Emploi
De la source partenaire
Ingénieur en sécurité des applications
Prix sur demande
Détails
- Type de contrat
- Temps plein
- À distance
- Oui
- Entreprise
- Upside
- Niveau
- Senior
Description
Traduit automatiquement depuis English. Le texte original fait foi. Traduction automatique — une traduction plus précise est en préparation.
Rencontrez Upside :
Nous avons créé Upside pour transformer le commerce physique. Notre technologie utilise la sophistication de la vente au détail en ligne (mesure, attribution et incrémentalité des bénéfices) pour offrir aux utilisateurs plus de valeur sur leurs achats quotidiens et aux entreprises physiques avec de nouveaux clients rentables. Nous avons aidé des millions d'utilisateurs à gagner 2 à 3 fois plus de cashback que n'importe quel autre produit, et des centaines de milliers d'entreprises physiques réalisent des bénéfices mesurables. Des milliards de dollars de commerce transitent chaque année par la plateforme Upside, et cette valeur revient directement à nos partenaires détaillants, aux consommateurs qu'ils servent et à d'importantes initiatives de développement durable.
L'impact que vous aurez
Vous relèverez du responsable de la sécurité des produits et travaillerez en étroite collaboration avec nos équipes de sécurité et d'ingénierie cloud pour faire évoluer la livraison de logiciels sécurisés dans Upside. Ce rôle est responsable de notre programme de sécurité des applications, réduisant les risques réels sur les systèmes mobiles, Web et cloud en pilotant des mesures correctives, en créant des garde-fous techniques et en créant des conseils de sécurité que les développeurs utilisent réellement.
Vous travaillerez également sur les deux côtés du problème de l'IA : nous utilisons l'IA pour effectuer des travaux de sécurité et nous sécurisons les systèmes d'IA que nous construisons. Si vous êtes arrivé dans le domaine de la sécurité après avoir suivi une formation en ingénierie de produits, nous serions particulièrement ravis d'avoir de vos nouvelles.
•
Posséder le programme de sécurité des applications d'Upside, les normes, le pipeline de gestion des vulnérabilités et les garde-fous qui empêchent des classes entières de défauts de revenir
•
Améliorez les résultats de la gestion des vulnérabilités en triant et en ajustant les résultats de l'analyse, de la révision du code et de notre test d'intrusion annuel, puis en collaborant avec les équipes d'ingénierie pour obtenir des correctifs expédiés et vérifiés.
•
Diriger les examens de sécurité des applications et les modèles de menaces pour les travaux à fort impact sur les systèmes mobiles, Web et back-end, et documenter les décisions en matière de risques avec des plans d'atténuation clairs.
•
Examinez et modélisez les flux de travail de l'IA agentique, et définissez des contrôles de sécurité pour l'utilisation des outils, l'accès aux données et l'exécution des actions.
•
Créez et améliorez l'automatisation qui trie les résultats, les hiérarchise en fonction du contexte de service et produit des conseils de remédiation sur lesquels les ingénieurs peuvent agir.
•
Construire des garde-corps qui s'étendent au-delà de notre équipe ; Bases de référence du référentiel, vérifications requises dans GitHub, modèles sécurisés par défaut pour les charges de travail AWS, modèles réutilisables et programme de champions de la sécurité
Ce que vous apporterez
•
Au moins 6 ans d'expérience dans la sécurité des applications ou des produits ou une profondeur équivalente en ingénierie logicielle sécurisée avec une propriété significative de la sécurité des applications
•
Solides compétences en révision de code Python, vous pouvez ouvrir un Lambda, comprendre ce qu'il fait et expliquer à l'ingénieur qui l'a écrit exactement ce qui ne va pas et pourquoi
•
Un historique d'améliorations de la sécurité d'expédition qui ont réduit les risques réels, et pas seulement l'exécution de scanners ou la rédaction de politiques, vous pouvez pointer vers les correctifs qui ont été apportés, vérifiés et les mesures correctives que vous avez appliquées au sein d'équipes dont vous n'étiez pas propriétaire.
•
Expérience en modélisation des menaces et en révision de conception sécurisée, en intervenant sur les conceptions avant leur expédition, et pas seulement sur le code après coup
•
Utilisation pratique et quotidienne de l'IA dans votre travail de sécurité ; il s'agit de la façon dont vous travaillez déjà, pas d'un outil que vous avez essayé une fois
•
Connaissance pratique de notre pile : sécurité AWS (Lambda, API Gateway, moindre privilège IAM, gestion des secrets) et sécurité CI/CD dans les actions GitHub, la profondeur des mécanismes sous-jacents compte plus ici que des années sur n'importe quelle plateforme.
Outils que nous utilisons
•
GitHub : actions, sécurité avancée, copilote
•
Python, Terraforme
•
AWS : Lambda, API Gateway, IAM, DynamoDB, S3, SNS, SQS, VPC
•
Flocon de neige, SQL, dbt, Dagster
•
Claude, Claude Code, Fond rocheux amazonien
Avantages :
•
Couverture médicale, dentaire et visuelle à partir du premier jour
•
Actions (ISO)
•
Programme 401(k)
•
Programmes de planification familiale + congé parental payé
•
Abonnements conditionnement physique et bien-être
•
Programmes de soutien en matière de santé émotionnelle et mentale
•
Prise de force illimitée + 10 jours fériés fédéraux payés + nos vacances d'hiver annuelles d'une semaine
•
Environnement de travail flexible
•
Remboursement des déjeuners pour les employés en poste
•
Groupes de ressources pour les employés
•
Allocation d'apprentissage et de développement
•
Culture transparente
•
Mission incroyable !
Diversité et inclusion :
La diversité stimule l’innovation et nos différences nous rendent plus forts. Nous sommes passionnés par la création d'un lieu de travail qui représente une variété d'horizons, de compétences et de perspectives, et nous ne faisons aucune discrimination fondée sur la race, la religion, la couleur, l'origine nationale, le sexe, l'orientation sexuelle, l'âge, l'état civil, le statut d'ancien combattant ou le statut de handicap. Tout le monde est le bienvenu ici !
Si nous pouvons faire quelque chose pour répondre à un handicap ou à un besoin spécial pendant votre processus de candidature ou d'entretien, veuillez envoyer un e-mail à [email protected].
Cet e-mail est uniquement destiné aux aménagements en matière d'accessibilité. Il ne doit pas être utilisé pour soumettre des candidatures à un emploi.
Avis aux recruteurs et agences de placement :
Il s'agit d'une recherche en interne avec un recruteur dédié. Veuillez ne pas soumettre de CV à une personne ou à une adresse e-mail chez Upside. Upside n'est pas responsable et ne paiera pas les frais de placement pour les candidats soumis par tout parti ou agence autre que ses partenaires de recrutement approuvés.
Source : Jobicy (https://jobicy.com/jobs/152657-staff-application-security-engineer)
Nous avons créé Upside pour transformer le commerce physique. Notre technologie utilise la sophistication de la vente au détail en ligne (mesure, attribution et incrémentalité des bénéfices) pour offrir aux utilisateurs plus de valeur sur leurs achats quotidiens et aux entreprises physiques avec de nouveaux clients rentables. Nous avons aidé des millions d'utilisateurs à gagner 2 à 3 fois plus de cashback que n'importe quel autre produit, et des centaines de milliers d'entreprises physiques réalisent des bénéfices mesurables. Des milliards de dollars de commerce transitent chaque année par la plateforme Upside, et cette valeur revient directement à nos partenaires détaillants, aux consommateurs qu'ils servent et à d'importantes initiatives de développement durable.
L'impact que vous aurez
Vous relèverez du responsable de la sécurité des produits et travaillerez en étroite collaboration avec nos équipes de sécurité et d'ingénierie cloud pour faire évoluer la livraison de logiciels sécurisés dans Upside. Ce rôle est responsable de notre programme de sécurité des applications, réduisant les risques réels sur les systèmes mobiles, Web et cloud en pilotant des mesures correctives, en créant des garde-fous techniques et en créant des conseils de sécurité que les développeurs utilisent réellement.
Vous travaillerez également sur les deux côtés du problème de l'IA : nous utilisons l'IA pour effectuer des travaux de sécurité et nous sécurisons les systèmes d'IA que nous construisons. Si vous êtes arrivé dans le domaine de la sécurité après avoir suivi une formation en ingénierie de produits, nous serions particulièrement ravis d'avoir de vos nouvelles.
•
Posséder le programme de sécurité des applications d'Upside, les normes, le pipeline de gestion des vulnérabilités et les garde-fous qui empêchent des classes entières de défauts de revenir
•
Améliorez les résultats de la gestion des vulnérabilités en triant et en ajustant les résultats de l'analyse, de la révision du code et de notre test d'intrusion annuel, puis en collaborant avec les équipes d'ingénierie pour obtenir des correctifs expédiés et vérifiés.
•
Diriger les examens de sécurité des applications et les modèles de menaces pour les travaux à fort impact sur les systèmes mobiles, Web et back-end, et documenter les décisions en matière de risques avec des plans d'atténuation clairs.
•
Examinez et modélisez les flux de travail de l'IA agentique, et définissez des contrôles de sécurité pour l'utilisation des outils, l'accès aux données et l'exécution des actions.
•
Créez et améliorez l'automatisation qui trie les résultats, les hiérarchise en fonction du contexte de service et produit des conseils de remédiation sur lesquels les ingénieurs peuvent agir.
•
Construire des garde-corps qui s'étendent au-delà de notre équipe ; Bases de référence du référentiel, vérifications requises dans GitHub, modèles sécurisés par défaut pour les charges de travail AWS, modèles réutilisables et programme de champions de la sécurité
Ce que vous apporterez
•
Au moins 6 ans d'expérience dans la sécurité des applications ou des produits ou une profondeur équivalente en ingénierie logicielle sécurisée avec une propriété significative de la sécurité des applications
•
Solides compétences en révision de code Python, vous pouvez ouvrir un Lambda, comprendre ce qu'il fait et expliquer à l'ingénieur qui l'a écrit exactement ce qui ne va pas et pourquoi
•
Un historique d'améliorations de la sécurité d'expédition qui ont réduit les risques réels, et pas seulement l'exécution de scanners ou la rédaction de politiques, vous pouvez pointer vers les correctifs qui ont été apportés, vérifiés et les mesures correctives que vous avez appliquées au sein d'équipes dont vous n'étiez pas propriétaire.
•
Expérience en modélisation des menaces et en révision de conception sécurisée, en intervenant sur les conceptions avant leur expédition, et pas seulement sur le code après coup
•
Utilisation pratique et quotidienne de l'IA dans votre travail de sécurité ; il s'agit de la façon dont vous travaillez déjà, pas d'un outil que vous avez essayé une fois
•
Connaissance pratique de notre pile : sécurité AWS (Lambda, API Gateway, moindre privilège IAM, gestion des secrets) et sécurité CI/CD dans les actions GitHub, la profondeur des mécanismes sous-jacents compte plus ici que des années sur n'importe quelle plateforme.
Outils que nous utilisons
•
GitHub : actions, sécurité avancée, copilote
•
Python, Terraforme
•
AWS : Lambda, API Gateway, IAM, DynamoDB, S3, SNS, SQS, VPC
•
Flocon de neige, SQL, dbt, Dagster
•
Claude, Claude Code, Fond rocheux amazonien
Avantages :
•
Couverture médicale, dentaire et visuelle à partir du premier jour
•
Actions (ISO)
•
Programme 401(k)
•
Programmes de planification familiale + congé parental payé
•
Abonnements conditionnement physique et bien-être
•
Programmes de soutien en matière de santé émotionnelle et mentale
•
Prise de force illimitée + 10 jours fériés fédéraux payés + nos vacances d'hiver annuelles d'une semaine
•
Environnement de travail flexible
•
Remboursement des déjeuners pour les employés en poste
•
Groupes de ressources pour les employés
•
Allocation d'apprentissage et de développement
•
Culture transparente
•
Mission incroyable !
Diversité et inclusion :
La diversité stimule l’innovation et nos différences nous rendent plus forts. Nous sommes passionnés par la création d'un lieu de travail qui représente une variété d'horizons, de compétences et de perspectives, et nous ne faisons aucune discrimination fondée sur la race, la religion, la couleur, l'origine nationale, le sexe, l'orientation sexuelle, l'âge, l'état civil, le statut d'ancien combattant ou le statut de handicap. Tout le monde est le bienvenu ici !
Si nous pouvons faire quelque chose pour répondre à un handicap ou à un besoin spécial pendant votre processus de candidature ou d'entretien, veuillez envoyer un e-mail à [email protected].
Cet e-mail est uniquement destiné aux aménagements en matière d'accessibilité. Il ne doit pas être utilisé pour soumettre des candidatures à un emploi.
Avis aux recruteurs et agences de placement :
Il s'agit d'une recherche en interne avec un recruteur dédié. Veuillez ne pas soumettre de CV à une personne ou à une adresse e-mail chez Upside. Upside n'est pas responsable et ne paiera pas les frais de placement pour les candidats soumis par tout parti ou agence autre que ses partenaires de recrutement approuvés.
Source : Jobicy (https://jobicy.com/jobs/152657-staff-application-security-engineer)
Cette annonce provient d'un flux partenaire. Postulez sur le site source.
Source: Upside
Annonce fournie par Upside.