- Страна
- Индия
Откликайтесь
на вакансии с ИИ

TSS Information Security Engineer, SaaS & Integrations
MoonPay — известный игрок в криптосфере с большой базой пользователей. Вакансия предлагает работу с современным стеком технологий и серьезные задачи по безопасности, однако привязка к конкретной локации (Бенгалуру) может быть ограничением.
Сложность вакансии
Роль требует глубоких знаний в специфических областях: безопасность SaaS, OAuth, DLP и реагирование на инциденты. Необходим опыт работы с современным стеком безопасности и умение проводить моделирование угроз.
Анализ зарплаты
Предлагаемая позиция в MoonPay соответствует уровню Senior/Specialist в международной финтех-компании. Рынок ИБ в Индии (Бенгалуру) для таких ролей в глобальных компаниях обычно предлагает конкурентные зарплаты, превышающие средние по локальному рынку.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в moonpay уже сейчас
Присоединяйтесь к MoonPay и защищайте будущее криптоплатежей — подайте заявку прямо сейчас!
Описание вакансии
TSS Information Security Engineer, SaaS & Integrations
Full-time / Company: MoonPay
MoonPay builds the operating system for value movement — enabling crypto, stablecoins, tokenized assets and payments for 30M+ customers and 500+ partners. The company is regulated across multiple jurisdictions and uses AI broadly to drive efficiency and impact.
Applicants must be located in Bengaluru, India.
Responsibilities:
- Own the security review and approval process for new SaaS apps, integrations, APIs, plugins, and automation platforms.
- Define and maintain security standards, approved patterns, and threat models for integrations, non-human identities, and automation workflows.
- Assess OAuth scopes, tokens, webhooks, service accounts, marketplace apps, and AI integrations for excessive permissions and exposure.
- Conduct threat modeling, identify trust boundaries and abuse cases, and ensure risk owners and mitigations are assigned.
- Review scripts and automations (Python, JavaScript, shell, low-code) for secrets handling, injection risks, and unsafe processing; promote centralized secrets management.
- Act as L2 Incident Responder for SaaS/identity incidents: monitor, investigate, contain, and translate learnings into detections and playbooks.
Requirements:
- 3+ years in SaaS security, application/cloud security, or a related defensive security role.
- Experience conducting technical security reviews and risk-based threat modeling for integrations and APIs.
- Strong expertise in DLP and hands-on incident response experience.
- Comfortable working across technical tooling, process development, and cross-functional collaboration.
Stack:
Apple systems, Google Workspace, Slack, Mimecast, Code42, Okta, Crowdstrike, Cloudflare WARP, Tenable Nessus, Jamf Pro
*📩* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Python
- Okta
- OAuth
- Threat Modeling
- JavaScript
- Incident Response
- Cloud Security
- Application Security
- Tenable
- CrowdStrike
- SaaS Security
- DLP
- Cloudflare
- Jamf
- API Security
Возможные вопросы на собеседовании
Проверка понимания рисков, связанных с интеграциями сторонних сервисов.
Как вы оцениваете риски при одобрении нового приложения в Slack или Google Workspace с использованием OAuth?
Оценка навыков обеспечения безопасности автоматизации.
На что вы будете обращать внимание при аудите Python-скрипта, который использует API для передачи данных между двумя SaaS-платформами?
Проверка опыта в реагировании на инциденты.
Опишите ваш алгоритм действий при обнаружении компрометации сервисного аккаунта с широкими правами доступа.
Оценка умения работать с DLP-системами.
Какие стратегии предотвращения утечек данных (DLP) наиболее эффективны для защиты конфиденциальной информации в распределенной SaaS-среде?
Проверка навыков моделирования угроз.