O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Inżynier bezpieczeństwa aplikacji Parallels poszukuje wysoce zmotywowanego i utalentowanego inżyniera bezpieczeństwa aplikacji, który dołączy do naszego zespołu. Na tym stanowisku będziesz podejmować decyzje dotyczące bezpieczeństwa, które mają wpływ na miliony naszych klientów, zdobywając jednocześnie praktyczne doświadczenie w opracowywaniu exploitów i wykrywaniu CVE. Idealny kandydat będzie łączyć nastawienie atakującego z pokorą i podejściem zorientowanym na szczegóły wymaganym do koordynowania poprawek i projektowania zabezpieczeń z zapracowanymi inżynierami.
Twoim głównym obowiązkiem będzie koordynacja działań z wyższymi rangą członkami naszego zespołu w celu pisania exploitów i projektowania poprawek dla istniejących luk w zabezpieczeniach aplikacji. Pomożesz także w wyszukiwaniu nowych luk krytycznych/wysokiego ryzyka w naszej bazie kodu. Ponadto będziesz pomagać w procesach ujawniania podatności i wdrażać powtarzalne praktyki bezpiecznego programowania.
W przypadku wykrycia problemów będziesz komunikować się z odpowiednimi zespołami technicznymi i kierowniczymi, aby zapewnić skupienie się na ograniczaniu ryzyka - umożliwiając ciągłość działania, ale bez ryzyka wynikającego z zaniedbania. Inżynierowie bezpieczeństwa aplikacji stale oceniają aplikacje pod kątem słabych punktów i znajdują rozwiązania, zanim będą mogły zostać nadużyte. Parallels: produktywność w dowolnym miejscu i czasie, na dowolnym urządzeniu.
Dlaczego Parallels, dlaczego teraz? Największe kreatywne i techniczne umysły mogłyby sprzedawać wszędzie. Dlaczego więc tak wielu wybiera Parallels?
Trzy powody: To jest ten moment. To ekscytujący czas w Parallels - silne przywództwo, odświeżona marka i zupełnie nowe podejście do działania świata. Rynek EUC zmienia się szybko, a my jesteśmy na czele tej fali.
Chcemy, żebyś pojechał z nami. Chcemy, żebyś był sobą. Zbyt wiele firm opowiada Ci o swojej kulturze, a następnie oczekuje, że będziesz do niej pasować.
Nasza firma jest zbudowana z ludzi, którzy tu pracują. Chcemy, abyś czuł się bezpiecznie będąc tym, kim jesteś, podejmując ryzyko i pokazując nam, na co cię stać. To twój świat.
Wiemy, że masz życie. Chcemy być jego częścią - nie wszystkim. W Parallels poważnie podchodzimy do umożliwienia ludziom pracy, kiedy chcą, jak i gdzie chcą.
Kanapa? Spodnie dresowe? Fajnie z nami.
Szczęśliwi sprzedawcy to zadowoleni klienci. Dlatego zatrudniamy niesamowitych ludzi i schodzimy im z drogi. Brzmi dobrze jak dotąd?
Wspaniały. Porozmawiajmy o roli Co będziesz robić: - Reprodukuj i segreguj nadchodzące luki w zabezpieczeniach z programów automatyzacji bezpieczeństwa/bug bounty, a następnie proponuj inżynierom szczegółowe poprawki - Odkrywaj luki w zabezpieczeniach i konstruuj exploity dla podstawowych aplikacji Parallels, takich jak Parallels Remote Application Server - Pomoc w procesie ujawniania CVE - Dostarczanie modeli zagrożeń i przeglądów projektów dla zespołów w całej firmie - Pomoc w dostrajaniu istniejących narzędzi do analizy statycznej, analizy dynamicznej i zarządzania zależnościami Pożądane cechy: - Nastawienie atakującego: inżynierowie często będą potrzebować dowodów przed wdrożeniem poprawek - Chęć do nauki - nie oczekuje się, że będziesz wiedzieć wszystko, co się pojawi, ale powinieneś stale uczyć się nowych technik w pracy - Umiejętność jasnego komunikowania się, przyznawania się do błędów i nie zgadzania się, gdy to konieczne - Wykazana pasja do ofensywnego bezpieczeństwa - Doświadczenie w czytaniu, pisaniu i debugowaniu kodu w C++ i Pythonie - Podstawowe doświadczenie z technikami wykorzystania pamięci - Udokumentowane doświadczenie z technikami i narzędziami wykorzystywania sieci (np. tablice wyników w laboratorium PortSwigger) - Doskonała pisemność i umiejętności komunikacji ustnej Idealny kandydat będzie posiadać: - licencjat/magister informatyki lub pokrewnej dziedziny - wcześniejsze CVE w aplikacjach komputerowych - biegłość w narzędziach inżynierii wstecznej - znaczące doświadczenie w technikach wykorzystania pamięci (np. uzyskiwanie wykonywania kodu na podstawie luk w pamięci w nowoczesnych systemach operacyjnych) - znajomość najlepszych praktyk w zakresie bezpieczeństwa w chmurze - ponad 3 lata doświadczenia w branży - certyfikat OSCP/OSWE/OSED/RET2 Na co czekasz? Złóż wniosek teraz.
Nie możemy się doczekać, żeby Cię poznać. (Do Twojej wiadomości, mamy szczęście, że cieszymy się dużym zainteresowaniem i jesteśmy wdzięczni za każdą aplikację - pamiętaj, że skontaktujemy się z Tobą tylko wtedy, gdy zostaniesz wybrany na rozmowę kwalifikacyjną.) Informacje o Parallels Parallels to czołowy produkt VDI/EUC pomagający firmom od 1999 roku. Niezależnie od tego, czy jest to komputer stacjonarny czy chmura, lokalnie lub hybrydowo, Parallels zapewnia szybkość, bezpieczeństwo i przystępność cenową w nowoczesnym środowisku pracy.
Naszą polityką i praktyką jest oferowanie równych szans zatrudnienia wszystkim wykwalifikowanym kandydatom i pracownikom bez względu na rasę, kolor skóry, wiek, religię, narodowość, płeć, przynależność polityczną, orientację seksualną, stan cywilny, niepełnosprawność, status weterana, genetykę lub jakąkolwiek inną chronioną cechę. Parallels angażuje się w inkluzywny, wolny od barier proces rekrutacji i selekcji oraz środowisko pracy. Jeśli skontaktujemy się z Tobą w sprawie oferty pracy, prosimy o poinformowanie nas o wymaganych kwaterach.
Odpowiednie zakwaterowanie zostanie zapewnione na żądanie, zgodnie z wymogami prawa. Aplikuj bezpośrednio na RemoteJobs.org: https://remotejobs.org/remote-jobs/application-security-engineer-parallels
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.