Senior Application Security Engineer

з/п по договорённости
г. Bangkok
#
#

Компания, которая создает платформу онлайн-бронирования путешествий, ищет в свою команду Senior Application Security Engineer

Занятость:
  • Полная
Важно для нас:
  • Прочный фундамент в разработке программного обеспечения
  • Опыт или практические знания в области современных моделей разработки, тестирования и развертывания
  • Демонстрация опыта в области безопасности приложений и проектирования архитектуры
  • Понимание безопасности приложений в контексте SDLC и CI-CD
  • Понимание OWASP MASVS и ASVS
  • Глубокие знания облачной экосистемы
  • Владение одним или несколькими языками программирования, такими как Python, Go, Node.js и т. д.
  • Практические знания по эксплуатации и устранению уязвимостей приложений
  • Большой опыт в моделировании угроз
  • Знакомство со стандартными промышленными моделями безопасного проектирования
  • Глубокое знание распространенных уязвимостей веб-приложений (например, OWASP Top 10)
  • Знакомство с автоматическими динамическими сканерами и инструментами прокси
  • Аналитический склад ума для решения проблем, абстрактное мышление и наступательная тактика безопасности
  • Способность формулировать сложные вопросы перед руководителями, владельцами продуктов и другими разработчиками
Не обязательно, но будет большим плюсом:
  • Сертификаты безопасности
Задачи:
  • Играть ведущую роль в разработке и разработке мер безопасности и стандартов на уровне приложений
  • Руководить и управлять нашей программой поощрения ошибок
  • Выполнять анализ дизайна безопасности приложений для новых продуктов и услуг
  • Отслеживать и определять приоритеты всех проблем безопасности
  • Создавать инструменты внутренней безопасности, которые помогают решать проблемы безопасности в любом масштабе
  • Выполнять проверку кода и устранять обнаруженные проблемы
  • Включение масштабного автоматизированного тестирования безопасности для измерения уязвимости и составления отчетов о рисках для всех микросервисов, веб-платформ и мобильных устройств
  • Составлять программу обучения разработке систем безопасности, чтобы обучить разработчиков методам безопасного кодирования
  • Выполнять тесты безопасности на тысячах серверов, распределенных по нескольким центрам обработки данных
Условия работы:
  • Переезд в Бангкок
  • Поддержим все расходы на переезд
Оклад:
  • Диапазон заработной платы будет зависеть от квалификации кандидата