Job
Aus Partner-Feed
Mitarbeiter eines Anwendungssicherheitsingenieurs
Preis auf Anfrage
Details
- Beschäftigungsart
- Vollzeit
- Remote
- Ja
- Unternehmen
- Upside
- Level
- Senior
Beschreibung
Automatisch aus dem English übersetzt. Der Originaltext ist maßgeblich. Maschinenübersetzung – eine genauere Version wird vorbereitet.
Treffen Sie Upside:
Wir haben Upside gegründet, um den stationären Handel zu transformieren. Unsere Technologie nutzt die Raffinesse des Online-Handels – Gewinnmessung, Zuordnung und Inkrementalität –, um Benutzern einen Mehrwert für ihre täglichen Einkäufe zu bieten und stationäre Geschäfte mit neuen, profitablen Kunden zu versorgen. Wir haben Millionen von Benutzern geholfen, zwei- bis dreimal mehr Cashback zu verdienen als jedes andere Produkt, und Hunderttausende stationäre Unternehmen erzielen messbare Gewinne. Jedes Jahr werden über die Upside-Plattform Handelsbeträge in Milliardenhöhe abgewickelt, und dieser Wert geht direkt an unsere Einzelhandelspartner, die Verbraucher, die sie bedienen, und wichtige Nachhaltigkeitsinitiativen zurück.
Die Wirkung, die Sie erzielen werden
Sie berichten an den Product Security Manager und arbeiten eng mit unseren Cloud-Sicherheits- und Engineering-Teams zusammen, um die sichere Softwarebereitstellung bei Upside zu skalieren. Diese Rolle ist für unser Anwendungssicherheitsprogramm verantwortlich, das das reale Risiko in Mobil-, Web- und Cloud-Systemen reduziert, indem es Abhilfemaßnahmen vorantreibt, technische Schutzmaßnahmen erstellt und Sicherheitsrichtlinien erstellt, die Entwickler tatsächlich nutzen.
Sie arbeiten auch an beiden Seiten des KI-Problems: Wir nutzen KI, um Sicherheitsarbeiten durchzuführen, und wir sichern die KI-Systeme, die wir aufbauen. Wenn Sie über einen Hintergrund in der Produktentwicklung in die Sicherheitsbranche gekommen sind, würden wir uns besonders freuen, von Ihnen zu hören.
•
Nutzen Sie das Anwendungssicherheitsprogramm von Upside, die Standards, die Schwachstellenmanagement-Pipeline und die Leitplanken, die das Wiederauftreten ganzer Fehlerklassen verhindern
•
Fördern Sie die Ergebnisse des Schwachstellenmanagements, indem Sie die Ergebnisse aus Scans, Codeüberprüfungen und unserem jährlichen Penetrationstest prüfen und optimieren und anschließend mit Ingenieurteams zusammenarbeiten, um Korrekturen zu liefern und zu verifizieren
•
Führen Sie Anwendungssicherheitsüberprüfungen und Bedrohungsmodelle für hochwirksame Arbeiten in Mobil-, Web- und Backend-Systemen durch und dokumentieren Sie Risikoentscheidungen mit klaren Abhilfeplänen
•
Überprüfen und bedrohen Sie die KI-Workflows von Agenten und definieren Sie Sicherheitskontrollen für die Tool-Nutzung, den Datenzugriff und die Aktionsausführung
•
Erstellen und verbessern Sie die Automatisierung, die Ergebnisse selektiert, sie im Servicekontext priorisiert und Abhilfemaßnahmen erstellt, auf die Ingenieure reagieren können
•
Bauen Sie Leitplanken auf, die über unser Team hinausgehen. Repository-Baselines, erforderliche Prüfungen in GitHub, standardmäßig sichere Muster für AWS-Workloads, wiederverwendbare Vorlagen und ein Programm für Sicherheits-Champions
Was Sie mitbringen
•
Mehr als 6 Jahre Erfahrung in der Anwendungs- oder Produktsicherheit oder gleichwertige Kenntnisse im sicheren Software-Engineering mit sinnvoller Verantwortung für Anwendungssicherheit
•
Dank Ihrer ausgeprägten Python-Code-Review-Kenntnisse können Sie ein Lambda öffnen, verstehen, was es tut, und dem Ingenieur, der es geschrieben hat, genau erklären, was falsch ist und warum
•
Eine Erfolgsbilanz von Verbesserungen der Versandsicherheit, die das tatsächliche Risiko reduziert haben, nicht nur das Ausführen von Scannern oder das Schreiben von Richtlinien, Sie können auf Korrekturen verweisen, die eintrafen, überprüft wurden, und auf Abhilfemaßnahmen, die Sie bei Teams durchgeführt haben, die Ihnen nicht gehörten
•
Erfahrung mit Bedrohungsmodellierung und sicherer Entwurfsprüfung, wobei Sie sich mit Entwürfen vor deren Auslieferung befassen, nicht erst mit dem Code im Nachhinein
•
Praktischer, alltäglicher Einsatz von KI in Ihrer Sicherheitsarbeit; Hier geht es um die Art und Weise, wie Sie bereits arbeiten, nicht um ein Werkzeug, das Sie schon einmal ausprobiert haben
•
Praktische Kenntnisse unseres Stacks: AWS-Sicherheit (Lambda, API Gateway, IAM-Least-Privilege, Secrets-Handling) und CI/CD-Sicherheit in GitHub Actions. Die Tiefe der zugrunde liegenden Mechanismen ist hier wichtiger als Jahre auf einer Plattform
Werkzeuge, die wir verwenden
•
GitHub: Aktionen, Erweiterte Sicherheit, Copilot
•
Python, Terraform
•
AWS: Lambda, API Gateway, IAM, DynamoDB, S3, SNS, SQS, VPCs
•
Snowflake, SQL, dbt, Dagster
•
Claude, Claude Code, Amazon Bedrock
Vorteile:
•
Medizinischer, zahnmedizinischer und augenärztlicher Schutz ab Tag 1
•
Eigenkapital (ISOs)
•
401(k)-Programm
•
Familienplanungsprogramme + bezahlter Elternurlaub
•
Mitgliedschaften für körperliche Fitness und Wellness
•
Programme zur Unterstützung der emotionalen und psychischen Gesundheit
•
Unbegrenzte PTO + 10 bezahlte Feiertage + unsere jährliche, einwöchige Winterpause
•
Flexibles Arbeitsumfeld
•
Erstattung des Mittagessens für Mitarbeiter im Büro
•
Mitarbeiterressourcengruppen
•
Stipendium für Lernen und Entwicklung
•
Transparente Kultur
•
Erstaunliche Mission!
Vielfalt und Inklusion:
Vielfalt treibt Innovation voran und unsere Unterschiede machen uns stärker. Es liegt uns am Herzen, einen Arbeitsplatz zu schaffen, der unterschiedliche Hintergründe, Fähigkeiten und Perspektiven repräsentiert, und wir diskriminieren nicht aufgrund von Rasse, Religion, Hautfarbe, nationaler Herkunft, Geschlecht, sexueller Orientierung, Alter, Familienstand, Veteranenstatus oder Behinderungsstatus. Hier ist jeder willkommen!
Wenn wir während Ihres Bewerbungs- oder Vorstellungsgesprächs etwas tun können, um eine Behinderung oder einen besonderen Bedarf zu unterstützen, senden Sie bitte eine E-Mail an [email protected].
Diese E-Mail dient nur der Barrierefreiheit und sollte nicht für die Einreichung von Bewerbungen verwendet werden.
Hinweis für Personalvermittler und Vermittlungsagenturen:
Dies ist eine interne Suche mit einem engagierten Personalvermittler. Bitte senden Sie keine Lebensläufe an Personen oder E-Mail-Adressen bei Upside. Upside haftet nicht für Vermittlungsgebühren für Kandidaten, die von einer anderen Partei oder Agentur als seinen zugelassenen Rekrutierungspartnern eingereicht wurden, und zahlt diese auch nicht.
Quelle: Jobicy (https://jobicy.com/jobs/152657-staff-application-security-engineer)
Wir haben Upside gegründet, um den stationären Handel zu transformieren. Unsere Technologie nutzt die Raffinesse des Online-Handels – Gewinnmessung, Zuordnung und Inkrementalität –, um Benutzern einen Mehrwert für ihre täglichen Einkäufe zu bieten und stationäre Geschäfte mit neuen, profitablen Kunden zu versorgen. Wir haben Millionen von Benutzern geholfen, zwei- bis dreimal mehr Cashback zu verdienen als jedes andere Produkt, und Hunderttausende stationäre Unternehmen erzielen messbare Gewinne. Jedes Jahr werden über die Upside-Plattform Handelsbeträge in Milliardenhöhe abgewickelt, und dieser Wert geht direkt an unsere Einzelhandelspartner, die Verbraucher, die sie bedienen, und wichtige Nachhaltigkeitsinitiativen zurück.
Die Wirkung, die Sie erzielen werden
Sie berichten an den Product Security Manager und arbeiten eng mit unseren Cloud-Sicherheits- und Engineering-Teams zusammen, um die sichere Softwarebereitstellung bei Upside zu skalieren. Diese Rolle ist für unser Anwendungssicherheitsprogramm verantwortlich, das das reale Risiko in Mobil-, Web- und Cloud-Systemen reduziert, indem es Abhilfemaßnahmen vorantreibt, technische Schutzmaßnahmen erstellt und Sicherheitsrichtlinien erstellt, die Entwickler tatsächlich nutzen.
Sie arbeiten auch an beiden Seiten des KI-Problems: Wir nutzen KI, um Sicherheitsarbeiten durchzuführen, und wir sichern die KI-Systeme, die wir aufbauen. Wenn Sie über einen Hintergrund in der Produktentwicklung in die Sicherheitsbranche gekommen sind, würden wir uns besonders freuen, von Ihnen zu hören.
•
Nutzen Sie das Anwendungssicherheitsprogramm von Upside, die Standards, die Schwachstellenmanagement-Pipeline und die Leitplanken, die das Wiederauftreten ganzer Fehlerklassen verhindern
•
Fördern Sie die Ergebnisse des Schwachstellenmanagements, indem Sie die Ergebnisse aus Scans, Codeüberprüfungen und unserem jährlichen Penetrationstest prüfen und optimieren und anschließend mit Ingenieurteams zusammenarbeiten, um Korrekturen zu liefern und zu verifizieren
•
Führen Sie Anwendungssicherheitsüberprüfungen und Bedrohungsmodelle für hochwirksame Arbeiten in Mobil-, Web- und Backend-Systemen durch und dokumentieren Sie Risikoentscheidungen mit klaren Abhilfeplänen
•
Überprüfen und bedrohen Sie die KI-Workflows von Agenten und definieren Sie Sicherheitskontrollen für die Tool-Nutzung, den Datenzugriff und die Aktionsausführung
•
Erstellen und verbessern Sie die Automatisierung, die Ergebnisse selektiert, sie im Servicekontext priorisiert und Abhilfemaßnahmen erstellt, auf die Ingenieure reagieren können
•
Bauen Sie Leitplanken auf, die über unser Team hinausgehen. Repository-Baselines, erforderliche Prüfungen in GitHub, standardmäßig sichere Muster für AWS-Workloads, wiederverwendbare Vorlagen und ein Programm für Sicherheits-Champions
Was Sie mitbringen
•
Mehr als 6 Jahre Erfahrung in der Anwendungs- oder Produktsicherheit oder gleichwertige Kenntnisse im sicheren Software-Engineering mit sinnvoller Verantwortung für Anwendungssicherheit
•
Dank Ihrer ausgeprägten Python-Code-Review-Kenntnisse können Sie ein Lambda öffnen, verstehen, was es tut, und dem Ingenieur, der es geschrieben hat, genau erklären, was falsch ist und warum
•
Eine Erfolgsbilanz von Verbesserungen der Versandsicherheit, die das tatsächliche Risiko reduziert haben, nicht nur das Ausführen von Scannern oder das Schreiben von Richtlinien, Sie können auf Korrekturen verweisen, die eintrafen, überprüft wurden, und auf Abhilfemaßnahmen, die Sie bei Teams durchgeführt haben, die Ihnen nicht gehörten
•
Erfahrung mit Bedrohungsmodellierung und sicherer Entwurfsprüfung, wobei Sie sich mit Entwürfen vor deren Auslieferung befassen, nicht erst mit dem Code im Nachhinein
•
Praktischer, alltäglicher Einsatz von KI in Ihrer Sicherheitsarbeit; Hier geht es um die Art und Weise, wie Sie bereits arbeiten, nicht um ein Werkzeug, das Sie schon einmal ausprobiert haben
•
Praktische Kenntnisse unseres Stacks: AWS-Sicherheit (Lambda, API Gateway, IAM-Least-Privilege, Secrets-Handling) und CI/CD-Sicherheit in GitHub Actions. Die Tiefe der zugrunde liegenden Mechanismen ist hier wichtiger als Jahre auf einer Plattform
Werkzeuge, die wir verwenden
•
GitHub: Aktionen, Erweiterte Sicherheit, Copilot
•
Python, Terraform
•
AWS: Lambda, API Gateway, IAM, DynamoDB, S3, SNS, SQS, VPCs
•
Snowflake, SQL, dbt, Dagster
•
Claude, Claude Code, Amazon Bedrock
Vorteile:
•
Medizinischer, zahnmedizinischer und augenärztlicher Schutz ab Tag 1
•
Eigenkapital (ISOs)
•
401(k)-Programm
•
Familienplanungsprogramme + bezahlter Elternurlaub
•
Mitgliedschaften für körperliche Fitness und Wellness
•
Programme zur Unterstützung der emotionalen und psychischen Gesundheit
•
Unbegrenzte PTO + 10 bezahlte Feiertage + unsere jährliche, einwöchige Winterpause
•
Flexibles Arbeitsumfeld
•
Erstattung des Mittagessens für Mitarbeiter im Büro
•
Mitarbeiterressourcengruppen
•
Stipendium für Lernen und Entwicklung
•
Transparente Kultur
•
Erstaunliche Mission!
Vielfalt und Inklusion:
Vielfalt treibt Innovation voran und unsere Unterschiede machen uns stärker. Es liegt uns am Herzen, einen Arbeitsplatz zu schaffen, der unterschiedliche Hintergründe, Fähigkeiten und Perspektiven repräsentiert, und wir diskriminieren nicht aufgrund von Rasse, Religion, Hautfarbe, nationaler Herkunft, Geschlecht, sexueller Orientierung, Alter, Familienstand, Veteranenstatus oder Behinderungsstatus. Hier ist jeder willkommen!
Wenn wir während Ihres Bewerbungs- oder Vorstellungsgesprächs etwas tun können, um eine Behinderung oder einen besonderen Bedarf zu unterstützen, senden Sie bitte eine E-Mail an [email protected].
Diese E-Mail dient nur der Barrierefreiheit und sollte nicht für die Einreichung von Bewerbungen verwendet werden.
Hinweis für Personalvermittler und Vermittlungsagenturen:
Dies ist eine interne Suche mit einem engagierten Personalvermittler. Bitte senden Sie keine Lebensläufe an Personen oder E-Mail-Adressen bei Upside. Upside haftet nicht für Vermittlungsgebühren für Kandidaten, die von einer anderen Partei oder Agentur als seinen zugelassenen Rekrutierungspartnern eingereicht wurden, und zahlt diese auch nicht.
Quelle: Jobicy (https://jobicy.com/jobs/152657-staff-application-security-engineer)
Dieses Angebot stammt aus einem Partner-Feed. Bewerben Sie sich auf der Quell-Website.
Quelle: Upside
Inserat bereitgestellt von Upside.