Вакансія
З партнерського стрічки
Старший інженер із безпеки програм
Ціна за запитом
Деталі
- Тип зайнятості
- Повна зайнятість
- Віддалено
- Так
- Компанія
- Beyond Finance
- Рівень
- Senior
Опис
Автоматичний переклад з English. Оригінальний текст є авторитетним. Машинний переклад — готується точніший варіант.
У Beyond Finance наша місія полягає в тому, щоб допомогти звичайним американцям уникнути нескінченного циклу руйнівних боргів і зробити крок у світле фінансове майбутнє. Завдяки співчутливому, індивідуальному догляду, культурі, зосередженій на відповідності й етиці, орієнтованій на користувача технології та індивідуальних фінансових рішеннях ми допомогли понад 1 мільйону клієнтів на їхньому шляху до світлого майбутнього.
Хоча ми пишаємося тим, чого вже досягли, ми шукаємо нових співробітників, які допоможуть нам вийти на наступний рівень! Якщо ви прагнете приєднатися до перспективної організації, яка швидко розвивається, головною метою якої є допомога людям, ми хочемо почути вашу думку.
Огляд ролі
Як наш інженер із безпеки додатків, ви станете основним власником і драйвером нашої програми безпеки додатків. Ви будете працювати практично з командою інженерів, щоб впроваджувати безпечні методи розробки, покращувати інструменти та автоматизацію, а також керувати питаннями безпеки для нових функцій, архітектур і послуг.
Це дуже впливова роль, де ви будете формувати майбутнє AppSec у компанії, яка цінує безпеку як основну частину якості продукту.
Що ви зробите
Право власності на безпеку програми
• Очолюйте та розвивайте стратегію безпеки додатків компанії, дорожню карту та повсякденні операції.
• Служити основним партнером AppSec для численних команд розробників, які працюють над веб-додатками Ruby on Rails, мобільними додатками React Native та різними іншими проектами, включаючи Python і Go.
• Надавати вказівки щодо безпеки під час проектування, розробки та перегляду коду для нових функцій і проектів.
• Стимулюйте впровадження методів безпечного кодування та моделювання загроз серед команд інженерів.
Інструменти та автоматизація
• Керуйте та оптимізуйте наявні інструменти AppSec, зокрема:
• Розширений захист GitHub (SAST, SCA, секретне сканування)
• Invicti (DAST)
• Адріан (ASM)
• AppDome (безпека мобільних додатків)
• Cloudflare WAF
• Покращення автоматизації та інтеграції засобів безпеки в конвеєри CI/CD.
• Визначити та запровадити додаткові інструменти або процеси для посилення стану безпеки.
Безпечний SDLC і ввімкнення розробника
• Створюйте та підтримуйте безпечні стандарти розробки, посібники та навчальні матеріали.
• Співпрацюйте з командами інженерів під час планування спринту та проектування функцій для проактивного усунення ризиків.
• Проводьте перевірки безпеки, оцінки коду та сортування вразливостей разом із командами розробників.
Співпраця Cloud & DevOps
• Працюйте з DevOps, щоб забезпечити безпечне розгортання та налаштування інфраструктури AWS.
• Сприяти зміцненню ECS, IAM, мереж і підтримки хмарних служб.
• Допомога в розробці та підтримці безпечних робочих процесів CI/CD.
Управління інцидентами та вразливістю
• Керувати або підтримувати розслідування та усунення вразливостей на рівні програми.
• Контролюйте, визначайте пріоритети та відстежуйте результати інструментів SAST/DAST/ASM.
• Співпрацюйте з інженерами, щоб забезпечити своєчасне та ефективне відновлення.
Що ми шукаємо
Необхідні навички та досвід
• 3-7+ років досвіду в сфері безпеки додатків, безпеки продуктів або пов’язаних інженерних посад.
• Глибоке розуміння методів безпечного кодування, поширених уразливостей (10 найкращих OWASP) і сучасного SDLC.
• Досвід роботи з хмарними програмами, в ідеалі в AWS.
• Розуміння сертифікатів SSL і керування криптографічним ключем.
• Практичний досвід роботи з SAST, DAST, WAF та/або інструментами безпеки мобільних додатків.
• Здатність ефективно співпрацювати з розробниками та впливати на безпечні дизайнерські рішення.
• Знайомство з робочими процесами на основі GitHub і конвеєрами CI/CD.
Приємно мати
• Досвід розробки з Ruby on Rails або схожими динамічними мовами.
• Знання AWS ECS/EKS, безпеки контейнерів, управління секретами та інфраструктури як коду (CloudFormation, Terraform).
• Досвід створення або розвитку програми AppSec на ранніх стадіях.
• Досвід автоматизації та сценаріїв SOAR.
• Досвід роботи в PCI-сумісному середовищі з потребами щорічної звітності.
Ідеальний кандидат
Ідеальний кандидат оцінює успіх меншим ризиком, не закритими квитками, і тягнеться до надійної конструкції та простих огорож перед іншим сканером або воротами. Вони думають як зловмисники, але привносять мислення розробника до свого партнерства з інженерами, поєднуючи точки між кодом програми, хмарною інфраструктурою та конвеєром, замість того, щоб розглядати кожне як окремий домен. Інженери довіряють своєму технічному судженню, і коли щось блокується, вони пропонують запропонований шлях.
#LI-LB2
Діапазон базового річного окладу вказано нижче. Ця посада має право на додаткові заохочення, включаючи річну премію.
Діапазон базової зарплати
$140 000—$165 000 доларів США
Чому приєднатися до нас?
Поки ви змінюєте інтереси інших, ми докладатимемо зусиль для вас, забезпечуючи сприятливе робоче середовище для співпраці та переваги, які відображатимуть вашу цінність для нас. Для штатних працівників, які відповідають вимогам, ми пропонуємо:
• Значні внески роботодавця на програми охорони здоров'я, стоматології та зору
• Щедрий PTO, оплачувана відпустка та оплачувана відпустка по догляду за дитиною
• Програма зіставлення 401(k).
• Можливості просування по заслугах
• Розвиток кар'єри та навчання
І, нарешті, наш командний дух і культура! Ми розвиваємо середовище спільноти, зв’язку та приналежності в усій нашій організації.
Beyond Finance не приймає незапрошені резюме від окремих рекрутерів або сторонніх кадрових агентств у відповідь на вакансії. Комісія не буде сплачена сторонам, які подають незапрошених кандидатів безпосередньо співробітникам Beyond Finance або відділу кадрів Beyond Finance. Комісія за розміщення не буде сплачена будь-якій третій стороні, якщо такий запит не буде зроблено командою Beyond HR.
Джерело: Jobicy (https://jobicy.com/jobs/154682-senior-application-security-engineer-3)
Хоча ми пишаємося тим, чого вже досягли, ми шукаємо нових співробітників, які допоможуть нам вийти на наступний рівень! Якщо ви прагнете приєднатися до перспективної організації, яка швидко розвивається, головною метою якої є допомога людям, ми хочемо почути вашу думку.
Огляд ролі
Як наш інженер із безпеки додатків, ви станете основним власником і драйвером нашої програми безпеки додатків. Ви будете працювати практично з командою інженерів, щоб впроваджувати безпечні методи розробки, покращувати інструменти та автоматизацію, а також керувати питаннями безпеки для нових функцій, архітектур і послуг.
Це дуже впливова роль, де ви будете формувати майбутнє AppSec у компанії, яка цінує безпеку як основну частину якості продукту.
Що ви зробите
Право власності на безпеку програми
• Очолюйте та розвивайте стратегію безпеки додатків компанії, дорожню карту та повсякденні операції.
• Служити основним партнером AppSec для численних команд розробників, які працюють над веб-додатками Ruby on Rails, мобільними додатками React Native та різними іншими проектами, включаючи Python і Go.
• Надавати вказівки щодо безпеки під час проектування, розробки та перегляду коду для нових функцій і проектів.
• Стимулюйте впровадження методів безпечного кодування та моделювання загроз серед команд інженерів.
Інструменти та автоматизація
• Керуйте та оптимізуйте наявні інструменти AppSec, зокрема:
• Розширений захист GitHub (SAST, SCA, секретне сканування)
• Invicti (DAST)
• Адріан (ASM)
• AppDome (безпека мобільних додатків)
• Cloudflare WAF
• Покращення автоматизації та інтеграції засобів безпеки в конвеєри CI/CD.
• Визначити та запровадити додаткові інструменти або процеси для посилення стану безпеки.
Безпечний SDLC і ввімкнення розробника
• Створюйте та підтримуйте безпечні стандарти розробки, посібники та навчальні матеріали.
• Співпрацюйте з командами інженерів під час планування спринту та проектування функцій для проактивного усунення ризиків.
• Проводьте перевірки безпеки, оцінки коду та сортування вразливостей разом із командами розробників.
Співпраця Cloud & DevOps
• Працюйте з DevOps, щоб забезпечити безпечне розгортання та налаштування інфраструктури AWS.
• Сприяти зміцненню ECS, IAM, мереж і підтримки хмарних служб.
• Допомога в розробці та підтримці безпечних робочих процесів CI/CD.
Управління інцидентами та вразливістю
• Керувати або підтримувати розслідування та усунення вразливостей на рівні програми.
• Контролюйте, визначайте пріоритети та відстежуйте результати інструментів SAST/DAST/ASM.
• Співпрацюйте з інженерами, щоб забезпечити своєчасне та ефективне відновлення.
Що ми шукаємо
Необхідні навички та досвід
• 3-7+ років досвіду в сфері безпеки додатків, безпеки продуктів або пов’язаних інженерних посад.
• Глибоке розуміння методів безпечного кодування, поширених уразливостей (10 найкращих OWASP) і сучасного SDLC.
• Досвід роботи з хмарними програмами, в ідеалі в AWS.
• Розуміння сертифікатів SSL і керування криптографічним ключем.
• Практичний досвід роботи з SAST, DAST, WAF та/або інструментами безпеки мобільних додатків.
• Здатність ефективно співпрацювати з розробниками та впливати на безпечні дизайнерські рішення.
• Знайомство з робочими процесами на основі GitHub і конвеєрами CI/CD.
Приємно мати
• Досвід розробки з Ruby on Rails або схожими динамічними мовами.
• Знання AWS ECS/EKS, безпеки контейнерів, управління секретами та інфраструктури як коду (CloudFormation, Terraform).
• Досвід створення або розвитку програми AppSec на ранніх стадіях.
• Досвід автоматизації та сценаріїв SOAR.
• Досвід роботи в PCI-сумісному середовищі з потребами щорічної звітності.
Ідеальний кандидат
Ідеальний кандидат оцінює успіх меншим ризиком, не закритими квитками, і тягнеться до надійної конструкції та простих огорож перед іншим сканером або воротами. Вони думають як зловмисники, але привносять мислення розробника до свого партнерства з інженерами, поєднуючи точки між кодом програми, хмарною інфраструктурою та конвеєром, замість того, щоб розглядати кожне як окремий домен. Інженери довіряють своєму технічному судженню, і коли щось блокується, вони пропонують запропонований шлях.
#LI-LB2
Діапазон базового річного окладу вказано нижче. Ця посада має право на додаткові заохочення, включаючи річну премію.
Діапазон базової зарплати
$140 000—$165 000 доларів США
Чому приєднатися до нас?
Поки ви змінюєте інтереси інших, ми докладатимемо зусиль для вас, забезпечуючи сприятливе робоче середовище для співпраці та переваги, які відображатимуть вашу цінність для нас. Для штатних працівників, які відповідають вимогам, ми пропонуємо:
• Значні внески роботодавця на програми охорони здоров'я, стоматології та зору
• Щедрий PTO, оплачувана відпустка та оплачувана відпустка по догляду за дитиною
• Програма зіставлення 401(k).
• Можливості просування по заслугах
• Розвиток кар'єри та навчання
І, нарешті, наш командний дух і культура! Ми розвиваємо середовище спільноти, зв’язку та приналежності в усій нашій організації.
Beyond Finance не приймає незапрошені резюме від окремих рекрутерів або сторонніх кадрових агентств у відповідь на вакансії. Комісія не буде сплачена сторонам, які подають незапрошених кандидатів безпосередньо співробітникам Beyond Finance або відділу кадрів Beyond Finance. Комісія за розміщення не буде сплачена будь-якій третій стороні, якщо такий запит не буде зроблено командою Beyond HR.
Джерело: Jobicy (https://jobicy.com/jobs/154682-senior-application-security-engineer-3)
Це оголошення надходить із партнерського фіду. Подайте заявку на сайті джерела.
Джерело: Beyond Finance
Оголошення надано Beyond Finance.