Praca
Z kanału partnera
Pracownik Inżynier Bezpieczeństwa Aplikacji
Cena na życzenie
Szczegóły
- Typ zatrudnienia
- Pełny etat
- Zdalnie
- Tak
- Firma
- Upside
- Poziom
- Senior
Opis
Automatyczne tłumaczenie z języka English. Oryginał jest wiążący. Tłumaczenie maszynowe — trwają prace nad dokładniejszą wersją.
Poznaj Upside'a:
Stworzyliśmy Upside, aby przekształcić handel stacjonarny. Nasza technologia wykorzystuje zaawansowaną technologię handlu detalicznego w Internecie — pomiar zysków, przypisywanie i przyrostowość — aby zapewnić użytkownikom większą wartość podczas codziennych zakupów, a firmom stacjonarnym pozyskać nowych, dochodowych klientów. Pomogliśmy milionom użytkowników uzyskać 2–3 razy większy zwrot gotówki niż jakikolwiek inny produkt, a setki tysięcy firm stacjonarnych uzyskało wymierny zysk. Co roku przez platformę Upside przepływają miliardy dolarów w handlu, a wartość ta trafia bezpośrednio do naszych partnerów handlowych, obsługiwanych przez nich konsumentów oraz do ważnych inicjatyw w zakresie zrównoważonego rozwoju.
Wpływ, jaki wywrzesz
Będziesz raportować do Menedżera ds. Bezpieczeństwa Produktu i ściśle współpracować z naszymi zespołami ds. bezpieczeństwa w chmurze i inżynierią, aby skalować bezpieczne dostarczanie oprogramowania w Upside. Do tej roli należy nasz program bezpieczeństwa aplikacji, który ogranicza rzeczywiste ryzyko w systemach mobilnych, internetowych i chmurowych poprzez wdrażanie działań naprawczych, budowanie zabezpieczeń inżynieryjnych i tworzenie wskazówek dotyczących bezpieczeństwa, z których faktycznie korzystają programiści.
Będziesz także pracować nad obiema stronami problemu sztucznej inteligencji: używamy sztucznej inteligencji do wykonywania zadań związanych z bezpieczeństwem i zabezpieczamy systemy sztucznej inteligencji, które budujemy. Jeśli zajmujesz się bezpieczeństwem z wykształcenia w zakresie inżynierii produktów, będzie nam szczególnie miło poznać Twoją opinię.
•
Posiadaj program bezpieczeństwa aplikacji firmy Upside, standardy, potok zarządzania lukami w zabezpieczeniach i bariery zabezpieczające przed ponownym pojawieniem się całych klas defektów
•
Osiągnij wyniki w zakresie zarządzania podatnościami na zagrożenia, segregując i dostrajając wnioski ze skanowania, przeglądu kodu i naszego corocznego testu penetracyjnego, a następnie współpracując z zespołami inżynieryjnymi w celu dostarczenia i zweryfikowania poprawek
•
Przeprowadzaj przeglądy bezpieczeństwa aplikacji i modele zagrożeń, aby zapewnić efektywną pracę w systemach mobilnych, internetowych i backendowych, a także dokumentuj decyzje dotyczące ryzyka za pomocą jasnych planów łagodzenia ryzyka
•
Przeglądaj i modeluj zagrożenia przepływów pracy agentów AI oraz definiuj kontrole bezpieczeństwa dotyczące użycia narzędzi, dostępu do danych i wykonywania działań
•
Twórz i ulepszaj automatyzację, która segreguje ustalenia, nadaje im priorytet w kontekście usługi i generuje wytyczne dotyczące działań naprawczych, na podstawie których inżynierowie mogą podjąć działania
•
Buduj poręcze, które wykraczają poza zakres naszego zespołu; linie bazowe repozytoriów, wymagane kontrole w GitHub, domyślne wzorce bezpieczeństwa dla obciążeń AWS, szablony do wielokrotnego użytku i program mistrzów bezpieczeństwa
Co przyniesiesz
•
Ponad 6 lat doświadczenia w bezpieczeństwie aplikacji lub produktów lub równoważna głębokość w inżynierii bezpiecznego oprogramowania ze znaczącą własnością bezpieczeństwa aplikacji
•
Silne umiejętności przeglądania kodu w języku Python, możesz otworzyć Lambdę, zrozumieć, co ona robi i wyjaśnić inżynierowi, który ją napisał, co dokładnie jest nie tak i dlaczego
•
Historia ulepszeń w zakresie bezpieczeństwa wysyłki, które zmniejszyły rzeczywiste ryzyko, a nie tylko uruchamianie skanerów lub pisanie zasad, możesz wskazać poprawki, które trafiły, zostały zweryfikowane, oraz środki zaradcze, które przeprowadziłeś w zespołach, które nie były Twoją własnością
•
Doświadczenie w modelowaniu zagrożeń i przeglądaniu bezpiecznych projektów, angażując się w projekty przed ich wysyłką, a nie tylko z kodem po fakcie
•
Praktyczne, codzienne wykorzystanie AI w pracy związanej z bezpieczeństwem; chodzi o to, jak już pracujesz, a nie o narzędzie, które wypróbowałeś raz
•
Praktyczna znajomość naszego stosu: bezpieczeństwo AWS (Lambda, API Gateway, najmniejsze uprawnienia IAM, obsługa sekretów) i bezpieczeństwo CI/CD w GitHub Actions, głębokość podstawowej mechaniki ma tutaj większe znaczenie niż lata spędzone na dowolnej platformie
Narzędzia, których używamy
•
GitHub: Akcje, Zaawansowane zabezpieczenia, Drugi pilot
•
Python, Terraform
•
AWS: Lambda, API Gateway, IAM, DynamoDB, S3, SNS, SQS, VPC
•
Płatek śniegu, SQL, dbt, Dagster
•
Claude, Claude Code, Amazon Bedrock
Korzyści:
•
Ubezpieczenie medyczne, stomatologiczne i okulistyczne od pierwszego dnia
•
Kapitał własny (ISO)
•
programu 401(k).
•
Programy planowania rodziny + płatny urlop rodzicielski
•
Członkostwo w zakresie sprawności fizycznej i dobrego samopoczucia
•
Programy wsparcia zdrowia emocjonalnego i psychicznego
•
Nieograniczone PTO + 10 płatnych świąt federalnych + nasza coroczna, tygodniowa przerwa zimowa
•
Elastyczne środowisko pracy
•
Zwrot kosztów obiadów dla pracowników biurowych
•
Grupy Zasobów Pracowników
•
Stypendium na naukę i rozwój
•
Przejrzysta kultura
•
Niesamowita misja!
Różnorodność i włączenie:
Różnorodność napędza innowacje, a nasze różnice czynią nas silniejszymi. Naszą pasją jest tworzenie miejsca pracy reprezentującego różnorodne pochodzenie, umiejętności i perspektywy. Nie dyskryminujemy ze względu na rasę, religię, kolor skóry, pochodzenie narodowe, płeć, orientację seksualną, wiek, stan cywilny, status weterana lub niepełnosprawność. Każdy jest tu mile widziany!
Jeśli możemy w jakikolwiek sposób pomóc osobom niepełnosprawnym lub ze specjalnymi potrzebami podczas procesu składania aplikacji lub rozmowy kwalifikacyjnej, prosimy o przesłanie wiadomości e-mail na adres [email protected].
Ten adres e-mail dotyczy wyłącznie ułatwień dostępu i nie należy go używać do przesyłania aplikacji o pracę.
Informacja dla rekruterów i agencji pośrednictwa pracy:
Jest to poszukiwanie wewnętrzne z udziałem dedykowanego rekrutera. Prosimy nie przesyłać CV do żadnej osoby ani na żaden adres e-mail w Upside. Upside nie ponosi odpowiedzialności za opłaty za staż dla kandydatów przesłanych przez jakąkolwiek partię lub agencję inną niż jej zatwierdzeni partnerzy rekrutacyjni i nie będzie ich płacić.
Źródło: Jobicy (https://jobicy.com/jobs/152657-staff-application-security-engineer)
Stworzyliśmy Upside, aby przekształcić handel stacjonarny. Nasza technologia wykorzystuje zaawansowaną technologię handlu detalicznego w Internecie — pomiar zysków, przypisywanie i przyrostowość — aby zapewnić użytkownikom większą wartość podczas codziennych zakupów, a firmom stacjonarnym pozyskać nowych, dochodowych klientów. Pomogliśmy milionom użytkowników uzyskać 2–3 razy większy zwrot gotówki niż jakikolwiek inny produkt, a setki tysięcy firm stacjonarnych uzyskało wymierny zysk. Co roku przez platformę Upside przepływają miliardy dolarów w handlu, a wartość ta trafia bezpośrednio do naszych partnerów handlowych, obsługiwanych przez nich konsumentów oraz do ważnych inicjatyw w zakresie zrównoważonego rozwoju.
Wpływ, jaki wywrzesz
Będziesz raportować do Menedżera ds. Bezpieczeństwa Produktu i ściśle współpracować z naszymi zespołami ds. bezpieczeństwa w chmurze i inżynierią, aby skalować bezpieczne dostarczanie oprogramowania w Upside. Do tej roli należy nasz program bezpieczeństwa aplikacji, który ogranicza rzeczywiste ryzyko w systemach mobilnych, internetowych i chmurowych poprzez wdrażanie działań naprawczych, budowanie zabezpieczeń inżynieryjnych i tworzenie wskazówek dotyczących bezpieczeństwa, z których faktycznie korzystają programiści.
Będziesz także pracować nad obiema stronami problemu sztucznej inteligencji: używamy sztucznej inteligencji do wykonywania zadań związanych z bezpieczeństwem i zabezpieczamy systemy sztucznej inteligencji, które budujemy. Jeśli zajmujesz się bezpieczeństwem z wykształcenia w zakresie inżynierii produktów, będzie nam szczególnie miło poznać Twoją opinię.
•
Posiadaj program bezpieczeństwa aplikacji firmy Upside, standardy, potok zarządzania lukami w zabezpieczeniach i bariery zabezpieczające przed ponownym pojawieniem się całych klas defektów
•
Osiągnij wyniki w zakresie zarządzania podatnościami na zagrożenia, segregując i dostrajając wnioski ze skanowania, przeglądu kodu i naszego corocznego testu penetracyjnego, a następnie współpracując z zespołami inżynieryjnymi w celu dostarczenia i zweryfikowania poprawek
•
Przeprowadzaj przeglądy bezpieczeństwa aplikacji i modele zagrożeń, aby zapewnić efektywną pracę w systemach mobilnych, internetowych i backendowych, a także dokumentuj decyzje dotyczące ryzyka za pomocą jasnych planów łagodzenia ryzyka
•
Przeglądaj i modeluj zagrożenia przepływów pracy agentów AI oraz definiuj kontrole bezpieczeństwa dotyczące użycia narzędzi, dostępu do danych i wykonywania działań
•
Twórz i ulepszaj automatyzację, która segreguje ustalenia, nadaje im priorytet w kontekście usługi i generuje wytyczne dotyczące działań naprawczych, na podstawie których inżynierowie mogą podjąć działania
•
Buduj poręcze, które wykraczają poza zakres naszego zespołu; linie bazowe repozytoriów, wymagane kontrole w GitHub, domyślne wzorce bezpieczeństwa dla obciążeń AWS, szablony do wielokrotnego użytku i program mistrzów bezpieczeństwa
Co przyniesiesz
•
Ponad 6 lat doświadczenia w bezpieczeństwie aplikacji lub produktów lub równoważna głębokość w inżynierii bezpiecznego oprogramowania ze znaczącą własnością bezpieczeństwa aplikacji
•
Silne umiejętności przeglądania kodu w języku Python, możesz otworzyć Lambdę, zrozumieć, co ona robi i wyjaśnić inżynierowi, który ją napisał, co dokładnie jest nie tak i dlaczego
•
Historia ulepszeń w zakresie bezpieczeństwa wysyłki, które zmniejszyły rzeczywiste ryzyko, a nie tylko uruchamianie skanerów lub pisanie zasad, możesz wskazać poprawki, które trafiły, zostały zweryfikowane, oraz środki zaradcze, które przeprowadziłeś w zespołach, które nie były Twoją własnością
•
Doświadczenie w modelowaniu zagrożeń i przeglądaniu bezpiecznych projektów, angażując się w projekty przed ich wysyłką, a nie tylko z kodem po fakcie
•
Praktyczne, codzienne wykorzystanie AI w pracy związanej z bezpieczeństwem; chodzi o to, jak już pracujesz, a nie o narzędzie, które wypróbowałeś raz
•
Praktyczna znajomość naszego stosu: bezpieczeństwo AWS (Lambda, API Gateway, najmniejsze uprawnienia IAM, obsługa sekretów) i bezpieczeństwo CI/CD w GitHub Actions, głębokość podstawowej mechaniki ma tutaj większe znaczenie niż lata spędzone na dowolnej platformie
Narzędzia, których używamy
•
GitHub: Akcje, Zaawansowane zabezpieczenia, Drugi pilot
•
Python, Terraform
•
AWS: Lambda, API Gateway, IAM, DynamoDB, S3, SNS, SQS, VPC
•
Płatek śniegu, SQL, dbt, Dagster
•
Claude, Claude Code, Amazon Bedrock
Korzyści:
•
Ubezpieczenie medyczne, stomatologiczne i okulistyczne od pierwszego dnia
•
Kapitał własny (ISO)
•
programu 401(k).
•
Programy planowania rodziny + płatny urlop rodzicielski
•
Członkostwo w zakresie sprawności fizycznej i dobrego samopoczucia
•
Programy wsparcia zdrowia emocjonalnego i psychicznego
•
Nieograniczone PTO + 10 płatnych świąt federalnych + nasza coroczna, tygodniowa przerwa zimowa
•
Elastyczne środowisko pracy
•
Zwrot kosztów obiadów dla pracowników biurowych
•
Grupy Zasobów Pracowników
•
Stypendium na naukę i rozwój
•
Przejrzysta kultura
•
Niesamowita misja!
Różnorodność i włączenie:
Różnorodność napędza innowacje, a nasze różnice czynią nas silniejszymi. Naszą pasją jest tworzenie miejsca pracy reprezentującego różnorodne pochodzenie, umiejętności i perspektywy. Nie dyskryminujemy ze względu na rasę, religię, kolor skóry, pochodzenie narodowe, płeć, orientację seksualną, wiek, stan cywilny, status weterana lub niepełnosprawność. Każdy jest tu mile widziany!
Jeśli możemy w jakikolwiek sposób pomóc osobom niepełnosprawnym lub ze specjalnymi potrzebami podczas procesu składania aplikacji lub rozmowy kwalifikacyjnej, prosimy o przesłanie wiadomości e-mail na adres [email protected].
Ten adres e-mail dotyczy wyłącznie ułatwień dostępu i nie należy go używać do przesyłania aplikacji o pracę.
Informacja dla rekruterów i agencji pośrednictwa pracy:
Jest to poszukiwanie wewnętrzne z udziałem dedykowanego rekrutera. Prosimy nie przesyłać CV do żadnej osoby ani na żaden adres e-mail w Upside. Upside nie ponosi odpowiedzialności za opłaty za staż dla kandydatów przesłanych przez jakąkolwiek partię lub agencję inną niż jej zatwierdzeni partnerzy rekrutacyjni i nie będzie ich płacić.
Źródło: Jobicy (https://jobicy.com/jobs/152657-staff-application-security-engineer)
To ogłoszenie pochodzi z feedu partnera. Aplikuj na stronie źródłowej.
Źródło: Upside
Ogłoszenie pochodzi od Upside.