Empleo
Del feed del socio
Ingeniero de seguridad de aplicaciones de personal
Precio a consultar
Detalles
- Tipo de empleo
- Jornada completa
- Remoto
- Sí
- Empresa
- Upside
- Nivel
- Senior
Descripción
Traducido automáticamente de English. El texto original es el oficial. Traducción automática — se está preparando una más precisa.
Conoce al revés:
Creamos Upside para transformar el comercio físico. Nuestra tecnología utiliza la sofisticación del comercio minorista en línea (medición de ganancias, atribución e incrementalidad) para brindar a los usuarios más valor en sus compras diarias y a las empresas físicas con clientes nuevos y rentables. Hemos ayudado a millones de usuarios a obtener de 2 a 3 veces más reembolsos que cualquier otro producto, y cientos de miles de empresas físicas obtienen ganancias mensurables. Miles de millones de dólares en comercio pasan a través de la plataforma Upside cada año, y ese valor regresa directamente a nuestros socios minoristas, a los consumidores a los que sirven y a importantes iniciativas de sostenibilidad.
El impacto que tendrás
Informará al Gerente de seguridad de productos y trabajará en estrecha colaboración con nuestros equipos de ingeniería y seguridad en la nube para escalar la entrega segura de software en Upside. Esta función es dueña de nuestro programa de seguridad de aplicaciones, lo que reduce el riesgo real en los sistemas móviles, web y en la nube al impulsar la reparación, crear barreras de seguridad de ingeniería y crear guías de seguridad que los desarrolladores realmente utilizan.
También trabajará en ambos lados del problema de la IA: usamos la IA para realizar trabajos de seguridad y protegemos los sistemas de IA que estamos construyendo. Si llegó a la seguridad con experiencia en ingeniería de productos, nos encantaría saber de usted.
•
El programa de seguridad de aplicaciones de Own Upside, los estándares, el proceso de gestión de vulnerabilidades y las barreras de seguridad que evitan que clases enteras de defectos vuelvan a aparecer.
•
Impulse los resultados de la gestión de vulnerabilidades clasificando y ajustando los resultados del escaneo, la revisión del código y nuestra prueba de penetración anual, y luego asociándose con equipos de ingeniería para enviar y verificar las correcciones.
•
Liderar revisiones de seguridad de aplicaciones y modelos de amenazas para trabajos de alto impacto en sistemas móviles, web y backend, y documentar decisiones de riesgo con planes de mitigación claros.
•
Revisar y modelar amenazas flujos de trabajo de IA agentes y definir controles de seguridad para el uso de herramientas, el acceso a datos y la ejecución de acciones.
•
Cree y mejore la automatización que clasifica los hallazgos, los prioriza con el contexto del servicio y produce una guía de remediación sobre la que los ingenieros pueden actuar.
•
Construir barandillas que vayan más allá de nuestro equipo; líneas base del repositorio, comprobaciones requeridas en GitHub, patrones seguros por defecto para cargas de trabajo de AWS, plantillas reutilizables y un programa de defensores de la seguridad
lo que traerás
•
Más de 6 años en seguridad de aplicaciones o productos o profundidad equivalente en ingeniería de software seguro con propiedad significativa de seguridad de aplicaciones
•
Fuertes habilidades de revisión de código Python, puede abrir un Lambda, comprender lo que hace y explicarle al ingeniero que lo escribió exactamente qué está mal y por qué.
•
Un historial de mejoras en la seguridad de los envíos que redujeron el riesgo real, no solo ejecutando escáneres o redactando políticas, puede señalar las correcciones que se realizaron, se verificaron y las soluciones que impulsó en equipos que no eran de su propiedad.
•
Experiencia en modelado de amenazas y revisión segura de diseños, interactuando con los diseños antes de su envío, no solo con el código después del hecho.
•
Uso práctico y cotidiano de la IA en su trabajo de seguridad; Se trata de cómo trabajas ya, no de una herramienta que hayas probado una vez.
•
Conocimiento práctico de nuestra pila: seguridad de AWS (Lambda, API Gateway, privilegio mínimo de IAM, manejo de secretos) y seguridad de CI/CD en GitHub Actions; la profundidad en la mecánica subyacente importa más aquí que años en cualquier plataforma
Herramientas que utilizamos
•
GitHub: Acciones, Seguridad Avanzada, Copilot
•
Python, Terraformar
•
AWS: Lambda, API Gateway, IAM, DynamoDB, S3, SNS, SQS, VPC
•
Copo de nieve, SQL, dbt, Dagster
•
Claude, Código Claude, Amazon Bedrock
Beneficios:
•
Cobertura médica, dental y oftalmológica a partir del día 1
•
Equidad (ISO)
•
programa 401(k)
•
Programas de planificación familiar + licencia parental remunerada
•
Membresías de fitness físico y bienestar.
•
Programas de apoyo a la salud emocional y mental.
•
PTO ilimitado + 10 feriados federales pagados + nuestras vacaciones de invierno anuales de una semana
•
Ambiente de trabajo flexible
•
Reembolso de almuerzo para empleados de oficina
•
Grupos de recursos para empleados
•
Estipendio de aprendizaje y desarrollo
•
Cultura transparente
•
Increíble misión!
Diversidad e Inclusión:
La diversidad impulsa la innovación y nuestras diferencias nos hacen más fuertes. Nos apasiona construir un lugar de trabajo que represente una variedad de orígenes, habilidades y perspectivas, y no discriminamos por motivos de raza, religión, color, origen nacional, género, orientación sexual, edad, estado civil, condición de veterano o estado de discapacidad. ¡Todos son bienvenidos aquí!
Si hay algo que podamos hacer para apoyar una discapacidad o necesidad especial durante su proceso de solicitud o entrevista, envíe un correo electrónico a [email protected].
Este correo electrónico es solo para adaptaciones de accesibilidad; no debe usarse para enviar solicitudes de empleo.
Aviso a reclutadores y agencias de colocación:
Esta es una búsqueda interna con un reclutador dedicado. No envíe currículums a ninguna persona o dirección de correo electrónico en Upside. Upside no es responsable ni pagará las tarifas de colocación de los candidatos presentados por cualquier partido o agencia que no sean sus socios de reclutamiento aprobados.
Fuente: Jobicy (https://jobicy.com/jobs/152657-staff-application-security-engineer)
Creamos Upside para transformar el comercio físico. Nuestra tecnología utiliza la sofisticación del comercio minorista en línea (medición de ganancias, atribución e incrementalidad) para brindar a los usuarios más valor en sus compras diarias y a las empresas físicas con clientes nuevos y rentables. Hemos ayudado a millones de usuarios a obtener de 2 a 3 veces más reembolsos que cualquier otro producto, y cientos de miles de empresas físicas obtienen ganancias mensurables. Miles de millones de dólares en comercio pasan a través de la plataforma Upside cada año, y ese valor regresa directamente a nuestros socios minoristas, a los consumidores a los que sirven y a importantes iniciativas de sostenibilidad.
El impacto que tendrás
Informará al Gerente de seguridad de productos y trabajará en estrecha colaboración con nuestros equipos de ingeniería y seguridad en la nube para escalar la entrega segura de software en Upside. Esta función es dueña de nuestro programa de seguridad de aplicaciones, lo que reduce el riesgo real en los sistemas móviles, web y en la nube al impulsar la reparación, crear barreras de seguridad de ingeniería y crear guías de seguridad que los desarrolladores realmente utilizan.
También trabajará en ambos lados del problema de la IA: usamos la IA para realizar trabajos de seguridad y protegemos los sistemas de IA que estamos construyendo. Si llegó a la seguridad con experiencia en ingeniería de productos, nos encantaría saber de usted.
•
El programa de seguridad de aplicaciones de Own Upside, los estándares, el proceso de gestión de vulnerabilidades y las barreras de seguridad que evitan que clases enteras de defectos vuelvan a aparecer.
•
Impulse los resultados de la gestión de vulnerabilidades clasificando y ajustando los resultados del escaneo, la revisión del código y nuestra prueba de penetración anual, y luego asociándose con equipos de ingeniería para enviar y verificar las correcciones.
•
Liderar revisiones de seguridad de aplicaciones y modelos de amenazas para trabajos de alto impacto en sistemas móviles, web y backend, y documentar decisiones de riesgo con planes de mitigación claros.
•
Revisar y modelar amenazas flujos de trabajo de IA agentes y definir controles de seguridad para el uso de herramientas, el acceso a datos y la ejecución de acciones.
•
Cree y mejore la automatización que clasifica los hallazgos, los prioriza con el contexto del servicio y produce una guía de remediación sobre la que los ingenieros pueden actuar.
•
Construir barandillas que vayan más allá de nuestro equipo; líneas base del repositorio, comprobaciones requeridas en GitHub, patrones seguros por defecto para cargas de trabajo de AWS, plantillas reutilizables y un programa de defensores de la seguridad
lo que traerás
•
Más de 6 años en seguridad de aplicaciones o productos o profundidad equivalente en ingeniería de software seguro con propiedad significativa de seguridad de aplicaciones
•
Fuertes habilidades de revisión de código Python, puede abrir un Lambda, comprender lo que hace y explicarle al ingeniero que lo escribió exactamente qué está mal y por qué.
•
Un historial de mejoras en la seguridad de los envíos que redujeron el riesgo real, no solo ejecutando escáneres o redactando políticas, puede señalar las correcciones que se realizaron, se verificaron y las soluciones que impulsó en equipos que no eran de su propiedad.
•
Experiencia en modelado de amenazas y revisión segura de diseños, interactuando con los diseños antes de su envío, no solo con el código después del hecho.
•
Uso práctico y cotidiano de la IA en su trabajo de seguridad; Se trata de cómo trabajas ya, no de una herramienta que hayas probado una vez.
•
Conocimiento práctico de nuestra pila: seguridad de AWS (Lambda, API Gateway, privilegio mínimo de IAM, manejo de secretos) y seguridad de CI/CD en GitHub Actions; la profundidad en la mecánica subyacente importa más aquí que años en cualquier plataforma
Herramientas que utilizamos
•
GitHub: Acciones, Seguridad Avanzada, Copilot
•
Python, Terraformar
•
AWS: Lambda, API Gateway, IAM, DynamoDB, S3, SNS, SQS, VPC
•
Copo de nieve, SQL, dbt, Dagster
•
Claude, Código Claude, Amazon Bedrock
Beneficios:
•
Cobertura médica, dental y oftalmológica a partir del día 1
•
Equidad (ISO)
•
programa 401(k)
•
Programas de planificación familiar + licencia parental remunerada
•
Membresías de fitness físico y bienestar.
•
Programas de apoyo a la salud emocional y mental.
•
PTO ilimitado + 10 feriados federales pagados + nuestras vacaciones de invierno anuales de una semana
•
Ambiente de trabajo flexible
•
Reembolso de almuerzo para empleados de oficina
•
Grupos de recursos para empleados
•
Estipendio de aprendizaje y desarrollo
•
Cultura transparente
•
Increíble misión!
Diversidad e Inclusión:
La diversidad impulsa la innovación y nuestras diferencias nos hacen más fuertes. Nos apasiona construir un lugar de trabajo que represente una variedad de orígenes, habilidades y perspectivas, y no discriminamos por motivos de raza, religión, color, origen nacional, género, orientación sexual, edad, estado civil, condición de veterano o estado de discapacidad. ¡Todos son bienvenidos aquí!
Si hay algo que podamos hacer para apoyar una discapacidad o necesidad especial durante su proceso de solicitud o entrevista, envíe un correo electrónico a [email protected].
Este correo electrónico es solo para adaptaciones de accesibilidad; no debe usarse para enviar solicitudes de empleo.
Aviso a reclutadores y agencias de colocación:
Esta es una búsqueda interna con un reclutador dedicado. No envíe currículums a ninguna persona o dirección de correo electrónico en Upside. Upside no es responsable ni pagará las tarifas de colocación de los candidatos presentados por cualquier partido o agencia que no sean sus socios de reclutamiento aprobados.
Fuente: Jobicy (https://jobicy.com/jobs/152657-staff-application-security-engineer)
Este anuncio proviene de un feed de socios. Solicítalo en el sitio web de origen.
Fuente: Upside
Publicación proporcionada por Upside.