Εργασία
Από ροή συνεργάτη
Μηχανικός Ασφάλειας Εφαρμογών Προσωπικού
Τιμή κατόπιν αιτήματος
Λεπτομέρειες
- Τύπος απασχόλησης
- Πλήρης απασχόληση
- Απομακρυσμένα
- Ναι
- Εταιρεία
- Upside
- Επίπεδο
- Senior
Περιγραφή
Μεταφρασμένο αυτόματα από English. Το πρωτότυπο κείμενο είναι το επίσημο. Μηχανική μετάφραση — ετοιμάζεται μια πιο ακριβής έκδοση.
Meet Upside:
Δημιουργήσαμε το Upside για να μεταμορφώσουμε το εμπόριο από τούβλα και κονιάματα. Η τεχνολογία μας χρησιμοποιεί την πολυπλοκότητα του διαδικτυακού λιανικού εμπορίου—μέτρηση κέρδους, απόδοση και αύξηση— για να παρέχει στους χρήστες μεγαλύτερη αξία στις καθημερινές τους αγορές και στις επιχειρήσεις με νέους, κερδοφόρους πελάτες. Βοηθήσαμε εκατομμύρια χρήστες να κερδίσουν 2 έως 3 φορές περισσότερα cashback από οποιοδήποτε άλλο προϊόν, και εκατοντάδες χιλιάδες επιχειρήσεις που φέρουν τούβλα και κονίαμα αποκομίζουν μετρήσιμα κέρδη. Δισεκατομμύρια δολάρια στο εμπόριο διατρέχουν την πλατφόρμα Upside κάθε χρόνο και αυτή η αξία επιστρέφει απευθείας στους συνεργάτες λιανικής μας, στους καταναλωτές που εξυπηρετούν και σε σημαντικές πρωτοβουλίες βιωσιμότητας.
Ο αντίκτυπος που θα κάνετε
Θα υποβάλετε αναφορά στο Product Security Manager και θα συνεργαστείτε στενά με τις ομάδες μας Cloud Security και Engineering για την κλιμάκωση της ασφαλούς παράδοσης λογισμικού στο Upside. Αυτός ο ρόλος κατέχει το πρόγραμμα ασφάλειας εφαρμογών μας, μειώνοντας τον πραγματικό κίνδυνο σε συστήματα κινητής τηλεφωνίας, ιστού και cloud οδηγώντας την αποκατάσταση, δημιουργώντας μηχανικούς φύλακες και δημιουργώντας οδηγίες ασφαλείας που χρησιμοποιούν στην πραγματικότητα οι προγραμματιστές.
Θα αντιμετωπίσετε επίσης και τις δύο πλευρές του προβλήματος της τεχνητής νοημοσύνης: χρησιμοποιούμε την τεχνητή νοημοσύνη για να κάνουμε εργασίες ασφαλείας και προστατεύουμε τα συστήματα τεχνητής νοημοσύνης που χτίζουμε. Εάν ασχοληθήκατε με την ασφάλεια από ένα υπόβαθρο μηχανικής προϊόντων, θα θέλαμε ιδιαίτερα να ακούσουμε τη γνώμη σας.
•
Διαθέτετε το πρόγραμμα ασφάλειας εφαρμογών της Upside, τα πρότυπα, τον αγωγό διαχείρισης ευπάθειας και τα προστατευτικά κιγκλιδώματα που εμποδίζουν την επανεμφάνιση ολόκληρων κατηγοριών ελαττωμάτων
•
Προωθήστε τα αποτελέσματα της διαχείρισης ευπάθειας με τον έλεγχο και τον συντονισμό των ευρημάτων από τη σάρωση, την αναθεώρηση κώδικα και τη δοκιμή διείσδυσης και στη συνέχεια συνεργαζόμενοι με ομάδες μηχανικών για την αποστολή και επαλήθευση επιδιορθώσεων
•
Επικεφαλής αξιολογήσεων ασφαλείας εφαρμογών και μοντέλων απειλών για εργασία υψηλού αντίκτυπου σε συστήματα κινητής τηλεφωνίας, ιστού και υποστήριξης, και τεκμηριώστε αποφάσεις κινδύνου με σαφή σχέδια μετριασμού
•
Ελέγξτε και ροές εργασιών τεχνητής νοημοσύνης για το μοντέλο τεχνολογιών απειλών και ορίστε τους ελέγχους ασφαλείας για τη χρήση εργαλείων, την πρόσβαση σε δεδομένα και την εκτέλεση ενεργειών
•
Δημιουργήστε και βελτιώστε την αυτοματοποίηση που αξιολογεί τα ευρήματα, τα ιεραρχεί με βάση το πλαίσιο της υπηρεσίας και παράγει ότι οι μηχανικοί καθοδήγησης αποκατάστασης μπορούν να ενεργήσουν
•
Κατασκευάστε προστατευτικά κιγκλιδώματα που ξεπερνούν την ομάδα μας. γραμμές βάσης αποθετηρίου, απαιτούμενοι έλεγχοι στο GitHub, ασφαλή από προεπιλογή μοτίβα για φόρτους εργασίας AWS, επαναχρησιμοποιήσιμα πρότυπα και πρόγραμμα ασφαλείας
Τι θα φέρεις
•
6+ χρόνια στην ασφάλεια εφαρμογών ή προϊόντων ή ισοδύναμο βάθος στην ασφαλή μηχανική λογισμικού με ουσιαστική ιδιοκτησία ασφάλειας εφαρμογών
•
Ισχυρές δεξιότητες αναθεώρησης κώδικα Python, μπορείτε να ανοίξετε ένα Lambda, να κατανοήσετε τι κάνει και να εξηγήσετε στον μηχανικό που το έγραψε ακριβώς τι φταίει και γιατί
•
Ένα ιστορικό βελτιώσεων ασφάλειας αποστολής που μείωσαν τον πραγματικό κίνδυνο, όχι μόνο την εκτέλεση σαρωτών ή την πολιτική γραφής, μπορείτε να υποδείξετε διορθώσεις που προσγειώθηκαν, επαληθεύτηκαν και σε αποκαταστάσεις που πραγματοποιήσατε σε ομάδες που δεν είχατε
•
Εμπειρία με τη μοντελοποίηση απειλών και την ασφαλή αναθεώρηση σχεδιασμού, ενασχόληση με σχέδια πριν από την αποστολή, όχι μόνο με κώδικα μετά το γεγονός
•
Πρακτική, καθημερινή χρήση της τεχνητής νοημοσύνης στις εργασίες ασφαλείας σας. πρόκειται για το πώς εργάζεστε ήδη, όχι για ένα εργαλείο που έχετε δοκιμάσει μια φορά
•
Γνώση εργασίας της στοίβας μας: ασφάλεια AWS (Lambda, API Gateway, ελάχιστο προνόμιο IAM, χειρισμός μυστικών) και ασφάλεια CI/CD στο GitHub Actions, το βάθος στην υποκείμενη μηχανική έχει μεγαλύτερη σημασία εδώ παρά χρόνια σε οποιαδήποτε πλατφόρμα
Εργαλεία που χρησιμοποιούμε
•
GitHub: Actions, Advanced Security, Copilot
•
Python, Terraform
•
AWS: Lambda, API Gateway, IAM, DynamoDB, S3, SNS, SQS, VPC
•
Snowflake, SQL, dbt, Dagster
•
Claude, Claude Code, Amazon Bedrock
Οφέλη:
•
Ιατρική, οδοντιατρική και κάλυψη όρασης από την 1η Ημέρα
•
Μετοχικό κεφάλαιο (ISO)
•
Πρόγραμμα 401(k).
•
Προγράμματα οικογενειακού προγραμματισμού + γονική άδεια μετ' αποδοχών
•
Συνδρομές φυσικής κατάστασης και ευεξίας
•
Προγράμματα υποστήριξης συναισθηματικής και ψυχικής υγείας
•
Απεριόριστο PTO + 10 ομοσπονδιακές αργίες επί πληρωμή + το ετήσιο, εβδομαδιαίο χειμερινό μας διάλειμμα
•
Ευέλικτο περιβάλλον εργασίας
•
Αποζημίωση γεύματος για υπαλλήλους στο γραφείο
•
Ομάδες πόρων εργαζομένων
•
Υποτροφία Μάθησης και Ανάπτυξης
•
Διαφανής πολιτισμός
•
Καταπληκτική αποστολή!
Ποικιλομορφία και ένταξη:
Η διαφορετικότητα οδηγεί την καινοτομία και οι διαφορές μας μας κάνουν πιο δυνατούς. Είμαστε παθιασμένοι με την οικοδόμηση ενός χώρου εργασίας που αντιπροσωπεύει μια ποικιλία υπόβαθρου, δεξιοτήτων και προοπτικών και δεν κάνουμε διακρίσεις με βάση τη φυλή, τη θρησκεία, το χρώμα, την εθνική καταγωγή, το φύλο, τον σεξουαλικό προσανατολισμό, την ηλικία, την οικογενειακή κατάσταση, την κατάσταση βετεράνου ή την κατάσταση αναπηρίας. Όλοι είναι ευπρόσδεκτοι εδώ!
Εάν μπορούμε να κάνουμε κάτι για να υποστηρίξουμε μια αναπηρία ή μια ειδική ανάγκη κατά τη διάρκεια της διαδικασίας αίτησης ή συνέντευξης, στείλτε email στο [email protected].
Αυτό το μήνυμα ηλεκτρονικού ταχυδρομείου προορίζεται μόνο για καταλύματα προσβασιμότητας, δεν πρέπει να χρησιμοποιείται για την υποβολή αιτήσεων εργασίας.
Ειδοποίηση προς Υπεύθυνους Προσλήψεων και Γραφεία Τοποθέτησης:
Αυτή είναι μια εσωτερική αναζήτηση με έναν αποκλειστικό υπεύθυνο προσλήψεων. Παρακαλούμε μην υποβάλετε βιογραφικά σε οποιοδήποτε άτομο ή διεύθυνση email στο Upside. Η Upside δεν είναι υπεύθυνη και δεν θα πληρώσει για τα τέλη τοποθέτησης υποψηφίων που υποβάλλονται από οποιοδήποτε κόμμα ή οργανισμό εκτός από τους εγκεκριμένους συνεργάτες πρόσληψης.
Πηγή: Jobicy (https://jobicy.com/jobs/152657-staff-application-security-engineer)
Δημιουργήσαμε το Upside για να μεταμορφώσουμε το εμπόριο από τούβλα και κονιάματα. Η τεχνολογία μας χρησιμοποιεί την πολυπλοκότητα του διαδικτυακού λιανικού εμπορίου—μέτρηση κέρδους, απόδοση και αύξηση— για να παρέχει στους χρήστες μεγαλύτερη αξία στις καθημερινές τους αγορές και στις επιχειρήσεις με νέους, κερδοφόρους πελάτες. Βοηθήσαμε εκατομμύρια χρήστες να κερδίσουν 2 έως 3 φορές περισσότερα cashback από οποιοδήποτε άλλο προϊόν, και εκατοντάδες χιλιάδες επιχειρήσεις που φέρουν τούβλα και κονίαμα αποκομίζουν μετρήσιμα κέρδη. Δισεκατομμύρια δολάρια στο εμπόριο διατρέχουν την πλατφόρμα Upside κάθε χρόνο και αυτή η αξία επιστρέφει απευθείας στους συνεργάτες λιανικής μας, στους καταναλωτές που εξυπηρετούν και σε σημαντικές πρωτοβουλίες βιωσιμότητας.
Ο αντίκτυπος που θα κάνετε
Θα υποβάλετε αναφορά στο Product Security Manager και θα συνεργαστείτε στενά με τις ομάδες μας Cloud Security και Engineering για την κλιμάκωση της ασφαλούς παράδοσης λογισμικού στο Upside. Αυτός ο ρόλος κατέχει το πρόγραμμα ασφάλειας εφαρμογών μας, μειώνοντας τον πραγματικό κίνδυνο σε συστήματα κινητής τηλεφωνίας, ιστού και cloud οδηγώντας την αποκατάσταση, δημιουργώντας μηχανικούς φύλακες και δημιουργώντας οδηγίες ασφαλείας που χρησιμοποιούν στην πραγματικότητα οι προγραμματιστές.
Θα αντιμετωπίσετε επίσης και τις δύο πλευρές του προβλήματος της τεχνητής νοημοσύνης: χρησιμοποιούμε την τεχνητή νοημοσύνη για να κάνουμε εργασίες ασφαλείας και προστατεύουμε τα συστήματα τεχνητής νοημοσύνης που χτίζουμε. Εάν ασχοληθήκατε με την ασφάλεια από ένα υπόβαθρο μηχανικής προϊόντων, θα θέλαμε ιδιαίτερα να ακούσουμε τη γνώμη σας.
•
Διαθέτετε το πρόγραμμα ασφάλειας εφαρμογών της Upside, τα πρότυπα, τον αγωγό διαχείρισης ευπάθειας και τα προστατευτικά κιγκλιδώματα που εμποδίζουν την επανεμφάνιση ολόκληρων κατηγοριών ελαττωμάτων
•
Προωθήστε τα αποτελέσματα της διαχείρισης ευπάθειας με τον έλεγχο και τον συντονισμό των ευρημάτων από τη σάρωση, την αναθεώρηση κώδικα και τη δοκιμή διείσδυσης και στη συνέχεια συνεργαζόμενοι με ομάδες μηχανικών για την αποστολή και επαλήθευση επιδιορθώσεων
•
Επικεφαλής αξιολογήσεων ασφαλείας εφαρμογών και μοντέλων απειλών για εργασία υψηλού αντίκτυπου σε συστήματα κινητής τηλεφωνίας, ιστού και υποστήριξης, και τεκμηριώστε αποφάσεις κινδύνου με σαφή σχέδια μετριασμού
•
Ελέγξτε και ροές εργασιών τεχνητής νοημοσύνης για το μοντέλο τεχνολογιών απειλών και ορίστε τους ελέγχους ασφαλείας για τη χρήση εργαλείων, την πρόσβαση σε δεδομένα και την εκτέλεση ενεργειών
•
Δημιουργήστε και βελτιώστε την αυτοματοποίηση που αξιολογεί τα ευρήματα, τα ιεραρχεί με βάση το πλαίσιο της υπηρεσίας και παράγει ότι οι μηχανικοί καθοδήγησης αποκατάστασης μπορούν να ενεργήσουν
•
Κατασκευάστε προστατευτικά κιγκλιδώματα που ξεπερνούν την ομάδα μας. γραμμές βάσης αποθετηρίου, απαιτούμενοι έλεγχοι στο GitHub, ασφαλή από προεπιλογή μοτίβα για φόρτους εργασίας AWS, επαναχρησιμοποιήσιμα πρότυπα και πρόγραμμα ασφαλείας
Τι θα φέρεις
•
6+ χρόνια στην ασφάλεια εφαρμογών ή προϊόντων ή ισοδύναμο βάθος στην ασφαλή μηχανική λογισμικού με ουσιαστική ιδιοκτησία ασφάλειας εφαρμογών
•
Ισχυρές δεξιότητες αναθεώρησης κώδικα Python, μπορείτε να ανοίξετε ένα Lambda, να κατανοήσετε τι κάνει και να εξηγήσετε στον μηχανικό που το έγραψε ακριβώς τι φταίει και γιατί
•
Ένα ιστορικό βελτιώσεων ασφάλειας αποστολής που μείωσαν τον πραγματικό κίνδυνο, όχι μόνο την εκτέλεση σαρωτών ή την πολιτική γραφής, μπορείτε να υποδείξετε διορθώσεις που προσγειώθηκαν, επαληθεύτηκαν και σε αποκαταστάσεις που πραγματοποιήσατε σε ομάδες που δεν είχατε
•
Εμπειρία με τη μοντελοποίηση απειλών και την ασφαλή αναθεώρηση σχεδιασμού, ενασχόληση με σχέδια πριν από την αποστολή, όχι μόνο με κώδικα μετά το γεγονός
•
Πρακτική, καθημερινή χρήση της τεχνητής νοημοσύνης στις εργασίες ασφαλείας σας. πρόκειται για το πώς εργάζεστε ήδη, όχι για ένα εργαλείο που έχετε δοκιμάσει μια φορά
•
Γνώση εργασίας της στοίβας μας: ασφάλεια AWS (Lambda, API Gateway, ελάχιστο προνόμιο IAM, χειρισμός μυστικών) και ασφάλεια CI/CD στο GitHub Actions, το βάθος στην υποκείμενη μηχανική έχει μεγαλύτερη σημασία εδώ παρά χρόνια σε οποιαδήποτε πλατφόρμα
Εργαλεία που χρησιμοποιούμε
•
GitHub: Actions, Advanced Security, Copilot
•
Python, Terraform
•
AWS: Lambda, API Gateway, IAM, DynamoDB, S3, SNS, SQS, VPC
•
Snowflake, SQL, dbt, Dagster
•
Claude, Claude Code, Amazon Bedrock
Οφέλη:
•
Ιατρική, οδοντιατρική και κάλυψη όρασης από την 1η Ημέρα
•
Μετοχικό κεφάλαιο (ISO)
•
Πρόγραμμα 401(k).
•
Προγράμματα οικογενειακού προγραμματισμού + γονική άδεια μετ' αποδοχών
•
Συνδρομές φυσικής κατάστασης και ευεξίας
•
Προγράμματα υποστήριξης συναισθηματικής και ψυχικής υγείας
•
Απεριόριστο PTO + 10 ομοσπονδιακές αργίες επί πληρωμή + το ετήσιο, εβδομαδιαίο χειμερινό μας διάλειμμα
•
Ευέλικτο περιβάλλον εργασίας
•
Αποζημίωση γεύματος για υπαλλήλους στο γραφείο
•
Ομάδες πόρων εργαζομένων
•
Υποτροφία Μάθησης και Ανάπτυξης
•
Διαφανής πολιτισμός
•
Καταπληκτική αποστολή!
Ποικιλομορφία και ένταξη:
Η διαφορετικότητα οδηγεί την καινοτομία και οι διαφορές μας μας κάνουν πιο δυνατούς. Είμαστε παθιασμένοι με την οικοδόμηση ενός χώρου εργασίας που αντιπροσωπεύει μια ποικιλία υπόβαθρου, δεξιοτήτων και προοπτικών και δεν κάνουμε διακρίσεις με βάση τη φυλή, τη θρησκεία, το χρώμα, την εθνική καταγωγή, το φύλο, τον σεξουαλικό προσανατολισμό, την ηλικία, την οικογενειακή κατάσταση, την κατάσταση βετεράνου ή την κατάσταση αναπηρίας. Όλοι είναι ευπρόσδεκτοι εδώ!
Εάν μπορούμε να κάνουμε κάτι για να υποστηρίξουμε μια αναπηρία ή μια ειδική ανάγκη κατά τη διάρκεια της διαδικασίας αίτησης ή συνέντευξης, στείλτε email στο [email protected].
Αυτό το μήνυμα ηλεκτρονικού ταχυδρομείου προορίζεται μόνο για καταλύματα προσβασιμότητας, δεν πρέπει να χρησιμοποιείται για την υποβολή αιτήσεων εργασίας.
Ειδοποίηση προς Υπεύθυνους Προσλήψεων και Γραφεία Τοποθέτησης:
Αυτή είναι μια εσωτερική αναζήτηση με έναν αποκλειστικό υπεύθυνο προσλήψεων. Παρακαλούμε μην υποβάλετε βιογραφικά σε οποιοδήποτε άτομο ή διεύθυνση email στο Upside. Η Upside δεν είναι υπεύθυνη και δεν θα πληρώσει για τα τέλη τοποθέτησης υποψηφίων που υποβάλλονται από οποιοδήποτε κόμμα ή οργανισμό εκτός από τους εγκεκριμένους συνεργάτες πρόσληψης.
Πηγή: Jobicy (https://jobicy.com/jobs/152657-staff-application-security-engineer)
Αυτή η αγγελία προέρχεται από ροή συνεργάτη. Εφαρμόστε την στη ιστοσελίδα προέλευσης.
Πηγή: Upside
Καταχώριση από Upside.