Security Engineer (Cloud & Endpoint) - Headquarter
Role Overview
This is a senior Security Engineer role focused on cloud and endpoint security, involving day-to-day tasks like hardening cloud infrastructure (e.g., AWS, Dropbox, Notion, Slack), managing identity and access with Okta, securing the Apple ecosystem using Jamf Pro and Jamf Protect, and implementing Zero Trust principles. The engineer will work within a tech-focused team to enhance security measures, automate processes with Python and Bash, and respond to incidents, impacting the overall security posture of SKELAR's ventures. Responsibilities include DLP, compliance, and infrastructure as code, requiring hands-on engineering to protect data and systems across remote environments.
Perks & Benefits
The role is fully remote, offering flexibility in work location with no explicit time zone restrictions, ideal for a global team. Career growth is supported through opportunities to work on cutting-edge tech projects, with a culture that values innovation and collaboration, as implied by the venture builder model and mentions of tech publications like TechCrunch. Benefits likely include professional development, such as certifications in Okta or Jamf, and a dynamic environment focused on building the 'next big everything' with a diverse team of over 1000 employees.
Full Job Description
SKELAR — це venture builder, який будує міжнародні продуктові IT-компанії за правилами світу венчурних інвестицій. Разом із нашими ко-фаундерами ми збираємо сильні команди, щоб запускати tech-бізнеси та перемагати на глобальних ринках.
Сьогодні в SKELAR десяток бізнесів у різних нішах — від EdTech до маркетплейсів. Це компанії, що потрапляють у рейтинги ТОП-стартапів та продуктових компаній України, займають найвищі позиції в AppStore та розробляють платформи, якими користуються мільйони людей. А ще про бізнеси SKELAR пишуть TechCrunch, Wired та інші світові медіа.
Наразі ми шукаємо активного та відповідального Security Engineer, хто візьме під контроль безпеку нашої хмарної екосистеми та корпоративних пристроїв. У SKELAR понад 2000 користувачів та 1000+ девайсів, тому твоя робота — це не про ручне налаштування, а про побудову системного Hardening-процесу та автоматизацію безпеки. Твоя експертиза допоможе нам масштабуватися без втрати контролю над даними.
Які челенджі чекають на тебе:
— Cloud Infrastructure Hardening: проведення комплексних security-рев'ю ключових сервісів (GWS, Dropbox, Notion, Slack).
Тобі потрібно буде не просто знайти вразливе місце, а впровадити архітектурні зміни, що мінімізують ризики витоку даних;
— Identity & Access Management: глибока робота з Okta.
Ти будеш відповідати за те, щоб доступ до систем був безпечним, зручним та відповідав принципам Zero Trust (MFA, Adaptive Auth, Scoping);
— Apple Ecosystem Security: управління парком macOS через Jamf Pro та Jamf Protect. Твоє завдання — забезпечити Compliance кожного девайса та автоматизувати реакцію на загрози на ендпоінтах;
— DLP & Data Protection: розробка та впровадження політик запобігання витоку даних у хмарних сховищах та месенджерах;
— Incident Response: обробка тікетів та розслідування інцидентів, що стосуються корпоративного середовища (L2/L3 рівень).
Що ми очікуємо від тебе:
Identity & Access:
— Глибокі знання Okta (SSO, MFA, Lifecycle management, Workflows);
— Розуміння протоколів автентифікації та авторизації (SAML 2.0, OIDC, OAuth 2.0, SCIM).
Endpoint & Infrastructure:
— Практичний досвід роботи з Jamf (Pro/Protect) для управління macOS;
— Досвід адміністрування та загартування (hardening) SaaS-сервісів (Google Workspace Enterprise, Slack Grid тощо) згідно зі стандартами CIS Benchmarks;
— Розуміння принципів роботи EDR та DLP рішень.
Automation & Engineering:
— Вміння автоматизувати задачі за допомогою Python або Bash (робота з API сервісів);
— Розуміння принципів Infrastructure as Code для управління конфігураціями безпеки.
Здатність комунікувати складні security-рішення зрозумілою мовою для бізнесу.
Системний підхід: бачити не просто помилку, а прогалину в процесі.
Буде перевагою:
— Досвід впровадження ZTNA (Zero Trust Network Access);
— Наявність сертифікацій (наприклад, Jamf Certified Admin або Okta Certified Professional);
— Розуміння вимог SOC2 або ISO 27001.
Окрім бізнесів, ми розвиваємо SKELAR foundation — власний благодійний фонд, створений співробітниками компанії. У межах ініціативи створюємо та фінансуємо проекти, що сприяють подоланню наслідків війни та відновленню України.
SKELAR — середовище для самореалізації людей, які здатні створити успішні компанії. Ми такі компанії називаємо the next big everything. Віримо в їхню потужність та масштаб. Ми плануємо й надалі розвивати tech-бізнеси, підкорювати глобальні ринки та працювати задля перемоги України 🇺🇦
Для цього створили всі можливості всередині нашого venture builder’a:
— 8 інфраструктурних команд, які допомагають стартапам закривати будь-які питання: від рекрутингу до фінансів та юридичних питань;
— Спільнота фаундерів, які вже запустили не один бізнес і можуть ділитися практичним досвідом;
— Внутрішні клуби за професійними напрямами: маркетинг, розробка, фінанси, рекрутинг.
Давай разом будувати the next big everything!
Similar jobs
Found 6 similar jobs