Приєднуйся до Zeely як Security Officer і допоможи нам посилити й масштабувати безпеку нашої платформи та інфраструктури.
У твоїй зоні відповідальності буде розвиток security-напряму в компанії. Ти тісно співпрацюватимеш із нашим Principal System Architect, а також з Platform, DevOps і Backend командами як партнер, якому довіряють, і матимеш реальний вплив на технічні рішення з погляду безпеки.
Про нас: Zeely — це агентна AI-платформа для створення, запуску та масштабування платної реклами.
Простими словами: ми зробили найкращі AI-рішення та маркетингові інструменти доступними для малого й середнього бізнесу — інструменти, які раніше були лише у великих брендів із дорогими маркетинговими командами.
Наступний великий крок — B2B-рішення для великих маркетингових команд і enterprise-клієнтів: воркфлоу, аналітика креативів і повний контроль над кампаніями на рівні всієї команди. Для компаній, де performance-маркетинг уже працює на масштабі й потребує більшої ефективності та автоматизації.
Цифри, які говорять самі за себе:
4 роки на ринку — стабільна, прибуткова компанія з міжнародними інвесторами;
×6 зростання за минулий рік;
2 000 000+ бізнесів уже користуються Zeely;
Топ-1 у своїй категорії на ринку США;
200+ спеціалістів у команді;
Ринки: США + worldwide.
Що ти будеш робити:
Оцінювати інфраструктуру та продукт з погляду безпеки;
Проактивно шукати вразливості, запобігати їм і допомагати їх виправляти;
Керувати реагуванням на інциденти й допомагати відбивати атаки в реальному часі;
Визначати та пріоритезувати security-ініціативи, формувати security-роадмап;
Працювати hands-on: самостійно закривати security-тікети та тісно співпрацювати з DevOps і Platform командами над впровадженням;
Інтегрувати безпеку в процес розробки (SDLC / CI/CD);
Вести compliance-ініціативи, насамперед SOC 2 (Type 1) і CASA, та впроваджувати релевантні контролі ISO 27001;
Розробляти security-політики, процеси та практики управління доступами в хмарній інфраструктурі (AWS);
Перевіряти архітектурні рішення та код з погляду безпеки;
Підтримувати B2B-клієнтів у питаннях безпеки, security review та due diligence.
Що потрібно, щоб приєднатися до нас:
7+ років досвіду в інженерії;
3+ роки на позиції Security Officer або Security Engineer (комбінована роль Security/DevOps теж підходить);
Hands-on досвід backend-розробки (Node.js / JavaScript / TypeScript, Java або C#/.NET);
Сильний практичний досвід у DevOps і хмарній інфраструктурі;
Підтверджений досвід пошуку й виправлення вразливостей та роботи з security-інцидентами;
Сертифікація AWS рівня Professional (також розглянемо security-орієнтовану сертифікацію рівня Associate);
Hands-on досвід впровадження контролів SOC 2 та/або ISO 27001: ти вів процес від початку до кінця, а не лише підтримував наявні політики;
Досвід проходження зовнішніх security-аудитів (досвід із Big Four буде плюсом);
Англійська на рівні Upper-Intermediate (B2+) або вище;
Вільна українська.
Буде плюсом:
Досвід проходження CASA assessment;
Досвід впровадження вимог GDPR та/або CCPA (CPRA);
Розуміння PCI DSS (на рівні SAQ-A);
Сертифікації GCP.
Чому варто працювати з нами:
Можливість визначати, як розвиватиметься безпека в стабільній, прибутковій продуктовій компанії;
Роль з реальним ownership, зокрема правом вето на технічні рішення з погляду безпеки;
Чіткий шлях росту до керівника security напрямку;
Робота з новітніми технологіями та розробка AI-інструментів;
Сильна команда A-level гравців, які мотивують одне одного рости;
Remote-first формат та офіси у Варшаві й Києві;
Регулярні performance review, щоб твій ріст був прозорим і винагороджувався.
Етапи рекрутменту: Intro Call → Technical Interview → Test Task → Final Interview → Reference Check → Offer.
Надсилай CV — будемо раді познайомитися 💚



