О позиции
Компания Rivian стремится сделать мир более приключенческим, создавая экологически чистые электрические автомобили. Мы ищем Инженера по безопасности приложений, который будет заниматься управлением уязвимостями и автоматизацией процессов безопасности. Ваша роль будет заключаться в обеспечении безопасности наших приложений и инфраструктуры, а также в поддержке команды разработки в выявлении и устранении уязвимостей.
Чем вы будете заниматься
- Управление уязвимостями: анализ исходного кода и архитектуры приложений для выявления и сообщения о безопасности уязвимостях командам разработки.
- Безопасность цепочки поставок: внедрение и управление анализом состава программного обеспечения (SBOM) для обеспечения видимости в цепочке поставок программного обеспечения.
- Снижение рисков третьих сторон: внедрение и управление автоматизированным анализом состава программного обеспечения (SCA) для выявления и устранения уязвимостей в открытых и сторонних библиотеках.
- Безопасность CI/CD: разработка и поддержка автоматизированных инструментов безопасности и рабочих процессов в CI/CD для упрощения триажа уязвимостей и сканирования третьих сторон.
- Поддержка устранения уязвимостей: тесное сотрудничество с командой тестирования на проникновение для выявления и реализации мер по устранению выявленных уязвимостей.
- Ответ на угрозы: поддержка внедрения конфигураций безопасности и контрмер на основе новых угроз и тенденций в отрасли.
Требования
- Опыт: более 4 лет в области безопасности приложений.
- Техническая подготовка: опыт работы с GraphQL, AWS, React, Java, Node.js, Python и контейнеризацией (Docker, Kubernetes).
- Экспертиза в уязвимостях: практический опыт анализа и устранения распространенных уязвимостей SAST и SCA.
- Автоматизация: сильные навыки программирования или скриптинга (например, Python, Go) для создания утилит безопасности и автоматизации.
- Мягкие навыки: сильные способности к решению проблем и принятию решений.
Будет плюсом
- Опыт работы с инструментами автоматизации безопасности.
- Понимание современных угроз и уязвимостей в области кибербезопасности.
- Сертификаты в области безопасности (например, CISSP, CISM).
Что мы предлагаем
- Конкурентоспособная зарплата и бонусы.
- Возможности для профессионального роста и развития.
- Гибкий график работы и возможность удаленной работы.
- Поддержка здоровья и благополучия сотрудников.
- Доступ к современным инструментам и технологиям.
- Дружелюбная и поддерживающая команда.
Вакансия хорошая, с четкими требованиями и задачами. Условия работы конкурентоспособные, но отсутствует указание на зарплату, что может быть минусом для некоторых кандидатов.
Кто здесь добьётся успеха
Глубокое понимание уязвимостей приложений и опыта работы с инструментами для их обнаружения, такими как OWASP ZAP или Burp Suite.
Способность к самостоятельной работе в удаленном режиме с высокой самоорганизацией и дисциплиной, что позволяет эффективно управлять проектами и сроками.
Опыт разработки и внедрения автоматизированных решений для управления безопасностью на платформах AWS с использованием таких технологий, как Docker и Kubernetes.
Навыки программирования на Python и Java для создания скриптов и инструментов, позволяющих улучшить процессы безопасности и интеграцию с CI/CD.
Ресурсы для обучения
Карьерный путь
Обзор рынка
Навыки и требования
Тренды отрасли
Новости Cybersecurity
Загружаем новости отрасли...
Ищем релевантные статьи за последние 6 месяцев