Állás · Principal

Staff alkalmazásbiztonsági mérnök

Security Engineer • Principal • Remote • Teljes munkaidő Európai Unió EU/EMEA

Staff szintű alkalmazásbiztonsági mérnöki pozíció, amely az alkalmazásbiztonsági program tulajdonosaként és vezetőjeként biztonságos fejlesztési gyakorlatokat épít be a Ruby on Rails, React Native, Python és Go csapatok munkájába egy adósságkezelési fintech cégnél.

Feladatok

  • A vállalat alkalmazásbiztonsági stratégiájának, ütemtervének és napi működésének vezetése és fejlesztése
  • Elsődleges AppSec partnerként szolgálás a Ruby on Rails webalkalmazásokon, React Native mobilalkalmazásokon, valamint Python és Go projekteken dolgozó fejlesztői csapatok számára
  • Biztonsági iránymutatás nyújtása tervezés, fejlesztés és code review során új funkciókhoz és projektekhez
  • A biztonságos kódolási gyakorlatok és a fenyegetésmodellezés elterjesztése a mérnöki csapatok körében
  • AppSec eszközök kezelése és optimalizálása, köztük a GitHub Advanced Security (SAST, SCA, Secret Scanning), Invicti (DAST), Hadrian (ASM), AppDome (mobil alkalmazásbiztonság) és a Cloudflare WAF
  • A biztonsági eszközök automatizálásának és CI/CD-be integrálásának fejlesztése
  • Biztonságos fejlesztési szabványok, playbookok és képzési anyagok kialakítása és karbantartása
  • Együttműködés a mérnöki csapatokkal sprint-tervezés és funkciótervezés során a kockázatok proaktív kezelésére
  • Biztonsági review-k, kódfelmérések és sérülékenység-triázs végzése a fejlesztői csapatokkal
  • Együttműködés a DevOpsszal a biztonságos AWS infrastruktúra-telepítések érdekében, közreműködés az ECS, IAM és hálózatkezelés megerősítésében
  • Alkalmazásszintű sérülékenységek vizsgálatának és elhárításának vezetése vagy támogatása
  • SAST, DAST és ASM eszközök találatainak monitorozása, priorizálása és követése

Elvárások

  • 8+ év tapasztalat alkalmazásbiztonsági, termékbiztonsági vagy kapcsolódó mérnöki szerepkörben
  • Erős ismeretek biztonságos kódolási gyakorlatokban, gyakori sérülékenységekben (OWASP Top 10) és a modern SDLC-ben
  • Tapasztalat felhő-natív alkalmazásokkal, lehetőleg AWS-en
  • SSL-tanúsítványok és kriptográfiai kulcskezelés ismerete
  • Hands-on tapasztalat SAST, DAST, WAF és/vagy mobil alkalmazásbiztonsági eszközökkel
  • Képesség hatékony együttműködésre fejlesztőkkel és biztonságos tervezési döntések befolyásolására
  • Jártasság GitHub-alapú munkafolyamatokban és CI/CD pipeline-okban

Soft skillek

Hatékony együttműködés fejlesztőkkelBiztonságos tervezési döntések befolyásolásának képességeAz alkalmazásbiztonsági program végponttól végpontig tartó tulajdonlása

A munkáltatóról

A Beyond Finance küldetése, hogy együttérző, személyre szabott gondoskodással, megfelelőségre és etikára fókuszáló vállalati kultúrával, valamint testreszabott pénzügyi megoldásokkal segítse az amerikaiakat kiszabadulni az eladósodottság ördögi köréből; a cég eddig több mint 1 millió ügyfélnek segített.

Hasonló állások