Εργασία
Από ροή συνεργάτη
Ανώτερος Μηχανικός Ασφαλείας Εφαρμογών
Τιμή κατόπιν αιτήματος
Λεπτομέρειες
- Τύπος απασχόλησης
- Πλήρης απασχόληση
- Απομακρυσμένα
- Ναι
- Εταιρεία
- Beyond Finance
- Επίπεδο
- Senior
Περιγραφή
Μεταφρασμένο αυτόματα από English. Το πρωτότυπο κείμενο είναι το επίσημο. Μηχανική μετάφραση — ετοιμάζεται μια πιο ακριβής έκδοση.
Στο Beyond Finance , έχουμε βάλει ως αποστολή μας να βοηθήσουμε τους καθημερινούς Αμερικανούς να ξεφύγουν από τον ατελείωτο κύκλο του ακρωτηριασμού του χρέους και να μπουν σε ένα πιο λαμπρό οικονομικό μέλλον. Μέσω της συμπονετικής, εξατομικευμένης φροντίδας, μιας κουλτούρας που εστιάζει στη συμμόρφωση και την ηθική, την υποστηρικτική τεχνολογία με επίκεντρο τον χρήστη και τις εξατομικευμένες οικονομικές λύσεις, βοηθήσαμε περισσότερους από 1 εκατομμύριο πελάτες στην πορεία τους προς ένα καλύτερο μέλλον.
Ενώ είμαστε περήφανοι για όσα έχουμε ήδη καταφέρει, αναζητούμε νέους συνεργάτες που θα μας βοηθήσουν να φτάσουμε στο επόμενο επίπεδο! Αν θέλετε να γίνετε μέλος ενός προνοητικού, ταχέως αναπτυσσόμενου οργανισμού με τον υπ' αριθμόν ένα στόχο τη βοήθεια ανθρώπων, θέλουμε να ακούσουμε τη γνώμη σας.
Επισκόπηση ρόλων
Ως Μηχανικός Ασφάλειας Εφαρμογών μας, θα είστε ο κύριος κάτοχος και οδηγός του προγράμματος ασφαλείας εφαρμογών μας. Θα συνεργαστείτε πρακτικά με ομάδες μηχανικών για να ενσωματώσετε ασφαλείς πρακτικές ανάπτυξης, να βελτιώσετε τα εργαλεία και τον αυτοματισμό και να καθοδηγήσετε θέματα ασφάλειας για νέες δυνατότητες, αρχιτεκτονικές και υπηρεσίες.
Αυτός είναι ένας ρόλος υψηλής απήχησης όπου θα διαμορφώσετε το μέλλον της AppSec σε μια εταιρεία που εκτιμά την ασφάλεια ως βασικό μέρος της ποιότητας των προϊόντων.
Τι θα κάνετε
Ιδιοκτησία ασφάλειας εφαρμογής
• Καθοδηγήστε και εξελίξτε τη στρατηγική ασφάλειας εφαρμογών, τον οδικό χάρτη και τις καθημερινές λειτουργίες της εταιρείας.
• Χρησιμεύει ως ο κύριος συνεργάτης AppSec για πολλές ομάδες προγραμματιστών που εργάζονται σε εφαρμογές ιστού Ruby on Rails, εφαρμογές React Native για κινητά και διάφορα άλλα έργα, συμπεριλαμβανομένων των Python και Go.
• Παρέχετε καθοδήγηση ασφαλείας κατά τη σχεδίαση, την ανάπτυξη και την αναθεώρηση κώδικα για νέες δυνατότητες και έργα.
• Προωθήστε την υιοθέτηση πρακτικών ασφαλούς κωδικοποίησης και μοντελοποίησης απειλών σε ομάδες μηχανικών.
Εργαλεία & Αυτοματισμός
• Διαχειριστείτε και βελτιστοποιήστε τα υπάρχοντα εργαλεία AppSec, συμπεριλαμβανομένων:
• Προηγμένη ασφάλεια GitHub (SAST, SCA, Μυστική σάρωση)
• Invicti (DAST)
• Αδριανός (ASM)
• AppDome (ασφάλεια εφαρμογών για κινητά)
• Cloudflare WAF
• Βελτίωση της αυτοματοποίησης και της ενσωμάτωσης των εργαλείων ασφαλείας σε αγωγούς CI/CD.
• Προσδιορίστε και εφαρμόστε πρόσθετα εργαλεία ή διαδικασίες για την ενίσχυση της στάσης ασφαλείας.
Ασφαλής ενεργοποίηση SDLC και προγραμματιστή
• Δημιουργία και διατήρηση ασφαλών προτύπων ανάπτυξης, βιβλίων και εκπαιδευτικού υλικού.
• Συνεργαστείτε με ομάδες μηχανικών κατά τη διάρκεια του σχεδιασμού σπριντ και του σχεδιασμού χαρακτηριστικών για την προληπτική αντιμετώπιση των κινδύνων.
• Διεξάγετε αξιολογήσεις ασφαλείας, αξιολογήσεις κώδικα και διαλογή ευπάθειας με τις ομάδες ανάπτυξης.
Συνεργασία Cloud & DevOps
• Συνεργαστείτε με DevOps για να διασφαλίσετε ασφαλείς αναπτύξεις και διαμορφώσεις υποδομής AWS.
• Συνεισφέρετε στην ενδυνάμωση των προσπαθειών σε ECS, IAM, δικτύωση και υποστήριξη υπηρεσιών cloud.
• Βοηθά στο σχεδιασμό και τη διατήρηση ασφαλών ροών εργασίας CI/CD.
Διαχείριση Συμβάντων & Ευπάθειας
• Καθοδήγηση ή υποστήριξη διερεύνησης και αποκατάστασης τρωτών σημείων σε επίπεδο εφαρμογής.
• Παρακολούθηση, ιεράρχηση και παρακολούθηση ευρημάτων από τα εργαλεία SAST/DAST/ASM.
• Συνεργασία με τη μηχανική για να διασφαλιστεί η έγκαιρη και αποτελεσματική αποκατάσταση.
Αυτό που Ψάχνουμε
Απαιτούμενες Δεξιότητες & Εμπειρία
• 3-7+ χρόνια εμπειρίας στην Ασφάλεια Εφαρμογών, στην Ασφάλεια Προϊόντων ή σε συναφείς μηχανικούς ρόλους.
• Ισχυρή κατανόηση πρακτικών ασφαλούς κωδικοποίησης, κοινών τρωτών σημείων (OWASP Top 10) και σύγχρονου SDLC.
• Εμπειρία εργασίας με εγγενείς εφαρμογές cloud, ιδανικά σε AWS.
• Κατανόηση πιστοποιητικών SSL & διαχείρισης κρυπτογραφικών κλειδιών.
• Πρακτική εμπειρία με εργαλεία ασφαλείας SAST, DAST, WAF ή/και φορητών εφαρμογών.
• Ικανότητα αποτελεσματικής συνεργασίας με προγραμματιστές και επηρεασμού ασφαλών αποφάσεων σχεδιασμού.
• Εξοικείωση με ροές εργασιών που βασίζονται στο GitHub και αγωγούς CI/CD.
Ωραίο να έχεις
• Εμπειρία ανάπτυξης με Ruby on Rails ή παρόμοιες δυναμικές γλώσσες.
• Γνώση AWS ECS/EKS, ασφάλεια κοντέινερ, διαχείριση μυστικών και υποδομή ως κώδικας (CloudFormation, Terraform).
• Απολαύστε τη δημιουργία ή την ωρίμανση ενός προγράμματος AppSec από τα πρώτα στάδια.
• Εμπειρία SOAR Automation & Scripting.
• Εμπειρία εργασίας σε περιβάλλον συμβατό με PCI που εργάζεται με ανάγκες ετήσιων αναφορών.
Ο Ιδανικός Υποψήφιος
Ο ιδανικός υποψήφιος μετράει την επιτυχία με μειωμένο ρίσκο, όχι με κλειστά εισιτήρια, και φτάνει για ασφαλή σχεδιασμό και απλά προστατευτικά κιγκλιδώματα μπροστά από άλλο σαρωτή ή πύλη. Σκέφτονται σαν εισβολείς, αλλά φέρνουν μια νοοτροπία προγραμματιστή στη συνεργασία τους με τη μηχανική, συνδέοντας τις κουκκίδες στον κώδικα εφαρμογής, την υποδομή cloud και τη διοχέτευση αντί να αντιμετωπίζουν το καθένα ως ξεχωριστό τομέα. Οι μηχανικοί εμπιστεύονται την τεχνική τους κρίση και όταν κάτι μπλοκάρεται, έρχονται με μια προτεινόμενη πορεία προς τα εμπρός.
#LI-LB2
Το βασικό εύρος ετήσιων αποδοχών παρατίθεται παρακάτω. Αυτός ο ρόλος είναι επιλέξιμος για πρόσθετα κίνητρα, συμπεριλαμβανομένου ενός ετήσιου μπόνους.
Εύρος Βασικού Μισθού
140.000$—165.000$ USD
Γιατί να εγγραφείτε;
Ενώ εσείς κάνετε τη διαφορά για τους άλλους, εμείς θα εργαστούμε για να κάνουμε τη διαφορά για εσάς, παρέχοντας ένα αναζωογονητικό, συνεργατικό περιβάλλον εργασίας και οφέλη που αντικατοπτρίζουν την αξία σας για εμάς. Για τους κατάλληλους εργαζόμενους πλήρους απασχόλησης, προσφέρουμε:
• Σημαντικές εργοδοτικές εισφορές για προγράμματα υγείας, οδοντιατρικής και όρασης
• Γενναιόδωρο PTO, αργίες μετ' αποδοχών και γονική άδεια μετ' αποδοχών
• Πρόγραμμα αντιστοίχισης 401(k).
• Αξιοκρατήστε ευκαιρίες ανέλιξης
• Ανάπτυξη & εκπαίδευση σταδιοδρομίας
Και τέλος, το ομαδικό μας πνεύμα και η κουλτούρα μας! Καλλιεργούμε ένα περιβάλλον κοινότητας, σύνδεσης και συμμετοχής σε ολόκληρο τον οργανισμό μας.
Η Beyond Finance δεν αποδέχεται αυτόκλητα βιογραφικά από μεμονωμένους υπεύθυνους προσλήψεων ή γραφεία πρόσληψης τρίτων ως απάντηση σε θέσεις εργασίας. Δεν θα καταβληθεί αμοιβή στα κόμματά τους που υποβάλλουν αυτόκλητους υποψηφίους απευθείας στους υπαλλήλους της Beyond Finance ή στην ομάδα HR της Beyond Finance. Δεν θα καταβληθεί τέλος τοποθέτησης σε κανένα τρίτο μέρος, εκτός εάν έχει υποβληθεί τέτοιο αίτημα από την ομάδα του Beyond HR.
Πηγή: Jobicy (https://jobicy.com/jobs/154682-senior-application-security-engineer-3)
Ενώ είμαστε περήφανοι για όσα έχουμε ήδη καταφέρει, αναζητούμε νέους συνεργάτες που θα μας βοηθήσουν να φτάσουμε στο επόμενο επίπεδο! Αν θέλετε να γίνετε μέλος ενός προνοητικού, ταχέως αναπτυσσόμενου οργανισμού με τον υπ' αριθμόν ένα στόχο τη βοήθεια ανθρώπων, θέλουμε να ακούσουμε τη γνώμη σας.
Επισκόπηση ρόλων
Ως Μηχανικός Ασφάλειας Εφαρμογών μας, θα είστε ο κύριος κάτοχος και οδηγός του προγράμματος ασφαλείας εφαρμογών μας. Θα συνεργαστείτε πρακτικά με ομάδες μηχανικών για να ενσωματώσετε ασφαλείς πρακτικές ανάπτυξης, να βελτιώσετε τα εργαλεία και τον αυτοματισμό και να καθοδηγήσετε θέματα ασφάλειας για νέες δυνατότητες, αρχιτεκτονικές και υπηρεσίες.
Αυτός είναι ένας ρόλος υψηλής απήχησης όπου θα διαμορφώσετε το μέλλον της AppSec σε μια εταιρεία που εκτιμά την ασφάλεια ως βασικό μέρος της ποιότητας των προϊόντων.
Τι θα κάνετε
Ιδιοκτησία ασφάλειας εφαρμογής
• Καθοδηγήστε και εξελίξτε τη στρατηγική ασφάλειας εφαρμογών, τον οδικό χάρτη και τις καθημερινές λειτουργίες της εταιρείας.
• Χρησιμεύει ως ο κύριος συνεργάτης AppSec για πολλές ομάδες προγραμματιστών που εργάζονται σε εφαρμογές ιστού Ruby on Rails, εφαρμογές React Native για κινητά και διάφορα άλλα έργα, συμπεριλαμβανομένων των Python και Go.
• Παρέχετε καθοδήγηση ασφαλείας κατά τη σχεδίαση, την ανάπτυξη και την αναθεώρηση κώδικα για νέες δυνατότητες και έργα.
• Προωθήστε την υιοθέτηση πρακτικών ασφαλούς κωδικοποίησης και μοντελοποίησης απειλών σε ομάδες μηχανικών.
Εργαλεία & Αυτοματισμός
• Διαχειριστείτε και βελτιστοποιήστε τα υπάρχοντα εργαλεία AppSec, συμπεριλαμβανομένων:
• Προηγμένη ασφάλεια GitHub (SAST, SCA, Μυστική σάρωση)
• Invicti (DAST)
• Αδριανός (ASM)
• AppDome (ασφάλεια εφαρμογών για κινητά)
• Cloudflare WAF
• Βελτίωση της αυτοματοποίησης και της ενσωμάτωσης των εργαλείων ασφαλείας σε αγωγούς CI/CD.
• Προσδιορίστε και εφαρμόστε πρόσθετα εργαλεία ή διαδικασίες για την ενίσχυση της στάσης ασφαλείας.
Ασφαλής ενεργοποίηση SDLC και προγραμματιστή
• Δημιουργία και διατήρηση ασφαλών προτύπων ανάπτυξης, βιβλίων και εκπαιδευτικού υλικού.
• Συνεργαστείτε με ομάδες μηχανικών κατά τη διάρκεια του σχεδιασμού σπριντ και του σχεδιασμού χαρακτηριστικών για την προληπτική αντιμετώπιση των κινδύνων.
• Διεξάγετε αξιολογήσεις ασφαλείας, αξιολογήσεις κώδικα και διαλογή ευπάθειας με τις ομάδες ανάπτυξης.
Συνεργασία Cloud & DevOps
• Συνεργαστείτε με DevOps για να διασφαλίσετε ασφαλείς αναπτύξεις και διαμορφώσεις υποδομής AWS.
• Συνεισφέρετε στην ενδυνάμωση των προσπαθειών σε ECS, IAM, δικτύωση και υποστήριξη υπηρεσιών cloud.
• Βοηθά στο σχεδιασμό και τη διατήρηση ασφαλών ροών εργασίας CI/CD.
Διαχείριση Συμβάντων & Ευπάθειας
• Καθοδήγηση ή υποστήριξη διερεύνησης και αποκατάστασης τρωτών σημείων σε επίπεδο εφαρμογής.
• Παρακολούθηση, ιεράρχηση και παρακολούθηση ευρημάτων από τα εργαλεία SAST/DAST/ASM.
• Συνεργασία με τη μηχανική για να διασφαλιστεί η έγκαιρη και αποτελεσματική αποκατάσταση.
Αυτό που Ψάχνουμε
Απαιτούμενες Δεξιότητες & Εμπειρία
• 3-7+ χρόνια εμπειρίας στην Ασφάλεια Εφαρμογών, στην Ασφάλεια Προϊόντων ή σε συναφείς μηχανικούς ρόλους.
• Ισχυρή κατανόηση πρακτικών ασφαλούς κωδικοποίησης, κοινών τρωτών σημείων (OWASP Top 10) και σύγχρονου SDLC.
• Εμπειρία εργασίας με εγγενείς εφαρμογές cloud, ιδανικά σε AWS.
• Κατανόηση πιστοποιητικών SSL & διαχείρισης κρυπτογραφικών κλειδιών.
• Πρακτική εμπειρία με εργαλεία ασφαλείας SAST, DAST, WAF ή/και φορητών εφαρμογών.
• Ικανότητα αποτελεσματικής συνεργασίας με προγραμματιστές και επηρεασμού ασφαλών αποφάσεων σχεδιασμού.
• Εξοικείωση με ροές εργασιών που βασίζονται στο GitHub και αγωγούς CI/CD.
Ωραίο να έχεις
• Εμπειρία ανάπτυξης με Ruby on Rails ή παρόμοιες δυναμικές γλώσσες.
• Γνώση AWS ECS/EKS, ασφάλεια κοντέινερ, διαχείριση μυστικών και υποδομή ως κώδικας (CloudFormation, Terraform).
• Απολαύστε τη δημιουργία ή την ωρίμανση ενός προγράμματος AppSec από τα πρώτα στάδια.
• Εμπειρία SOAR Automation & Scripting.
• Εμπειρία εργασίας σε περιβάλλον συμβατό με PCI που εργάζεται με ανάγκες ετήσιων αναφορών.
Ο Ιδανικός Υποψήφιος
Ο ιδανικός υποψήφιος μετράει την επιτυχία με μειωμένο ρίσκο, όχι με κλειστά εισιτήρια, και φτάνει για ασφαλή σχεδιασμό και απλά προστατευτικά κιγκλιδώματα μπροστά από άλλο σαρωτή ή πύλη. Σκέφτονται σαν εισβολείς, αλλά φέρνουν μια νοοτροπία προγραμματιστή στη συνεργασία τους με τη μηχανική, συνδέοντας τις κουκκίδες στον κώδικα εφαρμογής, την υποδομή cloud και τη διοχέτευση αντί να αντιμετωπίζουν το καθένα ως ξεχωριστό τομέα. Οι μηχανικοί εμπιστεύονται την τεχνική τους κρίση και όταν κάτι μπλοκάρεται, έρχονται με μια προτεινόμενη πορεία προς τα εμπρός.
#LI-LB2
Το βασικό εύρος ετήσιων αποδοχών παρατίθεται παρακάτω. Αυτός ο ρόλος είναι επιλέξιμος για πρόσθετα κίνητρα, συμπεριλαμβανομένου ενός ετήσιου μπόνους.
Εύρος Βασικού Μισθού
140.000$—165.000$ USD
Γιατί να εγγραφείτε;
Ενώ εσείς κάνετε τη διαφορά για τους άλλους, εμείς θα εργαστούμε για να κάνουμε τη διαφορά για εσάς, παρέχοντας ένα αναζωογονητικό, συνεργατικό περιβάλλον εργασίας και οφέλη που αντικατοπτρίζουν την αξία σας για εμάς. Για τους κατάλληλους εργαζόμενους πλήρους απασχόλησης, προσφέρουμε:
• Σημαντικές εργοδοτικές εισφορές για προγράμματα υγείας, οδοντιατρικής και όρασης
• Γενναιόδωρο PTO, αργίες μετ' αποδοχών και γονική άδεια μετ' αποδοχών
• Πρόγραμμα αντιστοίχισης 401(k).
• Αξιοκρατήστε ευκαιρίες ανέλιξης
• Ανάπτυξη & εκπαίδευση σταδιοδρομίας
Και τέλος, το ομαδικό μας πνεύμα και η κουλτούρα μας! Καλλιεργούμε ένα περιβάλλον κοινότητας, σύνδεσης και συμμετοχής σε ολόκληρο τον οργανισμό μας.
Η Beyond Finance δεν αποδέχεται αυτόκλητα βιογραφικά από μεμονωμένους υπεύθυνους προσλήψεων ή γραφεία πρόσληψης τρίτων ως απάντηση σε θέσεις εργασίας. Δεν θα καταβληθεί αμοιβή στα κόμματά τους που υποβάλλουν αυτόκλητους υποψηφίους απευθείας στους υπαλλήλους της Beyond Finance ή στην ομάδα HR της Beyond Finance. Δεν θα καταβληθεί τέλος τοποθέτησης σε κανένα τρίτο μέρος, εκτός εάν έχει υποβληθεί τέτοιο αίτημα από την ομάδα του Beyond HR.
Πηγή: Jobicy (https://jobicy.com/jobs/154682-senior-application-security-engineer-3)
Αυτή η αγγελία προέρχεται από ροή συνεργάτη. Εφαρμόστε την στη ιστοσελίδα προέλευσης.
Πηγή: Beyond Finance
Καταχώριση από Beyond Finance.