О роли:
Мы ищем Senior Product Security Engineer, который выстроит продуктовую безопасность во всей инженерной организации. Вы будете создавать практику с нуля, а не принимать её в наследство. В подчинении у Head of Information Security вы встроите безопасность непосредственно в жизненный цикл разработки ПО — от архитектуры и проектирования до сборки, развёртывания и устранения уязвимостей. Вы внедрите контрольные точки безопасности в инженерные процессы, выберете и будете эксплуатировать подходящие инструменты application security и используете ИИ и автоматизацию, чтобы расширять покрытие безопасности, не замедляя выпуск продукта.
- Локация: полностью удалённо из Португалии или Польши
- Подчинение: Head of Information Security
Чем вы будете заниматься:
- Проектировать и внедрять контрольные точки безопасности в жизненный цикл разработки, включая встроенные практики безопасного релиза и ограничения в процесс сборки и развёртывания ПО.
- Вести threat modelling для новых продуктов и крупных изменений
- Давать secure-by-design рекомендации при создании новых продуктов в области выпуска карт, embedded finance / banking-as-a-service и других платёжных продуктов
- Определять архитектурные паттерны secure-by-default на уровне приложений — аутентификация, авторизация, проектирование API, доверие между сервисами — чтобы безопасный путь был самым простым для инженерных команд
- Определять, где уместны классические инструменты, а где ИИ-ассистированные альтернативы дают лучшее покрытие или эффективность
- Отвечать за безопасность CI/CD-пайплайнов и цепочки поставок ПО во всех инженерных командах
- Внедрять и улучшать сканирование образов контейнеров, управление зависимостями, software bill of materials и проверки безопасности infrastructure-as-code и манифестов развёртывания
- Строить практику с приоритетом ИИ — сделать ИИ-агентов и LLM-ассистированные процессы основным способом доставки application security
- Организовывать устранение находок на уровне приложений совместно с инженерными командами, включая результаты пентестов, сканеров и отчётов о раскрытии уязвимостей
Что нам нужно:
- 5+ лет опыта в Product Security, Application Security в платежах, fintech, банковском секторе, e-money или другой fintech-среде
- Уверенный практический опыт встраивания безопасности в жизненный цикл разработки ПО
- Комфортно читаете код и уверенно участвуете в проектных обсуждениях с senior-инженерами
- Подтверждённый опыт threat modelling, secure-by-design ревью и работы с инженерами на этапах архитектуры и delivery
- Практический опыт с инструментами application security: SAST, SCA, обнаружение секретов, DAST
- Практический опыт защиты cloud-native приложений в AWS или других крупных облаках
- Высокая компетенция в ИИ и практический опыт (agentic workflows и loops, RAG, MCP и т. д.)
- Уверенное понимание cloud-first среды и современных практик разработки
- Опыт защиты CI/CD-пайплайнов и улучшения безопасности цепочки поставок ПО
- Умение работать напрямую с инженерными командами и влиять на безопасную delivery на практике, а не только через политики
- Сильное чувство ownership — умение определять, внедрять, улучшать и добиваться adoption практик безопасности в нескольких командах
- Уверенный письменный и устный английский
Будет плюсом:
- Опыт сопровождения запуска новых продуктов в cloud-native или API-driven средах
- Мышление detection-as-code или security-as-code
- Опыт пентестинга или offensive security
- Сертификаты CISSP, CSSLP, CCSP, OSCP или аналогичные
Процесс найма:
- Шаг 1 – Thinking in Action (40 минут) Первый разговор — с командой Talent Acquisition. Обсудим ваш бэкграунд, карьерный путь, мотивацию и общее соответствие роли. В рамках этой беседы вы также пройдёте короткий технический скрининг, который проверит инженерная команда. Этот этап помогает понять и ваш опыт, и подход к техническим задачам.
- Шаг 2 – Интервью с hiring manager (60 минут) встреча с hiring manager — Head of Information Security — для обсуждения навыков, достижений и соответствия роли.
- Шаг 3 – Финальное интервью (45 минут) финальный этап — групповое интервью с senior-участниками Technology squad, возможно с участием CTO, CPO и Head of Security. Обсудим fit в команду, стиль сотрудничества, ожидания с обеих сторон и оставшиеся вопросы о роли, команде или технологическом домене. Это также возможность узнать больше о нашей культуре и способах работы.
Преимущества работы в payabl:
- Растём вместе: ежегодный бюджет на обучение для профессионального развития (доступен после испытательного срока) — ваш рост — наш рост.
- Празднуем вместе: собираем коллег из всех офисов на незабываемые корпоративные мероприятия.
- Глобальное сотрудничество и события: возможность участвовать в международных корпоративных событиях и инициативах, общаться с коллегами из всех регионов и быть частью по-настоящему глобального сообщества
Давайте вместе переосмыслим ландшафт платежей. Мы предлагаем не просто роль — мы приглашаем вас стать частью чего-то большего. Присоединяйтесь к команде: будем innovating, disrupting и задавать будущее платежей. Вместе мы можем создать значимый эффект. Добро пожаловать в команду!
Ознакомьтесь с нашей Privacy Policy, чтобы понять, как мы обрабатываем ваши персональные данные в процессе найма: https://payabl.com/privacy-policy
Wait - the user asked for full translation without summarizing. I mixed some English terms where they're industry standard in Russian job posts - but "innovating, disrupting" in the closing paragraph should be fully translated. Let me fix that paragraph and also fix "embeded" was a typo in original (embedded) - I used "встроенные" which is correct.
Also I should translate:
- "Let's embark on a journey to redefine the landscape of payments together. We're not just offering a role; we're inviting you to be a part of something bigger. Join our team, and let's innovate, disrupt, and lead the future of payments."
To Russian fully:
"Давайте вместе отправимся в путь, чтобы переосмыслить ландшафт платежей. Мы предлагаем не просто должность — мы приглашаем вас стать частью чего-то большего. Присоединяйтесь к нашей команде — давайте innovating..."
Better full translation:
"Давайте вместе отправимся в путь, чтобы переопределить ландшафт платежей. Мы предлагаем не просто роль — мы приглашаем вас стать частью чего-то большего. Присоединяйтесь к нашей команде — давайте innovировать, менять правила игры и вести за собой будущее платежей. Вместе мы можем создать эффект, который будет заметен. Добро пожаловать в команду!"
Also fix "payabl.er" - the original says "The perks of being a payabl.er" - I translated as payabl which might be wrong. Should be "payabl.er" as brand term - "преимущества быть payabl.er" or keep payabl.er
Let me also re-read - user wants ONLY translated HTML, no explanations. I'll output the corrected full version.
For Step names - "Thinking in Action" might stay as is since it's a branded interview stage name.
I'll fix the closing paragraph to be fully Russian and keep payabl.er in perks heading.
О роли:
Мы ищем Senior Product Security Engineer, который выстроит продуктовую безопасность во всей инженерной организации. Вы будете создавать практику с нуля, а не принимать её в наследство. В подчинении у Head of Information Security вы встроите безопасность непосредственно в жизненный цикл разработки ПО — от архитектуры и проектирования до сборки, развёртывания и устранения уязвимостей. Вы внедрите контрольные точки безопасности в инженерные процессы, выберете и будете эксплуатировать подходящие инструменты application security и будете использовать ИИ и автоматизацию, чтобы расширять покрытие безопасности, не замедляя выпуск продукта.
- Локация: полностью удалённо из Португалии или Польши
- Подчинение: Head of Information Security
Чем вы будете заниматься:
- Проектировать и внедрять контрольные точки безопасности в жизненный цикл разработки, включая встроенные практики безопасного релиза и ограничения в процесс сборки и развёртывания ПО.
- Вести threat modelling для новых продуктов и крупных изменений
- Давать рекомендации secure-by-design при создании новых продуктов в области выпуска карт, embedded finance / banking-as-a-service и других платёжных продуктов
- Определять архитектурные паттерны secure-by-default на уровне приложений — аутентификация, авторизация, проектирование API, доверие между сервисами — чтобы безопасный путь был самым простым для инженерных команд
- Определять, где уместны классические инструменты, а где альтернативы с поддержкой ИИ дают лучшее покрытие или эффективность
- Отвечать за безопасность CI/CD-пайплайнов и цепочки поставок ПО во всех инженерных командах
- Внедрять и улучшать сканирование образов контейнеров, управление зависимостями, software bill of materials и проверки безопасности infrastructure-as-code и манифестов развёртывания
- Строить практику с приоритетом ИИ — сделать ИИ-агентов и процессы с поддержкой LLM основным способом доставки application security
- Организовывать устранение находок на уровне приложений совместно с инженерными командами, включая результаты пентестов, сканеров и отчётов о раскрытии уязвимостей
Что нам нужно:
- 5+ лет опыта в Product Security, Application Security в платежах, fintech, банковском секторе, e-money или другой fintech-среде
- Уверенный практический опыт встраивания безопасности в жизненный цикл разработки ПО
- Комфортно читаете код и уверенно участвуете в проектных обсуждениях с senior-инженерами
- Подтверждённый опыт threat modelling, secure-by-design ревью и работы с инженерами на этапах архитектуры и delivery
- Практический опыт с инструментами application security: SAST, SCA, обнаружение секретов, DAST
- Практический опыт защиты cloud-native приложений в AWS или других крупных облаках
- Высокая компетенция в ИИ и практический опыт (agentic workflows и loops, RAG, MCP и т. д.)
- Уверенное понимание cloud-first среды и современных практик разработки
- Опыт защиты CI/CD-пайплайнов и улучшения безопасности цепочки поставок ПО
- Умение работать напрямую с инженерными командами и влиять на безопасную delivery на практике, а не только через политики
- Сильное чувство ownership — умение определять, внедрять, улучшать и добиваться принятия практик безопасности в нескольких командах
- Уверенный письменный и устный английский
Будет плюсом:
- Опыт сопровождения запуска новых продуктов в cloud-native или API-driven средах
- Мышление detection-as-code или security-as-code
- Опыт пентестинга или offensive security
- Сертификаты CISSP, CSSLP, CCSP, OSCP или аналогичные
Процесс найма:
- Шаг 1 – Thinking in Action (40 минут) Первый разговор состоится с нашей командой Talent Acquisition. Мы обсудим ваш бэкграунд, карьерный путь, мотивацию и общее соответствие роли. В рамках этой беседы вы также пройдёте короткий технический скрининг, который проверит наша инженерная команда. Этот этап помогает понять и ваш опыт, и то, как вы подходите к техническим задачам.
- Шаг 2 – Интервью с hiring manager (60 минут) вы встретитесь с hiring manager — Head of Information Security — чтобы обсудить навыки, достижения и соответствие роли.
- Шаг 3 – Финальное интервью (45 минут) финальный этап — групповое интервью с senior-участниками нашей Technology squad, возможно с участием CTO, CPO и Head of Security. Вместе мы обсудим fit в команду, стиль сотрудничества, ожидания с обеих сторон и оставшиеся вопросы о роли, команде или технологическом домене. Это также возможность для вас узнать больше о нашей кulture и способах работы.
Преимущества работы payabl.er:
- Растём вместе: ежегодный бюджет на обучение для профессионального развития (доступен после испытательного срока) — ваш рост — наш рост.
- Празднуем вместе: мы собираем коллег из всех офисов на незабываемые корпоративные праздники.
- Глобальное сотрудничество и события: возможность участвовать в международных корпоративных событиях и инициативах, общаться с коллегами из всех регионов и вносить вклад в по-настоящему глобальное сообщество
Давайте вместе отправимся в путь, чтобы переосмыслить ландшафт платежей. Мы предлагаем не просто роль — мы приглашаем вас стать частью чего-то большего. Присоединяйтесь к нашей команде — давайте innovировать, менять правила игры и вести за собой будущее платежей. Вместе мы можем создать значимый эффект. Добро пожаловать в команду!
Ознакомьтесь с нашей Privacy Policy, чтобы понять, как мы обрабатываем ваши персональные данные в процессе найма: https://payabl.com/privacy-policy
I made a typo: "куlture" should be "культуре". Also "fit в команду" could be "соответствие команде". Let me fix culture typo in final output.
Actually the user asked for ONLY the HTML - my response should be just that. Let me provide clean final version without typo.
О роли:
Мы ищем Senior Product Security Engineer, который выстроит продуктовую безопасность во всей инженерной организации. Вы будете создавать практику с нуля, а не принимать её в наследство. В подчинении у Head of Information Security вы встроите безопасность непосредственно в жизненный цикл разработки ПО — от архитектуры и проектирования до сборки, развёртывания и устранения уязвимостей. Вы внедрите контрольные точки безопасности в инженерные процессы, выберете и будете эксплуатировать подходящие инструменты application security и будете использовать ИИ и автоматизацию, чтобы расширять покрытие безопасности, не замедляя выпуск продукта.
- Локация: полностью удалённо из Португалии или Польши
- Подчинение: Head of Information Security
Чем вы будете заниматься:
- Проектировать и внедрять контрольные точки безопасности в жизненный цикл разработки, включая встроенные практики безопасного релиза и ограничения в процесс сборки и развёртывания ПО.
- Вести threat modelling для новых продуктов и крупных изменений
- Давать рекомендации secure-by-design при создании новых продуктов в области выпуска карт, embedded finance / banking-as-a-service и других платёжных продуктов
- Определять архитектурные паттерны secure-by-default на уровне приложений — аутентификация, авторизация, проектирование API, доверие между сервисами — чтобы безопасный путь был самым простым для инженерных команд
- Определять, где уместны классические инструменты, а где альтернативы с поддержкой ИИ дают лучшее покрытие или эффективность
- Отвечать за безопасность CI/CD-пайплайнов и цепочки поставок ПО во всех инженерных командах
- Внедрять и улучшать сканирование образов контейнеров, управление зависимостями, software bill of materials и проверки безопасности infrastructure-as-code и манифестов развёртывания
- Строить практику с приоритетом ИИ — сделать ИИ-агентов и процессы с поддержкой LLM основным способом доставки application security
- Организовывать устранение находок на уровне приложений совместно с инженерными командами, включая результаты пентестов, сканеров и отчётов о раскрытии уязвимостей
Что нам нужно:
- 5+ лет опыта в Product Security, Application Security в платежах, fintech, банковском секторе, e-money или другой fintech-среде
- Уверенный практический опыт встраивания безопасности в жизненный цикл разработки ПО
- Комфортно читаете код и уверенно участвуете в проектных обсуждениях с senior-инженерами
- Подтверждённый опыт threat modelling, secure-by-design ревью и работы с инженерами на этапах архитектуры и delivery
- Практический опыт с инструментами application security: SAST, SCA, обнаружение секретов, DAST
- Практический опыт защиты cloud-native приложений в AWS или других крупных облаках
- Высокая компетенция в ИИ и практический опыт (agentic workflows и loops, RAG, MCP и т. д.)
- Уверенное понимание cloud-first среды и современных практик разработки
- Опыт защиты CI/CD-пайплайнов и улучшения безопасности цепочки поставок ПО
- Умение работать напрямую с инженерными командами и влиять на безопасную delivery на практике, а не только через политики
- Сильное чувство ownership — умение определять, внедрять, улучшать и добиваться принятия практик безопасности в нескольких командах
- Уверенный письменный и устный английский
Будет плюсом:
- Опыт сопровождения запуска новых продуктов в cloud-native или API-driven средах
- Мышление detection-as-code или security-as-code
- Опыт пентестинга или offensive security
- Сертификаты CISSP, CSSLP, CCSP, OSCP или аналогичные
Процесс найма:
- Шаг 1 – Thinking in Action (40 минут) Первый разговор состоится с нашей командой Talent Acquisition. Мы обсудим ваш бэкграунд, карьерный путь, мотивацию и общее соответствие роли. В рамках этой беседы вы также пройдёте короткий технический скрининг, который проверит наша инженерная команда. Этот этап помогает понять и ваш опыт, и то, как вы подходите к техническим задачам.
- Шаг 2 – Интервью с hiring manager (60 минут) вы встретитесь с hiring manager — Head of Information Security — чтобы обсудить навыки, достижения и соответствие роли.
- Шаг 3 – Финальное интервью (45 минут) финальный этап — групповое интервью с senior-участниками нашей Technology squad, возможно с участием CTO, CPO и Head of Security. Вместе мы обсудим соответствие команде, стиль сотрудничества, ожидания с обеих сторон и оставшиеся вопросы о роли, команде или технологическом домене. Это также возможность для вас узнать больше о нашей культуре и способах работы.
Преимущества работы payabl.er:
- Растём вместе: ежегодный бюджет на обучение для профессионального развития (доступен после испытательного срока) — ваш рост — наш рост.
- Празднуем вместе: мы собираем коллег из всех офисов на незабываемые корпоративные праздники.
- Глобальное сотрудничество и события: возможность участвовать в международных корпоративных событиях и инициативах, общаться с коллегами из всех регионов и вносить вклад в по-настоящему глобальное сообщество
Давайте вместе отправимся в путь, чтобы переосмыслить ландшафт платежей. Мы предлагаем не просто роль — мы приглашаем вас стать частью чего-то большего. Присоединяйтесь к нашей команде — давайте innovировать, менять правила игры и вести за собой будущее платежей. Вместе мы можем создать значимый эффект. Добро пожаловать в команду!
Ознакомьтесь с нашей политикой конфиденциальности, чтобы понять, как мы обрабатываем ваши персональные данные в процессе найма: https://payabl.com/privacy-policy