2023-04-13 14:47:21

Vecākais drošības testēšanas inženieris

EPAM Systems, SIA
3600 - 5500 €/mēn. Bruto
Iespējams daļēji strādāt attālināti

Darba apraksts

Mēs meklējam vecāko drošības testēšanas inženieri, lai veiktu drošības novērtējumus, lietojumprogrammu drošības pārskatus un iekļūšanas testēšanu SaaS pakalpojumiem un uz vietas risinājumiem, kas koncentrējas uz DNS/DHCP protokoliem, vienlaikus sadarbojoties ar izstrādes komandām, lai stiprinātu drošas kodēšanas praksi un iekļautu draudu modelēšanu visā programmatūras izstrādes dzīves ciklā.

Šī pozīcija piedāvā hibrīda iestatījumu ar elastību strādāt no jebkuras vietas Lietuvā, vai tā būtu jūsu māja vai mūsu dinamiskās biroji Viļņā un Kauņā.

  • Veikt drošības novērtējumus, lietojumprogrammu drošības pārskatus un iekļūšanas testēšanu SaaS pakalpojumiem un uz vietas risinājumiem, kas koncentrējas ap DNS/DHCP protokolu

  • Sadarboties ar izstrādes komandām, lai nodrošinātu drošas kodēšanas praksi, vadlīnijas un standartus

  • Nodrošināt drošības prasību un draudu modelēšanas apsvērumu integrāciju programmatūras izstrādes dzīves ciklā

  • Piedāvāt vadlīnijas un atbalstu drošības jautājumiem un lēmumu pieņemšanas procesos

  • Sniedziet vadlīnijas par drošu dizaina principiem un palīdziet risināt drošības problēmas

  • Plānot, izpildīt un analizēt lietojumprogrammu drošības testēšanu, tostarp iekļūšanas testēšanu, ievainojamības skenēšanu un koda pārskatus

  • Interpretēt iekļūšanas testēšanas rezultātus un ieteikt novēršanas pasākumus, pamatojoties uz identificētajiem draudiem

  • Izstrādāt un ieviest efektīvus drošības kontroles pasākumus, piemēram, piekļuves kontroles, autentifikācijas mehānismus, šifrēšanu un drošas saziņas protokolus, kopā ar izstrādes komandām

  • Izmantot draudu modelēšanas rezultātus, lai vadītu drošības kontroles izvēli un ieviešanu

  • Sekot līdzi jaunākajiem drošības draudiem, ievainojamībām un labākajām praksēm lietojumprogrammu drošībā un draudu modelēšanā

  • Izglītot izstrādes komandas par drošas kodēšanas praksi, izplatītām ievainojamībām un drošības labākajām praksēm

  • Veikt drošības apmācības sesijas un darbnīcas, lai palielinātu izpratni par draudu modelēšanas koncepcijām un veicinātu drošības apzinātas kultūras

Prasības kandidātiem

  • 5+ gadu pieredze ievainojamību pārvaldībā un iekļūšanas testēšanā

  • Zināšanas par lietojumprogrammu drošības principiem, draudu modelēšanas metodoloģijām un labākajām praksēm

  • Prasmes drošas kodēšanas praksē, ievainojamību novērtēšanā un iekļūšanas testēšanas metodoloģijās

  • Prasmes Shell skriptu, Python vai Golang

  • Iepazīšanās ar mākoņu vidēm, piemēram, AWS, GCP un Azure, un tehnoloģijām, piemēram, Kubernetes un konteineriem

  • Iepazīšanās ar izplatītām tīmekļa lietojumprogrammu ievainojamībām (piemēram, OWASP Web/API Top 10) un atbilstošām mazināšanas tehnikām

  • Pieredze ar drošības testēšanas rīku un tehnoloģiju ieviešanu un pārvaldību, piemēram, statiskās analīzes rīkiem, dinamiskajiem lietojumprogrammu skeneriem un iekļūšanas testēšanas ietvariem

  • Izpratne par drošu programmatūras izstrādes dzīves ciklu (SDLC) un spēja integrēt drošības praksi un draudu modelēšanu agilo izstrādes procesos ar SAST & DAST rīkiem (Coverity, CodeQL, SonarQube, Contrast)

  • Zināšanas par autentifikāciju, autorizāciju un piekļuves kontroles mehānismiem, kriptogrāfiskajiem algoritmiem un drošas tīkla saziņas protokoliem

  • Iepazīšanās ar nozares standartiem un ietvariem, piemēram, ISO 27001, NIST, PCI DSS un GDPR

  • Lieliskas komunikācijas un sadarbības prasmes, ar spēju efektīvi komunicēt tehniskus jēdzienus ne-tehniskajiem ieinteresētajiem

  • MS/M.tech vai BS/B.tech datorzinātnēs vai saistītā jomā, vai līdzvērtīga darba pieredze nepieciešama

Jauki, ja ir

  • Atbilstošas sertifikācijas (piemēram, CISSP, CSSLP, CEH, OSCP, OSWE)

  • Izpratne par kiberdrošības ietvariem, piemēram, OWASP, SANS, NIST, CIS

Uzņēmums piedāvā

  • Inženierijas mantojums: Labākie eksperti, kas dalās inženierijas izcilības kultūrā un risina sarežģītas inženierijas problēmas jau vairāk nekā 30 gadus

  • Moderns tehnoloģiju komplekts: Inovatīvi projekti, kur jūs varat pielietot vai uzlabot savu ekspertīzi mākoņos, datos, mākslīgajā intelektā un citās jaunajās tehnoloģijās

  • Pasaules klases klienti: Strādājiet cieši ar 340+ Forbes Global 2000 uzņēmumiem, radot traucējošus risinājumus, kas ietekmē pasauli

  • Profesionālā izaugsme: Izcils atbalsts karjeras attīstībai ar visaptverošiem resursiem prasmju uzlabošanai vai pārkvalifikācijai jaunākajās praksēs

  • GenAI kopiena: Spēcīgas AI kompetences ar 600+ ekspertiem 55+ vietās, kas vada GenAI iespējotu transformācijas ceļojumu

  • Uzņēmējdarbības kultūra: Ja jums ir kaislība un apņēmība uzlabot biznesa transformāciju, mēs sniegsim atbalstu, kas nepieciešams, lai īstenotu jūsu idejas

  • Hibrīda iestatījums: Elastība strādāt no jebkuras vietas Lietuvā, vai tā būtu jūsu māja vai mūsu dinamiskās biroji Viļņā un Kauņā

  • Citas priekšrocības: Papildu atvaļinājums un uzticības dienas, privātā veselības apdrošināšana, darbinieku akciju iegādes plāns un vēl vairāk