Application Security Engineer
Growe
- Віддалена робота
14 серпня 2026
Application Security Engineer
віддалено
Growe — провідна консалтингова та сервісна група в сфері iGaming та Entertainment. Ми розробляємо ефективні стратегії та інноваційні рішення. Завдяки поєднанню стратегічного бачення з практичним досвідом, ми допомагаємо клієнтам розвиватися у динамічній індустрії, знаходити нові можливості, виходити на нові ринки та впевнено зростати.
Наша експертиза охоплює ключові напрями: розробка бізнес- і бренд-стратегій, дослідження ринку, надання маркетингових та IT-рішень, побудова організаційної структури, менеджмент талантів. У партнерстві з нашими клієнтами ми перетворюємо виклики на конкурентні можливості, забезпечуємо успішний вихід на ринок і довгострокову глобальну експансію.
У Growe немає меж для амбіцій ! Ми сміливо руйнуємо стереотипи, прямуючи до безпрецедентного успіху в галузі, яка постійно змінюється.
Are you ready to grow with us?
Growe чекає на тих, хто прагне:
- Сортувати, перевіряти та визначати пріоритети результатів перевірки безпеки, отриманих за допомогою інструментів сканування SAST, SCA та Secret, фільтрація хибнопозитивних результатів, оцінка ризиків та відстеження проблем до їх усунення;
- Проводити ручні та інструментальні перевірки коду для виявлення вразливостей безпеки та небезпечних варіантів реалізації до того, як код потрапить у Production;
- Проводити практичне тестування безпеки вебзастосунків, мікросервісів та API для виявлення вразливостей безпеки та недоліків у бізнес-логіці;
- Проводити аудит REST та GraphQL API та веб-додатків з акцентом на основні ризики безпеки додатків, аутентифікацію, авторизацію та бізнес-логіку.
Нам потрібен твій професійний досвід:
- 2-4 роки досвіду роботи в Application Security, Product Security, or Penetration Testing;
- Практичний досвід сортування та аналізу результатів, отриманих за допомогою Semgrep/OpenGrep, Gitleaks, Trivy та OSV-Scanner;
- Досвід роботи з Burp Suite (Pro), Nuclei, Subfinder, SQLmap, Metasploit та NetExec;
- Розуміння класичних вразливостей OWASP Top 10, включаючи недоліки ін’єкцій (SQLi, Command Injection), підробку запитів на стороні сервера (SSRF), міжсайтовий скриптинг (XSS), підробку міжсайтових запитів (CSRF), порушений контроль доступу / незахищені прямі посилання на об’єкти (IDOR / BOLA), неправильні конфігурації безпеки, криптографічні збої, незахищену десеріалізацію та масове призначення;
- Знання OWASP API Security Top 10 для архітектур REST та GraphQL;
- Розуміння протоколів ідентифікації та механіки контролю доступу (OAuth 2.0, OIDC, JWT, SAML, RBAC/ABAC);
- Здатність виявляти складні обходи авторизації, недоліки управління сеансами та помилки бізнес-логіки;
- Середній рівень англійської мови ( розмовний та письмовий).
- Здатність читати та аналізувати сучасний код додатків для виявлення недоліків безпеки (буде плюсом);
- Базове розуміння принципів хмарної безпеки в середовищах AWS та основ безпеки Kubernetes (K8s) (буде плюсом);
- Сертифікації BSCP, CWES, OSCP, CPTS (будуть плюсом).
Ми цінуємо:
- Сильні комунікативні навички для ефективної співпраці з командами інженерів, розробників продуктів та DevOps;
- Навички спрямованості на результат;
- Відкритість до навчання.
Ми шукаємо тих, хто розділяє наші ключові цінності:
- GROWE TOGETHER: Наша команда — наша головна цінність. Ми працюємо разом та підтримуємо один одного для досягнення наших спільних цілей;
- DRIVE RESULT OVER PROCESS: Ми встановлюємо амбіційні, чіткі, вимірювані цілі відповідно до стратегії успіху Growe;
- BE READY FOR CHANGE: Ми сприймаємо виклики як можливості для зростання та еволюції. Ми адаптуємося сьогодні, щоб перемогти завтра.
Що ми пропонуємо?
- Медичне страхування та фінансова допомога;
- 100 % оплачувані лікарняні;
- Річний перегляд заробітної плати (на основі результатів);
- Індивідуальний річний бюджет на навчання, з можливістю відвідування платних конференцій, тренінгів, уроків англійської мови, майстер-класів тощо;
- Персональний план розвитку;
- Growe Care (Програма турботи про добробут);
- Корпоративи та тімбілдінги;
- Growe University (Лідерські програми, Програми обміну знаннями, Вебінари,тощо);
- Бонусна система на основі OKR;
- Оплачувана відпустка;
- Benefit Cafeteria (компенсація спортзалу /стоматології /психолога тощо);
- Безкоштовні обіди в офісі.
Долучайся — і нехай твоя історія зростання розпочнеться.
English version:
Growe is a leading business advisory and services group in iGaming and Entertainment. We are creators of strategies that work and solutions that scale. Combining strategic vision with hands-on expertise, we help businesses navigate the fast-evolving industry, seize new opportunities, enter new markets, and achieve sustainable growth.
Our expertise spans across key areas: from business and brand strategy development to market research, marketing solutions, IT customization, organizational structuring, and talent management. We partner with our clients to turn challenges into competitive advantages, ensuring successful market entries and long-term global expansion.
At Growe, there are no limits to our ambitions ! We boldly break stereotypes and strive for unparalleled achievements in an ever-changing industry.
Are you ready to grow with us?
Growe welcomes those who are excited to:
- Triage, validate, and prioritize security findings from SAST, SCA, and Secret scanning tools, filter out false positives, assess risks, and track issues through to remediation;
- Conduct manual and tool-assisted code reviews to identify security vulnerabilities, logic flaws, and insecure implementation choices before code reaches production;
- Perform hands-on penetration testing of web applications, microservices, and APIs to uncover security vulnerabilities and business logic flaws;
- Audit REST and GraphQL APIs and web applications with a strong focus on core application security risks, authentication, authorization, and business logic.
We need your professional experience:
- 2-4 years of experience in Application Security, Product Security, or Penetration Testing;
- Hands-on experience triaging and analyzing findings from Semgrep / OpenGrep, Gitleaks, Trivy, and OSV-Scanner;
- Experience with Burp Suite (Pro), Nuclei, Subfinder, SQLmap, Metasploit, and NetExec;
- Deep understanding of classic OWASP Top 10 vulnerabilities, including Injection flaws (SQLi, Command Injection), Server-Side Request Forgery (SSRF), Cross-Site Scripting (XSS), Cross-Site Request Forgery (CSRF), Broken Access Control / Insecure Direct Object References (IDOR / BOLA), Security Misconfigurations, Cryptographic Failures, Insecure Deserialization, and Mass Assignment;
- Solid knowledge of OWASP API Security Top 10 for REST and GraphQL architectures;
- Deep understanding of identity protocols and access control mechanics (OAuth 2.0, OIDC, JWT, SAML, RBAC/ABAC);
- Ability to identify complex authorization bypasses, session management flaws, and business logic bugs;
- Ability to read and analyze modern application code to spot security flaws (will be a plus);
- Basic understanding of cloud security principles in AWS environments and Kubernetes (K8s) security fundamentals (will be a plus);
- Intermediate level of English ( spoken and written);
- BSCP, CWES, OSCP, CPTS certifications (will be a plus).
We appreciate if you have those personal features:
- Strong communication skills to effectively collaborate with engineering, product, and DevOps teams;
- Result-oriented mindset;
- Openness to learning.
We are seeking those who align with our core values:
- GROWE TOGETHER: Our team is our main asset. We work together and support each other to achieve our common goals;
- DRIVE RESULT OVER PROCESS: We set ambitious, clear, measurable goals in line with our strategy and driving Growe to success;
- BE READY FOR CHANGE: We see challenges as opportunities to grow and evolve. We adapt today to win tomorrow.
What we offer:
- Medical insurance & financial aid;
- Benefit Cafeteria (compensation for the gym/stomatology/psychological service & etc.);
- Paid vacation;
- OKR-based bonus system;
- Growe University (Leadership Programs, Knowledge sharing, Webinars, etc.);
- Corporate events and team-building activities;
- Growe Care (Well-being Program);
- Personal development plan;
- Individual annual training budget which allows to visit paid conferences, training sessions, English lessons, workshops, etc.;
- Annual salary review (based on performance);
- 100 % paid sick leaves;
- Free lunches at the office.
Apply, and let your growth journey begin.

Понад 1 500 000 українців
вже створили профіль на Jooble

Втомились шукати? Почніть працювати!
Створіть профіль на Jooble, а ми знайдемо вам нову роботу ✨
- 10 серпня 2026 Application Security Engineer (#1199) віддалено Location: Remote / Europe We are seeking a skilled Application Security Engineer to strengthen the security posture of web and API-based applications. The role focuses on integrating security...ЗапропонованіВіддалена робота
- 27 липня 2026 Security Engineer (Microsoft / Cloud Security) Київ, віддалено Страхова компанія ТASlife запрошує до своєї команди Security Engineer (Microsoft / Cloud Security). ТASlife — з 2000 року ми пропонуємо професійні послуги по страхуванню життя...ЗапропонованіВіддалена робота
- 10 серпня 2026 Cloud Security Engineer (#1201) віддалено Location: Remote / Europe We are looking for an experienced Cloud Security Engineer to support and enhance the security posture of multi-cloud environments. This role focuses on cloud security operations...ЗапропонованіВіддалена робота
- 28 липня 2026 Cloud Security Engineer (AWS, Azure) Київ, віддалено Станьте частиною команди, що створює цифрову реальність! MODUS X — українська ІТ-компанія, команда 700+ досвідчених спеціалістів — розширюємо горизонти можливостей бізнесу, розкриваючи потенціал...ЗапропонованіВіддалена робота
- 11 серпня 2026 Security Engineer (DevSecOps) Київ, Харків, Львів, Лісабон (Португалія), Прага (Чехія), Варшава (Польща), віддалено Must-Have Skills: General Security Engineering: Multipurpose security engineer with broad security knowledge. Network ...ЗапропонованіВіддалена робота
- 21 серпня 2026 Security Engineer Київ, Львів, віддалено We are looking for a Security Engineer to help embed security practices into the software delivery lifecycle and enable teams to build and release secure products without unnecessary friction. In ...Віддалена роботаРобота з дому
- 28 липня 2026 Security Engineer (DevSecOps) Київ, за кордоном, віддалено About us: We are a group of regulated fintech and cryptocurrency companies. Security isn’t a feature for us — it’s the foundation the business stands on. About the role: You...Віддалена роботаЗа кордоном
- ...technological solutions for tomorrow and make things as best possible. We are looking for a highly motivated and talented Application Security Engineer to join their team. In this role, you will help make security decisions that impact millions of users while gaining...Віддалена робота
- 27 липня 2026 Security Lead / Security Engineer за кордоном, віддалено About the Role We are looking for a Security Lead or Security Engineer to strengthen Playson’s information security framework and help us continue building a mature, practical, and...Віддалена роботаЗа кордоном
- 7 серпня 2026 Senior Security Engineer (SecOps) віддалено UPSTARS — продуктова IT-компанія, з якою злітають і люди, і бренди. Наш основний фокус — технологічні рішення та B2B-послуги для міжнародних клієнтів. Запускаємо зіркові проєкти у сфері iGaming, які...Віддалена робота
Повний робочий день
At Link Group, we build tech teams for Fortune 500 companies and the world’s most innovative startups. Our mission is to connect talented professionals with opportunities that align with their expertise, interests, and career goals. About the Project As a Cyber Security...Віддалена роботаПовний робочий день, Для переселенців з України
SmartRecruiters transforms hiring for the world’s leading enterprises. We deliver an AI-powered hiring platform built for global scale, automating and optimizing the entire talent acquisition process. More than 4,000 companies, including LinkedIn, McDonald's, VISA, ...Віддалена роботаПовний робочий день, Для переселенців з України
Poszukujemy Senior Payment Security Engineera do zespołu budującego rozwiązanie dla sektora finansowego. Projekt dotyczy obszaru bezpieczeństwa systemów płatniczych – projektowania oraz przygotowania komponentu odpowiedzialnego za kryptografię i integrację z HSM. Szukamy...Віддалена роботаПовний робочий день, Для переселенців з України
Dla naszego Klienta z sektora finansowego poszukujemy doświadczonego Senior Security Engineera , który będzie odpowiadał za zaprojektowanie architektury bezpieczeństwa dla systemów płatniczych oraz przygotowanie rozwiązania do integracji z modułami HSM. To rola dla...Віддалена робота- 6 серпня 2026 Security Systems Engineer in Security Team (#1221) віддалено Location: Remote Your expertise: ~3+ years of hands-on experience in IT security, network security, or cybersecurity engineering roles ~ Experience with identity and access ...Віддалена робота
- 4 серпня 2026 Security & Test Engineer (A2A) віддалено We are looking for a Security & Test Engineer to validate the security, reliability, and trustworthiness of agent-to-agent communication platforms. The role combines security testing, performance validation...Віддалена робота
- 3 серпня 2026 Application Engineer (Junior Fullstack Engineer) віддалено NovaIT українська ІТ компанія, що спеціалізується на розробці та впровадженні технологічних рішень для контакт-центрів і клієнтської підтримки. Ми маємо найбільший у регіоні центр компетенці...Віддалена робота
Повний робочий день, Для переселенців з України
Dołącz do Grupy Shoper! Jesteśmy liderem rozwiązań e-commerce w Polsce. W modelu SaaS dostarczamy przedsiębiorcom wszystko, czego potrzebują do prowadzenia i rozwijania sprzedaży w internecie – od gotowego sklepu online, przez płatności i logistykę, aż po usługi marketingowe...Віддалена робота2 000 - 2 500 $
3 серпня 2026 Інженер з інформаційної безпеки Київ, Дніпро, віддалено Національна мережа супермаркетів «VARUS» запрошує до своєї команди Інженера з інформаційної безпеки Ми інвестуємо у власну команду. IT департамент налічує більше 60 ІТ фахівців всіх...Віддалена робота- 4 серпня 2026 бронювання Cloud Security Specialist Київ, віддалено Are you ready to join a dynamic team of professionals dedicated to continuous learning and career advancement? At Span Group, a rapidly growing Croatian IT company with over 850 employees...Віддалена роботаБронювання
- 30 липня 2026 Information Security GRC Specialist віддалено About the Company & Product We are a rapidly growing product company entering the global gaming entertainment market. Our mission is to bring innovative business solutions to the iGaming ...Віддалена робота