Описание должности
Как старший инженер по безопасности программного обеспечения, вы будете играть ключевую роль в проектировании и разработке безопасных, устойчивых и удобных функций для наших продуктов. Эта должность требует тесного сотрудничества с межфункциональными командами, включая дизайн, продукт и безопасность, чтобы гарантировать, что все приложения соответствуют высочайшим стандартам безопасности, сохраняя при этом оптимальную производительность и удобство использования. Вы будете ответственны за внедрение надежных решений, которые защищают данные пользователей и предотвращают потенциальные угрозы, способствуя постоянному улучшению нашей инфраструктуры безопасности.
Ключевые обязанности
- Сотрудничать с командами дизайна и продукта для создания безопасных, масштабируемых и ориентированных на пользователя функций, обеспечивая соответствие бизнес-целям и техническим требованиям.
- Тесно работать с командой безопасности для проведения моделирования угроз, оценки уязвимостей и тестирования на проникновение, интегрируя лучшие практики безопасности в жизненный цикл разработки.
- Проводить ревью кода для соблюдения стандартов безопасного программирования, выявления потенциальных рисков и поддержания качества кода во всех модулях.
- Разрабатывать и поддерживать надежный процесс восстановления без сидов, включая проектирование отказоустойчивых механизмов, внедрение протоколов шифрования и обеспечение целостности данных при сбоях системы.
- Быть в курсе новых угроз безопасности и тенденций отрасли, постоянно обновляя внутренние рамки безопасности и интегрируя передовые решения в наши системы.
- Документировать процессы, связанные с безопасностью, конфигурации и архитектуру системы для облегчения обмена знаниями и соответствия нормативным стандартам.
- Оказывать техническое руководство младшим инженерам по принципам безопасности, практикам безопасной разработки и стратегиям снижения рисков.
Требования к должности
- Подтвержденный опыт работы инженером программного обеспечения с акцентом на безопасность, предпочтительно на старшей или ведущей роли в технологически ориентированной организации.
- Экспертные знания как минимум двух языков программирования (например, Java, Python, C# или Go) и владение фреймворками, ориентированными на безопасность, такими как OAuth2.0, OpenID Connect или TLS/SSL.
- Глубокое понимание практик безопасного жизненного цикла разработки программного обеспечения (SDLC), включая анализ требований, моделирование угроз и стратегии безопасного развертывания.
- Практический опыт работы с облачными платформами (AWS, Azure или GCP) и инструментами безопасности, такими как системы SIEM, брандмауэры или системы обнаружения вторжений.
- Сильные знания в области шифрования данных, контроля доступа и механизмов аутентификации для обеспечения соответствия стандартам GDPR, HIPAA или SOC 2.
- Отличные навыки решения проблем и способность проектировать масштабируемые, безопасные и поддерживаемые решения для сложных систем.
- Способность объяснять технические концепции безопасности нетехническим заинтересованным сторонам и эффективно сотрудничать с менеджерами по продукту и дизайнерами.
- Предпочтительные квалификации включают опыт работы с инструментами DevOps (Jenkins, Docker, Kubernetes), CI/CD-конвейерами и знакомство с блокчейном или архитектурами нулевого доверия.
Что мы предлагаем
Присоединяйтесь к динамичной команде, которая ценит инновации и превосходство в безопасности. Мы предлагаем конкурентоспособную компенсацию, возможности для профессионального роста и совместную рабочую среду. Идеальный кандидат получит шанс работать над передовыми проектами, вносить вклад в формирование стратегий безопасности и оказывать значимое влияние на нашу продуктовую экосистему.