Praca
Z kanału partnera
Inżynier Bezpieczeństwa Produktu
Cena na życzenie
Szczegóły
- Typ zatrudnienia
- Pełny etat
- Zdalnie
- Tak
- Firma
- YipitData
- Poziom
- Senior
Opis
Automatyczne tłumaczenie z języka English. Oryginał jest wiążący. Tłumaczenie maszynowe — trwają prace nad dokładniejszą wersją.
O nas:
YipitData to wiodąca firma zajmująca się badaniami i analizami rynku dla destrukcyjnej gospodarki, która ostatnio pozyskała 475 mln dolarów od The Carlyle Group przy wycenie ponad 1 mld dolarów. Nasza zastrzeżona technologia codziennie analizuje miliardy alternatywnych punktów danych, aby uzyskać przydatne informacje w różnych sektorach, takich jak oprogramowanie, sztuczna inteligencja, chmura, handel elektroniczny, wspólne przejazdy i płatności.
Nasze zespoły zajmujące się danymi i badaniami przekształcają surowe dane w inteligencję strategiczną, dostarczając dokładne, aktualne i głęboko kontekstualne analizy, na których polegają nasi klienci – od największych funduszy inwestycyjnych na świecie po firmy z listy Fortune 500 – przy podejmowaniu decyzji o wysokich stawkach. Od pozyskiwania i licencjonowania nowatorskich zbiorów danych po rygorystyczną analizę i tworzenie narracji eksperckiej — nasze zespoły zapewniają klientom nie tylko dane, ale także ich przejrzystość i pewność.
Działamy na całym świecie z biurami w USA, regionie APAC i Indiach. Nasza wielokrotnie nagradzana kultura skupiona na ludziach — uznawana przez Inc. za najlepsze miejsce pracy przez trzy lata z rzędu — kładzie nacisk na przejrzystość, odpowiedzialność i ciągłe mistrzostwo.
Jak wygląda praca w YipitData:
YipitData nie jest miejscem do odpoczynku — to punkt startowy dla ambitnych, nastawionych na wpływ profesjonalistów.
Od pierwszego dnia będziesz kierować znaczącą pracą, przyspieszyć swój rozwój i zyskać ekspozycję, która kształtuje karierę.
Dlaczego najlepsi talenty wybierają YipitData:
• Własność, która ma znaczenie: będziesz prowadzić projekty o dużym wpływie i osiągające rzeczywiste wyniki biznesowe
• Szybki rozwój: Kompresujemy lata nauki w miesiące
• Zasługi ponad tytuły: Zaufanie i odpowiedzialność zdobywa się poprzez wykonanie zadania, a nie staż
• Szybkość i cel: Działamy szybko, wspieramy się nawzajem i mierzymy wysoko — zawsze mając cel i intencję
Jeśli Twoim ambicjom odpowiada etyka pracy – i pragniesz miejsca, w którym rozwój, wpływ i odpowiedzialność są normą – YipitData może być szansą, na którą czekałeś.
O roli:
YipitData poszukuje inżyniera ds. bezpieczeństwa produktów, który pomoże w zapewnieniu bezpieczeństwa produktów i usług, które dostarczamy klientom.
Na tym stanowisku będziesz ściśle współpracować z zespołami inżynieryjnymi i produktowymi przez cały cykl życia oprogramowania. Będziesz oceniać nowe produkty i technologie, kierować modelowaniem zagrożeń i przeglądami projektów zabezpieczeń, identyfikować luki w zabezpieczeniach i pomagać zespołom we wdrażaniu praktycznych poprawek, zanim problemy trafią do środowiska produkcyjnego.
Jest to praktyczna rola dla kogoś, kto rozumie, w jaki sposób projektuje się i buduje nowoczesne aplikacje. Powinieneś czuć się komfortowo przeglądając architekturę systemu, analizując luki w zabezpieczeniach, współpracując bezpośrednio z inżynierami i ulepszając narzędzia bezpieczeństwa wbudowane w nasze procesy rozwojowe.
Jest to możliwość zdalna, która może odbywać się w Nowym Jorku (gdzie znajduje się nasza siedziba), jednym z naszych biur lub gdziekolwiek indziej w USA. Jednakże w zależności od tego, gdzie wykonywana jest praca zdalna, dochód może podlegać potrąceniu podatku u źródła stanu Nowy Jork.
Godziny pracy tego zespołu są elastyczne, ale większość pracowników pracuje w godzinach wschodniego wybrzeża.
Jako nasz inżynier ds. bezpieczeństwa produktów będziesz:
• Zaangażuj się na wczesnym etapie w nowe produkty i funkcje, korzystając z modelowania zagrożeń i przeglądów projektów zabezpieczeń, aby znaleźć problemy, zanim trafią one do produkcji
• Zagłęb się w architekturę aplikacji, interfejsy API, uwierzytelnianie, autoryzację, przepływy danych, usługi w chmurze i integracje stron trzecich, aby zrozumieć, w jaki sposób systemy mogą zostać zaatakowane
• Znajdź i zweryfikuj słabe punkty, oddziel rzeczywiste ryzyko od szumu i pomóż zespołom ustalić priorytety tego, co naprawdę ważne
• Współpracuj z inżynierami przy opracowywaniu planów naprawczych, które chronią klientów bez wstrzymywania rozwoju
• Posiadaj i ulepszaj narzędzia bezpieczeństwa w całym cyklu rozwoju, w tym SAST, DAST, skanowanie zależności i skanowanie tajnych informacji
• Dostosuj narzędzia bezpieczeństwa i przepływy pracy, aby inżynierowie otrzymywali przydatne wyniki zamiast zalewu fałszywych alarmów
• Twórz automatyzację, która pozwoli bezpieczeństwu produktów dotrzymać kroku rozwojowi naszych produktów, zespołów inżynieryjnych i wykorzystania sztucznej inteligencji
• Zamień lekcje bezpieczeństwa w jasne standardy, bezpieczne wzorce projektowe, wskazówki dotyczące kodowania i dokumentację, z których faktycznie będą korzystać inżynierowie
• Pomagaj w reagowaniu w przypadku pojawienia się problemów związanych z bezpieczeństwem produktu, od wstępnego badania i zabezpieczenia, poprzez analizę przyczyn źródłowych i długoterminowe środki zaradcze
• Zostań zaufanym partnerem Inżynierii i Produktu, przedstawiając silną ocenę bezpieczeństwa i wykonalne rozwiązania w przypadku trudnych decyzji
• Zbadaj pojawiające się zagrożenia w chmurze i produktach obsługujących sztuczną inteligencję i pomóż YipitData przygotować się na techniki ataków, które nie mają jeszcze standardowego podręcznika
Masz duże szanse na sukces, jeśli:
• Pracowałeś w dziale bezpieczeństwa produktów, bezpieczeństwa aplikacji, inżynierii oprogramowania, testowaniu penetracyjnym lub na innym stanowisku, które nauczyło Cię, jak aplikacje są budowane i łamane
• Można przyjrzeć się złożonemu systemowi, śledzić dane, określić granice zaufania i szybko zrozumieć, gdzie może kryć się prawdziwe ryzyko
• Wiesz, jak zagrozić modelowi, przeglądać architekturę i oceniać aplikacje, nie polegając całkowicie na liście kontrolnej
• Możesz zweryfikować lukę, ustalić, czy faktycznie można ją wykorzystać i wyjaśnić, dlaczego jest to ważne zarówno dla inżynierów, jak i liderów biznesowych
• Czujesz się komfortowo pracując z interfejsami API, usługami w chmurze, kontenerami, technologiami bezserwerowymi i potokami CI/CD
• Pracowałeś z narzędziami takimi jak SAST, DAST, skanowanie zależności, skanowanie tajnych informacji lub skanowanie infrastruktury jako kodu i wiesz, że uzyskanie przydatnych wyników wymaga czegoś więcej niż tylko ich włączenia
• Potrafisz czytać i pisać kod oraz lubisz automatyzować powtarzalne prace związane z bezpieczeństwem przy użyciu języka Python, JavaScript lub podobnego języka
• Posiadasz mocny osąd i potrafisz zrównoważyć bezpieczeństwo, wpływ na klienta, wysiłek inżynieryjny i priorytety biznesowe
• Komunikujesz się jasno, zadajesz przemyślane pytania i potrafisz budować wiarygodność zarówno w zespołach technicznych, jak i nietechnicznych…
Źródło: Jobicy (https://jobicy.com/jobs/152175-product-security-engineer)
YipitData to wiodąca firma zajmująca się badaniami i analizami rynku dla destrukcyjnej gospodarki, która ostatnio pozyskała 475 mln dolarów od The Carlyle Group przy wycenie ponad 1 mld dolarów. Nasza zastrzeżona technologia codziennie analizuje miliardy alternatywnych punktów danych, aby uzyskać przydatne informacje w różnych sektorach, takich jak oprogramowanie, sztuczna inteligencja, chmura, handel elektroniczny, wspólne przejazdy i płatności.
Nasze zespoły zajmujące się danymi i badaniami przekształcają surowe dane w inteligencję strategiczną, dostarczając dokładne, aktualne i głęboko kontekstualne analizy, na których polegają nasi klienci – od największych funduszy inwestycyjnych na świecie po firmy z listy Fortune 500 – przy podejmowaniu decyzji o wysokich stawkach. Od pozyskiwania i licencjonowania nowatorskich zbiorów danych po rygorystyczną analizę i tworzenie narracji eksperckiej — nasze zespoły zapewniają klientom nie tylko dane, ale także ich przejrzystość i pewność.
Działamy na całym świecie z biurami w USA, regionie APAC i Indiach. Nasza wielokrotnie nagradzana kultura skupiona na ludziach — uznawana przez Inc. za najlepsze miejsce pracy przez trzy lata z rzędu — kładzie nacisk na przejrzystość, odpowiedzialność i ciągłe mistrzostwo.
Jak wygląda praca w YipitData:
YipitData nie jest miejscem do odpoczynku — to punkt startowy dla ambitnych, nastawionych na wpływ profesjonalistów.
Od pierwszego dnia będziesz kierować znaczącą pracą, przyspieszyć swój rozwój i zyskać ekspozycję, która kształtuje karierę.
Dlaczego najlepsi talenty wybierają YipitData:
• Własność, która ma znaczenie: będziesz prowadzić projekty o dużym wpływie i osiągające rzeczywiste wyniki biznesowe
• Szybki rozwój: Kompresujemy lata nauki w miesiące
• Zasługi ponad tytuły: Zaufanie i odpowiedzialność zdobywa się poprzez wykonanie zadania, a nie staż
• Szybkość i cel: Działamy szybko, wspieramy się nawzajem i mierzymy wysoko — zawsze mając cel i intencję
Jeśli Twoim ambicjom odpowiada etyka pracy – i pragniesz miejsca, w którym rozwój, wpływ i odpowiedzialność są normą – YipitData może być szansą, na którą czekałeś.
O roli:
YipitData poszukuje inżyniera ds. bezpieczeństwa produktów, który pomoże w zapewnieniu bezpieczeństwa produktów i usług, które dostarczamy klientom.
Na tym stanowisku będziesz ściśle współpracować z zespołami inżynieryjnymi i produktowymi przez cały cykl życia oprogramowania. Będziesz oceniać nowe produkty i technologie, kierować modelowaniem zagrożeń i przeglądami projektów zabezpieczeń, identyfikować luki w zabezpieczeniach i pomagać zespołom we wdrażaniu praktycznych poprawek, zanim problemy trafią do środowiska produkcyjnego.
Jest to praktyczna rola dla kogoś, kto rozumie, w jaki sposób projektuje się i buduje nowoczesne aplikacje. Powinieneś czuć się komfortowo przeglądając architekturę systemu, analizując luki w zabezpieczeniach, współpracując bezpośrednio z inżynierami i ulepszając narzędzia bezpieczeństwa wbudowane w nasze procesy rozwojowe.
Jest to możliwość zdalna, która może odbywać się w Nowym Jorku (gdzie znajduje się nasza siedziba), jednym z naszych biur lub gdziekolwiek indziej w USA. Jednakże w zależności od tego, gdzie wykonywana jest praca zdalna, dochód może podlegać potrąceniu podatku u źródła stanu Nowy Jork.
Godziny pracy tego zespołu są elastyczne, ale większość pracowników pracuje w godzinach wschodniego wybrzeża.
Jako nasz inżynier ds. bezpieczeństwa produktów będziesz:
• Zaangażuj się na wczesnym etapie w nowe produkty i funkcje, korzystając z modelowania zagrożeń i przeglądów projektów zabezpieczeń, aby znaleźć problemy, zanim trafią one do produkcji
• Zagłęb się w architekturę aplikacji, interfejsy API, uwierzytelnianie, autoryzację, przepływy danych, usługi w chmurze i integracje stron trzecich, aby zrozumieć, w jaki sposób systemy mogą zostać zaatakowane
• Znajdź i zweryfikuj słabe punkty, oddziel rzeczywiste ryzyko od szumu i pomóż zespołom ustalić priorytety tego, co naprawdę ważne
• Współpracuj z inżynierami przy opracowywaniu planów naprawczych, które chronią klientów bez wstrzymywania rozwoju
• Posiadaj i ulepszaj narzędzia bezpieczeństwa w całym cyklu rozwoju, w tym SAST, DAST, skanowanie zależności i skanowanie tajnych informacji
• Dostosuj narzędzia bezpieczeństwa i przepływy pracy, aby inżynierowie otrzymywali przydatne wyniki zamiast zalewu fałszywych alarmów
• Twórz automatyzację, która pozwoli bezpieczeństwu produktów dotrzymać kroku rozwojowi naszych produktów, zespołów inżynieryjnych i wykorzystania sztucznej inteligencji
• Zamień lekcje bezpieczeństwa w jasne standardy, bezpieczne wzorce projektowe, wskazówki dotyczące kodowania i dokumentację, z których faktycznie będą korzystać inżynierowie
• Pomagaj w reagowaniu w przypadku pojawienia się problemów związanych z bezpieczeństwem produktu, od wstępnego badania i zabezpieczenia, poprzez analizę przyczyn źródłowych i długoterminowe środki zaradcze
• Zostań zaufanym partnerem Inżynierii i Produktu, przedstawiając silną ocenę bezpieczeństwa i wykonalne rozwiązania w przypadku trudnych decyzji
• Zbadaj pojawiające się zagrożenia w chmurze i produktach obsługujących sztuczną inteligencję i pomóż YipitData przygotować się na techniki ataków, które nie mają jeszcze standardowego podręcznika
Masz duże szanse na sukces, jeśli:
• Pracowałeś w dziale bezpieczeństwa produktów, bezpieczeństwa aplikacji, inżynierii oprogramowania, testowaniu penetracyjnym lub na innym stanowisku, które nauczyło Cię, jak aplikacje są budowane i łamane
• Można przyjrzeć się złożonemu systemowi, śledzić dane, określić granice zaufania i szybko zrozumieć, gdzie może kryć się prawdziwe ryzyko
• Wiesz, jak zagrozić modelowi, przeglądać architekturę i oceniać aplikacje, nie polegając całkowicie na liście kontrolnej
• Możesz zweryfikować lukę, ustalić, czy faktycznie można ją wykorzystać i wyjaśnić, dlaczego jest to ważne zarówno dla inżynierów, jak i liderów biznesowych
• Czujesz się komfortowo pracując z interfejsami API, usługami w chmurze, kontenerami, technologiami bezserwerowymi i potokami CI/CD
• Pracowałeś z narzędziami takimi jak SAST, DAST, skanowanie zależności, skanowanie tajnych informacji lub skanowanie infrastruktury jako kodu i wiesz, że uzyskanie przydatnych wyników wymaga czegoś więcej niż tylko ich włączenia
• Potrafisz czytać i pisać kod oraz lubisz automatyzować powtarzalne prace związane z bezpieczeństwem przy użyciu języka Python, JavaScript lub podobnego języka
• Posiadasz mocny osąd i potrafisz zrównoważyć bezpieczeństwo, wpływ na klienta, wysiłek inżynieryjny i priorytety biznesowe
• Komunikujesz się jasno, zadajesz przemyślane pytania i potrafisz budować wiarygodność zarówno w zespołach technicznych, jak i nietechnicznych…
Źródło: Jobicy (https://jobicy.com/jobs/152175-product-security-engineer)
To ogłoszenie pochodzi z feedu partnera. Aplikuj na stronie źródłowej.
Źródło: YipitData
Ogłoszenie pochodzi od YipitData.