Állás · Architect

PS solution architect (Armis/Veza)

Solution / Enterprise Architect • Architect • Hibrid • Teljes munkaidő • Spanyolország Madrid, Spanyolország

Gyakorlati alkalmazásbiztonsági vezető szerep, amelyben az Armis alkalmazásbiztonsági működését építed és automatizálod, és az alkalmazás-sebezhetőségeket a VIPR keretrendszerbe integrálod. Spanyolországi helyszín szükséges.

Feladatok

  • ▹Az alkalmazásbiztonsági program vezetése az összes Armis-terméken, a biztonság beépítése az egész fejlesztési életciklusba
  • ▹Biztonságos tervezési és architektúra-felülvizsgálatok a fejlesztőcsapatokkal együtt, a kockázatok korai azonosítása és csökkentése
  • ▹Fenyegetésmodellezési workshopok vezetése STRIDE, DREAD vagy PASTA módszertannal
  • ▹Az alkalmazásréteg sebezhetőségkezelése az Armis VIPR-stratégiájának részeként, a detekciótól a javításig és az ellenőrzésig
  • ▹SAST-, DAST-, SCA- és API-tesztelési találatok integrálása a központi sebezhetőségi munkafolyamatokba, kockázati pontozásba és priorizálási modellekbe
  • ▹Az alkalmazás-sebezhetőségek összekapcsolása az eszközkontextussal, az exploit-intelligenciával és az üzleti kritikussággal a kockázatalapú javításhoz
  • ▹VMDR-mutatók (MTTD, MTTR, kitettségi ablakok, javítási hatékonyság) követése és riportolása
  • ▹Automatizált AppSec-folyamatok építése és karbantartása SAST, DAST, SCA és API-biztonsági teszteléshez
  • ▹A biztonsági vizsgálatok beépítése a CI/CD-folyamatokba a DevOps csapattal (GitHub Actions, Jenkins, Buildkite)
  • ▹API-k, mikroszolgáltatások és konténerizált workloadok (Docker, Kubernetes) védelme a felhő- és infrastruktúra-biztonsági csapattal
  • ▹Biztonságos kódolási szabályok és biztonsági alapkonfigurációk kidolgozása React, Node.js, Python, Java és Go környezetre
  • ▹Mérnökök és biztonsági bajnokok mentorálása, biztonságos kódolási képzések és fenyegetésmodellezési workshopok tartása
  • ▹Megbízható tanácsadás a fejlesztési vezetőknek: a sebezhetőségek lefordítása érthető kockázati és javítási útmutatóvá
  • ▹A megfelelőségi és audit-felkészültség támogatása (SOC 2, ISO 27001, FedRAMP, HIPAA)

Elvárások

  • ▹7-10+ év tapasztalat alkalmazásbiztonságban, termékbiztonságban vagy biztonságos szoftverfejlesztésben
  • ▹Bizonyított szakértelem SAST-, DAST-, SCA- és függőségkezelő eszközökben (pl. Veracode, Checkmarx, Fortify, Snyk, SonarQube, OWASP Dependency-Check)

Előny

  • ▹Tapasztalat SaaS-, felhőnatív vagy kiberbiztonsági termékcégnél
  • ▹Gyakorlati tapasztalat az AppSec VIPR-be vagy szélesebb kitettségkezelési programokba integrálásában
  • ▹Felhő- és konténerbiztonsági platformok (Prisma Cloud, Wiz, Orca) ismerete
  • ▹IaC-biztonság (Terraform, CloudFormation)
  • ▹API gateway biztonság, OAuth2, token alapú hitelesítés és zero-trust architektúrák ismerete
  • ▹Releváns tanúsítványok, például OSWE, CSSLP, GWAPT, GWEB, CEH
  • ▹Gyakorlati kódolási jártasság legalább két modern nyelven (Python, JavaScript/TypeScript, Java, Go)
  • ▹Erős tapasztalat a sebezhetőségek teljes körű kezelésében: triázs, priorizálás, javításkövetés, ellenőrzés
  • ▹Az OWASP Top 10, a CWE, a CVE és a kihasználhatósági koncepciók mély ismerete
  • ▹CI/CD-folyamatok, Git-alapú munkafolyamatok és biztonságos build-automatizálás ismerete
  • ▹Tapasztalat fenyegetésmodellezésben, biztonságos architektúra-felülvizsgálatban, mikroszolgáltatás- és API-biztonságban
  • ▹A technikai kockázat érthető átadása mérnöki és üzleti érdekelteknek

Soft skillek

MentorálásVilágos kommunikáció mérnökök és üzleti érdekeltek feléTanácsadói hozzáállás

A munkáltatóról

A ServiceNow AI-platformja egyesíti az AI-t, az adatokat és a munkafolyamatokat, és a Fortune 500 cégek 85%-át segíti a gyorsabb és jobb munkában.

Hasonló állások