yandex
Y
yotpo
Страна
Болгария
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
SeniorГибридПолная занятость

Senior Cloud Security Engineer - Cloud Foundation

Оценка ИИ

Отличная вакансия в стабильной продуктовой компании с сильной инженерной культурой. Предлагается расширенный соцпакет, включая опционы, гибкий график и возможности для профессионального роста в актуальной сфере Cloud Security.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Роль требует глубоких экспертных знаний в AWS, Kubernetes и автоматизации безопасности (DevSecOps). Высокая сложность обусловлена необходимостью не только внедрять инструменты, но и проектировать архитектуру безопасности для крупномасштабной облачной среды.

Анализ зарплаты

Медиана5 500 €
Рынок4 500 € – 7 000 €
Оценка ИИ

Зарплата для Senior Cloud Security ролей в Софии обычно выше среднего по рынку ИТ из-за дефицита узких специалистов по безопасности. Предлагаемый пакет с опционами и бонусами делает предложение конкурентоспособным на уровне топовых технологических компаний региона.

Сопроводительное письмо

I am writing to express my strong interest in the Senior Cloud Security Engineer position at Yotpo. With over five years of experience specializing in AWS security, Kubernetes, and Infrastructure-as-Code, I have a proven track record of designing and implementing scalable security controls that balance robust protection with business agility. My background in automating security workflows using Python and Terraform aligns perfectly with Yotpo's mission to mature its cloud security posture.

In my previous roles, I have successfully led vulnerability management initiatives and collaborated closely with DevOps and R&D teams to integrate security into the CI/CD pipeline. I am particularly drawn to Yotpo’s commitment to innovation and its proactive approach to risk management. I am eager to bring my expertise in CSPM and container security to help protect Yotpo’s platform and its 30,000+ global brands while fostering a security-first culture within the engineering organization.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в yotpo уже сейчас

Присоединяйтесь к команде Yotpo и станьте ключевым экспертом по облачной безопасности в динамично развивающейся среде eCommerce!

Описание вакансии

Yotpo is leading the next era of trust and loyalty in eCommerce. With AI-powered Reviews and Loyalty solutions, we help brands turn browsers into customers and customers into advocates. Through deep integrations across the eCommerce ecosystem and the trust of over 30,000 global brands, Yotpo delivers seamless omnichannel experiences that increase conversion, strengthen customer relationships, and drive profitable, long-term growth.

At Yotpo, we are committed to creating secure, reliable, and innovative solutions for our customers. The Security Team is a core part of every aspect of Yotpo’s business - from customers to backend systems and everything in between. As a Senior Cloud Security Engineer, you will play an integral role in designing, maturing, and automating our cloud security controls. You will also contribute to other security domains and initiatives such as Incident Response, Security Monitoring and Risk Management. You will work in close partnership with our DevOps, R&D and Product teams to help strengthen our security posture and our platform.

Why Join Us:

  • Engineers will immerse themselves in a complex, large-scale environment that offers the chance to work with diverse technologies. This unique setting is an exceptional opportunity for growth that not every company can provide.
  • Be at the forefront of cybersecurity, tackling complex and emerging challenges.
  • Freedom to innovate and implement impactful solutions that directly enhance Yotpo’s overall security posture.
  • Engage with a wide range of projects to develop deep knowledge across multiple security domains.

Key Responsibilities:

  • Serve as Cloud Security Subject Matter Expert (SME), actively supporting R&D and product teams in developing secure solutions.
  • Design secure cloud architectures and implement practical, automated, and scalable controls across services in partnership with DevOps, R&D, and Product teams.
  • Continuously assess cloud security posture, identifying gaps and opportunities to reduce risk and adopt best practices.
  • Implement, mature, and automate end-to-end cloud security controls across AWS, Kubernetes, CI/CD pipelines, and self-managed systems.
  • Lead and improve vulnerability management workflows; communicate vulnerabilities and mitigation strategies to stakeholders, balancing business agility and security.
  • Own the full lifecycle of security initiatives from proof of concept (POC) and design to deployment and operation while promoting a security-first mindset.
  • Maintain and develop the team knowledge base.
  • Stay curious and enjoy working with modern security tools and technologies.

Requirements

  • 5+ years of hands-on experience as Cloud Security Engineer, DevSecOps, or similar roles within an AWS environment.
  • Expertise in managing cloud security controls (IAM, Security Groups/ACLs, WAF, IDS/IPS, load balancing, proxies, VMs, serverless).
  • Experience securing Kubernetes and containerized workloads.
  • Proficiency with Python/Bash scripting and automation.
  • Experience with Infrastructure-as-Code (IaC), preferably Terraform, and CI/CD tooling (e.g., GitHub Actions).
  • Strong communication skills to influence and guide teams as a cloud security SME.
  • Excellent problem-solving skills for high-complexity environments.
  • Excellent written and verbal English.

Preferred Qualifications (Nice to Have):

  • AWS certifications (AWS Certified Solutions Architect, AWS Certified DevOps Engineer, AWS Certified Security - Specialty).
  • Experience with CSPM, CNAPP, CWPP, and EDR solutions.
  • Familiarity with security standards and frameworks (ISO, TSC, NIST) and their application to cloud environments.

Team Culture:

The Security Team at Yotpo thrives on risk-based thinking, vigilance, proactiveness, collaboration, and continuous learning. Every member plays a critical role in protecting our company and our customers. By fostering an atmosphere of trust and mutual respect, we empower each other to embrace challenges, share expertise, and innovate solutions.

What we offer:

  • Track to success – work in a dynamic organization with ambient and laid-back office atmosphere
  • Individualized career development, rewards, and recognition.
  • Work-life balance – 25 days paid vacation with add-ons for loyalty, regular team buildings and celebrations in and outside the country
  • Additional health insurance package
  • Internal mobility program and refer-a-friend program
  • Managing a fixed monthly budget for social benefits thru Re:Benefit – a flexible online benefits solution
  • Food vouchers
  • E-learning portals and knowledge sharing sessions.
  • Company backed Hackathons, Tech conferences, workshops events, etc
  • Stocked kitchen and bar.
  • Equity in options.
  • Flexible hybrid capacity

If you don’t meet 100% of the qualifications outlined above, that’s okay! We believe in hiring people, not just skills. If you have a passion to learn and are excited about eCommerce and technology, then we want to hear from you.

Help us be the best version of Yotpo by building something great together!

#LI-Hybrid

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • AWS
  • Python
  • Terraform
  • Kubernetes
  • GitHub Actions
  • Bash
  • CI/CD
  • IAM
  • Docker
  • DevSecOps
  • CNAPP
  • CSPM
  • WAF

Возможные вопросы на собеседовании

Проверка практического опыта работы с инфраструктурой как кодом и безопасности AWS.

Как бы вы организовали управление доступом (IAM) в мульти-аккаунтной среде AWS с использованием Terraform, чтобы минимизировать привилегии?

Оценка навыков обеспечения безопасности контейнеризированных приложений.

Какие основные векторы атак на кластер Kubernetes вы видите и какие контроли (например, Network Policies, Admission Controllers) вы бы внедрили в первую очередь?

Проверка умения интегрировать безопасность в процесс разработки.

Опишите ваш подход к внедрению автоматизированного сканирования уязвимостей в CI/CD пайплайн без существенного замедления работы разработчиков.

Оценка навыков реагирования на инциденты в облаке.

Каков ваш план действий при обнаружении скомпрометированного ключа доступа AWS с правами администратора?

Проверка коммуникативных навыков и умения аргументировать решения.

Как вы убедите команду разработки исправить критическую уязвимость, если это требует изменения архитектуры и сдвига сроков релиза?

Похожие вакансии

J
JETLYN
210 000 ₽ – 260 000 ₽

Специалист по защите информации (Mobile Security Engineer)

SeniorУдалённоРоссия
iOS · Cryptography · Jailbreak · HTTPS · REST API · gRPC · TCP · UDP · HTTP · Protobuf · JSON · Avro · MessagePack · Reverse Engineering
+14 навыков
AG
Atom group
4 000 $ – 5 000 $

Senior Information Security (ИБ)

SeniorУдалённоБеларусь
Information Security · DevSecOps · SDLC · Risk Management · Security Policy · DevOps
+6 навыков
S
SDOdev
380 000 ₽ – 500 000 ₽

Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)

SeniorУдалённоРоссия
Android · iOS · TCP/IP · HTTPS · Cryptography · MITM · Frida · Objection · Apktool · Jadx · Hopper · Smali · Hermes · Swift · Dart · Objective-C · C++ · Reverse Engineering · Cybersecurity
+19 навыков
NDA
Не указана

Senior AppSecOps Engineer

SeniorУдалённоБеларусь
AppSec · C++ · Go · Java · SAST · SCA · Svace · CodeScoring · Jira · GitLab · GCC · Make · Linux Kernel
+13 навыков
I
Innostaff
Не указана

Сеньор AppSecOps-инженер

SeniorУдалённоБеларусь
AppSecOps · DevSecOps · SAST · DAST · SCA · CI/CD · Cybersecurity · Kubernetes · Docker
+9 навыков
MW
MTS Web Services
250 000 ₽ – 300 000 ₽

Старший эксперт SIEM

SeniorВ офисеРоссия
SIEM · SoC · Linux · Windows · macOS · CCNA · LPIC-1 · Cybersecurity · Incident Response · Network Security
+10 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

Y
yotpo
Страна
Болгария