Εργασία
Από ροή συνεργάτη
Ανώτερος Μηχανικός Ασφαλείας Εφαρμογών
Τιμή κατόπιν αιτήματος
Λεπτομέρειες
- Τύπος απασχόλησης
- Πλήρης απασχόληση
- Απομακρυσμένα
- Ναι
- Εταιρεία
- Apollo.io
- Επίπεδο
- Senior
Περιγραφή
Μεταφρασμένο αυτόματα από English. Το πρωτότυπο κείμενο είναι το επίσημο. Μηχανική μετάφραση — ετοιμάζεται μια πιο ακριβής έκδοση.
Το Apollo.io είναι η κορυφαία λύση προώθησης στην αγορά για ομάδες εσόδων, την οποία εμπιστεύονται περισσότερες από 500.000 εταιρείες και εκατομμύρια χρήστες παγκοσμίως, από ταχέως αναπτυσσόμενες νεοφυείς επιχειρήσεις έως μερικές από τις μεγαλύτερες επιχειρήσεις στον κόσμο. Ιδρύθηκε το 2015, η εταιρεία είναι μία από τις ταχύτερα αναπτυσσόμενες εταιρείες στο SaaS, συγκεντρώνοντας περίπου 250 εκατομμύρια δολάρια μέχρι σήμερα και αξίας 1,6 δισεκατομμυρίων δολαρίων. Το Apollo.io παρέχει στις ομάδες πωλήσεων και μάρκετινγκ εύκολη πρόσβαση σε επαληθευμένα δεδομένα επαφών για περισσότερες από 210 εκατομμύρια επαφές B2B και 35 εκατομμύρια εταιρείες παγκοσμίως, μαζί με εργαλεία για τη συμμετοχή και τη μετατροπή αυτών των επαφών σε μια ενοποιημένη πλατφόρμα. Βοηθώντας τους επαγγελματίες εσόδων να βρουν τις πιο ακριβείς πληροφορίες επικοινωνίας και αυτοματοποιώντας τη διαδικασία προσέγγισης, το Apollo.io μετατρέπει τους υποψήφιους πελάτες σε πελάτες. Η Apollo δημιούργησε μια σειρά D το 2023 και υποστηρίζεται από κορυφαίους επενδυτές, συμπεριλαμβανομένων των Sequoia Capital, Bain Capital Ventures και άλλων, και περιλαμβάνει τον πρώην Πρόεδρο και COO της Hubspot, JD Sherman, μεταξύ των μελών του διοικητικού συμβουλίου της.
Επισκόπηση ρόλων
Ο Senior Application Security Engineer είναι ένας ανώτερος μεμονωμένος συνεργάτης που είναι υπεύθυνος για την ενίσχυση του κύκλου ζωής ασφαλούς ανάπτυξης λογισμικού της Apollo και τη μείωση του κινδύνου εφαρμογών σε όλα τα προϊόντα, την πλατφόρμα και τα χαρακτηριστικά που υποστηρίζονται από AI.
Αυτός ο ρόλος συνδυάζει τη βαθιά εργασία ασφάλειας εφαρμογών σε επίπεδο κώδικα με ισχυρή διαλειτουργική συνεργασία. Περιλαμβάνει αναθεωρήσεις ασφαλείας εφαρμογών, μοντελοποίηση απειλών, εργαλεία AppSec, παρακολούθηση ευρημάτων και αποκατάσταση, εισαγωγή εξωτερικών δοκιμών και ενεργοποίηση προγραμματιστή.
Αυτός ο ρόλος είναι βαθμονομημένος σε επίπεδο ανώτερων IC L6: κατοχή εξαμηνιαίων ή ετήσιων στόχων, επίλυση διφορούμενων προβλημάτων με ορθή κρίση, βελτίωση λειτουργικών διαδικασιών και προώθηση ουσιαστικής συνεργασίας και επιρροής μεταξύ ομάδων.
Βασικές Ευθύνες
Ασφαλές SDLC, αναθεώρηση σχεδιασμού και μοντελοποίηση απειλών
• Κατέχετε και βελτιώνετε συνεχώς τον ασφαλή κύκλο ζωής ανάπτυξης λογισμικού για τις εφαρμογές Apollo, ώστε η ασφάλεια να ενσωματώνεται στη σχεδίαση, την υλοποίηση και την ανάπτυξη.
• Πραγματοποιήστε αναθεωρήσεις ασφαλείας εφαρμογών, μοντελοποίηση απειλών και ανάλυση σε επίπεδο κώδικα σε βάθος για χαρακτηριστικά προϊόντος, πλατφόρμας και τεχνητής νοημοσύνης με μεγάλη επίδραση πριν από την κυκλοφορία.
• Παρέχετε πρακτική καθοδήγηση αρχιτεκτονικής ασφάλειας σε ομάδες Μηχανικών, Προϊόντων και IT
• Βοηθήστε στον καθορισμό και τη διατήρηση προστατευτικών κιγκλιδωμάτων εφαρμογής-ασφάλειας, προσδοκιών ασφαλούς σχεδιασμού, προτύπων αναθεώρησης κώδικα και μοντέλων κινδύνου για νέα και υπάρχοντα συστήματα.
Διαχείριση ευπάθειας και πρακτική αποκατάσταση
• Προωθήστε τη διαχείριση τρωτών σημείων μεγάλης εκτέλεσης σε εσωτερικές αξιολογήσεις, bug bounty, pentest, ευρήματα SCA/runtime και άλλα σήματα έρευνας, διασφαλίζοντας ότι τα ευρήματα επικυρώνονται, ιεραρχούνται, δρομολογούνται με σαφήνεια και παρακολουθούνται μέσω αποκατάστασης και επαλήθευσης εντός των SLA.
• Πηγαίνετε πέρα από τον εντοπισμό ζητημάτων: διαβάστε τον κώδικα, εξηγήστε τη βασική αιτία, προτείνετε την ασφαλέστερη λύση και εφαρμόστε ή υποστηρίξτε απευθείας την αποκατάσταση όταν χρειάζεται για πολύπλοκα τρωτά σημεία.
• Πραγματοποιήστε πρακτική επικύρωση και επιθετική δοκιμή ασφάλειας εφαρμογών και επιδιορθώσεων, συμπεριλαμβανομένης της ανάπτυξης εκμετάλλευσης, της δοκιμής παράκαμψης, της αντίθετης σκέψης και των εστιασμένων ασκήσεων τύπου κόκκινης ομάδας, για να επιβεβαιώσετε ότι οι διορθώσεις αντιμετωπίζουν το υποκείμενο ζήτημα και όχι μόνο το αρχικό σύμπτωμα.
• Εργαστείτε σε διάφορα είδη θεμάτων ασφάλειας εφαρμογών που είναι κοινά στα σύγχρονα περιβάλλοντα SaaS, συμπεριλαμβανομένων αδυναμιών ελέγχου ταυτότητας και εξουσιοδότησης, κινδύνους ελέγχου πρόσβασης, ελαττωμάτων σχεδίασης OAuth και CSRF, ζητημάτων SSRF, κρυπτογράφησης και επαλήθευσης, κινδύνους αποκάλυψης πληροφοριών και έκθεσης δεδομένων, μη ασφαλών μοτίβων εκτέλεσης και αποσειράοποίησης και εξάρτησης ή χρόνου εκτέλεσης.
• Εφαρμόστε σαφείς αποφάσεις σοβαρότητας που βασίζονται στον κίνδυνο χρησιμοποιώντας εκμεταλλευσιμότητα, ευαισθησία δεδομένων, αντίκτυπο στον πελάτη και ακτίνα έκρηξης
Εργαλεία, αυτοματισμός και AI
• Διαμορφώστε και βελτιώστε τα εργαλεία και τις ενσωματώσεις AppSec, συμπεριλαμβανομένης της διαμόρφωσης SAST, αγνοήστε λίστες, πίνακες εργαλείων και άλλα στοιχεία ελέγχου που διατηρούν χρήσιμη κάλυψη χωρίς υπερβολικό θόρυβο.
• Επιλέξτε, δημιουργήστε ή βελτιώστε εργαλεία ασφαλείας, μικρούς αυτοματισμούς και εμπλουτισμούς ροής εργασιών που μειώνουν τη μη αυτόματη προσπάθεια και κλιμακώνουν υπεύθυνα τις λειτουργίες του AppSec.
• Χρησιμοποιήστε την τεχνητή νοημοσύνη για να αυτοματοποιήσετε, να μετασχηματίσετε και να κλιμακώσετε την ασφάλεια και τις γειτονικές διαδικασίες μηχανικής όπου βελτιώνει ουσιαστικά την ταχύτητα, τη συνέπεια ή την ποιότητα του σήματος, ενώ παράλληλα επικυρώνει τις εξόδους με ισχυρή μηχανική κρίση.
• Ενσωματώστε ελέγχους ασφαλείας ειδικούς για AI σε επισκοπήσεις SSDLC και ανάλυση κώδικα, συμπεριλαμβανομένου του χειρισμού εισόδων και εξόδων, API που εκτίθενται σε AI, προστατευτικά κιγκλιδώματα εντολών και απόκρισης και διαδρομές κατάχρησης ή εξαγωγής δεδομένων.
• Συνεργαστείτε διαλειτουργικά στις απαιτήσεις και τους ελέγχους ασφάλειας τεχνητής νοημοσύνης, ώστε τα συστήματα τεχνητής νοημοσύνης και οι λειτουργίες που τροφοδοτούνται από τεχνητή νοημοσύνη να σχεδιάζονται, να αναπτύσσονται και να λειτουργούν με ασφάλεια.
Ενδυνάμωση μηχανικής και συνεργασία
• Υποστήριξη και κλιμάκωση ενεργοποίησης ασφάλειας για μηχανικούς και πρωταθλητές ασφάλειας, συμπεριλαμβανομένης της ασφαλούς κωδικοποίησης, του AppSec και του περιεχομένου ασφάλειας AI.
• Παρέχετε πρακτικές οδηγίες αποκατάστασης, ασφαλή μοτίβα και παραδείγματα που βοηθούν τις ομάδες μηχανικών να επιλύσουν προβλήματα γρήγορα και σωστά.
• Συνεργαστείτε στενά με τις ομάδες Engineering, Product, Platform, Data, Legal και άλλες ομάδες ασφαλείας για να διατηρήσετε τις προτεραιότητες του AppSec ευθυγραμμισμένες με τον επιχειρηματικό κίνδυνο και την ταχύτητα του προϊόντος.
• Δημιουργήστε σαφή τεκμηρίωση, μετρήσεις και γραπτές αφηγήσεις που βελτιώνουν την ορατότητα, την παρατηρησιμότητα και τη λήψη αποφάσεων του AppSec.
Τι καλό μοιάζει
• Κατέχει σημαντικούς στόχους AppSec σε έναν εξαμηνιαίο ή ετήσιο ορίζοντα και εντοπίζει ανεξάρτητα τις σωστές λύσεις σε διφορούμενα, ανοιχτού τύπου προβλήματα.
• Προωθεί τη συνεργασία μεταξύ ομάδων και τις λειτουργικές βελτιώσεις πέρα από μεμονωμένα εισιτήρια ή μεμονωμένες κριτικές
• Λαμβάνει τεκμηριωμένες αποφάσεις εξισορροπώντας τις τεχνικές λεπτομέρειες, το επιχειρηματικό πλαίσιο, την εμπιστοσύνη των πελατών και τον μακροπρόθεσμο κίνδυνο
• Θέτει έναν υψηλό πήχη για την ιδιοκτησία, την επικοινωνία, την καθοδήγηση και την τεχνική κρίση και συμβάλλει στην αύξηση της αποτελεσματικότητας των συνομηλίκων και των ομάδων συνεργατών.
Απαραίτητες δεξιότητες και εμπειρία…
Πηγή: Jobicy (https://jobicy.com/jobs/152253-senior-application-security-engineer-2)
Επισκόπηση ρόλων
Ο Senior Application Security Engineer είναι ένας ανώτερος μεμονωμένος συνεργάτης που είναι υπεύθυνος για την ενίσχυση του κύκλου ζωής ασφαλούς ανάπτυξης λογισμικού της Apollo και τη μείωση του κινδύνου εφαρμογών σε όλα τα προϊόντα, την πλατφόρμα και τα χαρακτηριστικά που υποστηρίζονται από AI.
Αυτός ο ρόλος συνδυάζει τη βαθιά εργασία ασφάλειας εφαρμογών σε επίπεδο κώδικα με ισχυρή διαλειτουργική συνεργασία. Περιλαμβάνει αναθεωρήσεις ασφαλείας εφαρμογών, μοντελοποίηση απειλών, εργαλεία AppSec, παρακολούθηση ευρημάτων και αποκατάσταση, εισαγωγή εξωτερικών δοκιμών και ενεργοποίηση προγραμματιστή.
Αυτός ο ρόλος είναι βαθμονομημένος σε επίπεδο ανώτερων IC L6: κατοχή εξαμηνιαίων ή ετήσιων στόχων, επίλυση διφορούμενων προβλημάτων με ορθή κρίση, βελτίωση λειτουργικών διαδικασιών και προώθηση ουσιαστικής συνεργασίας και επιρροής μεταξύ ομάδων.
Βασικές Ευθύνες
Ασφαλές SDLC, αναθεώρηση σχεδιασμού και μοντελοποίηση απειλών
• Κατέχετε και βελτιώνετε συνεχώς τον ασφαλή κύκλο ζωής ανάπτυξης λογισμικού για τις εφαρμογές Apollo, ώστε η ασφάλεια να ενσωματώνεται στη σχεδίαση, την υλοποίηση και την ανάπτυξη.
• Πραγματοποιήστε αναθεωρήσεις ασφαλείας εφαρμογών, μοντελοποίηση απειλών και ανάλυση σε επίπεδο κώδικα σε βάθος για χαρακτηριστικά προϊόντος, πλατφόρμας και τεχνητής νοημοσύνης με μεγάλη επίδραση πριν από την κυκλοφορία.
• Παρέχετε πρακτική καθοδήγηση αρχιτεκτονικής ασφάλειας σε ομάδες Μηχανικών, Προϊόντων και IT
• Βοηθήστε στον καθορισμό και τη διατήρηση προστατευτικών κιγκλιδωμάτων εφαρμογής-ασφάλειας, προσδοκιών ασφαλούς σχεδιασμού, προτύπων αναθεώρησης κώδικα και μοντέλων κινδύνου για νέα και υπάρχοντα συστήματα.
Διαχείριση ευπάθειας και πρακτική αποκατάσταση
• Προωθήστε τη διαχείριση τρωτών σημείων μεγάλης εκτέλεσης σε εσωτερικές αξιολογήσεις, bug bounty, pentest, ευρήματα SCA/runtime και άλλα σήματα έρευνας, διασφαλίζοντας ότι τα ευρήματα επικυρώνονται, ιεραρχούνται, δρομολογούνται με σαφήνεια και παρακολουθούνται μέσω αποκατάστασης και επαλήθευσης εντός των SLA.
• Πηγαίνετε πέρα από τον εντοπισμό ζητημάτων: διαβάστε τον κώδικα, εξηγήστε τη βασική αιτία, προτείνετε την ασφαλέστερη λύση και εφαρμόστε ή υποστηρίξτε απευθείας την αποκατάσταση όταν χρειάζεται για πολύπλοκα τρωτά σημεία.
• Πραγματοποιήστε πρακτική επικύρωση και επιθετική δοκιμή ασφάλειας εφαρμογών και επιδιορθώσεων, συμπεριλαμβανομένης της ανάπτυξης εκμετάλλευσης, της δοκιμής παράκαμψης, της αντίθετης σκέψης και των εστιασμένων ασκήσεων τύπου κόκκινης ομάδας, για να επιβεβαιώσετε ότι οι διορθώσεις αντιμετωπίζουν το υποκείμενο ζήτημα και όχι μόνο το αρχικό σύμπτωμα.
• Εργαστείτε σε διάφορα είδη θεμάτων ασφάλειας εφαρμογών που είναι κοινά στα σύγχρονα περιβάλλοντα SaaS, συμπεριλαμβανομένων αδυναμιών ελέγχου ταυτότητας και εξουσιοδότησης, κινδύνους ελέγχου πρόσβασης, ελαττωμάτων σχεδίασης OAuth και CSRF, ζητημάτων SSRF, κρυπτογράφησης και επαλήθευσης, κινδύνους αποκάλυψης πληροφοριών και έκθεσης δεδομένων, μη ασφαλών μοτίβων εκτέλεσης και αποσειράοποίησης και εξάρτησης ή χρόνου εκτέλεσης.
• Εφαρμόστε σαφείς αποφάσεις σοβαρότητας που βασίζονται στον κίνδυνο χρησιμοποιώντας εκμεταλλευσιμότητα, ευαισθησία δεδομένων, αντίκτυπο στον πελάτη και ακτίνα έκρηξης
Εργαλεία, αυτοματισμός και AI
• Διαμορφώστε και βελτιώστε τα εργαλεία και τις ενσωματώσεις AppSec, συμπεριλαμβανομένης της διαμόρφωσης SAST, αγνοήστε λίστες, πίνακες εργαλείων και άλλα στοιχεία ελέγχου που διατηρούν χρήσιμη κάλυψη χωρίς υπερβολικό θόρυβο.
• Επιλέξτε, δημιουργήστε ή βελτιώστε εργαλεία ασφαλείας, μικρούς αυτοματισμούς και εμπλουτισμούς ροής εργασιών που μειώνουν τη μη αυτόματη προσπάθεια και κλιμακώνουν υπεύθυνα τις λειτουργίες του AppSec.
• Χρησιμοποιήστε την τεχνητή νοημοσύνη για να αυτοματοποιήσετε, να μετασχηματίσετε και να κλιμακώσετε την ασφάλεια και τις γειτονικές διαδικασίες μηχανικής όπου βελτιώνει ουσιαστικά την ταχύτητα, τη συνέπεια ή την ποιότητα του σήματος, ενώ παράλληλα επικυρώνει τις εξόδους με ισχυρή μηχανική κρίση.
• Ενσωματώστε ελέγχους ασφαλείας ειδικούς για AI σε επισκοπήσεις SSDLC και ανάλυση κώδικα, συμπεριλαμβανομένου του χειρισμού εισόδων και εξόδων, API που εκτίθενται σε AI, προστατευτικά κιγκλιδώματα εντολών και απόκρισης και διαδρομές κατάχρησης ή εξαγωγής δεδομένων.
• Συνεργαστείτε διαλειτουργικά στις απαιτήσεις και τους ελέγχους ασφάλειας τεχνητής νοημοσύνης, ώστε τα συστήματα τεχνητής νοημοσύνης και οι λειτουργίες που τροφοδοτούνται από τεχνητή νοημοσύνη να σχεδιάζονται, να αναπτύσσονται και να λειτουργούν με ασφάλεια.
Ενδυνάμωση μηχανικής και συνεργασία
• Υποστήριξη και κλιμάκωση ενεργοποίησης ασφάλειας για μηχανικούς και πρωταθλητές ασφάλειας, συμπεριλαμβανομένης της ασφαλούς κωδικοποίησης, του AppSec και του περιεχομένου ασφάλειας AI.
• Παρέχετε πρακτικές οδηγίες αποκατάστασης, ασφαλή μοτίβα και παραδείγματα που βοηθούν τις ομάδες μηχανικών να επιλύσουν προβλήματα γρήγορα και σωστά.
• Συνεργαστείτε στενά με τις ομάδες Engineering, Product, Platform, Data, Legal και άλλες ομάδες ασφαλείας για να διατηρήσετε τις προτεραιότητες του AppSec ευθυγραμμισμένες με τον επιχειρηματικό κίνδυνο και την ταχύτητα του προϊόντος.
• Δημιουργήστε σαφή τεκμηρίωση, μετρήσεις και γραπτές αφηγήσεις που βελτιώνουν την ορατότητα, την παρατηρησιμότητα και τη λήψη αποφάσεων του AppSec.
Τι καλό μοιάζει
• Κατέχει σημαντικούς στόχους AppSec σε έναν εξαμηνιαίο ή ετήσιο ορίζοντα και εντοπίζει ανεξάρτητα τις σωστές λύσεις σε διφορούμενα, ανοιχτού τύπου προβλήματα.
• Προωθεί τη συνεργασία μεταξύ ομάδων και τις λειτουργικές βελτιώσεις πέρα από μεμονωμένα εισιτήρια ή μεμονωμένες κριτικές
• Λαμβάνει τεκμηριωμένες αποφάσεις εξισορροπώντας τις τεχνικές λεπτομέρειες, το επιχειρηματικό πλαίσιο, την εμπιστοσύνη των πελατών και τον μακροπρόθεσμο κίνδυνο
• Θέτει έναν υψηλό πήχη για την ιδιοκτησία, την επικοινωνία, την καθοδήγηση και την τεχνική κρίση και συμβάλλει στην αύξηση της αποτελεσματικότητας των συνομηλίκων και των ομάδων συνεργατών.
Απαραίτητες δεξιότητες και εμπειρία…
Πηγή: Jobicy (https://jobicy.com/jobs/152253-senior-application-security-engineer-2)
Αυτή η αγγελία προέρχεται από ροή συνεργάτη. Εφαρμόστε την στη ιστοσελίδα προέλευσης.
Πηγή: Apollo.io
Καταχώριση από Apollo.io.