yandex
Страна
США
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
SeniorУдалённоПолная занятость

Senior Security Engineer

ИИОценка ИИ

Отличная роль для опытного инженера: возможность влиять на архитектуру с нуля, работа с AI и социально значимый продукт в сфере медицины.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Высокая сложность обусловлена необходимостью строить процессы с нуля в регулируемой среде (HIPAA) и работать с передовыми технологиями, такими как AI-агенты.

Анализ зарплаты

Медиана175 000 $
Рынок150 000 $ – 210 000 $
ИИОценка ИИ

Зарплата не указана, но для позиции Senior Security Engineer в американском стартапе (Oshi Health базируется в США) рыночные вилки обычно выше средних по РФ и Европе. Профиль требует редкого сочетания навыков в AppSec, CloudSec и комплаенсе.

Сопроводительное письмо

Меня заинтересовала вакансия Senior Security Engineer в Oshi Health, так как мой опыт в обеспечении безопасности облачных AWS-сред и внедрении процессов DevSecOps полностью соответствует вашим задачам. Я имею глубокую экспертизу в построении систем защиты с нуля, включая внедрение Threat Modeling и настройку Security Gates в SDLC.

Особый интерес вызывает работа с безопасностью AI-агентов и управление non-human identities, что является актуальным вызовом для современных платформ. Мое знание стандартов HIPAA и SOC 2 позволит мне эффективно поддерживать высокий уровень комплаенса вашей healthcare-платформы, обеспечивая надежную защиту данных пациентов.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Oshi Health уже сейчас

Присоединяйтесь к Oshi Health, чтобы строить безопасность инновационной healthcare-платформы с использованием AI!

Описание вакансии

Откликнуться в Oshi Health

*🤩* Удалённо

*📸 Virtual-first платформа специализированной помощи при хронических заболеваниях ЖКТ*

Задачи:

• Построить техническую безопасность облачной healthcare-платформы и AWS-окружения с нуля;

• Внедрить threat modeling, secure design review и secure code review для приложения и API;

• Спроектировать security gates и контроль agentic SDLC для AI-агентов и их non-human identities;

• Развивать IAM, secrets management, detection и response для SaaS и AWS.

*🕸 Требования:*

• 6+ лет в security engineering с глубокой экспертизой в application или product security и AWS;

• Практический опыт с SAST/DAST, GitHub Advanced Security, CodeQL, secret scanning и защитой supply chain;

• Знание IAM: Okta, OAuth/OIDC, SAML, MFA, non-human identities и secrets management;

• Понимание HIPAA Security Rule, SOC 2 и NIST Cybersecurity Framework.

Откликнуться: Откликнуться

*🚀* Offer Inside

#security #engineer #senior⁣⁣⁣​‌​‌‌​‌​​‌​‌​‌​​​‌​​​​​‌​‌‌‌‌​​‌​‌​‌‌​​‌​‌‌‌‌​‌​​‌​​​​​‌​‌‌‌‌​‌​​‌​​‌‌‌‌​‌​‌​‌‌‌​‌​‌‌​‌​​‌‌​‌​‌​​‌​‌‌​‌​​‌​‌​‌​​​‌‌​​‌​​​‌‌​‌​​​​‌​‌‌​‌​​‌‌​‌​‌​​‌​‌‌​​‌​‌‌‌‌​​​​‌​​‌‌‌​​‌‌​‌​‌​​‌​​​​‌​​‌‌​‌‌​​​‌​​‌‌​‌​‌​‌​‌‌‌​‌​​‌​​‌​​‌‌​‌​​​‌​‌‌​‌​​‌‌​‌‌​‌​‌​‌​‌​‌​‌‌‌​‌‌‌​‌​‌‌​​‌​‌‌​‌​‌​​‌​‌​‌‌​​‌‌​‌​​​​‌​​‌‌‌​​‌​​​‌​​​‌​​‌‌​‌​​‌‌​​‌‌​‌​‌‌​​‌​‌‌​‌‌​‌​‌​‌​‌​‌​‌‌‌​‌‌‌​‌​‌‌​‌​​‌​​​‌‌‌​‌​‌​‌​‌​​‌‌​‌​​​‌​‌‌​‌​​‌​‌​‌​​​‌​‌​‌​‌​​‌‌​​​​​‌​​‌‌‌​​‌​​​‌​​​‌‌​​‌​​​‌‌​‌​​‌​‌​‌‌​​‌​‌‌‌‌​‌​​‌​​​​‌​​‌‌​‌​​​​‌​​‌‌‌​​‌‌​‌​‌​​‌‌​​​‌‌​‌‌‌‌​​​​‌​‌‌​​‌​‌‌‌‌​‌​​‌​​​​​‌​‌‌‌‌​​​​‌​​‌‌​‌​‌‌​‌​‌​​‌​‌​‌‌​​‌‌​‌​​‌​‌​​‌‌‌​​‌​‌​‌​​​‌​​‌​​‌​‌‌‌‌​​​​‌​‌‌​​‌​‌​‌​‌​​​‌​​​‌​‌​‌‌‌‌​​​​‌​​‌‌​‌​‌​​​‌​​​‌​‌​​‌​​‌‌​‌​‌​​‌​​‌‌​‌​‌​​​​​‌⁣⁣⁣⁣

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • AWS
  • Okta
  • SAML
  • OAuth
  • Threat Modeling
  • SOC 2
  • HIPAA
  • IAM
  • OIDC
  • MFA
  • SAST
  • DAST
  • Secure SDLC
  • NIST CSF
  • GitHub Advanced Security
  • CodeQL

Возможные вопросы на собеседовании

Вакансия предполагает построение безопасности с нуля. Важно понять приоритеты кандидата.

С каких трех шагов вы начнете построение технической безопасности AWS-окружения для healthcare-платформы?

В требованиях указаны AI-агенты. Это специфическая область безопасности.

Какие основные риски вы видите при использовании AI-агентов и как планируете контролировать их non-human identities?

Работа в сфере здравоохранения требует строгого соблюдения стандартов.

Как вы интегрируете требования HIPAA Security Rule в процесс Secure Code Review, не замедляя разработку?

Упоминается GitHub Advanced Security и CodeQL.

Опишите ваш опыт настройки кастомных запросов в CodeQL для поиска специфических уязвимостей в бизнес-логике.

IAM является критическим компонентом инфраструктуры.

Как бы вы реализовали принцип наименьших привилегий для сервисов, использующих секреты в распределенной SaaS-архитектуре?

Похожие вакансии

США
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!