O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Inżynier ds. bezpieczeństwa aplikacji - Remote Bright Vision Technologies to firma zajmująca się doradztwem technologicznym i tworzeniem oprogramowania, dostarczająca rozwiązania w zakresie chmury, sztucznej inteligencji, danych i rozwiązań dla przedsiębiorstw w całych Stanach Zjednoczonych. To fantastyczna okazja, aby dołączyć do uznanej i szanowanej organizacji oferującej ogromny potencjał rozwoju kariery. Stanowisko: Inżynier ds. bezpieczeństwa aplikacji Lokalizacja: W 100% zdalny (USA) Rodzaj stanowiska: Pełny etat, bezpośrednie Zakres wynagrodzeń W2: 100 000 - 150 000 USD Wymagane doświadczenie roczne: ponad 6 lat Sponsoring: Obywatele USA, posiadacze zielonej karty, posiadacze EAD i kandydaci do przeniesienia H-1B zachęcani są do składania aplikacji.
Nie możemy sponsorować nowych petycji wizowych H-1B na to stanowisko. Streszczenie stanowiska: Poszukujemy inżyniera ds. bezpieczeństwa aplikacji, który będzie wdrażał zabezpieczenia w całym cyklu życia oprogramowania, współpracując z zespołami inżynieryjnymi w celu projektowania bezpiecznych systemów, identyfikowania luk w zabezpieczeniach i zmniejszania ryzyka w całym naszym portfolio aplikacji. Stanowisko to łączy praktyczne umiejętności ofensywne i defensywne z dobrą komunikacją i współpracą, pomagając zespołom programistów efektywnie tworzyć bezpieczne oprogramowanie, zamiast je spowalniać.
Idealny kandydat posiada głęboką wiedzę techniczną w zakresie bezpieczeństwa, solidne podstawy inżynierii oprogramowania oraz doświadczenie w zakresie ulepszeń w zakresie bezpieczeństwa wysyłki, które znacząco zmniejszają ryzyko w produkcji. Kluczowe obowiązki - Przeprowadzanie modelowania zagrożeń i przeglądów architektury bezpieczeństwa dla nowych i istniejących aplikacji i usług. - Wykonuj ręczne przeglądy kodu, zapewniaj konsultacje projektowe i współpracuj z zespołami inżynierskimi w zakresie hartowania kluczowych komponentów. - Obsługuj i dostrajaj SAST, DAST, IAST, SCA i narzędzia do skanowania tajnych danych w potokach CI/CD. - Przebieg pracy związany z zarządzaniem podatnościami na zagrożenia, w tym segregacja, ustalanie priorytetów, przypisywanie właścicieli i śledzenie SLA. - Twórz biblioteki i struktury utwardzonych dróg, które sprawiają, że bezpieczne wzorce są domyślnym rozwiązaniem dla zespołów inżynierskich. - Prowadź ćwiczenia zespołu czerwonego i fioletowego w odniesieniu do aplikacji wewnętrznych i prowadź naprawę zidentyfikowanych słabych punktów. - Wdrażaj i obsługuj zabezpieczenia środowiska wykonawczego, w tym WAF, RASP, ochronę przed botami i mechanizmy wykrywania nadużyć. - Projektuj i egzekwuj bezpieczne uwierzytelnianie, autoryzację, zarządzanie sesją i wzorce kryptograficzne. - Współpracuj z zespołami ds. infrastruktury i platform, aby wzmacniać środowiska kontenerowe, Kubernetes i chmury. - Opracowywanie i prowadzenie szkoleń z zakresu bezpieczeństwa aplikacji, zajęć typu lunch-and-learning oraz materiałów wprowadzających dla personelu inżynieryjnego. - Reaguj na incydenty bezpieczeństwa obejmujące luki w aplikacjach lub aktywne wykorzystanie. - Śledź i stosuj pojawiające się zagrożenia i CVE, które mogą mieć wpływ na portfel aplikacji. - Utrzymuj kompleksową, aktualną dokumentację techniczną - w tym diagramy architektury, decyzje projektowe, odniesienia do konfiguracji, elementy Runbook i procedury operacyjne - tak, aby system pozostawał wspierany, możliwy do kontrolowania i łatwy do wdrożenia nowych inżynierów w miarę upływu czasu. - Bądź na bieżąco z badaniami nad bezpieczeństwem aplikacji i pojawiającymi się narzędziami obronnymi. Wymagane kwalifikacje - tytuł licencjata w dziedzinie informatyki, cyberbezpieczeństwa lub pokrewnej dziedziny. - Pięć lub więcej lat doświadczenia w bezpieczeństwie aplikacji lub inżynierii bezpieczeństwa. - Dobra znajomość 10 najlepszych rozwiązań OWASP, typowych klas podatności i nowoczesnych wzorców exploitów. - Praktyczne doświadczenie w przeglądaniu kodu w co najmniej dwóch głównych językach. - Dogłębna znajomość narzędzi bezpieczeństwa zintegrowanych z SAST, DAST, SCA i CI/CD. - Silne zrozumienie uwierzytelniania, autoryzacji i podstaw kryptograficznych. - Doświadczenie w bezpieczeństwie chmury i nowoczesnej kontroli infrastruktury. - Silne umiejętności komunikacji z odbiorcami technicznymi i nietechnicznymi. - Biegła znajomość co najmniej jednego języka programowania w zakresie narzędzi i automatyzacji. - Doświadczenie w ścisłej współpracy z zespołami inżynieryjnymi w środowisku Agile.
Preferowane kwalifikacje - certyfikaty branżowe, takie jak OSCP, OBWE, GWAPT lub CISSP. - Doświadczenie w ofensywnych narzędziach bezpieczeństwa i operacjach czerwonego zespołu. - Doświadczenie w zakresie nagród za błędy, publiczne CVE lub wkłady w bezpieczeństwo typu open source. - Znajomość zagadnień związanych z bezpieczeństwem aplikacji AI/LLM. - Ekspozycja na branże regulowane, w których obowiązują rygorystyczne wymagania dotyczące zgodności. Jak aplikować Chcesz dowiedzieć się więcej o tej możliwości? W celu natychmiastowego rozpatrzenia oferty wyślij swoje CV na adres lub skontaktuj się z nami pod numerem 90*** *** 899.
Dowiedz się więcej o technologiach Bright Vision na stronie . Firma Bright Vision Technologies jest pracodawcą zapewniającym równe szanse. Oświadczenie dotyczące równych szans w zatrudnieniu (EEO) Firma Bright Vision Technologies (BV Teck) zobowiązuje się do zapewnienia równych szans zatrudnienia (EEO) dla wszystkich pracowników i kandydatów bez względu na rasę, kolor skóry, religię, płeć, orientację seksualną, tożsamość lub ekspresję płciową, pochodzenie narodowe, wiek, informacje genetyczne, niepełnosprawność, status weterana lub jakikolwiek inny status chroniony zgodnie z obowiązującymi przepisami federalnymi, stanowymi lub lokalnymi.
Zobowiązanie to rozciąga się na wszystkie aspekty zatrudnienia, w tym rekrutację, zatrudnianie, szkolenia, wynagrodzenia, awanse, przeniesienia, urlopy, rozwiązania stosunku pracy, zwolnienia i odwołania. BV Teck wyraźnie zabrania wszelkich form molestowania lub dyskryminacji w miejscu pracy. Jakakolwiek niewłaściwa ingerencja w zdolność pracowników do wykonywania obowiązków służbowych może skutkować wszczęciem postępowania dyscyplinarnego, aż do rozwiązania stosunku pracy włącznie.
Aplikuj bezpośrednio na RemoteJobs.org: https://remotejobs.org/remote-jobs/application-security-engineer-bright-vision-technologies
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.