Являясь ведущей в мире платформой локальной доставки, мы стремимся обеспечить потрясающий сервис — быстро, легко и к вашей двери. Мы работаем примерно в 65 странах мира, используя технологии и ориентируясь на людей. Являясь одной из крупнейших технологических платформ Европы со штаб-квартирой в Берлине, Германия, Delivery Hero котируется на Франкфуртской фондовой бирже с 2017 года и входит в биржевой индекс MDAX. Мы даем возможность креативным умам создавать решения, которые оказывают влияние в рамках нашей экосистемы. Мы действуем быстро, принимаем меры и адаптируемся. Независимо от того, откуда вы родом или во что верите, мы строим, мы доставляем, мы лидируем. Мы — Delivery Hero.
Описание вакансии
В качестве Staff Security Engineer в нашей команде CSIRT вы будете отвечать за полное управление нашими наиболее критическими, сложными и значимыми инцидентами безопасности в глобальной платформе доставки еды и быстрой коммерции с высоким объемом транзакций, обрабатывающей миллионы заказов ежедневно. Поскольку наш бизнес охватывает логистику, электронную коммерцию и FinTech, наша среда строго регулируется. В этой роли вы будете ориентироваться в сложностях глобальных нормативных рамок, обеспечивая быструю и эффективную митигацию инцидентов.
Вы будете работать на стыке практического технического специалиста и стратегического лидера, принимая важные решения в условиях неопределенности. Мы ищем человека с сильным «созидательным мышлением». Вы не просто реагируете на инциденты безопасности; вы подходите к операционным узким местам как к инженерным задачам. Вы будете создавать системы, разрабатывать специализированные инструменты и проектировать автоматизированные рабочие процессы, чтобы неуклонно устранять рутинную работу и масштабировать наши возможности реагирования, в конечном итоге устанавливая стандарт инженерного совершенства и развивая культуру безопасности во всей организации.
Ваша миссия:
- Руководитель инцидентов (Incident Commander): Выступать в качестве единолично ответственного руководителя во время активного реагирования на инциденты высокой степени серьезности, направляя расследование от обнаружения до восстановления, сохраняя спокойствие и решительность под давлением. Вы будете обеспечивать соответствие наших стратегий реагирования и сбора криминалистических доказательств строгим требованиям отчетности для GDPR, PCI-DSS, NIS2, DORA, MAS TRM и других региональных предписаний.
- Разбор инцидентов и исправление (Post-Incident Reviews & Remediation): Руководить разбором инцидентов без обвинений для обеспечения непрерывного совершенствования, долгосрочных инженерных решений и системной устойчивости.
- Коммуникация с заинтересованными сторонами (Stakeholder Communication): Выступать в качестве основного связующего звена с заинтересованными сторонами во время критических инцидентов безопасности, преобразуя сложные технические реалии в четкие оценки рисков, влияния и структуры принятия решений.
- Реагирование и автоматизация под руководством инженеров (Engineering-Led Response & Automation): Проектировать и разрабатывать собственные решения, автоматизированные рабочие процессы и масштабируемые системы для устранения повторяющихся процессов, сокращения времени на триаж и постоянного повышения общего качества и эффективности операций по реагированию на инциденты безопасности.
- Наставничество и лидерство (Mentorship & Leadership): Действовать как практический технический лидер и образец для подражания, активно наставляя команды и отдельных лиц в вашей области, чтобы повысить общий технический уровень и поделиться своим опытом.
- Метрики и стратегическая видимость (Metrics & Strategic Visibility): Иметь стратегическое мышление, основанное на данных, для определения, отслеживания и улучшения основных операционных метрик (MTTD, MTTR), чтобы выявлять системные пробелы и предлагать стратегические долгосрочные инвестиции в безопасность.
- Организационная готовность и учения (Organizational Readiness & Tabletop Exercises): Проактивно проектировать и проводить сложные, реалистичные имитационные учения (tabletop simulations) и взаимодействия в рамках «пурпурных команд» (purple team engagements) для проверки наших сценариев действий, выявления слепых зон обнаружения и обучения более широких команд безопасности и инженеров.
- Дежурства (On-Call): Участвовать в предсказуемом графике дежурств в качестве специалиста по реагированию на инциденты, возглавляя работу по эскалации инцидентов высокой степени серьезности вне рабочего времени.
Квалификация
- 7+ лет обширного опыта в области кибербезопасности с глубоким пониманием основных принципов безопасности, в сочетании с 5+ годами целенаправленного опыта работы в среде SOC или CSIRT.
- Опыт руководства инцидентами (Incident Commander Experience): Подтвержденный опыт работы в качестве руководителя инцидентов безопасности, уверенное управление временными рамками инцидентов, принятие решений и межфункциональная коммуникация во время сложных событий безопасности.
- Глубокий опыт реагирования на инциденты безопасности (Deep Security Incident Response Expertise): Мастерство полного жизненного цикла инцидентов и практическое создание сценариев действий для сложных, высокодоступных гибридных облачных сред, распределенных микросервисов и платформ, обрабатывающих огромные объемы PII и платежных данных.
- Мастерство инструментов безопасности (Security Tooling Mastery): Операционный опыт работы с SIEM, EDR, платформами облачной безопасности, SOAR и решениями для защиты WAF/DDoS.
- Разработка программного обеспечения и инструментов (Builder Mindset): Продвинутое владение написанием кода производственного качества (например, Python, Go, Rust) для создания масштабируемых собственных решений.
- Облачная безопасность (Cloud-Native Security): Практический опыт обеспечения безопасности и реагирования на инциденты на публичных облачных платформах (AWS, GCP) и в облачных технологиях, таких как Kubernetes, Docker и Infrastructure-as-Code (например, Terraform).
- Системы контроля версий и CI/CD (Source Control & CI/CD): Знакомство с использованием Git/GitHub, системами CI/CD и современными рабочими процессами SecOps.
- Стратегическое лидерство (Strategic Leadership): Исключительные коммуникативные навыки с возможностью влиять на межфункциональных заинтересованных сторон и упрощать сложные системы в различных областях без формальных полномочий.
Приветствуется (Nice to have):
- Глубина расследования (Investigative Depth): Навыки цифровой криминалистики и практический опыт интеграции Threat Intelligence для прогнозирования атак и проактивного поиска угроз.
- Анализ вредоносного ПО и обратная разработка (Malware Analysis & Reverse Engineering): Подтвержденные навыки статического и динамического (во время выполнения) анализа вредоносного ПО, обратной разработки и анализа вредоносных полезных нагрузок в изолированных средовых средах (sandbox).
- Веб/мобильная безопасность (Web/Mobile Security): Сильный опыт в области безопасности веб- и мобильных приложений, понимание сложных архитектур API, современных фреймворков аутентификации и защиты от высокообъемных автоматизированных атак (например, подбор учетных данных, скрапинг).
- ИИ и инструменты следующего поколения (AI & Next-Gen Tooling): Опыт интеграции возможностей ИИ/LLM и использования MCP (Model Context Protocol) в реагировании на инциденты для автоматического обобщения доказательств, обогащения данных или расследований.
- Опыт работы в регулируемой среде (Regulated Environment Expertise): Глубокое операционное понимание глобальных рамок кибербезопасности и конфиденциальности (например, PCI-DSS, GDPR, NIS2, DORA, MAS TRM). Вы знаете, как сбалансировать агрессивное сдерживание инцидентов с юридическими и криминалистическими требованиями, необходимыми для соблюдения нормативных требований и уведомления об утечках.
- Соответствующие технические сертификаты (Relevant Technical Certifications): Активные или находящиеся в процессе получения отраслевые технические сертификаты, ориентированные на обработку инцидентов, криминалистику или наступательную безопасность (например, GIAC GCIH/GCFA/GCIA, CISSP, OSCP).
Дополнительная информация
Мы всегда заботимся о том, чтобы вы и все наши Герои были в безопасности, счастливы и здоровы.
- Воспользуйтесь нашей гибридной моделью работы и присоединяйтесь к команде для личного общения и сотрудничества в нашем прекрасном берлинском кампусе 2 дня в неделю.
- Мы предлагаем 27 дней отпуска.
- Мы поддержим вас в вашем профессиональном развитии и карьерном росте: 1000 € на образование, языковые курсы, поддержку родителей, доступ к платформе Udemy Business для изучения разнообразных онлайн-курсов.
- Будьте активны и получайте заряд эндорфинов: Медицинские осмотры, Mindfulness и субсидия на спортзал и велосипед.
- Сила общения за едой непревзойденна: Цифровые талоны на питание, талоны на питание, корпоративные скидки. Курсы и доступ к внутреннему жилищному центру (Internal Housing Hub).