в мобильной безопасности (iOS/Android SDK), так и в защите бэкенда на Python, а также понимания специфических рисков ИИ. Высокая планка ответственности обусловлена работой с финансовыми транзакциями и огромным масштабом продукта.

Анализ зарплаты

Медиана155 000 $
Рынок120 000 $ – 190 000 $
Оценка ИИ

Для позиции Senior AppSec в международной компании уровня RevenueCat (удаленно, регион APAC) рыночная вилка обычно составляет $130k-$180k в год. Учитывая масштаб компании и сложность задач, компенсация должна находиться в верхнем сегменте рынка.

Сопроводительное письмо

I am writing to express my strong interest in the Senior Application Security Engineer position at RevenueCat. With extensive experience in securing both mobile SDKs and backend services, I am particularly drawn to your mission of making security frictionless for developers. My background in building automated security frameworks and managing bug bounty programs aligns perfectly with your fast-shipping culture and commitment to 'Always Be Shipping.'

I am especially excited about your focus on AI-curiosity and securing agentic development. Having worked with SAST tools and threat modeling in high-growth environments, I understand the unique challenges of protecting a platform that processes $10B+ in annual volume. I am eager to bring my proactive approach to RevenueCat to help create secure-by-default frameworks that empower your engineering teams while maintaining the highest security standards.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в revenuecat уже сейчас

Присоединяйтесь к команде RevenueCat и защищайте платежную инфраструктуру, которой доверяют миллионы пользователей по всему миру!

Описание вакансии

RevenueCat removes the headaches of building and scaling in‑app subscriptions. Since graduating from YC’s S18 batch we’ve grown into the default monetization platform for mobile: we’re in >40% of newly shipped subscription apps, we process $10B+ in annual purchase volume, and we help everyone from a solo dev in Brazil to the OpenAI mobile team understand and grow their revenue.

We’re a remote‑first crew of 120+, spread across 25 countries, and guided by values we actually practice: Customer Obsession, Always Be Shipping, Own It, and Balance. If you want your work to touch hundreds of millions of end‑users (and help the developers behind them get paid), you’ll fit right in.

The role:

We are looking for a Senior, proactive Application Security Engineer to work closely with engineering teams, PMs and external parties to ensure that RevenueCat's products are secure.

RevenueCat has a fast-shipping culture. Your mission is to help to keep security at that speed, invest in automatic tooling to prevent certain kinds of security issues, identify common patterns and create frameworks that make building secure applications the default, so frictionless that adoption is natural and enthusiastic.

Our product is used extensively in top-tier apps, and is used to gate access to paid features. As such it needs to implement novel methods to prevent tampering and keep security high.

Other responsibilities will be:

  • Participate in security code and system reviews, threat modeling and risk assessments.
  • Support the Bug Bounty program, helping teams on triaging, prioritizing and fixing issues, learning the common issues and using that information to improve the foundations.
  • Collaborate closely with infra security to level up our security posture.

About you:

  • You are proactive: You see what is needed, you take action and own problems to turn them into solutions.
  • You love building frameworks and automation: You see that the best way to ensure that security and best practices are followed is to make something so easy and joyful to use that nobody wants to use anything else.
  • You are AI-Curious: You understand how LLMs and AI coding tools are changing engineering, you want to embrace and use them effectively to keep security level up.
  • You are agile: You move fast, iterate quickly, pivot and reprioritize when needed to maximize impact.
  • Technical Depth:

+ Deep understanding of common security flaws and ways to address them, both in web and mobile app environments.

+ Experience identifying security issues through code review.

+ Experience with common security tools and services, like SAST tools, proxies…

+ You are familiar with new AI security risks regarding MCPs, prompt injection and others. You want to help build safer guardrails for the new agentic development and AI adoption in the product.

+ Experience securing mobile SDKs (iOS/Android) and backend services (Python) is highly valued

In the first month, you'll:

  • Meet your team!
  • Get up to speed on our infrastructure, services and codebases.
  • Familiarize yourself with SDK and backend, how they interact.
  • Explore the bug bounty platform and reports.
  • Ship your first project.

Within the first 3 months, you'll:

  • Be able to scope and work on tasks self-sufficiently.
  • Participate in code reviews, security design reviews.
  • Participate actively in the bug bounty program.

Within the first 6 months, you'll:

  • Understand deeply risks and threats on SDK, how SDK and backend interact and the backend application.
  • Actively contribute to improve security, pushing and introducing frameworks, tools or services that have measurable impact.
  • Collaborate closely with other teams, creating ties, trust relationships, providing security guidance.

Within the first 12 months, you'll:

  • Be the go-to expert for application security issues, seek for security reviews, threat assessments.
  • Have your own initiatives for improving application security.
+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Python
  • Threat Modeling
  • iOS
  • Risk Assessment
  • Android
  • Application Security
  • Mobile Security
  • SAST
  • LLM Security
  • Bug Bounty

Возможные вопросы на собеседовании

Проверка опыта в создании инструментов, которые упрощают жизнь разработчикам, а не просто создают барьеры.

Можете ли вы привести пример созданного вами фреймворка или инструмента автоматизации, который сделал разработку более безопасной и при этом был охотно принят инженерами?

RevenueCat поставляет SDK для тысяч приложений; важно понимать, как кандидат защищает код на стороне клиента.

Какие специфические методы защиты от тамперинга и реверс-инжиниринга вы бы внедрили в мобильный SDK, учитывая, что он используется для управления доступом к платным функциям?

Вакансия подчеркивает интерес к ИИ-безопасности.

Как бы вы подошли к оценке рисков и защите продукта, использующего LLM, от таких угроз, как prompt injection или утечка данных через MCP?

Оценка навыков приоритизации в условиях ограниченного времени.

Как вы приоритизируете отчеты из Bug Bounty программы, когда одновременно приходят сообщения о потенциальных уязвимостях в SDK и в API бэкенда?

Проверка умения работать в команде и влиять на процессы без прямого подчинения.

Опишите ваш подход к проведению Security Design Review для новой фичи в условиях очень быстрого цикла разработки (fast-shipping culture).

Похожие вакансии

Atom group
4 000 $ – 5 000 $

Senior Information Security (ИБ)

SeniorУдалённоБеларусь
Information Security · DevSecOps · SDLC · Risk Management · Security Policy · DevOps
+6 навыков
SDOdev
380 000 ₽ – 500 000 ₽

Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)

SeniorУдалённоРоссия
Android · iOS · TCP/IP · HTTPS · Cryptography · MITM · Frida · Objection · Apktool · Jadx · Hopper · Smali · Hermes · Swift · Dart · Objective-C · C++ · Reverse Engineering · Cybersecurity
+19 навыков
Innostaff
Не указана

Сеньор AppSecOps-инженер

SeniorУдалённоБеларусь
AppSecOps · DevSecOps · SAST · DAST · SCA · CI/CD · Cybersecurity · Kubernetes · Docker
+9 навыков
MTS Web Services
250 000 ₽ – 300 000 ₽

Старший эксперт SIEM

SeniorВ офисеРоссия
SIEM · SoC · Linux · Windows · macOS · CCNA · LPIC-1 · Cybersecurity · Incident Response · Network Security
+10 навыков
Инфосистемы Джет
Не указана

Старший инженер внедрения SIEM

SeniorВ офисеРоссия
SIEM · SOAR · SGRC · ArcSight · MaxPatrol SIEM · FortiSIEM · QRadar · Splunk · Linux · Windows Server · Information Security
+11 навыков
Крипта
Не указана

Senior Security Auditor

SeniorУдалённо
Solidity · DeFi · EVM · Slither · Echidna · Foundry · Hardhat · Rust · Python · Go · Vyper · C++
+12 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

revenuecat
Страна
Южная Корея