Állás

Cloud application security engineer

Security Engineer • Helyszíni • Teljes munkaidő • Magyarország Budapest, Magyarország

Alkalmazás- és felhőbiztonsági mérnökként DAST-, SAST- és SCA-eszközöket üzemeltetsz, sérülékenységeket kezelsz, és AI-ágensekkel, automatizációval gyorsítod a biztonsági műveleteket a Unisysnál.

Feladatok

  • ▹Alkalmazások bevezetése a DAST-platformokra, átfogó biztonsági vizsgálat és a sérülékenységek korai azonosítása az SDLC teljes ideje alatt
  • ▹SAST- és SCA-eszközök (pl. SonarQube, Dependency-Track) támogatása és adminisztrálása
  • ▹AI-ágensek, promptok és automatizációs szkriptek fejlesztése, optimalizálása és karbantartása a biztonsági műveletek kézi munkájának csökkentésére (riasztás-dúsítás, fenyegetés-osztályozás, jelentéskészítés)
  • ▹Dashboardok, riportok és metrikák készítése a vezetőség számára az AI-bevezetésről, a rendszerteljesítményről, a biztonsági eredményekről és a felmerülő kiberkockázati trendekről
  • ▹Az AI-integrációk, prompt engineering szabványok, üzemeltetési eljárások és biztonsági playbookok dokumentálása
  • ▹Felmerülő AI-biztonsági kockázatok (prompt injection, modellmanipuláció, adatszivárgás) figyelése és értékelése
  • ▹Az AI Security Architect támogatása új AI-képességek és platformfejlesztések értékelésében, pilotálásában, tesztelésében és bevezetésében
  • ▹Az alkalmazásokban és felhőkörnyezetekben talált sérülékenységek elemzése, priorizálása és kezelése az érintettekkel együttműködve
  • ▹Új szoftverkérések biztonsági szempontú felülvizsgálata a szervezeti biztonsági szabványokkal és szabályzatokkal összhangban
  • ▹Rendszeres és célzott felhőbiztonsági felmérések és auditok a sérülékenységek feltárására, a kontrollok ellenőrzésére és a szabályozói megfelelés biztosítására
  • ▹Felhőbiztonsági szabályzatok, szabványok, eljárások és irányítási követelmények kidolgozása, karbantartása és kommunikálása
  • ▹Műszaki eszkalációs pont a biztonsági eszközök problémáinál, szoros együttműködés a Unisys SOC-csapatával és más biztonsági érdekelt felekkel
  • ▹Keresztfunkcionális együttműködés a mérnöki, architektúra-, üzemeltetési és biztonsági csapatokkal a szervezet alkalmazás- és felhőbiztonsági helyzetének erősítéséhez

Elvárások

  • ▹Kiberbiztonsági, informatikai, mérnökinformatikai vagy hasonló területű alapdiploma, vagy ennek megfelelő gyakorlati tapasztalat képzésekkel és tanúsítványokkal kiegészítve
  • ▹3-5+ év alkalmazásbiztonsági tapasztalat
  • ▹Szilárd szkriptelési/programozási készség (Python, PowerShell vagy hasonló) automatizáláshoz és integrációkhoz
  • ▹Tapasztalat API-integrációkban és SOAR playbook fejlesztésben
  • ▹Mérnöki tapasztalat felhős identitáskezelő rendszerekkel, lehetőleg AWS IAM-mel vagy Azure AD-vel
  • ▹Működő ismeret az AI/ML-koncepciókról és biztonsági felhasználásukról, beleértve az LLM-eket, ágenseket és a prompt engineeringet
  • ▹Tapasztalat felhőkörnyezetekben (AWS, Azure vagy GCP) és felhőbiztonsági eszközökkel
  • ▹Bizonyított tapasztalat felhőbiztonsági incidensek kezelésében
  • ▹Felhőbiztonsági auditok és megfelelőségi felmérések végzése, javaslatok készítése a biztonsági helyzet javítására
  • ▹Felhőplatformok eseményfolyamainak kezelése, és ezeket feldolgozó automatizáció készítése
  • ▹Hatékony kommunikáció a fejlesztőkkel, projektcsapatokkal, műszaki és üzleti felelősökkel az alkalmazás biztonsági kockázatairól és a javítási stratégiákról
  • ▹Erős szervezési és időgazdálkodási készség

Soft skillek

Hatékony kommunikáció műszaki és üzleti szereplőkkelSzervezőkészség és időgazdálkodásProaktív szemlélet a folyamatok és a kockázatkezelés javításában

Amit kínálunk

  • ▹Hibrid munkarend, dedikált home office támogatással
  • ▹Havi bruttó 44 200 Ft cafeteria-keret, a heti munkaóráktól függetlenül
  • ▹Magánegészségbiztosítás (Generali Premium csomag) 6 hónap után
  • ▹Támogató, együttműködő csapat, bőséges tanulási és fejlődési lehetőség
Végzettség: Kiberbiztonsági, informatikai vagy hasonló alapdiploma, vagy azzal egyenértékű gyakorlati tapasztalat

Hasonló állások