Inżynier Bezpieczeństwa Aplikacji / Tester Penetracji
United Kingdom
£100,000 - £130,000 / za rok
O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Growe wita tych, którzy chcą: segregować, weryfikować i ustalać priorytety ustaleń dotyczących bezpieczeństwa z narzędzi skanujących SAST, SCA i Secret, odfiltrowywać fałszywe alarmy, oceniać ryzyko i śledzić problemy aż do rozwiązania; Przeprowadzaj ręczne i wspomagane narzędziami przeglądy kodu, aby zidentyfikować luki w zabezpieczeniach, błędy logiczne i niepewne wybory wdrożeniowe, zanim kod trafi do produkcji; Przeprowadzaj praktyczne testy penetracyjne aplikacji internetowych, mikrousług i interfejsów API, aby odkryć luki w zabezpieczeniach i błędy logiki biznesowej; Audytuj interfejsy API REST i GraphQL oraz aplikacje internetowe, ze szczególnym naciskiem na podstawowe zagrożenia bezpieczeństwa aplikacji, uwierzytelnianie, autoryzację i logikę biznesową. Potrzebujemy Twojego doświadczenia zawodowego: 2-4 lata doświadczenia w bezpieczeństwie aplikacji, bezpieczeństwie produktów lub testach penetracyjnych; Praktyczne doświadczenie w segregowaniu i analizowaniu wyników z Semgrep / OpenGrep, Gitleaks, Trivy i OSV-Scanner; Doświadczenie z Burp Suite (Pro), Nuclei, Subfinder, SQLmap, Metasploit i NetExec; Głębokie zrozumienie klasycznych 10 luk w zabezpieczeniach OWASP, w tym błędów polegających na wstrzykiwaniu (SQLi, wstrzykiwanie poleceń), fałszowaniu żądań po stronie serwera (SSRF), skryptach między witrynami (XSS), fałszowaniu żądań między witrynami (CSRF), uszkodzonej kontroli dostępu / niezabezpieczonych bezpośrednich odniesieniach do obiektów (IDOR / BOLA), błędnych konfiguracjach zabezpieczeń, awariach kryptograficznych, niepewnej deserializacji i masowym przypisywaniu; Solidna znajomość OWASP API Security Top 10 dla architektur REST i GraphQL; Głębokie zrozumienie protokołów tożsamości i mechaniki kontroli dostępu (OAuth 2.0, OIDC, JWT, SAML, RBAC/ABAC); Możliwość identyfikowania złożonych obejść autoryzacji, błędów w zarządzaniu sesjami i błędów logiki biznesowej; Umiejętność czytania i analizowania kodu nowoczesnych aplikacji w celu wykrycia luk w zabezpieczeniach (będzie plusem); Znajomość zasad bezpieczeństwa w chmurze w środowiskach AWS oraz podstaw bezpieczeństwa Kubernetes (K8s) (będzie plusem); Średnio zaawansowany poziom znajomości języka angielskiego (w mowie i piśmie). Doceniamy, jeśli masz te cechy osobiste: Silne umiejętności komunikacyjne umożliwiające skuteczną współpracę z zespołami inżynieryjnymi, produktowymi i DevOps; Nastawienie zorientowane na wyniki; Otwartość na naukę.
Poszukujemy osób, które są zgodne z naszymi podstawowymi wartościami: ROZWIJAJ SIĘ RAZEM: Nasz zespół jest naszym głównym atutem. Współpracujemy i wspieramy się nawzajem, aby osiągnąć nasze wspólne cele; PRZEKŁADAJ WYNIK NA PROCES: Wyznaczamy ambitne, jasne i mierzalne cele zgodne z naszą strategią i napędzające Growe do sukcesu; BĄDŹ GOTOWY NA ZMIANY: Wyzwania postrzegamy jako możliwości rozwoju i ewolucji. Dostosowujemy się dzisiaj, aby jutro zwyciężyć.
Pierwotnie opublikowany w Himalajach
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.