Job Closed

This listing is no longer active.

Kiss My Apps logo
Kiss My Apps

Platform company of 30+ web & mobile apps with 100M+ users in utilities, fitness, lifestyle & more.

Security Engineer

Security EngineerSecurity EngineerFull TimeRemoteMid LevelTeam 201-500Since 2022H1B No SponsorCompany SiteLinkedIn

Location

Ukraine

Posted

115 days ago

Salary

0

Seniority

Mid Level

Job Description

Security Engineer

Kiss My Apps

• побудова та впровадження практик Secure SDLC у процеси розробки; • інтеграція SAST/DAST/SCA та інших security-сканерів у CI/CD пайплайни; • виявлення, аналіз та супровід усунення вразливостей у застосунках і залежностях; • автоматизація базових механізмів фішинг-захисту та security-контролів; • консультація інженерних команд щодо безпечного коду та практик безпеки; • проведення security-навчання та підвищення awareness команд; • участь у моніторингу та реагуванні на security-інциденти; • допомога у впровадженні підходів asset та risk management.

Job Requirements

  • досвід роботи у Security / DevSecOps / AppSec від 2 років;
  • практичний досвід впровадження Secure SDLC або DevSecOps практик;
  • досвід роботи з SAST / DAST / SCA / container або dependency scanning;
  • досвід інтеграції security-перевірок у CI/CD (GitHub Actions, GitLab CI, Jenkins тощо);
  • глибоке розуміння OWASP Top 10 та типових вразливостей веб/мобайл-застосунків;
  • досвід vulnerability management (виявлення, пріоритизація, remediation);
  • базове розуміння cloud-інфраструктури та DevOps-підходів;
  • вміння читати та аналізувати код (Node.js або подібні backend-мови);
  • системне мислення та здатність будувати процеси безпеки.

Benefits

  • Формат роботи на твій вибір: fully remote з будь-якої точки вільного світу, а також доступ до одного з наших офісів за бажанням (Київ, Варшава).
  • Умови, завдяки яким ти можеш сфокусуватись на перформансі: гідна винагорода, що відповідає твоїм скілам та досвіду. А також ми забезпечуємо технікою незалежно від формату роботи та географії.
  • Кар’єрне зростання через дію: 80%+ усіх leads в Kiss My Apps ще 2-3 роки тому були світчерами. Твій вплив тут не визначається роками в резюме — він визначається тим, як швидко ти навчаєшся, береш відповідальність та береш оунершіп за власну карʼєру.
  • Командні активності: Для підтримки ментального здоров’я нашої команди ми пропонуємо онлайн-заняття йогою двічі на тиждень.
  • Розвиток та професійна реалізація: проводимо внутрішні speaking clubs англійською з нейтів спікером, а також надаємо можливість виступати на внутрішніх та зовнішніх івентах від Kiss My Apps. Крім цього ти матимеш річний бюджет на покриття до 50% професійних конференцій, освітніх подій та івентів.
  • Додаткові бенефіти, де ти обираєш: надаємо фіксований бюджет на рік з якого ти сам обираєш, яку статтю витрат покрити: 50% від медстрахування, психотерапії, спорту чи стоматології. А також 40 днів оплачуваного відпочинку та лікарняних без привʼязки до дат.
  • Опора в умовах війни: забезпечуємо кожного всім необхідним для безперебійної роботи, системно підтримуємо Сили Оборони та долучаємось до ініціатив із відновлення України.
  • Важливо: є опція бронювання для військовозобов’язаних після випробувального терміну, за умови наявності належно оформлених військово-облікових документів та внутрішніх можливостей компанії, визначених відповідно до вимог чинного законодавства.

Related Categories

Related Job Pages

More Security Engineer Jobs

Senior Security Engineer

Ardent Mills

Ardent Mills, founded in 2014, is a premier flour-milling and ingredient company operating over 40 facilities across North America, specializing in flour, quinoa, pulses, organic,

Security Engineer115 days ago

• Own detection engineering: SIEM use-cases, data pipelines, parsers, enrichment, and tuning to reduce false positives • Lead threat hunting and purple-team exercises; drive control improvements based on TTPs (ATT&CK) • Architect endpoint and email security baselines; optimize EDR/XDR policies and response automation • Implement and optimize Data Loss Prevention (DLP) technical controls and integrations in alignment with enterprise data protection requirements • Guide vulnerability management strategy (risk-based prioritization, exploitability analysis, compensating controls) • Design partner in network security architectures (micro-segmentation, firewall policies, NDR) and secure remote access (SASE/ZTNA) • Provide key insights for cloud workload protection (CSPM/CWPP/CIEM) and secure identity governance integrations • Perform root-cause analysis and forensics coordination, document findings and corrective actions • Mentor engineers; set coding and automation standards for security tooling and integrations • Drive technology selection, POCs, and reference implementations; maintain technical roadmaps • Track and improve detection quality metrics (e.g., false positives, coverage, MTTR) • Represent security in architecture boards and major program decisions • Develop and maintain security automation and response playbooks in partnership with SOC/MDR providers to improve detection and response efficiency • Familiarity with OT/ICS security considerations in manufacturing environments • Partner with SOC/MDR provider to continuously improve detection coverage and tuning

Alaska + 7 moreAll locations: Alaska | Connecticut | District of Columbia | Hawaii | New Mexico | Mississippi | Rhode Island | Wyoming
$140K - $200K / year
Job Closed

Cloud Security Engineer

Ardent Mills

Ardent Mills, founded in 2014, is a premier flour-milling and ingredient company operating over 40 facilities across North America, specializing in flour, quinoa, pulses, organic,

Security Engineer115 days ago

• Design, implement, and operate security controls primarily across Microsoft Azure environments • Lead design and implementation for cloud landing zones, identity, and network controls (VPC/VNet, security groups/NSGs, private endpoints) • Configure cloud-native security services (e.g., Microsoft Defender for Cloud, Microsoft Sentinel, Defender XDR) • Build posture management (CSPM) and workload protection (CWPP) with policy-as-code and automated remediation • Implement key management, encryption at rest/in transit, and certificate governance using KMS/Key Vault/Cloud KMS • Establish logging, telemetry, and alerting (Azure Monitor) integrated to SIEM/XDR • Work with key team members across IT and Security to test and validate total coverage / maturity of detection telemetry from cloud native sources • Determine architecture as needed to harden serverless containers, and managed services (Functions, Logic Apps, Container Apps, AKS, ACI) with baseline controls • Perform threat modeling and security reviews for cloud architectures and application designs • Partner with platform and product teams to deliver IaC guardrails, image baselines, and patch/vulnerability workflows • Respond to cloud incidents as a point of escalation; perform triage, containment, and post-incident improvements • Develop automation architecture where applicable to optimize cloud detection and response capabilities • Leverage automation and AI-assisted capabilities where appropriate to enhance cloud detection and response • Document standards and runbooks; conduct enablement sessions with dev and ops teams • Design partner in cloud security strategy and program maturity

Alaska + 7 moreAll locations: Alaska | Connecticut | District of Columbia | Hawaii | New Mexico | Mississippi | Rhode Island | Wyoming
$140K - $200K / year
Job Closed

Senior IAM Security Engineer

Ardent Mills

Ardent Mills, founded in 2014, is a premier flour-milling and ingredient company operating over 40 facilities across North America, specializing in flour, quinoa, pulses, organic,

Security Engineer115 days ago

• Design and maintain IAM security architecture: directory services, federation, SSO (SAML/OIDC), MFA, conditional access, device trust • Implement identity lifecycle automation (joiner/mover/leaver), birthright roles, and SCIM-based provisioning/deprovisioning • Define RBAC/ABAC models; perform access reviews, role mining, and segregation-of-duties analyses • Integrate identity governance platforms (where applicable) with HRIS/ERP and downstream applications • Engineer privileged access management (PAM) solutions (Examples: CyberArk/BeyondTrust) including JIT elevation and session recording • Secure service and machine identities, secrets, and certificates; enforce rotation and attestation • Develop identity security monitoring and anomaly detection (e.g., Identity Protection, risk-based access); integrate with SIEM/XDR for response • Support Zero Trust identity strategy, including strong authentication, device trust, and continuous access evaluation • Support compliance audits (where applicable) with access certification evidence and control narratives • Troubleshoot complex federation and authorization issues; provide tier-3 support and root-cause analysis • Document standards, patterns, and runbooks; advise application teams on secure integration

Alaska + 7 moreAll locations: Alaska | Connecticut | District of Columbia | Hawaii | New Mexico | Mississippi | Rhode Island | Wyoming
$140K - $200K / year
Job Closed
OtherRemoteTeam 10,001+Since 1984H1B Sponsor

• Design intelligent cyber defense. • Automate response. • Engineer automation-first, AI-assisted security capabilities that transform detection signals into real-time, policy-driven response and control actions. • Help evolve security operations from “alert and investigate” to detect, decide, and act. • Design and implement SOAR workflows, detection logic, and automated response playbooks. • Integrate AI/ML-driven insights to improve signal fidelity, decisioning, and response outcomes across detection, response, and control planes. • Document automation patterns, standards, and engineering decisions.

United States
$132K - $190.6K / year
Job Closed