- Страна
- США
Откликайтесь
на вакансии с ИИ

Senior Security Engineer
Отличная роль для опытного инженера: возможность влиять на архитектуру с нуля, работа с AI и социально значимый продукт в сфере медицины.
Сложность вакансии
Высокая сложность обусловлена необходимостью строить процессы с нуля в регулируемой среде (HIPAA) и работать с передовыми технологиями, такими как AI-агенты.
Анализ зарплаты
Зарплата не указана, но для позиции Senior Security Engineer в американском стартапе (Oshi Health базируется в США) рыночные вилки обычно выше средних по РФ и Европе. Профиль требует редкого сочетания навыков в AppSec, CloudSec и комплаенсе.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Oshi Health уже сейчас
Присоединяйтесь к Oshi Health, чтобы строить безопасность инновационной healthcare-платформы с использованием AI!
Описание вакансии
Откликнуться в Oshi Health
*🤩* Удалённо
*📸 Virtual-first платформа специализированной помощи при хронических заболеваниях ЖКТ*
Задачи:
• Построить техническую безопасность облачной healthcare-платформы и AWS-окружения с нуля;
• Внедрить threat modeling, secure design review и secure code review для приложения и API;
• Спроектировать security gates и контроль agentic SDLC для AI-агентов и их non-human identities;
• Развивать IAM, secrets management, detection и response для SaaS и AWS.
*🕸 Требования:*
• 6+ лет в security engineering с глубокой экспертизой в application или product security и AWS;
• Практический опыт с SAST/DAST, GitHub Advanced Security, CodeQL, secret scanning и защитой supply chain;
• Знание IAM: Okta, OAuth/OIDC, SAML, MFA, non-human identities и secrets management;
• Понимание HIPAA Security Rule, SOC 2 и NIST Cybersecurity Framework.
Откликнуться: Откликнуться
*🚀* Offer Inside
#security #engineer #senior
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- AWS
- Okta
- SAML
- OAuth
- Threat Modeling
- SOC 2
- HIPAA
- IAM
- OIDC
- MFA
- SAST
- DAST
- Secure SDLC
- NIST CSF
- GitHub Advanced Security
- CodeQL
Возможные вопросы на собеседовании
Вакансия предполагает построение безопасности с нуля. Важно понять приоритеты кандидата.
С каких трех шагов вы начнете построение технической безопасности AWS-окружения для healthcare-платформы?
В требованиях указаны AI-агенты. Это специфическая область безопасности.
Какие основные риски вы видите при использовании AI-агентов и как планируете контролировать их non-human identities?
Работа в сфере здравоохранения требует строгого соблюдения стандартов.
Как вы интегрируете требования HIPAA Security Rule в процесс Secure Code Review, не замедляя разработку?
Упоминается GitHub Advanced Security и CodeQL.
Опишите ваш опыт настройки кастомных запросов в CodeQL для поиска специфических уязвимостей в бизнес-логике.
IAM является критическим компонентом инфраструктуры.