İş
Ortak beslemesinden
Kıdemli Uygulama Güvenliği Mühendisi
Talep üzerine fiyat
Detaylar
- Çalışma türü
- Tam zamanlı
- Uzaktan
- Evet
- Şirket
- Beyond Finance
- Seviye
- Senior
Açıklama
English dilinden otomatik çevrildi. Orijinal metin esas alınmalıdır. Makine çevirisi — daha doğru bir çeviri hazırlanıyor.
Beyond Finance olarak, sıradan Amerikalıların sonsuz borç döngüsünden kaçmalarına ve daha parlak bir finansal geleceğe adım atmalarına yardımcı olmayı misyonumuz haline getirdik. Şefkatli, bireyselleştirilmiş bakım, uyumluluk ve etik odaklı bir kültür, destekleyici kullanıcı merkezli teknoloji ve özelleştirilmiş finansal çözümler aracılığıyla 1 milyondan fazla müşteriye daha parlak bir geleceğe giden yolda yardımcı olduk.
Şimdiye kadar başardıklarımızdan gurur duysak da, bir sonraki aşamaya geçmemize yardımcı olacak yeni işbirlikçiler arıyoruz! Bir numaralı hedefi insanlara yardım etmek olan ileriyi düşünen, hızla büyüyen bir organizasyona katılmak istiyorsanız, sizden haber almak istiyoruz.
Role Genel Bakış
Uygulama Güvenliği Mühendisimiz olarak uygulama güvenliği programımızın birincil sahibi ve sürücüsü siz olacaksınız. Güvenli geliştirme uygulamalarını yerleştirmek, araçları ve otomasyonu geliştirmek ve yeni özellikler, mimariler ve hizmetler için güvenlik hususlarını yönlendirmek için mühendislik ekipleriyle uygulamalı çalışacaksınız.
Bu, güvenliğe ürün kalitesinin temel bir parçası olarak değer veren bir şirkette AppSec'in geleceğini şekillendireceğiniz yüksek etkili bir görevdir.
Ne yapacaksın
Uygulama Güvenliği Sahipliği
• Şirketin uygulama güvenliği stratejisine, yol haritasına ve günlük operasyonlarına liderlik etmek ve geliştirmek.
• Ruby on Rails web uygulamaları, React Native mobil uygulamaları ve Python ve Go dahil diğer çeşitli projeler üzerinde çalışan çok sayıda geliştirme ekibinin birincil AppSec ortağı olarak hizmet verin.
• Yeni özellikler ve projeler için tasarım, geliştirme ve kod incelemesi sırasında güvenlik rehberliği sağlayın.
• Mühendislik ekipleri arasında güvenli kodlama uygulamalarının ve tehdit modellemenin benimsenmesini teşvik edin.
Kalıplama ve Otomasyon
• Aşağıdakiler dahil olmak üzere mevcut AppSec araçlarını yönetin ve optimize edin:
• GitHub Gelişmiş Güvenlik (SAST, SCA, Gizli Tarama)
• Invicti (DAST)
• Hadrianus (ASM)
• AppDome (mobil uygulama güvenliği)
• Cloudflare WAF
• Güvenlik araçlarının otomasyonunu ve CI/CD ardışık düzenlerine entegrasyonunu geliştirin.
• Güvenlik duruşunu güçlendirmek için ek araçları veya süreçleri tanımlayın ve uygulayın.
Güvenli SDLC ve Geliştirici Etkinleştirmesi
• Güvenli geliştirme standartları, taktik kitapları ve eğitim materyalleri oluşturun ve sürdürün.
• Riskleri proaktif bir şekilde ele almak için sprint planlama ve özellik tasarımı sırasında mühendislik ekipleriyle işbirliği yapın.
• Geliştirme ekipleriyle güvenlik incelemeleri, kod değerlendirmeleri ve güvenlik açığı önceliklendirmesi yapın.
Bulut ve DevOps İşbirliği
• Güvenli AWS altyapı dağıtımları ve yapılandırmaları sağlamak için DevOps ile çalışın.
• ECS, IAM, ağ oluşturma ve bulut hizmetlerini destekleme konusundaki çabaların güçlendirilmesine katkıda bulunun.
• Güvenli CI/CD iş akışlarının tasarlanması ve sürdürülmesine yardımcı olun.
Olay ve Güvenlik Açığı Yönetimi
• Uygulama düzeyindeki güvenlik açıklarının araştırılmasına ve iyileştirilmesine öncülük edin veya destek verin.
• SAST/DAST/ASM araçlarından elde edilen bulguları izleyin, önceliklendirin ve takip edin.
• Zamanında ve etkili iyileştirme sağlamak için mühendislikle işbirliği yapın.
Aradığımız şey
Gerekli Beceriler ve Deneyim
• Uygulama Güvenliği, Ürün Güvenliği veya ilgili mühendislik rollerinde 3-7 yıldan fazla deneyim.
• Güvenli kodlama uygulamalarına, yaygın güvenlik açıklarına (OWASP İlk 10) ve modern SDLC'ye ilişkin güçlü anlayış.
• İdeal olarak AWS'de, bulutta yerel uygulamalarla çalışmayı deneyimleyin.
• SSL sertifikalarının ve kriptografik anahtar yönetiminin anlaşılması.
• SAST, DAST, WAF'lar ve/veya mobil uygulama güvenlik araçlarıyla ilgili uygulamalı deneyim.
• Geliştiricilerle etkili bir şekilde ortaklık kurma ve güvenli tasarım kararlarını etkileme becerisi.
• GitHub tabanlı iş akışlarına ve CI/CD işlem hatlarına aşinalık.
Sahip olmak güzel
• Ruby on Rails veya benzeri dinamik dillerle geliştirme deneyimi.
• AWS ECS/EKS, konteyner güvenliği, gizli dizi yönetimi ve kod olarak altyapı (CloudFormation, Terraform) bilgisi.
• Bir AppSec programını erken aşamalardan oluşturma veya olgunlaştırma deneyimini yaşayın.
• SOAR Otomasyonu ve Komut Dosyası Oluşturma deneyimi.
• Yıllık raporlama ihtiyaçlarıyla çalışan PCI uyumlu bir ortamda çalışma deneyimi.
İdeal Aday
İdeal aday, başarıyı biletlerin kapatılmasıyla değil, azaltılmış riskle ölçer ve başka bir tarayıcı veya kapının önünde güvenli tasarıma ve basit korkuluklara ulaşır. Bir saldırgan gibi düşünüyorlar ancak mühendislikle olan ortaklıklarına, her birini ayrı bir alan olarak ele almak yerine uygulama kodu, bulut altyapısı ve işlem hattı arasındaki noktaları birleştiren bir geliştirici zihniyeti getiriyorlar. Mühendisler teknik kararlarına güvenirler ve bir şey engellendiğinde ileri doğru önerilen bir yol sunarlar.
#LI-LB2
Taban yıllık maaş aralığı aşağıda listelenmiştir. Bu rol, yıllık ikramiye de dahil olmak üzere ek teşvikler için uygundur.
Temel Maaş Aralığı
140.000 ABD Doları—165.000 ABD Doları
Neden Bize Katılmalısınız?
Siz başkaları için bir fark yaratırken, biz de sizin için bir fark yaratmak için çalışacağız; moral verici, işbirliğine dayalı bir çalışma ortamı ve değerinizi bize yansıtan faydalar sağlayacağız. Uygun tam zamanlı çalışanlar için şunları sunuyoruz:
• Sağlık, dişçilik ve görme programlarına önemli miktarda işveren katkısı
• Cömert PTO, ücretli tatiller ve ücretli ebeveyn izni
• 401(k) eşleştirme programı
• İlerleme fırsatlarını hak edin
• Kariyer geliştirme ve eğitim
Ve son olarak takım ruhumuz ve kültürümüz! Tüm kuruluşumuz genelinde bir topluluk, bağlantı ve aidiyet ortamı geliştiriyoruz.
Beyond Finance, iş pozisyonlarına yanıt olarak bireysel işe alım uzmanlarından veya üçüncü taraf işe alım kurumlarından gelen istenmeyen özgeçmişleri kabul etmez. İstenmeyen adayları doğrudan Beyond Finance çalışanlarına veya Beyond Finance İK ekibine sunan taraflarına herhangi bir ücret ödenmeyecektir. Beyond HR ekibi tarafından böyle bir talepte bulunulmadığı sürece hiçbir üçüncü tarafa yerleştirme ücreti ödenmeyecektir.
Kaynak: Jobicy (https://jobicy.com/jobs/154682-senior-application-security-engineer-3)
Şimdiye kadar başardıklarımızdan gurur duysak da, bir sonraki aşamaya geçmemize yardımcı olacak yeni işbirlikçiler arıyoruz! Bir numaralı hedefi insanlara yardım etmek olan ileriyi düşünen, hızla büyüyen bir organizasyona katılmak istiyorsanız, sizden haber almak istiyoruz.
Role Genel Bakış
Uygulama Güvenliği Mühendisimiz olarak uygulama güvenliği programımızın birincil sahibi ve sürücüsü siz olacaksınız. Güvenli geliştirme uygulamalarını yerleştirmek, araçları ve otomasyonu geliştirmek ve yeni özellikler, mimariler ve hizmetler için güvenlik hususlarını yönlendirmek için mühendislik ekipleriyle uygulamalı çalışacaksınız.
Bu, güvenliğe ürün kalitesinin temel bir parçası olarak değer veren bir şirkette AppSec'in geleceğini şekillendireceğiniz yüksek etkili bir görevdir.
Ne yapacaksın
Uygulama Güvenliği Sahipliği
• Şirketin uygulama güvenliği stratejisine, yol haritasına ve günlük operasyonlarına liderlik etmek ve geliştirmek.
• Ruby on Rails web uygulamaları, React Native mobil uygulamaları ve Python ve Go dahil diğer çeşitli projeler üzerinde çalışan çok sayıda geliştirme ekibinin birincil AppSec ortağı olarak hizmet verin.
• Yeni özellikler ve projeler için tasarım, geliştirme ve kod incelemesi sırasında güvenlik rehberliği sağlayın.
• Mühendislik ekipleri arasında güvenli kodlama uygulamalarının ve tehdit modellemenin benimsenmesini teşvik edin.
Kalıplama ve Otomasyon
• Aşağıdakiler dahil olmak üzere mevcut AppSec araçlarını yönetin ve optimize edin:
• GitHub Gelişmiş Güvenlik (SAST, SCA, Gizli Tarama)
• Invicti (DAST)
• Hadrianus (ASM)
• AppDome (mobil uygulama güvenliği)
• Cloudflare WAF
• Güvenlik araçlarının otomasyonunu ve CI/CD ardışık düzenlerine entegrasyonunu geliştirin.
• Güvenlik duruşunu güçlendirmek için ek araçları veya süreçleri tanımlayın ve uygulayın.
Güvenli SDLC ve Geliştirici Etkinleştirmesi
• Güvenli geliştirme standartları, taktik kitapları ve eğitim materyalleri oluşturun ve sürdürün.
• Riskleri proaktif bir şekilde ele almak için sprint planlama ve özellik tasarımı sırasında mühendislik ekipleriyle işbirliği yapın.
• Geliştirme ekipleriyle güvenlik incelemeleri, kod değerlendirmeleri ve güvenlik açığı önceliklendirmesi yapın.
Bulut ve DevOps İşbirliği
• Güvenli AWS altyapı dağıtımları ve yapılandırmaları sağlamak için DevOps ile çalışın.
• ECS, IAM, ağ oluşturma ve bulut hizmetlerini destekleme konusundaki çabaların güçlendirilmesine katkıda bulunun.
• Güvenli CI/CD iş akışlarının tasarlanması ve sürdürülmesine yardımcı olun.
Olay ve Güvenlik Açığı Yönetimi
• Uygulama düzeyindeki güvenlik açıklarının araştırılmasına ve iyileştirilmesine öncülük edin veya destek verin.
• SAST/DAST/ASM araçlarından elde edilen bulguları izleyin, önceliklendirin ve takip edin.
• Zamanında ve etkili iyileştirme sağlamak için mühendislikle işbirliği yapın.
Aradığımız şey
Gerekli Beceriler ve Deneyim
• Uygulama Güvenliği, Ürün Güvenliği veya ilgili mühendislik rollerinde 3-7 yıldan fazla deneyim.
• Güvenli kodlama uygulamalarına, yaygın güvenlik açıklarına (OWASP İlk 10) ve modern SDLC'ye ilişkin güçlü anlayış.
• İdeal olarak AWS'de, bulutta yerel uygulamalarla çalışmayı deneyimleyin.
• SSL sertifikalarının ve kriptografik anahtar yönetiminin anlaşılması.
• SAST, DAST, WAF'lar ve/veya mobil uygulama güvenlik araçlarıyla ilgili uygulamalı deneyim.
• Geliştiricilerle etkili bir şekilde ortaklık kurma ve güvenli tasarım kararlarını etkileme becerisi.
• GitHub tabanlı iş akışlarına ve CI/CD işlem hatlarına aşinalık.
Sahip olmak güzel
• Ruby on Rails veya benzeri dinamik dillerle geliştirme deneyimi.
• AWS ECS/EKS, konteyner güvenliği, gizli dizi yönetimi ve kod olarak altyapı (CloudFormation, Terraform) bilgisi.
• Bir AppSec programını erken aşamalardan oluşturma veya olgunlaştırma deneyimini yaşayın.
• SOAR Otomasyonu ve Komut Dosyası Oluşturma deneyimi.
• Yıllık raporlama ihtiyaçlarıyla çalışan PCI uyumlu bir ortamda çalışma deneyimi.
İdeal Aday
İdeal aday, başarıyı biletlerin kapatılmasıyla değil, azaltılmış riskle ölçer ve başka bir tarayıcı veya kapının önünde güvenli tasarıma ve basit korkuluklara ulaşır. Bir saldırgan gibi düşünüyorlar ancak mühendislikle olan ortaklıklarına, her birini ayrı bir alan olarak ele almak yerine uygulama kodu, bulut altyapısı ve işlem hattı arasındaki noktaları birleştiren bir geliştirici zihniyeti getiriyorlar. Mühendisler teknik kararlarına güvenirler ve bir şey engellendiğinde ileri doğru önerilen bir yol sunarlar.
#LI-LB2
Taban yıllık maaş aralığı aşağıda listelenmiştir. Bu rol, yıllık ikramiye de dahil olmak üzere ek teşvikler için uygundur.
Temel Maaş Aralığı
140.000 ABD Doları—165.000 ABD Doları
Neden Bize Katılmalısınız?
Siz başkaları için bir fark yaratırken, biz de sizin için bir fark yaratmak için çalışacağız; moral verici, işbirliğine dayalı bir çalışma ortamı ve değerinizi bize yansıtan faydalar sağlayacağız. Uygun tam zamanlı çalışanlar için şunları sunuyoruz:
• Sağlık, dişçilik ve görme programlarına önemli miktarda işveren katkısı
• Cömert PTO, ücretli tatiller ve ücretli ebeveyn izni
• 401(k) eşleştirme programı
• İlerleme fırsatlarını hak edin
• Kariyer geliştirme ve eğitim
Ve son olarak takım ruhumuz ve kültürümüz! Tüm kuruluşumuz genelinde bir topluluk, bağlantı ve aidiyet ortamı geliştiriyoruz.
Beyond Finance, iş pozisyonlarına yanıt olarak bireysel işe alım uzmanlarından veya üçüncü taraf işe alım kurumlarından gelen istenmeyen özgeçmişleri kabul etmez. İstenmeyen adayları doğrudan Beyond Finance çalışanlarına veya Beyond Finance İK ekibine sunan taraflarına herhangi bir ücret ödenmeyecektir. Beyond HR ekibi tarafından böyle bir talepte bulunulmadığı sürece hiçbir üçüncü tarafa yerleştirme ücreti ödenmeyecektir.
Kaynak: Jobicy (https://jobicy.com/jobs/154682-senior-application-security-engineer-3)
Bu ilan bir ortak kaynağından gelmektedir. Başvuruyu kaynak web sitesinde yapın.
Kaynak: Beyond Finance
İlan Beyond Finance tarafından sağlanmıştır.