L

Senior Engineer, Application Security (Python, TypeScript)

Hi there! Thanks for stopping by 👋

Lightspeed На сервисе с: 09.10.26 21:02

Зарплата не указанаCalgaryУдалёнка

Hi there! Thanks for stopping by 👋

Are you actively looking for a new opportunity? Or just checking the market? Well… you might just be in the right place!

As a Senior Application Security Engineer, you will serve as a foundational anchor on the AppSec team, leading our strategic shift hard-left toward developer-embedded security and Secure by Design operationalization. You will design, build, and scale state-of-the-art AppSec practices while collaborating closely with Vulnerability Operations to streamline vulnerability triage and remediation. Leveraging cutting-edge AI-assisted workflows and modern automation, you will eliminate friction for developers, burn down legacy risks, and fortify software lifecycles against sophisticated, emerging threat vectors.

What you’ll be doing:

  • Operationalize Secure by Design principles end-to-end, embedding seamless security controls directly into feature designs, pull requests, IaC checks, and daily engineering workflows.

  • Architect high-impact feature and infrastructure threat models, validating and enhancing advanced AI-generated threat modeling pipelines.

  • Configure, fine-tune, and orchestrate SAST, DAST, SCA, Secrets, and LLM scanner rulesets to eliminate false positives and streamline Vulnerability Operations.

  • Build and stabilize new AppSec processes and ways of working while ensuring legacy security controls remain fully active.

  • Pioneer AI-driven automation to dramatically accelerate vulnerability triage and remediation, systematically burning down security backlogs.

  • Provide hands-on technical fix guidance to developers for complex structural flaws and web application vulnerabilities.

  • Drive developer security enablement across the organization—championing our Security Champions program and delivering engaging, impactful secure coding workshops.

  • Partner closely with Platform and Infrastructure Security teams to build frictionless, automated guardrails into CI/CD pipelines.

What you need to bring:

  • Deep, hands-on experience in Application Security, Product Security, or Secure Software Engineering in high-growth cloud environments.

  • Bachelor's degree in Computer Science, Cybersecurity, or Software Engineering, or equivalent practical experience.

  • Deep understanding of web application vulnerabilities (OWASP Top 10), business logic flaws, and secure coding practices.

  • Proven track record tuning SAST, DAST, SCA, Secrets, and LLM scanner pipelines in CI/CD environments.

  • Demonstrated experience with threat modeling methodologies, Secure by Design principles, and guiding developers through code remediations.

  • Proven experience leveraging AI/LLM tools to automate security analyses, accelerate triage, and optimize developer security workflows.

  • Fluency in modern software development languages (e.g., Python, Go, JavaScript/TypeScript, Java).

  • Excellent cross-functional influence and communication skills to effectively lead the Security Champions program.

What’s in it for you:

  • Join a growing team and help us move to the next level

  • Amazing benefits & perks, including equity for all Lightspeeders

  • Constant development of both your skill-set and business acumen with limitless growth opportunities

  • Lots of autonomy, flexible work culture

  • Innovation time to explore and learn at work

  • Shaping the company by joining cultural & technical committees

  • Tons of growth opportunities into technical or people management roles

  • Opportunity to join a fast-paced, high-growth company

  • Opportunity to learn, expand your skill set, forge wonderful relationships and make your mark within the diverse and inclusive Lightspeed family, a true Canadian tech success story

…. And enjoy a range of benefits that will keep you happy, healthy and (not) hungry.

  • Lightspeed equity scheme (we are all owners).

  • Flexible paid time off and remote work policies.

  • Health insurance.

  • Contributions to your pension plan - RRSP.

  • Health and wellness benefit of $500 per year.

  • Paid leave and assistance for new parents.

  • Mental health online platform and counseling & coaching services.

  • Training opportunities to grow your skills and career

  • Volunteer day.

  • Fully stacked kitchen (hot and cold beverages, meals served)

  • Happy hours to build your relationships with colleagues after work

Fuel your growth. Find your people.

At Lightspeed, your growth is our priority. We invest in you with continuous learning opportunities, global mobility and benefits designed to support you—all within a driven, diverse and inclusive team that’s passionate about empowering our communities

Please note that we ask applicants to disclose any criminal convictions, and we conduct criminal record checks as part of our hiring process for this role.

To all recruitment agencies: Lightspeed does not accept unsolicited agency resumes. If we have not directly engaged your company in writing to supply candidates for a specific vacancy, Lightspeed will not be responsible for any fees related to unsolicited resumes.

Lightspeed is a proud equal opportunity employer and we are committed to creating an inclusive and barrier-free workplace. Lightspeed welcomes and encourages applications from people with disabilities. Accommodations are available on request for candidates taking part in all aspects of the selection process.

Where to from here?

Obviously, this has to be mutually beneficial: we want you to step into a role you love, and we want to offer you a place you’re proud to come to every day. For a glimpse into our world check out our career page here.

Lightspeed is building communities through commerce, and we need people from all backgrounds and lived experiences to do that. We were founded in 2005, in Montreal’s gay village and our original members were all part of the LGBTQ+ community. The ethos of our business has been about inclusion from the very beginning, and we strive to provide a workplace where everyone belongs.

Who we are:

Powering the businesses that are the backbone of the global economy, Lightspeed's one-stop commerce platform helps merchants innovate to simplify, scale, and provide exceptional customer experiences. Our cloud commerce solution transforms and unifies online and physical operations, multichannel sales, expansion to new locations, global payments, financial solutions, and connection to supplier networks.

Founded in Montréal, Canada in 2005, Lightspeed is dual-listed on the New York Stock Exchange (NYSE: LSPD) and Toronto Stock Exchange (TSX: LSPD). With teams across North America, Europe, and Asia Pacific, the company serves retail, hospitality, and golf businesses in over 100 countries.

Lightspeed handles your information in accordance with our Applicant Privacy Statement.

 

Похожие вакансии Кибербезопасность

Соц.сети
от 1000k ₽Не указана странаЛокация не указанаУдалёнка

Старший исследователь безопасности браузеров.

Локация: Удаленная работа.
Зарплата: от 1 млн. ₽.
Компания: ••••••••

Обязанности:
• Выполнять задачи по исследованию безопасности одного из популярных браузеров, проверять имеющиеся уязвимости и proof-of-concepts на эксплуатируемость, писать рабочие эксплоиты, объединять эксплоиты в цепочки.
• Участвовать в процессе тестирования готовых эксплоитов, модифицировать и обновлять их при выходе новых версий ПО.
• Предлагать команде свои идеи и участвовать в обсуждениях по вопросам новых разработок и исследований.

Требования:
• Подтвержденный опыт написания эксплоитов или поиска критических уязвимостей (удалённое исполнение кода, повышение привилегий, выход из песочницы, обход защитных механизмов — RCE, LPE, SBX, mitigation bypasses) в одном из популярных браузеров (Chrome, Safari, Firefox, Samsung Internet, Edge) за последний год.
• Понимание архитектуры современных браузеров, умение работать с одним из движков JavaScript (V8, WebKit, SpiderMonkey), JIT, DOM, WebAssembly, CSP, CORS.
• Знание актуальных на данный момент классов уязвимостей и защитных механизмов браузеров, таких как PAC, JITCage, V8 Sandbox.
• Владение техническими инструментами, такими как C/C++, JavaScript, WASM, GDB, LLDB, WinDbg.
• Умение настраивать и использовать LLM для автоматизации исследовательских задач и кодогенерации proof-of-concepts, полурабочих и рабочих эксплоитов.
• Будет вашим преимуществом: умение искать уязвимости в браузерах, знание языков Java и Objective-C, опыт эксплуатации WebGL и ANGLE, опыт работы с Frida, Valgrind, Angr, опубликованные исследования по эксплуатации браузеров.
• Английский язык на уровне чтения технической документации.

✈ Откликнуться: ••••••••

#Удаленка

Сайты компаний
леста игры

Application Security Engineer

леста игрыНа сервисе с: 10.10.26 01:17
Зарплата не указанаРоссияМосква

Леста Игры разрабатывает игровые проекты в различных жанрах, смело экспериментирует с инструментами и технологиями. 

В офисах компании в Санкт-Петербурге, Минске и Москве работает более 2000 талантливых профессионалов. 

Мы делаем игры, которые стали настоящим культурным феноменом: «Мир танков», «Мир кораблей», Tanks Blitz, а также работаем над новыми перспективными проектами. 
Мы не намерены останавливаться – впереди нас ждут новые вызовы и миллионы игроков.

Готов вместе создавать будущее игровой индустрии? Добро пожаловать в команду! 

Сейчас мы активно ищем коллегу – Application Security Engineer для работы в Москве.

Задачи, которые предстоит выполнять:

  • Поддержка и развитие процессов безопасной разработки.
  • Проведение аудитов безопасности и ревью продуктовых сервисов и приложений.
  • Разработка продуктовых требований по безопасности.
  • Автоматизация рутинных задач и разработка инструментов.
  • Разбор отчётов в программах Bug Bounty.
  • Помощь разработчикам в выборе безопасных решений и написании безопасного кода.

Мы ожидаем:

  • Опыт работы в области Application Security и/или DevSecOps от 2 лет.
  • Понимание причин возникновения и способов устранения/митигации распространённых уязвимостей (OWASP Top 10, OWASP Mobile Top 10, CWE Top 25).
  • Понимание современного цикла разработки, процессов, практик и инструментов для обеспечения безопасности приложений.
  • Опыт анализа защищённости веб- и мобильных приложений.
  • Навыки работы и выстраивания процессов с распространёнными классами инструментов DevSecOps (SAST, SCA, DAST и т. п.).
  • Владение одним из языков программирования: JS, Go, PHP, .Net, C#, C++, Python.

Будет плюсом:

  • Навыки моделирования угроз и оценки рисков с использованием распространённых методологий (STRIDE, DREAD и т. п.).
  • Знание и опыт внедрения подхода Secure By Design/Default.
  • Знание основ операционных систем, современных облачных технологий и систем контейнеризации, методов обеспечения безопасности (Docker, Kubernetes, AWS и т. д.).
  • Опыт участия в Bug Bounty и CTF, наличие собственных CVE.
  • Наличие профильных сертификатов (OSCP, OSWE, CDP и т. п.).
  • Опыт выступления на профильных конференциях и/или написания статей.
  • Опыт разработки и внедрения собственных прикладных инструментов.
  • Хорошее понимание особенностей клиент-серверного взаимодействия, обработки запросов, аутентификации, авторизации и управления сессиями.

Что мы предлагаем:

  • Работу в аккредитованной IT-компании.
  • Расширенный полис ДМС.
  • Доплаты по больничным листам и days off.
  • Компенсацию спорта и оборудованные спортивные зоны в офисе.
  • Компенсацию питания.
  • Подарки на день рождения и в первый день в компании, выплаты в день свадьбы и день рождения детей. 
  • Комнаты отдыха с настолками, приставками, игровыми автоматами/столами.
  • Релакс-зоны с массажными креслами Yamaguchi и топовыми кофемашинами.
  • От 500 до 1000 ед. игрового золота на ваш аккаунт в игре ежедневно.
  • Work-life balance: приходим в офис с 8 до 11, уходим с 17 до 20. 
 
Сайты компаний
Зарплата не указанаРоссияСанкт-Петербург

Леста Игры разрабатывает игровые проекты в различных жанрах, смело экспериментирует с инструментами и технологиями. 

В офисах компании в Санкт-Петербурге, Минске и Москве работает более 2000 талантливых профессионалов.

Мы делаем игры, которые стали настоящим культурным феноменом: «Мир танков», «Мир кораблей», Tanks Blitz, а также работаем над новыми перспективными проектами. 
Мы не намерены останавливаться – впереди нас ждут новые вызовы и миллионы игроков.

Готов вместе создавать будущее игровой индустрии? Добро пожаловать в команду! 

Сейчас мы активно ищем коллегу – Инженер по информационной безопасности для работы в московском офисе.

Чем предстоит заниматься:

  • Проводить анализ угроз и рисков информационной безопасности.
  • Взаимодействовать с системными администраторами по вопросам усиления защищенности On-Prem и облачных-решений.
  • Сопровождать и развивать процессы управления инцидентами информационной безопасности и уязвимостями.
  • Участвовать в расследовании инцидентов, устранении уязвимостей и разработке защитных мер.
  • Поддерживать корпоративные политики информационной безопасности и консультировать сотрудников.
  • Поддерживать средства/системы обеспечения информационной безопасности.

Мы ожидаем:

  • Опыт работы в IT или сфере информационной безопасности не менее 5 лет.
  • Понимание угроз информационной безопасности и уязвимостей, владение методами и средствами их устранения.
  • Опыт разработки и внедрения процессов информационной безопасности.
  • Понимание архитектуры сети и сетевых протоколов.
  • Понимание архитектуры различных операционных систем и СУБД.
  • Знание скриптовых языков (Bash/PowerShell/Python/VBScript).
  • Понимание языков запросов (LDAP, SQL).
  • Понимание принципов работы систем и средств обнаружения и предотвращения угроз (SIEM-системы, FW, WAF, сканеры, IDS/IPS).
  • Понимание принципов работы систем виртуализации и контейнеризации.
  • Понимание принципов работы SaaS/PaaS/IaaS-решений.
  • Критическое мышление, склонность к систематизации и анализу.
  • Владение письменным английским на уровне Pre-Intermediate.

Будет плюсом:

  • Высшее техническое образование.
  • Владение методами анализа рисков.
  • Владение методами поиска уязвимостей.
  • Навыки обучения информационной безопасности.
  • Навыки популяризации информационной безопасности.
  • Свободное владение английским языком.

Что мы предлагаем:

  • Работу в аккредитованной IT-компании.
  • Расширенный полис ДМС.
  • Доплаты по больничным листам и days off.
  • Тренажёрный зал и душевые в офисе.
  • Компенсацию спорта.
  • Компенсацию питания.
  • Подарки на день рождения и в первый день в компании, выплаты в день свадьбы и день рождения детей. 
  • Комнаты отдыха с настолками, приставками, игровыми автоматами/столами.
  • Релакс-зоны с массажными креслами Yamaguchi и топовыми кофемашинами.
  • От 500 до 1000 ед. игрового золота на ваш аккаунт в игре ежедневно.
  • Work-life balance: приходим в офис с 8 до 11, уходим с 17 до 20. 

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.