О РОЛИ
Мы ищем hands-on Cloud Security Engineer, который усилит security, resilience и operational reliability нашей инфраструктуры, CI/CD pipelines, cloud environments и внутренних platforms.
Эта роль выходит за рамки повседневных security operations. Вы будете помогать проектировать и внедрять практические guardrails, tools и processes, которые уменьшают vulnerabilities, предотвращают key leakage, улучшают security hygiene и поддерживают более широкие governance и compliance цели организации.
Помимо core security responsibilities, роль предполагает широкие знания systems и operations, чтобы при необходимости поддерживать cross-team collaboration и делить нагрузку в cloud infrastructure, CI/CD, platform reliability и других приоритетных TechOps инициативах.
ЧТО ПРЕДСТОИТ ДЕЛАТЬ
- Выявлять, классифицировать, отслеживать и помогать устранять security findings в cloud environments, clusters, container images, endpoints, CI/CD pipelines и связанных systems с фокусом на high и critical risks
- Проектировать, внедрять и постоянно улучшать security controls в CI/CD pipelines, включая secret detection, CVE scanning и policy-based gates, стандартизируя rollout patterns между engineering teams
- Повышать security AWS и GCP environments, Kubernetes clusters и registries, разворачивая scanning, sensing и guardrail solutions для снижения attack surface на runtime и infrastructure layers
- Предлагать и внедрять controls — key rotation, access policies, RBAC и подходящую authentication — для устранения рисков credential leakage, IAM misconfigurations и excessive permissions
- Проводить периодические assessments, участвовать в incident handling и создавать documentation или dashboards, повышающие security visibility и cross-team collaboration между TechOps, SRE и stakeholders
КВАЛИФИКАЦИИ
Обязательно
- Professional Experience: 3+ года hands-on опыта в Cloud Security, DevSecOps или Infrastructure Security
- GCP Security & Operations: подтверждённый практический опыт защиты и управления GCP environments, включая IAM, Service Accounts, GKE, Security Command Center и Artifact Registry
- DevSecOps & Infrastructure: сильный бэкграунд в SRE или Infrastructure Security и expertise в CI/CD — GitLab, ArgoCD — Kubernetes, container security и infrastructure-as-code
- Security Tooling & Remediation: уверенное владение automated scanning — CVE, secrets, images — и опыт ведения сложных vulnerability remediation plans в production
- Core Fundamentals: глубокое понимание Linux systems, networking, RBAC и zero-trust security patterns в multi-cloud среде
Будет плюсом
- AI/LLM Integration & Governance:
- Опыт внедрения security controls для AI platforms — Vertex AI, Gemini — model-access governance и защиты LLM-based application workflows
- Опыт AI security testing, prompt injection assessment, LLM red-teaming и governance controls для GenAI platforms в production
- Automation & Observability: навыки Python или Bash scripting и использование observability stacks — Datadog, Honeycomb — для proactive security monitoring и reporting
- Multi-Cloud: hands-on опыт AWS security и infrastructure controls
ПОЧЕМУ СТОИТ ПРИСОЕДИНИТЬСЯ
- Работать с реальными security challenges в cloud, CI/CD, внутренних platforms и AI workloads
- Оказывать заметное влияние на infrastructure reliability, security hygiene и зрелость governance
- Помогать TechOps строить более безопасные, масштабируемые и эффективные platforms и controls
НАША СРЕДА
Вы будете работать в современной multi-cloud и platform-среде и помогать защищать её, в первую очередь AWS, GCP, Cloudflare и BytePlus, а также internal platforms, CI/CD systems и observability tooling, поддерживающие нашу engineering ecosystem.
ПРЕИМУЩЕСТВА
В Amanotes вас ждёт динамичная рабочая среда с уникальной музыкальной культурой и следующими преимуществами:
- Конкурентная зарплата в зависимости от опыта
- 13-я зарплата
- Годовой бонус
- Гибкий график
- Персональный бюджет на обучение и wellbeing
- Бюджет на team building
- Компенсация обеда и парковки
- Различные learning activities: внутренние trainings и sharing, международные conferences и e-learning — Udemy, LinkedIn Learning и др.
- Музыкальные события: Music Night, Amasing Night, music schools и др.
- Employee Assistance Program для поддержки mental health и wellbeing
- Минимум 12 дней оплачиваемого ежегодного отпуска плюс 10 дней оплачиваемых больничных
- 12 дней работы из дома в год
Уведомление о согласии на обработку персональных данных
- Откликаясь на любую позицию Amanotes, вы подтверждаете и принимаете, что ваши персональные данные будут собираться и обрабатываться для целей найма. Перед подачей заявки внимательно прочитайте Consent Notice for Personal Data Processing.
- Спасибо за интерес к Amanotes.
Об Amanotes
Мы — Amanotes, динамичная music game company, которая использует передовые технологии, чтобы менять то, как люди взаимодействуют с музыкой.
С 2014 года мы лидируем на глобальном рынке simple music games: более 3,5 млрд загрузок в 190+ странах, включая хиты Magic Tiles 3, Tiles Hop, Dancing Road и Duet Cats.
Как мировой издатель music games №1 и издатель приложений из Юго-Восточной Азии №1 по количеству загрузок, мы ставим ясную цель: создавать культовые hybrid-casual music games, которые люди любят и продолжают играть годами.
Но Amanotes выделяет не только то, что мы создаём, а то, как и вместе с кем мы растём:
🎓 Мы инвестируем в ваш рост через learning budgets, coaching и stretch opportunities.
🎶 Мы поддерживаем творческую и динамичную культуру, где каждый может играть, делиться и развиваться.
🧘 Мы верим в гармонию работы и жизни — ваш собственный ритм здесь важен.
🏆 Мы замечаем и вознаграждаем вклад, предлагая конкурентные benefits и понятные development paths.…
Текст вакансии длинный, здесь показана его часть. Полностью — на сайте студии.
Отклик принимает студия на своём сайте. LOOTWORK только показывает вакансию.