Empleo
Del feed del socio
Ingeniero sénior de seguridad de aplicaciones
Precio a consultar
Detalles
- Tipo de empleo
- Jornada completa
- Remoto
- Sí
- Empresa
- Beyond Finance
- Nivel
- Senior
Descripción
Traducido automáticamente de English. El texto original es el oficial. Traducción automática — se está preparando una más precisa.
En Beyond Finance, nuestra misión es ayudar a los estadounidenses comunes y corrientes a escapar del ciclo interminable de deudas paralizantes y avanzar hacia un futuro financiero más brillante. A través de una atención compasiva e individualizada, una cultura centrada en el cumplimiento y la ética, tecnología de apoyo centrada en el usuario y soluciones financieras personalizadas, hemos ayudado a más de 1 millón de clientes en su camino hacia un futuro mejor.
Si bien estamos orgullosos de lo que ya hemos logrado, ¡estamos buscando nuevos colaboradores que nos ayuden a pasar al siguiente nivel! Si está buscando unirse a una organización con visión de futuro y de rápido crecimiento cuyo objetivo número uno es ayudar a las personas, queremos saber de usted.
Descripción general de funciones
Como nuestro ingeniero de seguridad de aplicaciones, usted será el principal propietario e impulsor de nuestro programa de seguridad de aplicaciones. Trabajará de manera práctica con equipos de ingeniería para incorporar prácticas de desarrollo seguras, mejorar las herramientas y la automatización, y guiar las consideraciones de seguridad para nuevas características, arquitecturas y servicios.
Este es un puesto de alto impacto en el que dará forma al futuro de AppSec en una empresa que valora la seguridad como una parte fundamental de la calidad del producto.
lo que harás
Propiedad de seguridad de la aplicación
• Liderar y desarrollar la estrategia de seguridad de aplicaciones, la hoja de ruta y las operaciones diarias de la empresa.
• Servir como socio principal de AppSec para numerosos equipos de desarrollo que trabajan en aplicaciones web Ruby on Rails, aplicaciones móviles React Native y varios otros proyectos, incluidos Python y Go.
• Proporcionar orientación de seguridad durante el diseño, desarrollo y revisión de código para nuevas funciones y proyectos.
• Impulsar la adopción de prácticas de codificación segura y modelado de amenazas en todos los equipos de ingeniería.
Herramientas y automatización
• Administrar y optimizar las herramientas AppSec existentes, que incluyen:
• Seguridad avanzada de GitHub (SAST, SCA, escaneo secreto)
• Invicti (DAST)
• Adriano (ASM)
• AppDome (seguridad de aplicaciones móviles)
• WAF de nube
• Mejorar la automatización y la integración de herramientas de seguridad en los canales de CI/CD.
• Identificar e implementar herramientas o procesos adicionales para fortalecer la postura de seguridad.
SDLC seguro y habilitación para desarrolladores
• Construir y mantener estándares de desarrollo seguros, guías y materiales de capacitación.
• Asóciese con equipos de ingeniería durante la planificación de sprints y el diseño de funciones para abordar los riesgos de manera proactiva.
• Realizar revisiones de seguridad, evaluaciones de código y clasificación de vulnerabilidades con los equipos de desarrollo.
Colaboración en la nube y DevOps
• Trabajar con DevOps para garantizar implementaciones y configuraciones seguras de la infraestructura de AWS.
• Contribuir a fortalecer los esfuerzos en ECS, IAM, redes y servicios de nube de soporte.
• Ayudar a diseñar y mantener flujos de trabajo de CI/CD seguros.
Gestión de incidentes y vulnerabilidades
• Dirigir o apoyar la investigación y corrección de vulnerabilidades a nivel de aplicación.
• Monitorear, priorizar y realizar un seguimiento de los hallazgos de las herramientas SAST/DAST/ASM.
• Colaborar con ingeniería para garantizar una remediación oportuna y efectiva.
Lo que estamos buscando
Habilidades y experiencia requeridas
• 3-7+ años de experiencia en seguridad de aplicaciones, seguridad de productos o funciones de ingeniería relacionadas.
• Gran conocimiento de las prácticas de codificación segura, las vulnerabilidades comunes (OWASP Top 10) y el SDLC moderno.
• Experiencia trabajando con aplicaciones nativas de la nube, idealmente en AWS.
• Comprensión de los certificados SSL y la gestión de claves criptográficas.
• Experiencia práctica con SAST, DAST, WAF y/o herramientas de seguridad de aplicaciones móviles.
• Capacidad para asociarse eficazmente con desarrolladores e influir en decisiones de diseño seguras.
• Familiaridad con flujos de trabajo basados en GitHub y canalizaciones de CI/CD.
Es bueno tenerlo
• Experiencia en desarrollo con Ruby on Rails o lenguajes dinámicos similares.
• Conocimiento de AWS ECS/EKS, seguridad de contenedores, gestión de secretos e infraestructura como código (CloudFormation, Terraform).
• Experiencia en la creación o maduración de un programa AppSec desde las primeras etapas.
• Experiencia en automatización y scripting de SOAR.
• Experiencia trabajando en un entorno compatible con PCI trabajando con necesidades de informes anuales.
El candidato ideal
El candidato ideal mide el éxito por la reducción del riesgo, no por los tickets cerrados, y busca un diseño seguro y barandillas simples antes de otro escáner o puerta. Piensan como un atacante, pero aportan una mentalidad de desarrollador a su asociación con la ingeniería, conectando los puntos entre el código de la aplicación, la infraestructura de la nube y la canalización en lugar de tratar cada uno como un dominio separado. Los ingenieros confían en su criterio técnico y, cuando algo se bloquea, proponen un camino a seguir.
#LI-LB2
El rango de salario base anual se enumera a continuación. Este puesto es elegible para incentivos adicionales, incluido un bono anual.
Rango de salario base
$140,000—$165,000 USD
¿Por qué unirse a nosotros?
Mientras usted marca la diferencia para los demás, nosotros trabajaremos para marcar la diferencia para usted, brindándole un ambiente de trabajo colaborativo y edificante y beneficios que reflejen su valor para nosotros. Para empleados elegibles de tiempo completo, ofrecemos:
• Contribuciones considerables del empleador para programas de salud, dentales y de la vista.
• Generoso PTO, vacaciones pagadas y licencia parental remunerada
• Programa de igualación 401(k)
• Oportunidades de avance por mérito
• Desarrollo profesional y formación
¡Y finalmente, nuestro espíritu de equipo y cultura! Cultivamos un ambiente de comunidad, conexión y pertenencia en toda nuestra organización.
Beyond Finance no acepta currículums no solicitados de reclutadores individuales o agencias de contratación de terceros en respuesta a puestos de trabajo. No se pagará ninguna tarifa a las partes que presenten candidatos no solicitados directamente a los empleados de Beyond Finance o al equipo de recursos humanos de Beyond Finance. No se pagará ninguna tarifa de colocación a ningún tercero a menos que el equipo de Beyond HR haya realizado dicha solicitud.
Fuente: Jobicy (https://jobicy.com/jobs/154682-senior-application-security-engineer-3)
Si bien estamos orgullosos de lo que ya hemos logrado, ¡estamos buscando nuevos colaboradores que nos ayuden a pasar al siguiente nivel! Si está buscando unirse a una organización con visión de futuro y de rápido crecimiento cuyo objetivo número uno es ayudar a las personas, queremos saber de usted.
Descripción general de funciones
Como nuestro ingeniero de seguridad de aplicaciones, usted será el principal propietario e impulsor de nuestro programa de seguridad de aplicaciones. Trabajará de manera práctica con equipos de ingeniería para incorporar prácticas de desarrollo seguras, mejorar las herramientas y la automatización, y guiar las consideraciones de seguridad para nuevas características, arquitecturas y servicios.
Este es un puesto de alto impacto en el que dará forma al futuro de AppSec en una empresa que valora la seguridad como una parte fundamental de la calidad del producto.
lo que harás
Propiedad de seguridad de la aplicación
• Liderar y desarrollar la estrategia de seguridad de aplicaciones, la hoja de ruta y las operaciones diarias de la empresa.
• Servir como socio principal de AppSec para numerosos equipos de desarrollo que trabajan en aplicaciones web Ruby on Rails, aplicaciones móviles React Native y varios otros proyectos, incluidos Python y Go.
• Proporcionar orientación de seguridad durante el diseño, desarrollo y revisión de código para nuevas funciones y proyectos.
• Impulsar la adopción de prácticas de codificación segura y modelado de amenazas en todos los equipos de ingeniería.
Herramientas y automatización
• Administrar y optimizar las herramientas AppSec existentes, que incluyen:
• Seguridad avanzada de GitHub (SAST, SCA, escaneo secreto)
• Invicti (DAST)
• Adriano (ASM)
• AppDome (seguridad de aplicaciones móviles)
• WAF de nube
• Mejorar la automatización y la integración de herramientas de seguridad en los canales de CI/CD.
• Identificar e implementar herramientas o procesos adicionales para fortalecer la postura de seguridad.
SDLC seguro y habilitación para desarrolladores
• Construir y mantener estándares de desarrollo seguros, guías y materiales de capacitación.
• Asóciese con equipos de ingeniería durante la planificación de sprints y el diseño de funciones para abordar los riesgos de manera proactiva.
• Realizar revisiones de seguridad, evaluaciones de código y clasificación de vulnerabilidades con los equipos de desarrollo.
Colaboración en la nube y DevOps
• Trabajar con DevOps para garantizar implementaciones y configuraciones seguras de la infraestructura de AWS.
• Contribuir a fortalecer los esfuerzos en ECS, IAM, redes y servicios de nube de soporte.
• Ayudar a diseñar y mantener flujos de trabajo de CI/CD seguros.
Gestión de incidentes y vulnerabilidades
• Dirigir o apoyar la investigación y corrección de vulnerabilidades a nivel de aplicación.
• Monitorear, priorizar y realizar un seguimiento de los hallazgos de las herramientas SAST/DAST/ASM.
• Colaborar con ingeniería para garantizar una remediación oportuna y efectiva.
Lo que estamos buscando
Habilidades y experiencia requeridas
• 3-7+ años de experiencia en seguridad de aplicaciones, seguridad de productos o funciones de ingeniería relacionadas.
• Gran conocimiento de las prácticas de codificación segura, las vulnerabilidades comunes (OWASP Top 10) y el SDLC moderno.
• Experiencia trabajando con aplicaciones nativas de la nube, idealmente en AWS.
• Comprensión de los certificados SSL y la gestión de claves criptográficas.
• Experiencia práctica con SAST, DAST, WAF y/o herramientas de seguridad de aplicaciones móviles.
• Capacidad para asociarse eficazmente con desarrolladores e influir en decisiones de diseño seguras.
• Familiaridad con flujos de trabajo basados en GitHub y canalizaciones de CI/CD.
Es bueno tenerlo
• Experiencia en desarrollo con Ruby on Rails o lenguajes dinámicos similares.
• Conocimiento de AWS ECS/EKS, seguridad de contenedores, gestión de secretos e infraestructura como código (CloudFormation, Terraform).
• Experiencia en la creación o maduración de un programa AppSec desde las primeras etapas.
• Experiencia en automatización y scripting de SOAR.
• Experiencia trabajando en un entorno compatible con PCI trabajando con necesidades de informes anuales.
El candidato ideal
El candidato ideal mide el éxito por la reducción del riesgo, no por los tickets cerrados, y busca un diseño seguro y barandillas simples antes de otro escáner o puerta. Piensan como un atacante, pero aportan una mentalidad de desarrollador a su asociación con la ingeniería, conectando los puntos entre el código de la aplicación, la infraestructura de la nube y la canalización en lugar de tratar cada uno como un dominio separado. Los ingenieros confían en su criterio técnico y, cuando algo se bloquea, proponen un camino a seguir.
#LI-LB2
El rango de salario base anual se enumera a continuación. Este puesto es elegible para incentivos adicionales, incluido un bono anual.
Rango de salario base
$140,000—$165,000 USD
¿Por qué unirse a nosotros?
Mientras usted marca la diferencia para los demás, nosotros trabajaremos para marcar la diferencia para usted, brindándole un ambiente de trabajo colaborativo y edificante y beneficios que reflejen su valor para nosotros. Para empleados elegibles de tiempo completo, ofrecemos:
• Contribuciones considerables del empleador para programas de salud, dentales y de la vista.
• Generoso PTO, vacaciones pagadas y licencia parental remunerada
• Programa de igualación 401(k)
• Oportunidades de avance por mérito
• Desarrollo profesional y formación
¡Y finalmente, nuestro espíritu de equipo y cultura! Cultivamos un ambiente de comunidad, conexión y pertenencia en toda nuestra organización.
Beyond Finance no acepta currículums no solicitados de reclutadores individuales o agencias de contratación de terceros en respuesta a puestos de trabajo. No se pagará ninguna tarifa a las partes que presenten candidatos no solicitados directamente a los empleados de Beyond Finance o al equipo de recursos humanos de Beyond Finance. No se pagará ninguna tarifa de colocación a ningún tercero a menos que el equipo de Beyond HR haya realizado dicha solicitud.
Fuente: Jobicy (https://jobicy.com/jobs/154682-senior-application-security-engineer-3)
Este anuncio proviene de un feed de socios. Solicítalo en el sitio web de origen.
Fuente: Beyond Finance
Publicación proporcionada por Beyond Finance.