O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Dlaczego warto do nas dołączyć? Brex to inteligentna platforma finansowa, która umożliwia firmom mądrzejsze wydawanie pieniędzy i szybsze działanie na ponad 200 rynkach. Łącząc globalne karty korporacyjne i bankowość z intuicyjnym zarządzaniem wydatkami, płaceniem rachunków i oprogramowaniem podróżniczym, Brex umożliwia założycielom i zespołom finansowym przyspieszenie operacji, uzyskanie widoczności w czasie rzeczywistym i bezproblemową kontrolę wydatków. Automatyzacja oparta na sztucznej inteligencji i światowej klasy obsługa firmy Brex eliminują ręczne zadania związane z wydatkami i księgowością, dzięki czemu mogą skupić się na tym, co najważniejsze.
Dziesiątki tysięcy najlepszych firm na świecie działają na Brexie, w tym DoorDash, Coinbase, Robinhood, Zoom, Plaid, Reddit i SeatGeek. Praca w Brex pozwala przekraczać granice, kwestionować status quo i współpracować z najwybitniejszymi umysłami w branży. Zależy nam na budowaniu zróżnicowanego zespołu i włączającej kultury.
Wierzymy, że Twój potencjał powinien być ograniczony jedynie tym, jak duże możesz marzyć. Urzeczywistniamy to, udostępniając Ci narzędzia, zasoby i wsparcie, których potrzebujesz, aby rozwijać swoją karierę. Inżynieria w Brex Inżynieria w Brex polega na budowaniu systemów, które można skalować z szybkością i zamierzeniem.
Nasze zespoły zajmują się oprogramowaniem, danymi, bezpieczeństwem i IT oraz działają w oparciu o dużą autonomię i głęboką współpracę. Radzimy sobie z trudnymi problemami technicznymi, jesteśmy właścicielami naszych wyników i dążymy do doskonałości na każdym poziomie - od architektury po wdrożenie. To środowisko, w którym inżynieria jest rzemiosłem, a budowniczowie stają się liderami.
Co będziesz robić Jako starszy inżynier ds. bezpieczeństwa aplikacji będziesz skupiać się na znajdowaniu luk w zabezpieczeniach platformy Brex i reagowaniu na nie. Na tym stanowisku będziesz przeprowadzać przeglądy kodu, przeglądy projektów, testy penetracyjne i zarządzanie podatnościami. Będziesz opracowywać i utrzymywać narzędzia do przeprowadzania testów statycznych i dynamicznych platformy Brex oraz narzędzi wspierających bezpieczny przepływ pracy programistów.
Bezpieczeństwo aplikacji jest częścią naszej szerszej organizacji Financial Scale, co oznacza, że będziesz blisko współpracować z zespołami ds. operacji bezpieczeństwa, GRC, bezpieczeństwa produktów, platformy frontendowej i infrastruktury IT. Poszukujemy osób z dużym doświadczeniem i zainteresowanych testami penetracyjnymi. Powinieneś wykazać się umiejętnością znajdowania luk w złożonych systemach i tworzenia exploitów w celu wykazania wpływu na działalność biznesową.
Ta rola jest wysoce funkcjonalna i oparta na współpracy, będziesz miał okazję współpracować z każdym zespołem inżynierów w całej Brex. Powinieneś wykazywać się entuzjazmem w pracy z różnymi środowiskami, rolami i potrzebami. Budowanie światowej klasy usług finansowych wymaga światowej klasy bezpieczeństwa.
Brex jest pionierem kolejnej fali usług finansowych opartych na sztucznej inteligencji dla dynamicznych firm o dużym wpływie, takich jak Coinbase, Robinhood i Anthropic. Jesteśmy na wczesnym etapie integracji sztucznej inteligencji z naszym pakietem produktów. Ta rola będzie miała szansę wpłynąć na przyszłość bezpieczeństwa sztucznej inteligencji w firmie Brex i ją zabezpieczyć.
Będziesz przodować w zabezpieczaniu naszych nowatorskich wdrożeń sztucznej inteligencji, identyfikowaniu wektorów ataków w funkcjach opartych na agentach oraz współpracy z zespołami ds. produktów i inżynierów w celu tworzenia możliwości sztucznej inteligencji, którym nasi klienci mogą zaufać w przypadku kluczowych operacji finansowych. Obowiązki - Identyfikowanie luk w zabezpieczeniach, demonstrowanie wpływu biznesowego i określanie ryzyka określonych luk w celu ustalenia priorytetów - Przeprowadzanie testów penetracyjnych i przeglądów projektów, poszukiwanie luk w zabezpieczeniach i niepewnych projektów, współpraca z inżynierami i produktem w celu zaprojektowania bezpiecznych funkcji produktu - Utrzymanie i budowanie wewnętrznych narzędzi do automatyzacji wysiłków w zakresie bezpieczeństwa, przeprowadzanie testów SAST i DAST platformy Brex oraz wspieranie bezpiecznych praktyk programistycznych - Budowanie i przyczynianie się do kultury doskonałości w zakresie bezpieczeństwa poprzez współpracę przywództwo techniczne, sesje szkoleniowe i mentoring w zespole i szerszej organizacji Wymagania - Ponad 5 lat doświadczenia zawodowego na stanowisku ds. bezpieczeństwa aplikacji lub na pokrewnym stanowisku - Umiejętność znajdowania luk w zabezpieczeniach w złożonych systemach, wykazywania wpływu biznesowego poprzez niestandardowe łańcuchy ataków - Doświadczenie w szerokiej gamie bezpiecznych działań programistycznych, w tym modelowaniu zagrożeń, edukacji programistów i reagowaniu na incydenty - Znajomość języka Python, języków skryptowych oraz przepływów pracy AI/agentów w celu automatyzacji zadań, tworzenia narzędzi i zwiększania produktywności - Nastawienie na współpracę w połączeniu z silnymi umiejętnościami komunikacji pisemnej i werbalnej Dodatkowe punkty - Biegłość w Kotlin, gRPC, GraphQL, Kubernetes - Wcześniejsze doświadczenie jako inżynier oprogramowania - Doświadczenie konsultacyjne w przeprowadzaniu przeglądów bezpieczeństwa aplikacji internetowych - Doświadczenie w zabezpieczaniu systemów rozproszonych w AWS i środowiskach chmurowych - Doświadczenie w pentestowaniu i zabezpieczaniu funkcji i systemów agentycznych - Wkład na rzecz szerszej społeczności technicznej - open source, badania publiczne, mentoring, organizowanie społeczności, blogowanie, CVE, prezentacje itp. - Doświadczenie w zgłaszaniu programów nagród za błędy lub programów odpowiedzialnego ujawniania Wynagrodzenie Oczekiwany zakres wynagrodzeń za tę rolę wynosi 192 000 - 240 000 dolarów. Jednak początkowa płaca podstawowa będzie zależeć od wielu czynników, w tym lokalizacji kandydata, jego umiejętności, doświadczenia, wymagań rynku i wewnętrznego parytetu wynagrodzeń.
W zależności od oferowanego stanowiska kapitał własny i inne formy wynagrodzenia mogą być zapewniane w ramach całkowitego pakietu wynagrodzeń. Brex LLC jest spółką zależną będącą w całości własnością Capital One, N.A. Należy pamiętać, że osoby poszukujące pracy mogą być narażone na ryzyko, że zostaną zaatakowane przez złośliwe podmioty poszukujące danych osobowych.
Rekruterzy Brex będą kontaktować się wyłącznie za pośrednictwem LinkedIn lub poczty elektronicznej z domeną brex.com. Wszelkie informacje rzekomo pochodzące od Brexu za pośrednictwem innych źródeł powinny być ignorowane. Aplikuj bezpośrednio na RemoteJobs.org: https://remotejobs.org/remote-jobs/senior-application-security-engineer-brex
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.