Вакансія
З партнерського стрічки
Штатний інженер із безпеки програм
Ціна за запитом
Деталі
- Тип зайнятості
- Повна зайнятість
- Віддалено
- Так
- Компанія
- Upside
- Рівень
- Senior
Опис
Автоматичний переклад з English. Оригінальний текст є авторитетним. Машинний переклад — готується точніший варіант.
Зустрічайте Upside:
Ми створили Upside, щоб трансформувати звичайну торгівлю. Наша технологія використовує складність онлайн-роздрібної торгівлі — вимірювання прибутку, атрибуцію та інкрементальність — щоб надати користувачам більшу цінність їхніх повсякденних покупок і звичайний бізнес із новими, прибутковими клієнтами. Ми допомогли мільйонам користувачів отримати в 2-3 рази більше кешбеку, ніж будь-який інший продукт, а сотні тисяч фізичних компаній отримують вимірний прибуток. Мільярди доларів у торгівлі проходять через платформу Upside щороку, і ця цінність повертається безпосередньо до наших партнерів-роздрібних продавців, споживачів, яких вони обслуговують, і важливих ініціатив щодо сталого розвитку.
Вплив, який ви зробите
Ви підпорядковуватиметеся менеджеру з безпеки продуктів і тісно співпрацюватимете з нашими командами хмарної безпеки та розробкою, щоб масштабувати безпечне постачання програмного забезпечення через Upside. Ця роль володіє нашою програмою безпеки додатків, яка знижує реальний ризик у мобільних, веб- і хмарних системах, керуючи виправленням, створюючи інженерні захисні засоби та створюючи інструкції з безпеки, які фактично використовують розробники.
Ви також працюватимете з обома сторонами проблеми штучного інтелекту: ми використовуємо штучний інтелект для забезпечення безпеки та захищаємо створювані нами системи ШІ. Якщо ви прийшли в безпеку з досвіду розробки продуктів, ми будемо особливо раді почути від вас.
•
Володійте програмою безпеки додатків Upside, стандартами, конвеєром керування вразливістю та огорожами, які запобігають появі цілих класів дефектів
•
Досягніть результатів керування вразливістю шляхом сортування та налаштування результатів сканування, перевірки коду та нашого щорічного тесту на проникнення, а потім у партнерстві з командами інженерів для надсилання та перевірки виправлень
•
Керуйте перевірками безпеки додатків і моделями загроз для високоефективної роботи в мобільних, веб- і серверних системах, а також документуйте рішення щодо ризиків із чіткими планами пом’якшення
•
Огляд і моделювання загроз агентських робочих процесів штучного інтелекту та визначення елементів керування безпекою для використання інструментів, доступу до даних і виконання дій
•
Створюйте та вдосконалюйте автоматизацію, яка сортує результати, визначає їх пріоритети з контекстом служби та створює інструкції щодо виправлення, за якими інженери можуть діяти
•
Створюйте огорожі, які масштабуються за межі нашої команди; базові лінії репозиторію, обов’язкові перевірки в GitHub, безпечні шаблони за замовчуванням для робочих навантажень AWS, багаторазові шаблони та програма чемпіонів безпеки
Що ви принесете
•
6+ років у сфері безпеки додатків чи продуктів або еквівалентний досвід у розробці безпечного програмного забезпечення зі значним володінням безпекою додатків
•
Сильні навички перегляду коду Python, ви можете відкрити Lambda, зрозуміти, що вона робить, і пояснити інженеру, який її написав, що саме не так і чому
•
Послужний список покращень безпеки доставки, які зменшили реальний ризик, а не лише запуск сканерів чи написання політики, ви можете вказати на виправлення, які були підтверджені, а також на виправлення, які ви проводили командами, які вам не належали
•
Досвід моделювання загроз і перевірки безпечного дизайну, взаємодії з проектами до їх доставки, а не лише з кодом після факту
•
Практичне щоденне використання ШІ у вашій роботі з безпеки; це стосується того, як ви вже працюєте, а не інструменту, який ви спробували один раз
•
Практичні знання нашого стеку: безпека AWS (Lambda, шлюз API, найменші привілеї IAM, обробка секретів) і безпека CI/CD у GitHub Actions, глибина базової механіки тут важливіша, ніж роки на одній платформі
Інструменти, які ми використовуємо
•
GitHub: Actions, Advanced Security, Copilot
•
Python, Terraform
•
AWS: Lambda, API Gateway, IAM, DynamoDB, S3, SNS, SQS, VPC
•
Сніжинка, SQL, dbt, Dagster
•
Клод, Клод Код, Amazon Bedrock
Переваги:
•
Медичне, стоматологічне та окулярне покриття, починаючи з 1-го дня
•
Власний капітал (ISO)
•
401(k) програма
•
Програми планування сім'ї + оплачувана відпустка по догляду за дитиною
•
Абонемент на фітнес і оздоровлення
•
Програми підтримки емоційного та психічного здоров'я
•
Необмежений PTO + 10 оплачуваних федеральних свят + наші щорічні тижневі зимові канікули
•
Гнучке робоче середовище
•
Компенсація обідів для службовців
•
Групи ресурсів співробітників
•
Стипендія на навчання та розвиток
•
Прозора культура
•
Дивовижна місія!
Різноманітність і інклюзивність:
Різноманітність стимулює інновації, а наші відмінності роблять нас сильнішими. Ми прагнемо побудувати робоче місце, яке представляє різноманітність досвіду, навичок і перспектив, і ми не дискримінуємо на основі раси, релігії, кольору шкіри, національного походження, статі, сексуальної орієнтації, віку, сімейного стану, статусу ветерана або статусу інвалідності. Сюди вітаються всі!
Якщо під час вашої заявки чи співбесіди ми можемо якось допомогти вам з обмеженими можливостями чи особливими потребами, надішліть електронний лист на [email protected].
Цей електронний лист призначений лише для забезпечення доступності, його не слід використовувати для подання заявок на роботу.
Повідомлення для рекрутерів і агентств з працевлаштування:
Це власний пошук із спеціальним рекрутером. Будь ласка, не надсилайте резюме жодній особі чи на електронну адресу в Upside. Upside не несе відповідальності та не сплачуватиме гонорари за працевлаштування кандидатів, поданих будь-якою стороною чи агенцією, окрім її затверджених партнерів з найму.
Джерело: Jobicy (https://jobicy.com/jobs/152657-staff-application-security-engineer)
Ми створили Upside, щоб трансформувати звичайну торгівлю. Наша технологія використовує складність онлайн-роздрібної торгівлі — вимірювання прибутку, атрибуцію та інкрементальність — щоб надати користувачам більшу цінність їхніх повсякденних покупок і звичайний бізнес із новими, прибутковими клієнтами. Ми допомогли мільйонам користувачів отримати в 2-3 рази більше кешбеку, ніж будь-який інший продукт, а сотні тисяч фізичних компаній отримують вимірний прибуток. Мільярди доларів у торгівлі проходять через платформу Upside щороку, і ця цінність повертається безпосередньо до наших партнерів-роздрібних продавців, споживачів, яких вони обслуговують, і важливих ініціатив щодо сталого розвитку.
Вплив, який ви зробите
Ви підпорядковуватиметеся менеджеру з безпеки продуктів і тісно співпрацюватимете з нашими командами хмарної безпеки та розробкою, щоб масштабувати безпечне постачання програмного забезпечення через Upside. Ця роль володіє нашою програмою безпеки додатків, яка знижує реальний ризик у мобільних, веб- і хмарних системах, керуючи виправленням, створюючи інженерні захисні засоби та створюючи інструкції з безпеки, які фактично використовують розробники.
Ви також працюватимете з обома сторонами проблеми штучного інтелекту: ми використовуємо штучний інтелект для забезпечення безпеки та захищаємо створювані нами системи ШІ. Якщо ви прийшли в безпеку з досвіду розробки продуктів, ми будемо особливо раді почути від вас.
•
Володійте програмою безпеки додатків Upside, стандартами, конвеєром керування вразливістю та огорожами, які запобігають появі цілих класів дефектів
•
Досягніть результатів керування вразливістю шляхом сортування та налаштування результатів сканування, перевірки коду та нашого щорічного тесту на проникнення, а потім у партнерстві з командами інженерів для надсилання та перевірки виправлень
•
Керуйте перевірками безпеки додатків і моделями загроз для високоефективної роботи в мобільних, веб- і серверних системах, а також документуйте рішення щодо ризиків із чіткими планами пом’якшення
•
Огляд і моделювання загроз агентських робочих процесів штучного інтелекту та визначення елементів керування безпекою для використання інструментів, доступу до даних і виконання дій
•
Створюйте та вдосконалюйте автоматизацію, яка сортує результати, визначає їх пріоритети з контекстом служби та створює інструкції щодо виправлення, за якими інженери можуть діяти
•
Створюйте огорожі, які масштабуються за межі нашої команди; базові лінії репозиторію, обов’язкові перевірки в GitHub, безпечні шаблони за замовчуванням для робочих навантажень AWS, багаторазові шаблони та програма чемпіонів безпеки
Що ви принесете
•
6+ років у сфері безпеки додатків чи продуктів або еквівалентний досвід у розробці безпечного програмного забезпечення зі значним володінням безпекою додатків
•
Сильні навички перегляду коду Python, ви можете відкрити Lambda, зрозуміти, що вона робить, і пояснити інженеру, який її написав, що саме не так і чому
•
Послужний список покращень безпеки доставки, які зменшили реальний ризик, а не лише запуск сканерів чи написання політики, ви можете вказати на виправлення, які були підтверджені, а також на виправлення, які ви проводили командами, які вам не належали
•
Досвід моделювання загроз і перевірки безпечного дизайну, взаємодії з проектами до їх доставки, а не лише з кодом після факту
•
Практичне щоденне використання ШІ у вашій роботі з безпеки; це стосується того, як ви вже працюєте, а не інструменту, який ви спробували один раз
•
Практичні знання нашого стеку: безпека AWS (Lambda, шлюз API, найменші привілеї IAM, обробка секретів) і безпека CI/CD у GitHub Actions, глибина базової механіки тут важливіша, ніж роки на одній платформі
Інструменти, які ми використовуємо
•
GitHub: Actions, Advanced Security, Copilot
•
Python, Terraform
•
AWS: Lambda, API Gateway, IAM, DynamoDB, S3, SNS, SQS, VPC
•
Сніжинка, SQL, dbt, Dagster
•
Клод, Клод Код, Amazon Bedrock
Переваги:
•
Медичне, стоматологічне та окулярне покриття, починаючи з 1-го дня
•
Власний капітал (ISO)
•
401(k) програма
•
Програми планування сім'ї + оплачувана відпустка по догляду за дитиною
•
Абонемент на фітнес і оздоровлення
•
Програми підтримки емоційного та психічного здоров'я
•
Необмежений PTO + 10 оплачуваних федеральних свят + наші щорічні тижневі зимові канікули
•
Гнучке робоче середовище
•
Компенсація обідів для службовців
•
Групи ресурсів співробітників
•
Стипендія на навчання та розвиток
•
Прозора культура
•
Дивовижна місія!
Різноманітність і інклюзивність:
Різноманітність стимулює інновації, а наші відмінності роблять нас сильнішими. Ми прагнемо побудувати робоче місце, яке представляє різноманітність досвіду, навичок і перспектив, і ми не дискримінуємо на основі раси, релігії, кольору шкіри, національного походження, статі, сексуальної орієнтації, віку, сімейного стану, статусу ветерана або статусу інвалідності. Сюди вітаються всі!
Якщо під час вашої заявки чи співбесіди ми можемо якось допомогти вам з обмеженими можливостями чи особливими потребами, надішліть електронний лист на [email protected].
Цей електронний лист призначений лише для забезпечення доступності, його не слід використовувати для подання заявок на роботу.
Повідомлення для рекрутерів і агентств з працевлаштування:
Це власний пошук із спеціальним рекрутером. Будь ласка, не надсилайте резюме жодній особі чи на електронну адресу в Upside. Upside не несе відповідальності та не сплачуватиме гонорари за працевлаштування кандидатів, поданих будь-якою стороною чи агенцією, окрім її затверджених партнерів з найму.
Джерело: Jobicy (https://jobicy.com/jobs/152657-staff-application-security-engineer)
Це оголошення надходить із партнерського фіду. Подайте заявку на сайті джерела.
Джерело: Upside
Оголошення надано Upside.