
A Bynder biztonsági csapatához csatlakozó Security Engineer, aki a teljes biztonsági stacket lefedi (AppSec, felhő, detekció, governance) egy modern, felhő-natív SaaS platformon.
Feladatok
- ▹Penetrációs tesztek tervezése és (segítése) webalkalmazásokon, API-kon és felhőinfrastruktúrán, külső pentest-megbízások kezelése
- ▹Biztonság beágyazása a teljes SDLC-be: threat modeling, biztonsági értékelések, sérülékenység-elhárítás
- ▹AWS felhőbiztonsági pozíció tulajdonlása és fejlesztése Wiz (CSPM, CNS, Code, AI Security) segítségével
- ▹Biztonsági kontrollok érvényesítése CI/CD pipeline-okban (IaC-szkennelés, SAST-integráció, biztonságos deployment)
- ▹Biztonsági incidenskezelés támogatása: vizsgálat, elhárítás, incidens utáni áttekintés
- ▹Megfelelőségi követelmények (SOC2, ISO 42001, GDPR) átültetése konkrét technikai kontrollokká, ügyfél-biztonsági kérdések kezelése
- ▹Beszállítói és harmadik fél biztonsági kockázatértékelések, AI/ML biztonsági kockázatok kezelése
Elvárások
- ▹3-7 év gyakorlati tapasztalat alkalmazásbiztonságban, felhőbiztonságban (AWS) vagy általános biztonsági mérnöki szerepben
- ▹Bizonyított tapasztalat penetrációs tesztek végzésében webalkalmazásokon, API-kon és/vagy felhőkörnyezetekben
- ▹Szilárd AWS biztonsági ismeretek: IAM, VPC-tervezés, felhő-natív architektúra
- ▹Ismeretek alkalmazásbiztonsági tesztelő eszközökben (SAST, DAST) és DevSecOps gyakorlatokban
- ▹Erős kommunikációs készség biztonsági kockázatok elmagyarázásához mérnököknek és nem technikai érdekelteknek
- ▹Fejlődésre nyitott, kíváncsi hozzáállás
Előny
- ▹Tapasztalat Wiz-zel vagy más CSPM/CNAPP platformmal
- ▹OSCP vagy hasonló offenzív biztonsági tanúsítvány, vagy bug bounty programokban való részvétel
- ▹AI/ML biztonsági kockázatok és keretrendszerek ismerete (OWASP LLM Top 10, MITRE ATLAS)
- ▹Saját GitHub automatizálási vagy kutatási projektekkel
- ▹Terraform vagy IaC biztonsági szkennelési tapasztalat
- ▹Kubernetes és konténerbiztonsági tapasztalat
- ▹Programozási nyelvek ismerete (Python, Java, Scala) kódáttekintéshez
Soft skillek
Kommunikáció technikai és nem technikai közönséggelNövekedési szemlélet és kíváncsiságCsapatmunka
Amit kínálunk
- ▹Lapos szervezeti felépítés, közvetlen hatás
- ▹Otthoni munkavégzés lehetősége, heti irodai jelenlét Rotterdamban és Amszterdamban
- ▹Versenyképes fizetés és juttatások
- ▹Korlátlan szabadságpolitika
- ▹Apple eszközök, napi ebéd, csapatesemények
A munkáltatóról
A Bynder vezető digitális eszközkezelő (DAM) platform, amelyet olyan világmárkák bíznak meg kreatív tartalmuk kezelésével, mint a Spotify, Campari és Lacoste; a menedzsmenttől az AI-vezérelt tartalom-orkesztráció felé halad.
Hasonló állások
Állás
Application Security Engineer II
Abnormal
AI/MLLlm
+3
130 100–187 000 USD/év
bruttó
🌍 Remote
Anywhere in the World
🗣️ EN
Állás
DevOps & Security Engineer - AI-Native Healthcare SaaS
Zenara Health
AI/MLCloudformation
+9
💰 Bér: nincs megadva
🌍 Remote
Anywhere in the World
🗣️ EN

Állás
Security Engineer
Roboflow
AI/MLLlm
+1
165 000–200 000 USD/év
bruttó
🌍 Remote
NY
🗣️ EN

Állás
Kiberbiztonsági mérnök
10a Labs
+5
135 000–160 000 USD/év
bruttó
🌍 Remote
🗣️ EN

Állás
Biztonsági mérnök
Bynder
AI/ML
+4
60 000–68 000 EUR/év
bruttó
🌍 Remote
🗣️ EN

Állás
Application Security Engineering Manager
Synthesia
DatadogGithub Actions
+4
💰 Bér: nincs megadva
🌍 Remote
🗣️ EN