O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
<div class="content-intro"><p><strong>Blockchain</strong> łączy świat z przyszłością finansów. Jako najbardziej zaufana i najszybciej rozwijająca się globalna firma kryptograficzna, pomaga milionom ludzi na całym świecie w bezpiecznym dostępie do kryptowalut. Od swojego powstania w 2011 roku Blockchain zdobył zaufanie ponad 90 milionów posiadaczy portfeli i ponad 40 milionów zweryfikowanych użytkowników, umożliwiając transakcje kryptowalutowe o wartości ponad 1 biliona dolarów.</p></div><p>Będziesz obsługiwał program Product Security dla wewnętrznie opracowanych produktów Blockchain.com w zakresie linii konsumenckich, OTC i MRE.
Jest to wymagająca, praktyczna rola: będziesz projektować i prowadzić bezpieczny cykl rozwoju oprogramowania, kierować modelowaniem zagrożeń i przeglądem architektury, odpowiadać za cykl życia długu zabezpieczającego dla zespołów inżynierów produktów oraz projektować zautomatyzowane potoki chroniące miliardy transakcji. Będziesz współpracować z zespołami ds. produktów i inżynierów, przekształcać ustalenia techniczne w działania zaradcze o priorytetach biznesowych i zwiększać możliwości programistów, aby bezpieczeństwo było zapewniane za pomocą kodu i procesu.</p> <p><strong>CO ZROBISZ</strong></p> <ul> <li><strong>Strategiczne partnerstwo w zakresie bezpieczeństwa:</strong> Pełni funkcję starszego inżyniera bezpieczeństwa dla różnych linii produktów, takich jak Consumer, OTC. Będziesz właścicielem bramek bezpieczeństwa dla głównych wydań funkcji i zapewnisz integrację zabezpieczeń od fazy projektowania.</li> <li><strong>Operator bezpiecznego SDLC:</strong> Obsługuj i ulepszaj cykl życia bezpiecznego programowania.
Obejmuje to koordynację SAST/SCA/DAST, usprawnienie przyjmowania SARIF, standardy przeglądu PR, automatyzację zabezpieczeń CI/CD i procedury selekcji podatności na zagrożenia.</li> <li><strong>Innowacje SDLC oparte na sztucznej inteligencji:</strong> Badania, projektowanie i bezpieczne osadzanie najnowocześniejszych narzędzi AI i agentów modelu wielkojęzykowego (LLM) bezpośrednio w naszym bezpiecznym cyklu życia oprogramowania.</li> <li><strong>Modelowanie zagrożeń i recenzje architektury:</strong> Kierownik Modele zagrożeń STRIDE/drzewa ataków dla wrażliwych przepływów, w tym uwierzytelniania, płatności, przechowywania, uzgadniania i podpisywania architektury bezpieczeństwa dla krytycznych projektów.</li> <li><strong>Zarządzanie i standardy bezpieczeństwa produktów:</strong> Przekładanie ryzyka technicznego i wymogów regulacyjnych na jasne zasady bezpieczeństwa. Będziesz odpowiedzialny za tworzenie i utrzymywanie naszych Standardów bezpieczeństwa aplikacji, architektur referencyjnych i podstaw bezpiecznego kodowania opartego na zgodności.</li> <li><strong>Kierownictwo Bug Bounty:</strong> Nadzoruj techniczną selekcję i strategię naprawczą dla naszego programu Bug Bounty. Zamienisz ustalenia zewnętrznych badaczy w wewnętrzne projekty ulepszania architektury.</li> <li><strong>Recenzje wersji:</strong> Wykonuj szczegółowe, ręczne przeglądy kodu w przypadku żądań ściągnięcia wrażliwych na bezpieczeństwo, doradzaj inżynierom w zakresie bezpiecznych wzorców kodowania i zapewniaj pragmatyczne wskazówki dotyczące napraw.</li> <li><strong>Zaawansowany audyt kodu:</strong> Przeprowadzaj dogłębne ręczne i automatyczne przeglądy kodu w przypadku bardzo wrażliwych żądań ściągnięcia zaplecza Java i Kotlin.</li> <li><strong>Negocjacje dotyczące zadłużenia z tytułu zabezpieczeń i środków naprawczych:</strong> Twórz pakiety zabezpieczeń oparte na danych i negocjuj środki zaradcze w ramach inżynieryjnych planów działania.
Będziesz negocjować harmonogramy działań naprawczych z właścicielami produktów i kierownictwem inżynieryjnym, w oparciu o dane oparte na ryzyku.</li> <li><strong>Integracja wykrywania i telemetrii:</strong> Zdefiniuj sygnały środowiska wykonawczego aplikacji (anomalie w logice biznesowej, anomalie uwierzytelniania, rozbieżności w uzgadnianiu) i współpracuj z SecOps w celu instrumentowania dzienników i alertów.</li> <li><strong>Testowanie i automatyzacja:</strong> Twórz i utrzymuj wiązki testowe na poziomie produktu, testy fuzzingu/właściwości i kontrole CI, aby zapobiec regresji przepływów o znaczeniu krytycznym dla firmy.</li> <li><strong>Wsparcie w zakresie reagowania na incydenty</strong>: zapewniaj specjalistyczną wiedzę w zakresie reagowania na incydenty na poziomie produktu, np. testuj kryminalistyczne księgi runbook, wspieraj odtwarzanie incydentów związanych z płatnościami/rozliczeniami oraz doradzaj w zakresie powstrzymywania/naprawy, gdy zajdzie taka potrzeba.</li> <li><strong>Metryki i widoczność ryzyka:</strong> zdefiniuj i zarządzaj metrykami bezpieczeństwa produktu (np. MTTR dla krytycznych luk w zabezpieczeniach, wygaśnięcie długu z tytułu zabezpieczeń i gęstość defektów). Przełożysz te wskaźniki KPI na raporty wysokiego poziomu ryzyka dla kierownika ds. bezpieczeństwa i inżynierii, aby podejmować decyzje dotyczące zasobów w oparciu o dane.</li> <li><strong>Ludzie i procesy:</strong> Szkoluj młodszych inżynierów bezpieczeństwa produktów i mistrzów bezpieczeństwa.
Będziesz pomagać Liderowi ds. bezpieczeństwa produktu w definiowaniu standardów zatrudniania i planów możliwości.</li> </ul> <p><strong>CZEGO BĘDZIESZ POTRZEBOWAĆ</strong></p> <p><strong>Niezbędne elementy</strong></p> <ul> <li>Ponad 4 lata doświadczenia w inżynierii bezpieczeństwa, z czego co najmniej 3 lata w szczególności w zakresie bezpieczeństwa aplikacji/produktów lub równoważnego.</li> <li>Doświadczenie w pracy z siecią, urządzeniami mobilnymi, chmurą, Pentestami infrastruktury i Red Teamingiem (np. phishing)</li> <li>Udokumentowane doświadczenie w automatyzacji bezpieczeństwa przesyłek przy użyciu CodeQL/GHAS, Snyk lub podobnego. Powinieneś dobrze znać ekosystem SARIF i przepływy pracy ASPM.</li> <li>Umiejętność na poziomie eksperckim audytowania i proponowania poprawek w językach Kotlin/Java, TypeScript/JS, Python oraz znajomość wdrożeń kontenerowych (Kubernetes).</li> <li>Doświadczenie w modelowaniu zagrożeń i pragmatyczne wskazówki dotyczące architektury dla przepływów finansowych o wysokiej stawce (AuthN/AuthZ, kryptografia, płatności).</li> <li>Doświadczenie w tworzeniu kontroli CI, wiązek testowych i lekkich testów fuzzingu/właściwości.</li> <li>Doskonałe umiejętności interesariuszy - umiejętność negocjowania środków zaradczych z dyrektorami technicznymi i właścicielami produktów, równoważąc wymagania bezpieczeństwa z szybkością działania firmy.</li> </ul> <p><strong>Miło jest to mieć</strong></p> <ul> <li>Wcześniejsze doświadczenie w zakresie bezpieczeństwa produktów fintech/Trading/OTC lub znajomość wzorców przechowywania/podpisywania.</li> <li>Praktyczne doświadczenie w projektowaniu lub wdrażaniu narzędzi bezpieczeństwa wspomaganych sztuczną inteligencją, wykorzystywaniu LLM do automatycznego generowania poprawek do oprogramowania lub ocenianiu agentów do wykrywania luk w zabezpieczeniach w projektach programistów korporacyjnych.</li> <li>Wcześniejsze doświadczenie w pracy z frameworkami GRC, tworzeniu od podstaw polityk bezpieczeństwa dla programistów i budowaniu zautomatyzowanych integracji bram polityki w postaci kodu.</li> <li>Publiczne doświadczenie w zakresie CVE, badań nad bezpieczeństwem lub wkładu typu open source w bezpieczeństwo narzędzi.</li> <li>Zaawansowane dane uwierzytelniające, takie jak OSCP, OSWE, CISSP lub równoważne.</li> <li>Doświadczenie w integracji w łańcuchu/poza łańcuchem, uzgadnianiu płatności lub bezpieczeństwie inteligentnych kontraktów.</li> <li>Znajomość platform zarządzania lukami w zabezpieczeniach (orkiestracja DefectDojo, Depabot) i integracji GRC/Gateway.</li> <li>Wcześniejszy wkład w automatyzację zabezpieczeń i programistów narzędzi (open source lub wewnętrzne).</li> </ul> <p><strong>WYNAGRODZENIA I DODATKI</strong></p> <ul> <li>Wynagrodzenie na pełen etat oparte na doświadczeniu i znaczącym kapitale własnym w wiodącej w branży firmie</li> <li data-stringify-indent="0" data-stringify-border="0">Jest to stanowisko zlokalizowane w naszym biurze w Londynie, z obowiązkową obecnością w biurze przez cztery dni w tygodniu.</li> <li>Praca od Polityka Anywhere: możesz pracować zdalnie z dowolnego miejsca na świecie przez maksymalnie 20 dni w roku.</li> <li>ClassPass</li> <li>Zasady dotyczące nieograniczonych urlopów; ciężko pracuj i poświęcaj czas, kiedy tego potrzebujesz</li> <li>Sprzęt Apple</li> <li>Możliwość bycia kluczowym graczem i budowania kariery w szybko rozwijającej się, globalnej firmie technologicznej w nowej branży</li> <li>Elastyczna kultura pracy</li> </ul><div class="content-conclusion"><p><em>Blockchain angażuje się na rzecz różnorodności i integracji w miejscu pracy i jest dumny z tego, że jest pracodawcą zapewniającym równe szanse. Zabraniamy dyskryminacji i molestowania wszelkiego rodzaju ze względu na rasę, religię, kolor skóry, pochodzenie narodowe, płeć, ekspresję płciową, płeć, orientację seksualną, wiek, stan cywilny, status weterana, niepełnosprawność lub jakąkolwiek inną cechę chronioną przez prawo.
Niniejsza polityka ma zastosowanie do wszystkich praktyk związanych z zatrudnieniem w naszej organizacji, w tym zatrudniania, rekrutacji, awansów, rozwiązywania umów, zwolnień, odwołań, urlopów i praktyk zawodowych. Blockchain podejmuje decyzje o zatrudnieniu wyłącznie w oparciu o kwalifikacje, zasługi i potrzeby biznesowe w danym momencie.</em></p> <p><em>Możesz skontaktować się z naszym inspektorem ochrony danych za pośrednictwem poczty elektronicznej pod adresem ----- Twoje dane osobowe będą przetwarzane w celu zarządzania działaniami rekrutacyjnymi Administratora, które obejmują umawianie i przeprowadzanie rozmów kwalifikacyjnych i testów dla kandydatów, ocenę i ocenę ich wyników oraz w razie potrzeby w procesach rekrutacji i zatrudniania. Takie przetwarzanie jest prawnie dopuszczalne na podstawie art.
6 ust. 1 lit. f) Rozporządzenia (UE) 2016/679 (ogólne rozporządzenie o ochronie danych) w zakresie niezbędnym do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora, którymi są pozyskiwanie, ocena i selekcja kandydatów do pracy.</em></p> <p><em>Twoje dane osobowe będą udostępniane firmie Greenhouse Software, Inc., dostawcy usług w chmurze z siedzibą w Stanach Zjednoczonych Ameryki, zaangażowanemu przez Administratora do pomocy w zarządzaniu procesem rekrutacji i zatrudniania w imieniu Administratora. W związku z tym, jeśli znajdujesz się poza Stanami Zjednoczonymi, Twoje dane osobowe zostaną przesłane do Stanów Zjednoczonych po przesłaniu ich za pośrednictwem tej witryny. Ponieważ Komisja Unii Europejskiej ustaliła, że przepisy prawa Stanów Zjednoczonych dotyczące prywatności danych nie zapewniają odpowiedniego poziomu ochrony danych osobowych zebranych od podmiotów danych z UE, przekazywanie będzie podlegać odpowiednim dodatkowym zabezpieczeniom w ramach standardowych klauzul umownych. </em></p> <p><em>Twoje dane osobowe będą przechowywane przez Administratora tak długo, jak uzna to za konieczne do oceny Twojej aplikacji o zatrudnienie. Zgodnie z RODO masz prawo żądać dostępu do swoich danych osobowych, żądania ich sprostowania lub usunięcia, a także żądania ograniczenia przetwarzania danych osobowych.
Masz również prawo do przenoszenia danych. Ponadto możesz złożyć skargę do organu nadzorczego UE.</em></p></div>Znajdź pracę w Wielkiej Brytanii na Arbeitnow
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.