Job
Aus Partner-Feed
Leitender Ingenieur für Anwendungssicherheit
Preis auf Anfrage
Details
- Beschäftigungsart
- Vollzeit
- Remote
- Ja
- Unternehmen
- Beyond Finance
- Level
- Senior
Beschreibung
Automatisch aus dem English übersetzt. Der Originaltext ist maßgeblich. Maschinenübersetzung – eine genauere Version wird vorbereitet.
Bei Beyond Finance haben wir es uns zur Aufgabe gemacht, alltäglichen Amerikanern dabei zu helfen, dem endlosen Kreislauf der lähmenden Schulden zu entkommen und in eine bessere finanzielle Zukunft zu gelangen. Durch mitfühlende, individuelle Betreuung, eine auf Compliance und Ethik ausgerichtete Kultur, unterstützende benutzerorientierte Technologie und maßgeschneiderte Finanzlösungen haben wir über 1 Million Kunden auf ihrem Weg in eine bessere Zukunft unterstützt.
Obwohl wir stolz auf das sind, was wir bereits erreicht haben, sind wir auf der Suche nach neuen Mitarbeitern, die uns dabei helfen, das nächste Level zu erreichen! Wenn Sie sich einer zukunftsorientierten, schnell wachsenden Organisation anschließen möchten, deren oberstes Ziel darin besteht, Menschen zu helfen, möchten wir von Ihnen hören.
Rollenübersicht
Als unser Application Security Engineer sind Sie der Haupteigentümer und Treiber unseres Anwendungssicherheitsprogramms. Sie arbeiten praktisch mit Entwicklungsteams zusammen, um sichere Entwicklungspraktiken einzubetten, Tools und Automatisierung zu verbessern und Sicherheitsüberlegungen für neue Funktionen, Architekturen und Dienste zu leiten.
Dies ist eine einflussreiche Rolle, in der Sie die Zukunft von AppSec in einem Unternehmen gestalten, das Sicherheit als zentralen Bestandteil der Produktqualität schätzt.
Was Sie tun werden
Eigentum an der Anwendungssicherheit
• Leitung und Weiterentwicklung der Anwendungssicherheitsstrategie, der Roadmap und des Tagesgeschäfts des Unternehmens.
• Als primärer AppSec-Partner für zahlreiche Entwicklerteams fungieren, die an Ruby on Rails-Webanwendungen, React Native-Mobilanwendungen und verschiedenen anderen Projekten, einschließlich Python und Go, arbeiten.
• Bereitstellung von Sicherheitsanweisungen während des Entwurfs, der Entwicklung und der Codeüberprüfung für neue Funktionen und Projekte.
• Fördern Sie die Einführung sicherer Codierungspraktiken und Bedrohungsmodellierung in allen Entwicklungsteams.
Werkzeuge und Automatisierung
• Verwalten und optimieren Sie vorhandene AppSec-Tools, einschließlich:
• GitHub Advanced Security (SAST, SCA, Secret Scanning)
• Invicti (DAST)
• Hadrian (ASM)
• AppDome (Sicherheit mobiler Anwendungen)
• Cloudflare WAF
• Verbessern Sie die Automatisierung und Integration von Sicherheitstools in CI/CD-Pipelines.
• Identifizieren und implementieren Sie zusätzliche Tools oder Prozesse, um die Sicherheitslage zu stärken.
Sichere SDLC- und Entwickleraktivierung
• Erstellen und pflegen Sie sichere Entwicklungsstandards, Playbooks und Schulungsmaterialien.
• Arbeiten Sie während der Sprintplanung und des Feature-Designs mit Ingenieurteams zusammen, um Risiken proaktiv anzugehen.
• Führen Sie gemeinsam mit Entwicklungsteams Sicherheitsüberprüfungen, Codebewertungen und Schwachstellenanalysen durch.
Cloud- und DevOps-Zusammenarbeit
• Arbeiten Sie mit DevOps zusammen, um sichere Bereitstellungen und Konfigurationen der AWS-Infrastruktur sicherzustellen.
• Tragen Sie zur Stärkung der Bemühungen in den Bereichen ECS, IAM, Netzwerk und unterstützende Cloud-Dienste bei.
• Unterstützung bei der Gestaltung und Aufrechterhaltung sicherer CI/CD-Workflows.
Vorfall- und Schwachstellenmanagement
• Leitung oder Unterstützung bei der Untersuchung und Behebung von Schwachstellen auf Anwendungsebene.
• Überwachen, priorisieren und verfolgen Sie Ergebnisse von SAST-/DAST-/ASM-Tools.
• Arbeiten Sie mit der Technik zusammen, um eine zeitnahe und wirksame Behebung sicherzustellen.
Was wir suchen
Erforderliche Fähigkeiten und Erfahrung
• 3–7+ Jahre Erfahrung in Anwendungssicherheit, Produktsicherheit oder verwandten technischen Funktionen.
• Ausgeprägtes Verständnis für sichere Codierungspraktiken, häufige Schwachstellen (OWASP Top 10) und modernes SDLC.
• Erfahrung im Umgang mit Cloud-nativen Anwendungen, idealerweise in AWS.
• Verständnis von SSL-Zertifikaten und der kryptografischen Schlüsselverwaltung.
• Praktische Erfahrung mit SAST, DAST, WAFs und/oder Sicherheitstools für mobile Anwendungen.
• Fähigkeit, effektiv mit Entwicklern zusammenzuarbeiten und sichere Designentscheidungen zu beeinflussen.
• Vertrautheit mit GitHub-basierten Workflows und CI/CD-Pipelines.
Schön zu haben
• Entwicklungserfahrung mit Ruby on Rails oder ähnlichen dynamischen Sprachen.
• Kenntnisse in AWS ECS/EKS, Containersicherheit, Secrets Management und Infrastructure-as-Code (CloudFormation, Terraform).
• Erfahrung mit dem Aufbau oder der Weiterentwicklung eines AppSec-Programms von Anfang an.
• SOAR-Automatisierungs- und Scripting-Erfahrung.
• Erfahrung in der Arbeit in einer PCI-konformen Umgebung mit jährlichen Berichtsanforderungen.
Der ideale Kandidat
Der ideale Kandidat misst den Erfolg an einem geringeren Risiko, nicht an geschlossenen Tickets und greift auf ein sicheres Design und einfache Leitplanken vor einem anderen Scanner oder Gate zurück. Sie denken wie ein Angreifer, bringen jedoch eine Entwicklermentalität in ihre Partnerschaft mit der Technik ein und verbinden die Punkte zwischen Anwendungscode, Cloud-Infrastruktur und der Pipeline, anstatt sie jeweils als separate Domäne zu behandeln. Ingenieure vertrauen auf ihr technisches Urteilsvermögen, und wenn etwas blockiert ist, schlagen sie einen Weg nach vorne vor.
#LI-LB2
Die jährliche Grundgehaltsspanne ist unten aufgeführt. Diese Rolle ist für zusätzliche Anreize berechtigt, einschließlich eines Jahresbonus.
Grundgehaltsspanne
140.000–165.000 USD
Warum sollten Sie bei uns mitmachen?
Während Sie für andere einen Unterschied machen, arbeiten wir daran, für Sie einen Unterschied zu machen, indem wir ein ermutigendes, kollaboratives Arbeitsumfeld und Vorteile bieten, die Ihren Wert für uns widerspiegeln. Für berechtigte Vollzeitmitarbeiter bieten wir:
• Erhebliche Arbeitgeberbeiträge für Gesundheits-, Zahn- und Sehprogramme
• Großzügiges PTO, bezahlter Urlaub und bezahlter Elternurlaub
• 401(k)-Matching-Programm
• Möglichkeiten zur leistungsorientierten Weiterentwicklung
• Karriereentwicklung und Schulung
Und schließlich unser Teamgeist und unsere Kultur! Wir pflegen in unserer gesamten Organisation ein Umfeld der Gemeinschaft, der Verbundenheit und der Zugehörigkeit.
Beyond Finance akzeptiert keine unaufgeforderten Lebensläufe von einzelnen Personalvermittlern oder externen Personalvermittlungsagenturen als Reaktion auf Stellenausschreibungen. Den Parteien, die unaufgefordert Kandidaten direkt an die Mitarbeiter von Beyond Finance oder das HR-Team von Beyond Finance übermitteln, wird keine Gebühr gezahlt. Es wird keine Vermittlungsgebühr an Dritte gezahlt, es sei denn, das Beyond HR-Team hat einen solchen Antrag gestellt.
Quelle: Jobicy (https://jobicy.com/jobs/154682-senior-application-security-engineer-3)
Obwohl wir stolz auf das sind, was wir bereits erreicht haben, sind wir auf der Suche nach neuen Mitarbeitern, die uns dabei helfen, das nächste Level zu erreichen! Wenn Sie sich einer zukunftsorientierten, schnell wachsenden Organisation anschließen möchten, deren oberstes Ziel darin besteht, Menschen zu helfen, möchten wir von Ihnen hören.
Rollenübersicht
Als unser Application Security Engineer sind Sie der Haupteigentümer und Treiber unseres Anwendungssicherheitsprogramms. Sie arbeiten praktisch mit Entwicklungsteams zusammen, um sichere Entwicklungspraktiken einzubetten, Tools und Automatisierung zu verbessern und Sicherheitsüberlegungen für neue Funktionen, Architekturen und Dienste zu leiten.
Dies ist eine einflussreiche Rolle, in der Sie die Zukunft von AppSec in einem Unternehmen gestalten, das Sicherheit als zentralen Bestandteil der Produktqualität schätzt.
Was Sie tun werden
Eigentum an der Anwendungssicherheit
• Leitung und Weiterentwicklung der Anwendungssicherheitsstrategie, der Roadmap und des Tagesgeschäfts des Unternehmens.
• Als primärer AppSec-Partner für zahlreiche Entwicklerteams fungieren, die an Ruby on Rails-Webanwendungen, React Native-Mobilanwendungen und verschiedenen anderen Projekten, einschließlich Python und Go, arbeiten.
• Bereitstellung von Sicherheitsanweisungen während des Entwurfs, der Entwicklung und der Codeüberprüfung für neue Funktionen und Projekte.
• Fördern Sie die Einführung sicherer Codierungspraktiken und Bedrohungsmodellierung in allen Entwicklungsteams.
Werkzeuge und Automatisierung
• Verwalten und optimieren Sie vorhandene AppSec-Tools, einschließlich:
• GitHub Advanced Security (SAST, SCA, Secret Scanning)
• Invicti (DAST)
• Hadrian (ASM)
• AppDome (Sicherheit mobiler Anwendungen)
• Cloudflare WAF
• Verbessern Sie die Automatisierung und Integration von Sicherheitstools in CI/CD-Pipelines.
• Identifizieren und implementieren Sie zusätzliche Tools oder Prozesse, um die Sicherheitslage zu stärken.
Sichere SDLC- und Entwickleraktivierung
• Erstellen und pflegen Sie sichere Entwicklungsstandards, Playbooks und Schulungsmaterialien.
• Arbeiten Sie während der Sprintplanung und des Feature-Designs mit Ingenieurteams zusammen, um Risiken proaktiv anzugehen.
• Führen Sie gemeinsam mit Entwicklungsteams Sicherheitsüberprüfungen, Codebewertungen und Schwachstellenanalysen durch.
Cloud- und DevOps-Zusammenarbeit
• Arbeiten Sie mit DevOps zusammen, um sichere Bereitstellungen und Konfigurationen der AWS-Infrastruktur sicherzustellen.
• Tragen Sie zur Stärkung der Bemühungen in den Bereichen ECS, IAM, Netzwerk und unterstützende Cloud-Dienste bei.
• Unterstützung bei der Gestaltung und Aufrechterhaltung sicherer CI/CD-Workflows.
Vorfall- und Schwachstellenmanagement
• Leitung oder Unterstützung bei der Untersuchung und Behebung von Schwachstellen auf Anwendungsebene.
• Überwachen, priorisieren und verfolgen Sie Ergebnisse von SAST-/DAST-/ASM-Tools.
• Arbeiten Sie mit der Technik zusammen, um eine zeitnahe und wirksame Behebung sicherzustellen.
Was wir suchen
Erforderliche Fähigkeiten und Erfahrung
• 3–7+ Jahre Erfahrung in Anwendungssicherheit, Produktsicherheit oder verwandten technischen Funktionen.
• Ausgeprägtes Verständnis für sichere Codierungspraktiken, häufige Schwachstellen (OWASP Top 10) und modernes SDLC.
• Erfahrung im Umgang mit Cloud-nativen Anwendungen, idealerweise in AWS.
• Verständnis von SSL-Zertifikaten und der kryptografischen Schlüsselverwaltung.
• Praktische Erfahrung mit SAST, DAST, WAFs und/oder Sicherheitstools für mobile Anwendungen.
• Fähigkeit, effektiv mit Entwicklern zusammenzuarbeiten und sichere Designentscheidungen zu beeinflussen.
• Vertrautheit mit GitHub-basierten Workflows und CI/CD-Pipelines.
Schön zu haben
• Entwicklungserfahrung mit Ruby on Rails oder ähnlichen dynamischen Sprachen.
• Kenntnisse in AWS ECS/EKS, Containersicherheit, Secrets Management und Infrastructure-as-Code (CloudFormation, Terraform).
• Erfahrung mit dem Aufbau oder der Weiterentwicklung eines AppSec-Programms von Anfang an.
• SOAR-Automatisierungs- und Scripting-Erfahrung.
• Erfahrung in der Arbeit in einer PCI-konformen Umgebung mit jährlichen Berichtsanforderungen.
Der ideale Kandidat
Der ideale Kandidat misst den Erfolg an einem geringeren Risiko, nicht an geschlossenen Tickets und greift auf ein sicheres Design und einfache Leitplanken vor einem anderen Scanner oder Gate zurück. Sie denken wie ein Angreifer, bringen jedoch eine Entwicklermentalität in ihre Partnerschaft mit der Technik ein und verbinden die Punkte zwischen Anwendungscode, Cloud-Infrastruktur und der Pipeline, anstatt sie jeweils als separate Domäne zu behandeln. Ingenieure vertrauen auf ihr technisches Urteilsvermögen, und wenn etwas blockiert ist, schlagen sie einen Weg nach vorne vor.
#LI-LB2
Die jährliche Grundgehaltsspanne ist unten aufgeführt. Diese Rolle ist für zusätzliche Anreize berechtigt, einschließlich eines Jahresbonus.
Grundgehaltsspanne
140.000–165.000 USD
Warum sollten Sie bei uns mitmachen?
Während Sie für andere einen Unterschied machen, arbeiten wir daran, für Sie einen Unterschied zu machen, indem wir ein ermutigendes, kollaboratives Arbeitsumfeld und Vorteile bieten, die Ihren Wert für uns widerspiegeln. Für berechtigte Vollzeitmitarbeiter bieten wir:
• Erhebliche Arbeitgeberbeiträge für Gesundheits-, Zahn- und Sehprogramme
• Großzügiges PTO, bezahlter Urlaub und bezahlter Elternurlaub
• 401(k)-Matching-Programm
• Möglichkeiten zur leistungsorientierten Weiterentwicklung
• Karriereentwicklung und Schulung
Und schließlich unser Teamgeist und unsere Kultur! Wir pflegen in unserer gesamten Organisation ein Umfeld der Gemeinschaft, der Verbundenheit und der Zugehörigkeit.
Beyond Finance akzeptiert keine unaufgeforderten Lebensläufe von einzelnen Personalvermittlern oder externen Personalvermittlungsagenturen als Reaktion auf Stellenausschreibungen. Den Parteien, die unaufgefordert Kandidaten direkt an die Mitarbeiter von Beyond Finance oder das HR-Team von Beyond Finance übermitteln, wird keine Gebühr gezahlt. Es wird keine Vermittlungsgebühr an Dritte gezahlt, es sei denn, das Beyond HR-Team hat einen solchen Antrag gestellt.
Quelle: Jobicy (https://jobicy.com/jobs/154682-senior-application-security-engineer-3)
Dieses Angebot stammt aus einem Partner-Feed. Bewerben Sie sich auf der Quell-Website.
Quelle: Beyond Finance
Inserat bereitgestellt von Beyond Finance.