O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Informacje o stanowisku: Poszukujemy analityka bezpieczeństwa aplikacji, który będzie odpowiedzialny za bezpieczeństwo dostarczanego oprogramowania i będzie pomagał naszemu małemu, ale rozwijającemu się zespołowi ds. bezpieczeństwa informacji w codziennej pracy. To jest rola, która wymaga zaangażowania. Będziesz zabezpieczać kod, naprawiać potoki, zarządzać narzędziami i żądaniami bezpieczeństwa, a także pomożesz nam przygotować się na audyty, takie jak PCI, HIPAA i HITRUST.
Będziesz ściśle współpracować z zespołami inżynieryjnymi, aby włączyć zabezpieczenia do potoków programistycznych, wdrożyć testy i zabezpieczenia środowiska wykonawczego oraz zapewnić, że komponenty AI/ML są odporne na pojawiające się zagrożenia. Jest to idealne rozwiązanie dla kogoś, kto lubi zarówno budować, jak i zabezpieczać rzeczy, i któremu nie przeszkadza noszenie więcej niż jednego kapelusza w małym zespole. Kluczowe obowiązki: - Przeprowadzanie ocen bezpieczeństwa aplikacji przy użyciu narzędzi SCA, SAST, zarządzania sekretami i interaktywnych narzędzi do testowania - Identyfikacja, segregacja i ustalanie priorytetów podatności - Integracja testów bezpieczeństwa z potokami CI/CD (DevSecOps) - Ocena zagrożeń bezpieczeństwa w aplikacjach obsługujących AI/ML, w tym eksponowanie modeli i punkty końcowe wnioskowania - Bezpieczne interfejsy API AI, wtyczki i integracje stron trzecich - Dostosowywanie kontroli bezpieczeństwa w technologiach takich jak WAF, EDR, MDM i chmura - Przeprowadzanie modelowania zagrożeń i przeglądy bezpiecznych projektów aplikacji i przypadków użycia sztucznej inteligencji - Ocenianie i wzmacnianie tożsamości i przepływów dostępu, zapewniając najmniejsze uprawnienia - Automatyzuj powtarzalne zadania związane z bezpieczeństwem, aby zespół mógł skupić się na pracy o większej wartości - Współpracuj z programistami w celu usuwania luk i ulepszania praktyk bezpiecznego kodowania - Monitoruj i reaguj na zdarzenia związane z bezpieczeństwem w ramach rotacji dyżurów Co będziesz potrzebować: - Co najmniej 2-letnie doświadczenie w bezpieczeństwie aplikacji lub bezpieczeństwa produktu - Praktyczne doświadczenie z bezpieczne narzędzia do skanowania kodu, takie jak SCA i SAST - Dobra znajomość 10 najpopularniejszych luk w zabezpieczeniach OWASP - Doświadczenie w zabezpieczaniu interfejsów API i mikrousług - Znajomość potoków CI/CD - Podstawowa znajomość systemów AI/ML - Doświadczenie w bezpieczeństwie chmury - Umiejętności pisania skryptów (Python, Bash) - Dobre umiejętności komunikacyjne - będziesz pracować z inżynierami, a czasami będziesz wyjaśniać rzeczy osobom nietechnicznym - Nastawienie do bezpieczeństwa: myślisz o tym, jak coś może się zepsuć, a nie tylko o tym, jak to zrobić im pracować Preferowane kwalifikacje: - Doświadczenie z frameworkami ML będzie dodatkowym atutem - Znajomość modeli zagrożeń AI - Doświadczenie z rozwiązaniami zabezpieczającymi WAF lub API - Silne umiejętności kodowania w co najmniej jednym języku (Python, Bash lub podobny) - Doświadczenie w handlu elektronicznym, opiece zdrowotnej lub innej branży podlegającej ścisłym regulacjom Uwaga dla obecnych pracowników: Aby aplikować, prosimy skorzystać z wewnętrznego forum ogłoszeń w Greenhouse.
Wnioski przesłane za pośrednictwem tego linku zewnętrznego nie będą oznaczone jako wewnętrzne. Wynagrodzenie, świadczenia i dodatkowe szczegóły: Filozofia wynagrodzeń Health-E Commerce opiera się na danych rynkowych i kapitale wewnętrznym, aby zapewnić uczciwość i spójność w całym zespole. Osoby nowe w firmie powinny generalnie spodziewać się, że oferty będą mieścić się w przedziale pomiędzy punktem wejścia a środkiem zakresu wynagrodzeń.
Naszym celem jest przedstawienie oferty wspierającej potencjał rozwoju na danym stanowisku i umożliwiającej przyszłą progresję wynagrodzeń. - Wynagrodzenie: 75 000 - 95 000 USD - Uznaniowa premia roczna Kwalifikowalność: do 10% - Opieka medyczna, stomatologiczna, okulistyczna i 401 tys. z dopasowaniem do firmy - Opieka nad osobami zależnymi, konta FSA i HSA - Płatny urlop rodzicielski i więzienny - Elastyczne zamknięcie PTO i biura we wszystkie najważniejsze święta - Miesięczne zwroty kosztów opieki zdrowotnej i Internetu - Rozwój zawodowy, w tym wsparcie certyfikacyjne i coaching przywództwa - Zasoby w zakresie zdrowia psychicznego - 100% zdalne wewnątrz Stany Zjednoczone - musi być zdolny do pracy w godzinach EST Informacje o ochronie prywatności kandydatów Aplikuj bezpośrednio na RemoteJobs.org: https://remotejobs.org/remote-jobs/application-security-analyst-health-e-commerce
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.