
Állás
· Principal
Staff alkalmazásbiztonsági mérnök
Security Engineer
• Principal
• Remote
• Teljes munkaidő
•
EU/EMEA
Staff szintű alkalmazásbiztonsági mérnöki pozíció, amely az alkalmazásbiztonsági program tulajdonosaként és vezetőjeként biztonságos fejlesztési gyakorlatokat épít be a Ruby on Rails, React Native, Python és Go csapatok munkájába egy adósságkezelési fintech cégnél.
Feladatok
- ▹A vállalat alkalmazásbiztonsági stratégiájának, ütemtervének és napi működésének vezetése és fejlesztése
- ▹Elsődleges AppSec partnerként szolgálás a Ruby on Rails webalkalmazásokon, React Native mobilalkalmazásokon, valamint Python és Go projekteken dolgozó fejlesztői csapatok számára
- ▹Biztonsági iránymutatás nyújtása tervezés, fejlesztés és code review során új funkciókhoz és projektekhez
- ▹A biztonságos kódolási gyakorlatok és a fenyegetésmodellezés elterjesztése a mérnöki csapatok körében
- ▹AppSec eszközök kezelése és optimalizálása, köztük a GitHub Advanced Security (SAST, SCA, Secret Scanning), Invicti (DAST), Hadrian (ASM), AppDome (mobil alkalmazásbiztonság) és a Cloudflare WAF
- ▹A biztonsági eszközök automatizálásának és CI/CD-be integrálásának fejlesztése
- ▹Biztonságos fejlesztési szabványok, playbookok és képzési anyagok kialakítása és karbantartása
- ▹Együttműködés a mérnöki csapatokkal sprint-tervezés és funkciótervezés során a kockázatok proaktív kezelésére
- ▹Biztonsági review-k, kódfelmérések és sérülékenység-triázs végzése a fejlesztői csapatokkal
- ▹Együttműködés a DevOpsszal a biztonságos AWS infrastruktúra-telepítések érdekében, közreműködés az ECS, IAM és hálózatkezelés megerősítésében
- ▹Alkalmazásszintű sérülékenységek vizsgálatának és elhárításának vezetése vagy támogatása
- ▹SAST, DAST és ASM eszközök találatainak monitorozása, priorizálása és követése
Elvárások
- ▹8+ év tapasztalat alkalmazásbiztonsági, termékbiztonsági vagy kapcsolódó mérnöki szerepkörben
- ▹Erős ismeretek biztonságos kódolási gyakorlatokban, gyakori sérülékenységekben (OWASP Top 10) és a modern SDLC-ben
- ▹Tapasztalat felhő-natív alkalmazásokkal, lehetőleg AWS-en
- ▹SSL-tanúsítványok és kriptográfiai kulcskezelés ismerete
- ▹Hands-on tapasztalat SAST, DAST, WAF és/vagy mobil alkalmazásbiztonsági eszközökkel
- ▹Képesség hatékony együttműködésre fejlesztőkkel és biztonságos tervezési döntések befolyásolására
- ▹Jártasság GitHub-alapú munkafolyamatokban és CI/CD pipeline-okban
Soft skillek
Hatékony együttműködés fejlesztőkkelBiztonságos tervezési döntések befolyásolásának képességeAz alkalmazásbiztonsági program végponttól végpontig tartó tulajdonlása
A munkáltatóról
A Beyond Finance küldetése, hogy együttérző, személyre szabott gondoskodással, megfelelőségre és etikára fókuszáló vállalati kultúrával, valamint testreszabott pénzügyi megoldásokkal segítse az amerikaiakat kiszabadulni az eladósodottság ördögi köréből; a cég eddig több mint 1 millió ügyfélnek segített.
Hasonló állások

Állás
· Principal
Staff felhőbiztonsági mérnök
Beyond Finance
AI/ML
+2
160 000–195 000 USD/év
bruttó
🌍 Remote
🗣️ EN

Állás
· Principal
Staff Infrastructure Security Engineer (APAC, EMEA vagy USA)
GitLab
Cloudformation
+5
💰 Bér: nincs megadva
🌍 Remote
🗣️ EN

Állás
· Principal
Staff Security Engineer
Veo
ArgocdGithub Actions
+3
💰 Bér: nincs megadva
🏢 Helyszíni
Copenhagen
🗣️ EN

Állás
· Principal
Staff CIAM Security Engineer
Affirm
+4
230 000–290 000 USD/év
bruttó
🌍 Remote
🗣️ EN

Állás
· Principal
Staff CIAM Security Engineer
Affirm
+4
181 000–241 000 USD/év
bruttó
🌍 Remote
🗣️ EN

Állás
· Principal
Staff Security Engineer (CDI)
Matera
Cucumber
+8
88 000–100 000 EUR/év
bruttó
🏢 Helyszíni
Paris