Állás · Principal

Staff alkalmazásbiztonsági mérnök

Security Engineer • Principal • Remote • Teljes munkaidő • Európai Unió EU/EMEA

Staff szintű alkalmazásbiztonsági mérnöki pozíció, amely az alkalmazásbiztonsági program tulajdonosaként és vezetőjeként biztonságos fejlesztési gyakorlatokat épít be a Ruby on Rails, React Native, Python és Go csapatok munkájába egy adósságkezelési fintech cégnél.

Feladatok

  • ▹A vállalat alkalmazásbiztonsági stratégiájának, ütemtervének és napi működésének vezetése és fejlesztése
  • ▹Elsődleges AppSec partnerként szolgálás a Ruby on Rails webalkalmazásokon, React Native mobilalkalmazásokon, valamint Python és Go projekteken dolgozó fejlesztői csapatok számára
  • ▹Biztonsági iránymutatás nyújtása tervezés, fejlesztés és code review során új funkciókhoz és projektekhez
  • ▹A biztonságos kódolási gyakorlatok és a fenyegetésmodellezés elterjesztése a mérnöki csapatok körében
  • ▹AppSec eszközök kezelése és optimalizálása, köztük a GitHub Advanced Security (SAST, SCA, Secret Scanning), Invicti (DAST), Hadrian (ASM), AppDome (mobil alkalmazásbiztonság) és a Cloudflare WAF
  • ▹A biztonsági eszközök automatizálásának és CI/CD-be integrálásának fejlesztése
  • ▹Biztonságos fejlesztési szabványok, playbookok és képzési anyagok kialakítása és karbantartása
  • ▹Együttműködés a mérnöki csapatokkal sprint-tervezés és funkciótervezés során a kockázatok proaktív kezelésére
  • ▹Biztonsági review-k, kódfelmérések és sérülékenység-triázs végzése a fejlesztői csapatokkal
  • ▹Együttműködés a DevOpsszal a biztonságos AWS infrastruktúra-telepítések érdekében, közreműködés az ECS, IAM és hálózatkezelés megerősítésében
  • ▹Alkalmazásszintű sérülékenységek vizsgálatának és elhárításának vezetése vagy támogatása
  • ▹SAST, DAST és ASM eszközök találatainak monitorozása, priorizálása és követése

Elvárások

  • ▹8+ év tapasztalat alkalmazásbiztonsági, termékbiztonsági vagy kapcsolódó mérnöki szerepkörben
  • ▹Erős ismeretek biztonságos kódolási gyakorlatokban, gyakori sérülékenységekben (OWASP Top 10) és a modern SDLC-ben
  • ▹Tapasztalat felhő-natív alkalmazásokkal, lehetőleg AWS-en
  • ▹SSL-tanúsítványok és kriptográfiai kulcskezelés ismerete
  • ▹Hands-on tapasztalat SAST, DAST, WAF és/vagy mobil alkalmazásbiztonsági eszközökkel
  • ▹Képesség hatékony együttműködésre fejlesztőkkel és biztonságos tervezési döntések befolyásolására
  • ▹Jártasság GitHub-alapú munkafolyamatokban és CI/CD pipeline-okban

Soft skillek

Hatékony együttműködés fejlesztőkkelBiztonságos tervezési döntések befolyásolásának képességeAz alkalmazásbiztonsági program végponttól végpontig tartó tulajdonlása

A munkáltatóról

A Beyond Finance küldetése, hogy együttérző, személyre szabott gondoskodással, megfelelőségre és etikára fókuszáló vállalati kultúrával, valamint testreszabott pénzügyi megoldásokkal segítse az amerikaiakat kiszabadulni az eladósodottság ördögi köréből; a cég eddig több mint 1 millió ügyfélnek segített.

Hasonló állások