Emploi
De la source partenaire
Ingénieur senior en sécurité des applications
Prix sur demande
Détails
- Type de contrat
- Temps plein
- À distance
- Oui
- Entreprise
- Beyond Finance
- Niveau
- Senior
Description
Traduit automatiquement depuis English. Le texte original fait foi. Traduction automatique — une traduction plus précise est en préparation.
Chez Beyond Finance, nous nous sommes donné pour mission d'aider les Américains ordinaires à échapper au cycle sans fin de la dette paralysante et à se diriger vers un avenir financier meilleur. Grâce à des soins empreints de compassion et individualisés, une culture axée sur la conformité et l'éthique, une technologie de soutien centrée sur l'utilisateur et des solutions financières personnalisées, nous avons aidé plus d'un million de clients sur la voie d'un avenir meilleur.
Même si nous sommes fiers de ce que nous avons déjà accompli, nous recherchons de nouveaux collaborateurs pour nous aider à passer au niveau supérieur ! Si vous souhaitez rejoindre une organisation avant-gardiste et en croissance rapide dont l'objectif principal est d'aider les gens, nous souhaitons avoir votre avis.
Présentation du rôle
En tant qu'ingénieur en sécurité des applications, vous serez le principal propriétaire et pilote de notre programme de sécurité des applications. Vous travaillerez directement avec des équipes d'ingénierie pour intégrer des pratiques de développement sécurisées, améliorer les outils et l'automatisation, et guider les considérations de sécurité pour les nouvelles fonctionnalités, architectures et services.
Il s'agit d'un rôle à fort impact dans lequel vous façonnerez l'avenir d'AppSec dans une entreprise qui valorise la sécurité comme un élément essentiel de la qualité des produits.
Ce que vous ferez
Propriété de la sécurité des applications
• Diriger et faire évoluer la stratégie de sécurité des applications, la feuille de route et les opérations quotidiennes de l'entreprise.
• Servir de partenaire AppSec principal pour de nombreuses équipes de développement travaillant sur les applications Web Ruby on Rails, les applications mobiles React Native et divers autres projets, notamment Python et Go.
• Fournir des conseils de sécurité lors de la conception, du développement et de la révision du code pour les nouvelles fonctionnalités et les nouveaux projets.
• Favoriser l'adoption de pratiques de codage sécurisées et de modélisation des menaces au sein des équipes d'ingénierie.
Outillage et automatisation
• Gérer et optimiser les outils AppSec existants, notamment :
• Sécurité avancée GitHub (SAST, SCA, analyse secrète)
• Invicti (DAST)
• Hadrien (ASM)
• AppDome (sécurité des applications mobiles)
• WAF Cloudflare
• Améliorer l'automatisation et l'intégration des outils de sécurité dans les pipelines CI/CD.
• Identifier et mettre en œuvre des outils ou des processus supplémentaires pour renforcer la posture de sécurité.
SDLC sécurisé et activation des développeurs
• Créez et maintenez des normes de développement, des manuels et du matériel de formation sécurisés.
• Collaborer avec les équipes d'ingénierie lors de la planification du sprint et de la conception des fonctionnalités pour gérer les risques de manière proactive.
• Effectuer des examens de sécurité, des évaluations de code et un tri des vulnérabilités avec les équipes de développement.
Collaboration Cloud et DevOps
• Travailler avec DevOps pour garantir des déploiements et des configurations sécurisés de l'infrastructure AWS.
• Contribuer aux efforts de renforcement des services ECS, IAM, réseau et cloud pris en charge.
• Aider à la conception et à la maintenance de flux de travail CI/CD sécurisés.
Gestion des incidents et des vulnérabilités
• Diriger ou soutenir l'enquête et la correction des vulnérabilités au niveau des applications.
• Surveiller, hiérarchiser et suivre les résultats des outils SAST/DAST/ASM.
• Collaborer avec l'ingénierie pour assurer une correction rapide et efficace.
Ce que nous recherchons
Compétences et expérience requises
• 3 à 7+ années d'expérience dans la sécurité des applications, la sécurité des produits ou dans des rôles d'ingénierie connexes.
• Bonne compréhension des pratiques de codage sécurisées, des vulnérabilités courantes (OWASP Top 10) et du SDLC moderne.
• Expérience de travail avec des applications cloud natives, idéalement dans AWS.
• Compréhension des certificats SSL et de la gestion des clés cryptographiques.
• Expérience pratique avec les outils de sécurité SAST, DAST, WAF et/ou applications mobiles.
• Capacité à collaborer efficacement avec les développeurs et à influencer les décisions de conception sécurisée.
• Familiarité avec les workflows basés sur GitHub et les pipelines CI/CD.
Agréable à avoir
• Expérience de développement avec Ruby on Rails ou des langages dynamiques similaires.
• Connaissance d'AWS ECS/EKS, de la sécurité des conteneurs, de la gestion des secrets et de l'infrastructure en tant que code (CloudFormation, Terraform).
• Expérience dans la création ou la maturation d'un programme AppSec dès les premières étapes.
• Expérience en automatisation et script SOAR.
• Expérience de travail dans un environnement conforme à la norme PCI et répondant aux besoins de reporting annuel.
Le candidat idéal
Le candidat idéal mesure le succès en fonction des risques réduits, des tickets fermés et cherche une conception sécurisée et des garde-corps simples avant un autre scanner ou une porte. Ils pensent comme un attaquant, mais apportent un état d'esprit de développeur à leur partenariat avec l'ingénierie, reliant les points entre le code d'application, l'infrastructure cloud et le pipeline plutôt que de traiter chacun comme un domaine distinct. Les ingénieurs font confiance à leur jugement technique et, lorsque quelque chose est bloqué, ils proposent une voie à suivre.
#LI-LB2
L’échelle salariale annuelle de base est indiquée ci-dessous. Ce rôle est éligible à des incitations supplémentaires, notamment une prime annuelle.
Échelle salariale de base
140 000 $ à 165 000 $ USD
Pourquoi nous rejoindre ?
Pendant que vous faites une différence pour les autres, nous nous efforcerons de faire une différence pour vous, en offrant un environnement de travail stimulant et collaboratif et des avantages qui reflètent votre valeur pour nous. Pour les employés à temps plein admissibles, nous offrons :
• Contributions considérables de l'employeur aux programmes de santé, de soins dentaires et de vision.
• Prise de force généreuse, congés payés et congé parental payé
• Programme de correspondance 401(k)
• Possibilités d'avancement au mérite
• Développement de carrière et formation
Et enfin, notre esprit d'équipe et notre culture ! Nous cultivons un environnement de communauté, de connexion et d’appartenance dans l’ensemble de notre organisation.
Beyond Finance n'accepte pas les curriculum vitae non sollicités de recruteurs individuels ou d'agences de recrutement tierces en réponse à des postes. Aucun frais ne sera payé à leurs partis qui soumettent des candidats non sollicités directement aux employés de Beyond Finance ou à l'équipe RH de Beyond Finance. Aucun frais de placement ne sera versé à un tiers sauf si une telle demande a été faite par l'équipe Beyond HR.
Source : Jobicy (https://jobicy.com/jobs/154682-senior-application-security-engineer-3)
Même si nous sommes fiers de ce que nous avons déjà accompli, nous recherchons de nouveaux collaborateurs pour nous aider à passer au niveau supérieur ! Si vous souhaitez rejoindre une organisation avant-gardiste et en croissance rapide dont l'objectif principal est d'aider les gens, nous souhaitons avoir votre avis.
Présentation du rôle
En tant qu'ingénieur en sécurité des applications, vous serez le principal propriétaire et pilote de notre programme de sécurité des applications. Vous travaillerez directement avec des équipes d'ingénierie pour intégrer des pratiques de développement sécurisées, améliorer les outils et l'automatisation, et guider les considérations de sécurité pour les nouvelles fonctionnalités, architectures et services.
Il s'agit d'un rôle à fort impact dans lequel vous façonnerez l'avenir d'AppSec dans une entreprise qui valorise la sécurité comme un élément essentiel de la qualité des produits.
Ce que vous ferez
Propriété de la sécurité des applications
• Diriger et faire évoluer la stratégie de sécurité des applications, la feuille de route et les opérations quotidiennes de l'entreprise.
• Servir de partenaire AppSec principal pour de nombreuses équipes de développement travaillant sur les applications Web Ruby on Rails, les applications mobiles React Native et divers autres projets, notamment Python et Go.
• Fournir des conseils de sécurité lors de la conception, du développement et de la révision du code pour les nouvelles fonctionnalités et les nouveaux projets.
• Favoriser l'adoption de pratiques de codage sécurisées et de modélisation des menaces au sein des équipes d'ingénierie.
Outillage et automatisation
• Gérer et optimiser les outils AppSec existants, notamment :
• Sécurité avancée GitHub (SAST, SCA, analyse secrète)
• Invicti (DAST)
• Hadrien (ASM)
• AppDome (sécurité des applications mobiles)
• WAF Cloudflare
• Améliorer l'automatisation et l'intégration des outils de sécurité dans les pipelines CI/CD.
• Identifier et mettre en œuvre des outils ou des processus supplémentaires pour renforcer la posture de sécurité.
SDLC sécurisé et activation des développeurs
• Créez et maintenez des normes de développement, des manuels et du matériel de formation sécurisés.
• Collaborer avec les équipes d'ingénierie lors de la planification du sprint et de la conception des fonctionnalités pour gérer les risques de manière proactive.
• Effectuer des examens de sécurité, des évaluations de code et un tri des vulnérabilités avec les équipes de développement.
Collaboration Cloud et DevOps
• Travailler avec DevOps pour garantir des déploiements et des configurations sécurisés de l'infrastructure AWS.
• Contribuer aux efforts de renforcement des services ECS, IAM, réseau et cloud pris en charge.
• Aider à la conception et à la maintenance de flux de travail CI/CD sécurisés.
Gestion des incidents et des vulnérabilités
• Diriger ou soutenir l'enquête et la correction des vulnérabilités au niveau des applications.
• Surveiller, hiérarchiser et suivre les résultats des outils SAST/DAST/ASM.
• Collaborer avec l'ingénierie pour assurer une correction rapide et efficace.
Ce que nous recherchons
Compétences et expérience requises
• 3 à 7+ années d'expérience dans la sécurité des applications, la sécurité des produits ou dans des rôles d'ingénierie connexes.
• Bonne compréhension des pratiques de codage sécurisées, des vulnérabilités courantes (OWASP Top 10) et du SDLC moderne.
• Expérience de travail avec des applications cloud natives, idéalement dans AWS.
• Compréhension des certificats SSL et de la gestion des clés cryptographiques.
• Expérience pratique avec les outils de sécurité SAST, DAST, WAF et/ou applications mobiles.
• Capacité à collaborer efficacement avec les développeurs et à influencer les décisions de conception sécurisée.
• Familiarité avec les workflows basés sur GitHub et les pipelines CI/CD.
Agréable à avoir
• Expérience de développement avec Ruby on Rails ou des langages dynamiques similaires.
• Connaissance d'AWS ECS/EKS, de la sécurité des conteneurs, de la gestion des secrets et de l'infrastructure en tant que code (CloudFormation, Terraform).
• Expérience dans la création ou la maturation d'un programme AppSec dès les premières étapes.
• Expérience en automatisation et script SOAR.
• Expérience de travail dans un environnement conforme à la norme PCI et répondant aux besoins de reporting annuel.
Le candidat idéal
Le candidat idéal mesure le succès en fonction des risques réduits, des tickets fermés et cherche une conception sécurisée et des garde-corps simples avant un autre scanner ou une porte. Ils pensent comme un attaquant, mais apportent un état d'esprit de développeur à leur partenariat avec l'ingénierie, reliant les points entre le code d'application, l'infrastructure cloud et le pipeline plutôt que de traiter chacun comme un domaine distinct. Les ingénieurs font confiance à leur jugement technique et, lorsque quelque chose est bloqué, ils proposent une voie à suivre.
#LI-LB2
L’échelle salariale annuelle de base est indiquée ci-dessous. Ce rôle est éligible à des incitations supplémentaires, notamment une prime annuelle.
Échelle salariale de base
140 000 $ à 165 000 $ USD
Pourquoi nous rejoindre ?
Pendant que vous faites une différence pour les autres, nous nous efforcerons de faire une différence pour vous, en offrant un environnement de travail stimulant et collaboratif et des avantages qui reflètent votre valeur pour nous. Pour les employés à temps plein admissibles, nous offrons :
• Contributions considérables de l'employeur aux programmes de santé, de soins dentaires et de vision.
• Prise de force généreuse, congés payés et congé parental payé
• Programme de correspondance 401(k)
• Possibilités d'avancement au mérite
• Développement de carrière et formation
Et enfin, notre esprit d'équipe et notre culture ! Nous cultivons un environnement de communauté, de connexion et d’appartenance dans l’ensemble de notre organisation.
Beyond Finance n'accepte pas les curriculum vitae non sollicités de recruteurs individuels ou d'agences de recrutement tierces en réponse à des postes. Aucun frais ne sera payé à leurs partis qui soumettent des candidats non sollicités directement aux employés de Beyond Finance ou à l'équipe RH de Beyond Finance. Aucun frais de placement ne sera versé à un tiers sauf si une telle demande a été faite par l'équipe Beyond HR.
Source : Jobicy (https://jobicy.com/jobs/154682-senior-application-security-engineer-3)
Cette annonce provient d'un flux partenaire. Postulez sur le site source.
Source: Beyond Finance
Annonce fournie par Beyond Finance.