SecOps / Product Security Engineer (Azure)
🛡️
📍 Remote | Office optional (Lviv)
🕒 Full-time | Long-term
🇺🇸 English — B2+
💼 Domain: Cloud Security | DevSecOps | SaaS
🔹 Про компанію:
Bliscore — українська аутсорсингова компанія, що співпрацює з американським клієнтом у сфері інформаційної безпеки для SaaS-продуктів. Проєкт спрямований на розвиток продукту для контролю безпеки даних, комплаєнсу та DevSecOps практик в Azure-середовищі.
🔹 Про проєкт:
Це хмарне SaaS-рішення для безпечної роботи з чутливими даними в регульованих галузях (наприклад, фінансовий сектор).
В команді 17+ інженерів: DevOps, Security, Developers, PMs.
Проєкт стабільний, з активним розвитком, великим фокусом на інфраструктурну безпеку, pipeline automation та Azure DevOps.
🛠 Що ти робитимеш:
- Інтегрувати безпеку в SDLC: CI/CD, GitHub Actions, Azure DevOps
- Проводити рев’ю архітектури та коду, виявляти вразливості
- Налаштовувати й підтримувати безпечні конфігурації в Azure (App Services, KeyVault, AKS)
- Використовувати SAST, DAST, SCA, IaC Scanning
- Впроваджувати best practices для secrets management, workload hardening
- Брати участь у threat modeling та реагуванні на інциденти
Підтримувати SOC2, ISO27001 відповідність
✅ Вимоги:
- 7+ років досвіду в Product Security / Application Security / DevOps
- Практичні навички з Azure (App Services, Azure AD, Key Vault, AKS, Azure DevOps)
- Знання безпечного кодування, OWASP, IAM, API Security
- Hands-on досвід з CI/CD security automation (GitHub Actions / Azure DevOps)
- Працював з Terraform / ARM templates
- Контейнерна безпека (Docker, Kubernetes)
- Досвід з compliance: SOC2, ISO27001, NIST
➕ Буде плюсом:
- Досвід в мульти-тенант SaaS продуктах
- Знання AI/ML security
Досвід з threat intel та attack surface management інструментами
🎁 Ми пропонуємо:
- Довгостроковий контракт з американською компанією
- Віддалений або гібридний формат (офіс у Львові)
- Техніка та бухгалтерський супровід
- Навчання, сертифікації, розвиток
- 18 днів відпустки, 5 sick days + 10 додаткових вихідних
- Бонуси, подарунки, корпоративи