O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
W Beyond Finance za swoją misję postawiliśmy sobie pomaganie zwykłym Amerykanom w ucieczce z niekończącego się cyklu paraliżującego zadłużenia i wkroczeniu w lepszą przyszłość finansową. Dzięki współczującej, zindywidualizowanej opiece, kulturze skupionej na zgodności i etyce, wspierającej technologii zorientowanej na użytkownika i dostosowanym rozwiązaniom finansowym pomogliśmy ponad milionowi klientów na drodze do lepszej przyszłości. Chociaż jesteśmy dumni z tego, co już osiągnęliśmy, poszukujemy nowych współpracowników, którzy pomogą nam wznieść się na wyższy poziom!
Jeśli chcesz dołączyć do myślącej przyszłościowo, szybko rozwijającej się organizacji, której najważniejszym celem jest pomaganie ludziom, czekamy na Twoją opinię. Opis roli Jako nasz inżynier ds. bezpieczeństwa aplikacji będziesz głównym właścicielem i kierowcą naszego programu bezpieczeństwa aplikacji. Będziesz współpracować z zespołami inżynieryjnymi, aby wdrożyć bezpieczne praktyki programistyczne, ulepszyć narzędzia i automatyzację oraz kierować kwestiami bezpieczeństwa w przypadku nowych funkcji, architektur i usług.
Jest to niezwykle wpływowa rola, na której będziesz kształtować przyszłość AppSec w firmie, która ceni bezpieczeństwo jako kluczowy element jakości produktu. Co będziesz robić Własność w zakresie bezpieczeństwa aplikacji - Kierowanie i rozwijanie strategii firmy w zakresie bezpieczeństwa aplikacji, planu działania i codziennych operacji. - Pełnić funkcję głównego partnera AppSec dla wielu zespołów programistów pracujących nad aplikacjami internetowymi Ruby on Rails, aplikacjami mobilnymi React Native i różnymi innymi projektami, w tym Python i Go. - Zapewnij wskazówki dotyczące bezpieczeństwa podczas projektowania, programowania i przeglądu kodu dla nowych funkcji i projektów. - Promuj wdrażanie praktyk bezpiecznego kodowania i modelowania zagrożeń w zespołach inżynieryjnych. Narzędzia i automatyzacja - Zarządzanie i optymalizacja istniejących narzędzi AppSec, w tym: - GitHub Advanced Security (SAST, SCA, tajne skanowanie) - Invicti (DAST) - Hadrian (ASM) - AppDome (bezpieczeństwo aplikacji mobilnych) - Cloudflare WAF - Poprawa automatyzacji i integracji narzędzi bezpieczeństwa z potokami CI/CD. - Identyfikacja i wdrożenie dodatkowych narzędzi lub procesów w celu wzmocnienia stanu bezpieczeństwa.
Bezpieczne SDLC i obsługa programistów - Twórz i utrzymuj bezpieczne standardy programistyczne, podręczniki i materiały szkoleniowe. - Współpracuj z zespołami inżynieryjnymi podczas planowania sprintu i projektowania funkcji, aby aktywnie reagować na ryzyko. - Przeprowadzaj przeglądy bezpieczeństwa, oceny kodu i selekcję podatności na ataki z zespołami programistycznymi. Współpraca w chmurze i DevOps - współpracuj z DevOps, aby zapewnić bezpieczne wdrożenia i konfiguracje infrastruktury AWS. - Przyczynianie się do wzmacniania wysiłków w zakresie ECS, IAM, sieci i wspierania usług w chmurze. - Pomoc w projektowaniu i utrzymywaniu bezpiecznych przepływów pracy CI/CD. Zarządzanie incydentami i lukami w zabezpieczeniach - prowadź lub wspieraj badania i usuwanie luk w zabezpieczeniach na poziomie aplikacji. - Monitoruj, ustalaj priorytety i śledź wnioski z narzędzi SAST/DAST/ASM. - Współpraca z inżynierami w celu zapewnienia terminowej i skutecznej naprawy.
Czego szukamy Wymagane umiejętności i doświadczenie - ponad 8 lat doświadczenia w bezpieczeństwie aplikacji, bezpieczeństwie produktów lub pokrewnych stanowiskach inżynierskich. - Silne zrozumienie praktyk bezpiecznego kodowania, typowych luk w zabezpieczeniach (OWASP Top 10) i nowoczesnego SDLC. - Doświadczenie w pracy z aplikacjami natywnymi w chmurze, najlepiej w AWS. - Zrozumienie certyfikatów SSL i zarządzania kluczami kryptograficznymi. - Praktyczne doświadczenie z narzędziami SAST, DAST, WAF i/lub narzędziami do zabezpieczania aplikacji mobilnych. - Możliwość skutecznej współpracy z programistami i wpływania na bezpieczne decyzje projektowe. - Znajomość przepływów pracy opartych na GitHub i potokach CI/CD. Miło mieć - doświadczenie w programowaniu z Ruby on Rails lub podobnymi dynamicznymi językami. - Znajomość AWS ECS/EKS, bezpieczeństwa kontenerów, zarządzania tajemnicami i infrastruktury jako kodu (CloudFormation, Terraform). - Doświadczenie w tworzeniu lub dojrzewaniu programu AppSec od wczesnych etapów. - Doświadczenie w automatyzacji i skryptowaniu SOAR. - Doświadczenie w pracy w środowisku zgodnym ze standardem PCI przy realizacji rocznych potrzeb sprawozdawczych. Idealny kandydat Idealny kandydat mierzy sukces zmniejszonym ryzykiem, a nie zamkniętymi biletami, i sięga po bezpieczną konstrukcję i proste poręcze przed kolejnym skanerem lub bramą.
Myślą jak atakujący, ale do współpracy z inżynierami wnoszą nastawienie programisty, łącząc elementy kodu aplikacji, infrastruktury chmury i potoku, zamiast traktować każdą z nich jako osobną domenę. Inżynierowie ufają swojej ocenie technicznej wykraczającej poza systemy, które osobiście posiadają: wyłapują zły projekt przed wysyłką, nawet jeśli nie jest ich autorstwa, i dostrzegają blokadę pojawiającą się wystarczająco wcześnie, aby projektować wokół niego, zamiast po prostu poruszać się po nim długo po fakcie. Poniżej przedstawiono podstawowy roczny zakres wynagrodzeń.
Na tym stanowisku przysługują dodatkowe premie, w tym premia roczna. Podstawowy zakres wynagrodzenia 160 000 - 195 000 USD Dlaczego warto do nas dołączyć? Podczas gdy Ty robisz różnicę dla innych, my będziemy pracować, aby zrobić to dla Ciebie, zapewniając podnoszące na duchu środowisko pracy oparte na współpracy i korzyści, które odzwierciedlają Twoją wartość dla nas.
Uprawnionym pracownikom pełnoetatowym oferujemy: - Znaczne składki pracodawcy na programy zdrowotne, dentystyczne i okulistyczne - Hojne WOM, płatne urlopy i płatny urlop rodzicielski - Program dopasowywania 401(k) - Możliwości awansu merytorycznego - Rozwój kariery i szkolenia I wreszcie duch i kultura naszego zespołu! Pielęgnujemy środowisko społeczności, więzi i przynależności w całej naszej organizacji. Beyond Finance nie akceptuje niezamówionych życiorysów od indywidualnych osób rekrutujących lub zewnętrznych agencji rekrutacyjnych w odpowiedzi na stanowiska pracy.
Stronom, które zgłoszą niezamówionych kandydatów bezpośrednio do pracowników Beyond Finance lub zespołu HR Beyond Finance, nie zostanie pobrana żadna opłata. Żadna opłata za staż nie zostanie wypłacona żadnej osobie trzeciej, chyba że zespół Beyond HR złożył taką prośbę. Aplikuj bezpośrednio na RemoteJobs.org: https://remotejobs.org/remote-jobs/staff-application-security-engineer-beyond-finance
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.