O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Dołącz do Kainos i kształtuj przyszłość W Kainos rozwiązujemy problemy, innowatorzy i współpracownicy - kierując się wspólną misją wywarcia prawdziwego wpływu. Niezależnie od tego, czy przekształcamy usługi cyfrowe dla milionów, dostarczamy najnowocześniejsze rozwiązania Workday, czy przesuwamy granice technologii, robimy to razem. Wierzymy w kulturę stawiającą na pierwszym miejscu ludzi, w której cenione są Twoje pomysły, wspierany jest Twój rozwój, a Twój wkład naprawdę robi różnicę.
Tutaj będziesz częścią zróżnicowanego, ambitnego zespołu, który celebruje kreatywność i współpracę. Chcesz zostawić po sobie ślad? Dołącz do nas i stań się częścią czegoś większego.
GŁÓWNY CEL OBOWIĄZKÓW I OBOWIĄZKÓW W BIZNESIE: Jako główny inżynier bezpieczeństwa (konsultant) w Kainos będziesz odpowiedzialny za kierowanie naszymi działaniami w zakresie inżynierii bezpieczeństwa i testowania bezpieczeństwa na platformach i usługach Kainos. Wyznaczą kierunek naszej metodologii testowania bezpieczeństwa, zakresu zaangażowania, wyników i wyboru narzędzi/technologii, jednocześnie odpowiednio rozwijając naszych młodszych inżynierów ds. bezpieczeństwa. Będą współpracować ze zwinnymi zespołami dostarczającymi, aby opracować dobre praktyki bezpieczeństwa na każdym etapie tworzenia oprogramowania.
Jako lider techniczny w zespole będziesz dzielić się wiedzą i pomagać edukować naszych klientów i członków zespołu Kainos w zakresie dobrych praktyk bezpieczeństwa. Będziesz zarządzać, trenować i rozwijać niewielką liczbę pracowników, koncentrując się na zarządzaniu wydajnością pracowników i pomaganiu w rozwoju ich kariery. Będziesz także zapewniać kierunek i przywództwo swojemu zespołowi podczas wspólnego rozwiązywania trudnych problemów.
MINIMALNE (ZASADNICZE) WYMAGANIA Wiedza specjalistyczna w zakresie zabezpieczania aplikacji internetowych i platform chmurowych (np. AWS/Azure). • Doświadczenie w sektorze obronnym • Aktualne, aktywne poświadczenie bezpieczeństwa. Specjalizacja w testowaniu bezpieczeństwa oprogramowania i infrastruktury przy użyciu istniejących, ręcznych lub zautomatyzowanych narzędzi bezpieczeństwa, np.: przeprowadzać i dokumentować testy penetracyjne aplikacji internetowych, sieci i systemów komputerowych. • Znajomość oceny kodu źródłowego oprogramowania i infrastruktury z punktu widzenia bezpieczeństwa. • Znajomość technik ciągłego bezpieczeństwa, ciągłej integracji i ciągłego dostarczania. • Znajomość międzynarodowych standardów i przepisów bezpieczeństwa, takich jak NCSC, NIST, CIS, PCI, RODO, OWASP ASVS, HIPPA, SOC2 itp. • Znajomość typowych wektorów ataków cyberbezpieczeństwa (np.
OWASP Top 10, SQL, XSS, XXE, MITM itp.) i potrafi wyrażać zagrożenia i ryzyko poprzez ćwiczenia/warsztaty z modelowania zagrożeń • Doskonałe umiejętności komunikacyjne, z możliwością przekazywania zawiłości związanych z bezpieczeństwem odbiorcom o różnych umiejętnościach technicznych. • Naszą pasją jest rozwój ludzi - ważna jest wykazana umiejętność zarządzania, mentorowania i coachingu członków Twojego zespołu i szerszej społeczności • Dobre doświadczenie w programowaniu lub pisaniu skryptów w systemach Windows/Linux/MacOS • Bądź na bieżąco z nowymi zagrożeniami i typami ataków. POżądane kwalifikacje w zakresie testów penetracyjnych (np. OSCP, CREST, TIGER lub równoważne) • Doświadczenie we współpracy z zewnętrznymi firmami zajmującymi się testami penetracyjnymi w celu przełożenia wyników raportów na możliwe do wykonania zadania. • Doświadczenie z narzędziami bezpieczeństwa (np.
Burp Suite, OWASP-ZAP, NMAP, Nessus, Kali, Metasploit itp.) • Znajomość głównych obszarów cyberbezpieczeństwa (np. OSINT, skanowanie sieci, wyliczanie, sniffing, przejmowanie sesji, społecznościowe inżynieria, firewalle, Honeypoty, IDS/IPS/WAF/AV/DLP, Kryptografia/PKI, zagrożenia IoT, trojany/wirusy/robaki/backdoory/ransomware itp.) • Aktywny udział w działaniach związanych z dzieleniem się wiedzą, zarówno w zespole, jak i na szerszym poziomie • Aktywność w społeczności bezpieczeństwa - wystąpienia konferencyjne, aktywne dzielenie się wiedzą na zewnątrz • Doświadczenie w pracy w środowisku Agile Wykorzystywanie naszych różnic W Kainos wierzymy w siłę różnorodności, równości i włączenia społecznego. Zależy nam na budowaniu zespołu tak różnorodnego, jak świat, w którym żyjemy, w którym każdy jest ceniony, szanowany i ma równe szanse na rozwój.
Aktywnie poszukujemy utalentowanych ludzi ze wszystkich środowisk, bez względu na wiek, rasę, pochodzenie etniczne, płeć, orientację seksualną, religię, niepełnosprawność lub jakąkolwiek inną cechę, która czyni ich tym, kim są. Wierzymy również, że każdy kandydat zasługuje na równe szanse. Nasz przyjazny zespół ds. pozyskiwania talentów jest tutaj, aby wspierać Cię na każdym kroku, więc jeśli potrzebujesz udogodnień lub dostosowań, zachęcamy do kontaktu.
Rozumiemy, że droga każdego jest inna, dlatego przeprowadzając prywatną rozmowę, możemy zapewnić, że nasz proces rekrutacyjny będzie dostosowany do Twoich potrzeb. Oryginalnie opublikowano na Himalaje
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.