- Страна
- Италия
Откликайтесь
на вакансии с ИИ

Senior Security Engineer
Отличная позиция в компании-лидере рынка API-шлюзов с возможностью влиять на open-source сообщество. Высокий балл за технологический стек, стратегическую значимость роли и сильную инженерную культуру.
Сложность вакансии
Роль требует глубоких знаний в области сетевой безопасности, распределенных систем и опыта работы с мультиоблачными средами (AWS, Azure, GCP). Высокая планка обусловлена необходимостью внедрять защитные механизмы без ущерба для производительности шлюза.
Анализ зарплаты
Зарплата для Senior Security Engineer в Милане обычно выше среднего по рынку Италии из-за специфики облачных технологий и API. Kong, как американская продуктовая компания, вероятно, предлагает компенсацию по верхней границе рынка, включая опционы.
Сопроводительное письмо
I am writing to express my strong interest in the Senior Security Engineer position at Kong. With over five years of experience in cybersecurity engineering and a deep focus on high-traffic infrastructure, I have consistently delivered robust security solutions that align with the performance demands of modern API management. My background in architecting Zero Trust models across multi-cloud environments like AWS and GCP, combined with my proficiency in Go and Python, makes me a perfect fit for evolving the security posture of Kong Gateway.
I am particularly drawn to Kong’s commitment to the open-source community and its mission to power the world’s connections with millisecond latency. Having contributed to security-focused OSS projects in the past, I understand the balance between community needs and enterprise requirements. I am eager to bring my expertise in WAF, IDS/IPS, and cloud-native security to the team to help protect against sophisticated API abuse and lead high-stakes incident resolutions.
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в kong уже сейчас
Присоединяйтесь к команде Kong, чтобы определять будущее безопасности API-шлюзов мирового уровня!
Описание вакансии
Are you ready to power the World's connections?
If you don’t think you meet all of the criteria below but are still interested in the job, please apply. Nobody checks every box - we’re looking for candidates that are particularly strong in a few areas, and have some interest and capabilities in others.
About the Role:
As a Senior Security Engineer, you will serve as the technical security lead for securing the world’s most popular API gateway. You will apply deep expertise in high-performance networking and distributed systems to shape the security posture of the Kong Cloud. You’ll spend your time architecting the evolution of our security capabilities—specifically focused on leveraging Open Source (OSS) and building state of the art network and application security solutions..
What you'll do:
- Threat Defense Leadership: Architect and implement next-generation WAF, IDS, and IPS capabilities at the gateway level to protect against OWASP Top 10, zero-day exploits, and sophisticated API abuse.
- Multi-Cloud Security: Design and implement "Zero Trust" security models that operate seamlessly across hybrid and multi-cloud environments (AWS, Azure, GCP, On-prem).
- Strategic Roadmap: Partner with Product and Architecture leads to define the multi-year security roadmap for Kong Gateway, balancing the needs of the OSS community with Enterprise requirements.
- Incident Resolution: Lead the response to complex, multi-faceted security challenges—from supply chain vulnerabilities in open-source dependencies to high-stakes CVE remediations.
- Mentorship & Influence: Champion a "Security-First" culture by mentoring engineers on secure coding practices and influencing the long-term cybersecurity maturity of the entire organization.
What you'll bring:
- 5+ years’ experience in Cybersecurity Engineering, with a focus on high-traffic infrastructure or API management.
- Cloud-Native & Multi-Cloud: Expert-level knowledge of multi-cloud solution design, specifically securing traffic across disparate cloud providers and Kubernetes environments.
- Security Domain Specialist: Proven track record in designing/deploying WAF, IDS, and IPS systems at scale, with an understanding of signature-based vs. ML-based detection.
- Programming Proficiency:Python, Go or Rust
- Open Source Contributor: Experience contributing to or maintaining open-source security projects is a significant asset.
- Design Excellence: Ability to produce high-quality, high-performance security designs that do not compromise the "millisecond-latency" promise of the gateway.
About Kong:
Kong Inc., a leading developer of API and AI connectivity technologies, is building the infrastructure that powers the agentic era. Trusted by the Fortune 500 and startups alike, Kong's unified API and AI platform, Kong Konnect, enables organizations to secure, manage, accelerate, govern, and monetize the flow of intelligence across APIs and AI models. For more information, visit www.konghq.com.
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- AWS
- Azure
- Python
- Rust
- Zero Trust
- Kubernetes
- Google Cloud Platform
- Distributed Systems
- Network Security
- Go
- WAF
- API Security
- IDS
- IPS
Возможные вопросы на собеседовании
Проверка опыта проектирования архитектуры безопасности в сложных средах.
Как бы вы спроектировали модель Zero Trust для гибридной облачной среды, учитывая требования Kong к минимальной задержке?
Оценка навыков реагирования на инциденты и работы с уязвимостями.
Опишите ваш процесс устранения критической CVE в open-source зависимости, которая используется в высоконагруженном продукте.
Проверка технических знаний в области защиты приложений.
В чем заключаются основные различия между сигнатурным и ML-методами обнаружения в современных WAF, и какой подход вы бы выбрали для Kong?
Оценка навыков программирования и автоматизации безопасности.
На каком из языков (Go, Rust или Python) вы предпочтете писать инструменты для анализа трафика в реальном времени и почему?
Проверка лидерских качеств и влияния на культуру разработки.
Как вы подходите к обучению разработчиков принципам безопасного кодирования, не замедляя при этом темпы выпуска продукта?
Похожие вакансии
Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)
Старший эксперт SIEM
Старший инженер внедрения SIEM
Pentester (Offensive Security)
Специалист по информационной безопасности
Application security specialist
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!
- Страна
- Италия