Работа
Из фида партнера
Штатный инженер по безопасности приложений
Цена по запросу
Детали
- Тип занятости
- Полная занятость
- Удалённо
- Да
- Компания
- Upside
- Уровень
- Senior
Описание
Автоматически переведено с языка English. Оригинальный текст является основным. Машинный перевод — готовится более точный вариант.
Встречайте Upside:
Мы создали Upside, чтобы преобразовать традиционную торговлю. Наша технология использует сложности онлайн-торговли — измерение прибыли, атрибуцию и приращение — чтобы предоставить пользователям большую ценность от их повседневных покупок и обычного бизнеса с новыми, прибыльными клиентами. Мы помогли миллионам пользователей заработать в 2–3 раза больше кэшбэка, чем любой другой продукт, а сотни тысяч обычных предприятий получили измеримую прибыль. Ежегодно через платформу Upside проходят миллиарды долларов в торговле, и эта ценность напрямую возвращается нашим партнерам по розничной торговле, потребителям, которых они обслуживают, и важным инициативам в области устойчивого развития.
Влияние, которое вы окажете
Вы будете подчиняться менеджеру по безопасности продуктов и тесно сотрудничать с нашими командами по облачной безопасности и разработке, чтобы масштабировать безопасную доставку программного обеспечения в Upside. Эта роль отвечает за нашу программу безопасности приложений, снижая реальные риски в мобильных, веб- и облачных системах за счет устранения проблем, создания инженерных средств защиты и создания руководств по безопасности, которые фактически используют разработчики.
Вы также будете работать с обеими сторонами проблемы ИИ: мы используем ИИ для обеспечения безопасности и защищаем системы ИИ, которые создаем. Если вы пришли в сферу безопасности с опытом разработки продуктов, мы будем особенно рады услышать ваше мнение.
•
Собственная программа безопасности приложений Upside, стандарты, конвейер управления уязвимостями и меры защиты, которые предотвращают возвращение целых классов дефектов.
•
Улучшайте результаты управления уязвимостями, сортируя и настраивая результаты сканирования, проверки кода и нашего ежегодного теста на проникновение, а затем сотрудничая с командами инженеров для доставки и проверки исправлений.
•
Проводить проверки безопасности приложений и модели угроз для эффективной работы в мобильных, веб- и серверных системах, а также документировать решения о рисках с четкими планами снижения рисков.
•
Анализируйте и моделируйте угрозы рабочих процессов агентного ИИ, а также определяйте меры безопасности для использования инструментов, доступа к данным и выполнения действий.
•
Создавайте и совершенствуйте средства автоматизации, которые сортируют результаты, определяют их приоритетность в контексте обслуживания и создают рекомендации по устранению неисправностей, которые инженеры могут использовать.
•
Создавайте ограждения, выходящие за рамки нашей команды; базовые показатели репозитория, обязательные проверки в GitHub, шаблоны безопасности по умолчанию для рабочих нагрузок AWS, шаблоны многократного использования и программа чемпионов по безопасности.
Что вы принесете
•
6+ лет в области безопасности приложений или продуктов или эквивалентный опыт в разработке безопасного программного обеспечения со значительным владением безопасностью приложений.
•
Хорошие навыки проверки кода Python, вы можете открыть Lambda, понять, что она делает, и объяснить инженеру, который ее написал, что именно не так и почему.
•
Послужной список улучшений безопасности поставок, которые снизили реальный риск, а не просто запуск сканеров или написание политики. Вы можете указать на исправления, которые были получены, проверены, а также на исправления, которые вы внесли в команды, которыми вы не владеете.
•
Опыт моделирования угроз и проверки безопасного проектирования, взаимодействие с проектами до их поставки, а не только с кодом постфактум.
•
Практическое повседневное использование искусственного интеллекта в вашей работе по обеспечению безопасности; речь идет о том, как вы уже работаете, а не об инструменте, который вы однажды попробовали
•
Практические знания нашего стека: безопасность AWS (Lambda, API Gateway, минимальные привилегии IAM, обработка секретов) и безопасность CI/CD в GitHub Actions, глубина базовой механики здесь важнее, чем годы работы на любой одной платформе.
Инструменты, которые мы используем
•
GitHub: действия, повышенная безопасность, второй пилот
•
Питон, Терраформировать
•
AWS: Lambda, API-шлюз, IAM, DynamoDB, S3, SNS, SQS, VPC.
•
Снежинка, SQL, dbt, Дагстер
•
Клод, Клод Код, Коренная порода Амазонки
Преимущества:
•
Медицинское, стоматологическое и офтальмологическое покрытие, начиная с 1-го дня.
•
Акционерный капитал (ISO)
•
Программа 401(к)
•
Программы планирования семьи + оплачиваемый отпуск по уходу за ребенком
•
Членство в физической культуре и оздоровлении
•
Программы поддержки эмоционального и психического здоровья
•
Неограниченный отпуск + 10 оплачиваемых федеральных праздников + ежегодные недельные зимние каникулы.
•
Гибкая рабочая среда
•
Компенсация обедов офисным сотрудникам
•
Ресурсные группы сотрудников
•
Стипендия на обучение и развитие
•
Прозрачная культура
•
Удивительная миссия!
Разнообразие и инклюзивность:
Разнообразие стимулирует инновации, а наши различия делают нас сильнее. Мы стремимся создать рабочее место, которое будет представлять различное происхождение, навыки и точки зрения, и мы не допускаем дискриминации по признаку расы, религии, цвета кожи, национального происхождения, пола, сексуальной ориентации, возраста, семейного положения, статуса ветерана или инвалидности. Здесь рады всем!
Если мы можем что-то сделать для поддержки инвалидов или особых потребностей во время вашего заявления или собеседования, отправьте электронное письмо по адресу [email protected].
Это электронное письмо предназначено только для специальных возможностей. Его не следует использовать для подачи заявлений о приеме на работу.
Уведомление для рекрутеров и агентств по трудоустройству:
Это внутренний поиск с участием специального рекрутера. Пожалуйста, не отправляйте резюме каким-либо лицам или адресам электронной почты в Upside. Upside не несет ответственности и не будет платить сборы за трудоустройство кандидатов, представленных какой-либо партией или агентством, кроме ее утвержденных партнеров по набору персонала.
Источник: Jobicy (https://jobicy.com/jobs/152657-staff-application-security-engineer).
Мы создали Upside, чтобы преобразовать традиционную торговлю. Наша технология использует сложности онлайн-торговли — измерение прибыли, атрибуцию и приращение — чтобы предоставить пользователям большую ценность от их повседневных покупок и обычного бизнеса с новыми, прибыльными клиентами. Мы помогли миллионам пользователей заработать в 2–3 раза больше кэшбэка, чем любой другой продукт, а сотни тысяч обычных предприятий получили измеримую прибыль. Ежегодно через платформу Upside проходят миллиарды долларов в торговле, и эта ценность напрямую возвращается нашим партнерам по розничной торговле, потребителям, которых они обслуживают, и важным инициативам в области устойчивого развития.
Влияние, которое вы окажете
Вы будете подчиняться менеджеру по безопасности продуктов и тесно сотрудничать с нашими командами по облачной безопасности и разработке, чтобы масштабировать безопасную доставку программного обеспечения в Upside. Эта роль отвечает за нашу программу безопасности приложений, снижая реальные риски в мобильных, веб- и облачных системах за счет устранения проблем, создания инженерных средств защиты и создания руководств по безопасности, которые фактически используют разработчики.
Вы также будете работать с обеими сторонами проблемы ИИ: мы используем ИИ для обеспечения безопасности и защищаем системы ИИ, которые создаем. Если вы пришли в сферу безопасности с опытом разработки продуктов, мы будем особенно рады услышать ваше мнение.
•
Собственная программа безопасности приложений Upside, стандарты, конвейер управления уязвимостями и меры защиты, которые предотвращают возвращение целых классов дефектов.
•
Улучшайте результаты управления уязвимостями, сортируя и настраивая результаты сканирования, проверки кода и нашего ежегодного теста на проникновение, а затем сотрудничая с командами инженеров для доставки и проверки исправлений.
•
Проводить проверки безопасности приложений и модели угроз для эффективной работы в мобильных, веб- и серверных системах, а также документировать решения о рисках с четкими планами снижения рисков.
•
Анализируйте и моделируйте угрозы рабочих процессов агентного ИИ, а также определяйте меры безопасности для использования инструментов, доступа к данным и выполнения действий.
•
Создавайте и совершенствуйте средства автоматизации, которые сортируют результаты, определяют их приоритетность в контексте обслуживания и создают рекомендации по устранению неисправностей, которые инженеры могут использовать.
•
Создавайте ограждения, выходящие за рамки нашей команды; базовые показатели репозитория, обязательные проверки в GitHub, шаблоны безопасности по умолчанию для рабочих нагрузок AWS, шаблоны многократного использования и программа чемпионов по безопасности.
Что вы принесете
•
6+ лет в области безопасности приложений или продуктов или эквивалентный опыт в разработке безопасного программного обеспечения со значительным владением безопасностью приложений.
•
Хорошие навыки проверки кода Python, вы можете открыть Lambda, понять, что она делает, и объяснить инженеру, который ее написал, что именно не так и почему.
•
Послужной список улучшений безопасности поставок, которые снизили реальный риск, а не просто запуск сканеров или написание политики. Вы можете указать на исправления, которые были получены, проверены, а также на исправления, которые вы внесли в команды, которыми вы не владеете.
•
Опыт моделирования угроз и проверки безопасного проектирования, взаимодействие с проектами до их поставки, а не только с кодом постфактум.
•
Практическое повседневное использование искусственного интеллекта в вашей работе по обеспечению безопасности; речь идет о том, как вы уже работаете, а не об инструменте, который вы однажды попробовали
•
Практические знания нашего стека: безопасность AWS (Lambda, API Gateway, минимальные привилегии IAM, обработка секретов) и безопасность CI/CD в GitHub Actions, глубина базовой механики здесь важнее, чем годы работы на любой одной платформе.
Инструменты, которые мы используем
•
GitHub: действия, повышенная безопасность, второй пилот
•
Питон, Терраформировать
•
AWS: Lambda, API-шлюз, IAM, DynamoDB, S3, SNS, SQS, VPC.
•
Снежинка, SQL, dbt, Дагстер
•
Клод, Клод Код, Коренная порода Амазонки
Преимущества:
•
Медицинское, стоматологическое и офтальмологическое покрытие, начиная с 1-го дня.
•
Акционерный капитал (ISO)
•
Программа 401(к)
•
Программы планирования семьи + оплачиваемый отпуск по уходу за ребенком
•
Членство в физической культуре и оздоровлении
•
Программы поддержки эмоционального и психического здоровья
•
Неограниченный отпуск + 10 оплачиваемых федеральных праздников + ежегодные недельные зимние каникулы.
•
Гибкая рабочая среда
•
Компенсация обедов офисным сотрудникам
•
Ресурсные группы сотрудников
•
Стипендия на обучение и развитие
•
Прозрачная культура
•
Удивительная миссия!
Разнообразие и инклюзивность:
Разнообразие стимулирует инновации, а наши различия делают нас сильнее. Мы стремимся создать рабочее место, которое будет представлять различное происхождение, навыки и точки зрения, и мы не допускаем дискриминации по признаку расы, религии, цвета кожи, национального происхождения, пола, сексуальной ориентации, возраста, семейного положения, статуса ветерана или инвалидности. Здесь рады всем!
Если мы можем что-то сделать для поддержки инвалидов или особых потребностей во время вашего заявления или собеседования, отправьте электронное письмо по адресу [email protected].
Это электронное письмо предназначено только для специальных возможностей. Его не следует использовать для подачи заявлений о приеме на работу.
Уведомление для рекрутеров и агентств по трудоустройству:
Это внутренний поиск с участием специального рекрутера. Пожалуйста, не отправляйте резюме каким-либо лицам или адресам электронной почты в Upside. Upside не несет ответственности и не будет платить сборы за трудоустройство кандидатов, представленных какой-либо партией или агентством, кроме ее утвержденных партнеров по набору персонала.
Источник: Jobicy (https://jobicy.com/jobs/152657-staff-application-security-engineer).
Это объявление получено из партнерского фида. Оформляйте заказ на исходном сайте.
Источник: Upside
Объявление предоставлено Upside.