Ми — українська IT/marketing group із 4+ роками досвіду в iGaming та командою 250+ спеціалістів.
Зараз розвиваємо власний iGaming-продукт для Tier-1 ринків. Core-команда вже сформована, технічний roadmap визначений, продукт перебуває в активній розробці. Шукаємо Platform Security Engineer / DevSecOps, який допоможе побудувати security-підхід платформи з нуля.
Це hands-on роль, а не pure compliance і не позиція standalone pentester. Ти працюватимеш на стику Platform Engineering, Cloud Security та DevSecOps, безпосередньо взаємодіючи з DevOps/SRE та engineering-командами.
Що буде у твоїй зоні відповідальності
Platform Engineering
Проєктування та підтримка AWS/Kubernetes-платформи.
Infrastructure as Code, CI/CD, environments, secrets, deployment workflows.
Reliability, observability, scalability, backup/recovery та production readiness.
Incident response, root-cause analysis та platform on-call.
Створення reusable-рішень і стандартів для engineering-команд.
Security Engineering
AWS та Kubernetes security baseline: IAM, network boundaries, secrets, audit logging, container security, privileged access.
Інтеграція SAST, SCA, secret scanning, IaC scanning, container scanning та policy gates у CI/CD.
Threat modelling для authentication, wallet/ledger, payments, game-provider integrations, callbacks та backoffice.
Впровадження security-вимог на базі OWASP ASVS.
Vulnerability management, remediation SLA та retesting.
Security monitoring, detection logic та incident playbooks.
Координація зовнішніх penetration tests і контроль remediation.
Purple Teaming & Automation
ATT&CK-based adversary emulation та purple-team сценарії.
Робота з MITRE CALDERA, Atomic Red Team та іншими security tools.
Співпраця із Security Champions та engineering-командою.
Участь у створенні внутрішньої AI-assisted security platform для threat modelling, control mapping, evidence collection та remediation tracking.
Що ми очікуємо
3+ роки комерційного досвіду в DevOps / Platform Engineering / SRE / Cloud Security / DevSecOps.
Hands-on досвід з AWS, Kubernetes, Docker, Linux, networking, Infrastructure as Code.
Практичний досвід із CI/CD, observability, IAM, secrets management та incident response.
Розуміння cloud, container, API та application security.
Досвід security scanning та vulnerability management.
Вміння читати код і розуміти архітектуру сервісів.
Досвід взаємодії з backend/frontend engineers.
Прагматичний підхід до security: вмієш балансувати між безпекою, швидкістю delivery та бізнес-ризиками.
Українська або російська — обов’язково, англійська — робоча.
Буде плюсом
Досвід в iGaming, fintech, payments або regulated/high-risk environments.
Wallet/ledger, payment providers, game providers, KYC/AML, backoffice security.
OWASP ASVS, MITRE ATT&CK, threat modelling, CALDERA, Atomic Red Team.
Purple teaming, detection engineering, incident simulations або pentest remediation.
Kafka/RabbitMQ, PostgreSQL, Redis, microservices, Node.js/NestJS.
Досвід із AI-assisted engineering/security tools.
AWS, Kubernetes або security certifications.
Що пропонуємо
🏠 Relocation
Повна допомога з релокацією до Братислави.
🚀 Розвиток
Щорічний бюджет на курси, сертифікації та конференції.
Топове обладнання на твій вибір.
Сучасний engineering stack та AI-assisted workflow.
Реальний ownership над security roadmap.
Можливість створювати власні внутрішні security-рішення.
🌴 Wellbeing
28 календарних днів оплачуваної відпустки.
Оплачуваний вихідний у день народження.
100% оплачуваний лікарняний.
Гнучкий hybrid-формат.
🤝 Команда
Senior engineering-команда з високим рівнем ownership.
Мінімум бюрократії та мікроменеджменту.
Пряма взаємодія з CTO, Tech Leads, DevOps/SRE та Product.
Значні ресурси на розвиток платформи та security.
💰 Компенсація: конкурентна, за результатами співбесіди.
Чому ця роль?
Тут security — не формальність і не пункт у checklist перед релізом. Ти приєднаєшся до створення платформи ще до її запуску, матимеш



