
Application Security Engineer (m/f/n)
- ICH
- Ktor
- SAST
- DAST
- Threat Modeling
- Devops
- OWASP
- CI/CD
- Python
- Java
- C#
- C++
- NIST
- Azure
- AWS
- CSSLP
Summary
Máš skúsenosti s bezpečnosťou softvérového vývoja, poznáš bezpečnostné princípy a dokážeš ich aplikovať v praxi? Chceš sa ďalej rozvíjať v oblasti aplikačnej bezpečnosti? Potom hľadáme práve tebaJob description
Do nášhoApplication Security tímu hľadáme novú posilu, ktorá sa bude aktívne podieľať na zabezpečení softvérového vývoja. Pozícia je zameraná primárne na on-premise aplikácie a softvér bežiaci priamo v prostredí zákazníka.
Čo ťa čaká:
Na pozíciiApplication Security Engineer budeš spolupracovať na posudzovaní bezpečnosti riešení, overovaní softvérových architektúr, validácii výstupov zo SAST, DAST a SCA nástrojov a podpore vývojových tímov pri budovaní bezpečného SDLC.
Tvoja práca bude zahŕňať:
spoluprácu na threat modeling aktivitách a bezpečnostných dizajnových revíziách,
analýzu a validáciu výstupov z bezpečnostných nástrojov, najmä SAST, DAST a SCA,
spoluprácu na definovaní bezpečnostných požiadaviek pre vývojové tímy,
konzultácie s vývojárskymi a DevOps tímami v oblasti aplikačnej bezpečnosti,
spoluprácu na tvorbe interných bezpečnostných štandardov, checklistov a metodík,
posudzovanie súladu riešení s interným štandardom aplikačnej bezpečnosti,
vykonávanie základných bezpečnostných hodnotení a analýz rizík.
Čo od teba očakávame:
skúsenosti v oblasti informačnej, produktovej alebo aplikačnej bezpečnosti,
znalosť princípov aplikačnej bezpečnosti a konceptov, ako sú OWASP Top 10, secure coding a bezpečnosť CI/CD,
schopnosť identifikovať bezpečnostné riziká a navrhovať primerané opatrenia,
schopnosť pracovať samostatne, konzultovať riešenia a spolupracovať s ostatnými členmi tímu,
anglický jazyk na úrovni potrebnej na komunikáciu a porozumenie technickej dokumentácii a odborným textom.
Výhodou bude, ak máš:
skúsenosti so zabezpečením on-premise alebo desktopových aplikácií,
skúsenosti so SAST, DAST alebo SCA nástrojmi,
skúsenosti s vývojom softvéru alebo automatizáciou, napríklad v jazykoch Python, Java, C# alebo C++,
praktickú znalosť bezpečnostných štandardov, ako sú OWASP ASVS alebo NIST SSDF,
skúsenosti s threat modelingom, architektonickým posudzovaním alebo code review,
znalosť cloudových platforiem Azure alebo AWS z pohľadu vývoja či bezpečnosti,
záujem o ďalšie vzdelávanie, školenia a odborné certifikácie, napríklad CSSLP, Security+ alebo CKS.
Základná zložka mzdy (brutto): od 2600 EUR
* Finálna suma základnej zložky mzdy môže byť upravená v závislosti od individuálnych znalostí a skúseností vybraného kandidáta
Bonus: Výkonnostná prémia2x ročne až do výšky 10% zo základnej mzdy vyplatenej za hodnotené obdobie (spravidla 6 mesiacov)
V rámci výberového procesu si vyhradzujeme právo preveriť verejne dostupné informácie a referencie, ako aj dôveryhodnosť a bezúhonnosť kandidáta.
#LI-JV1 #LI-Hybrid #medior
Benefits
Health & well-being
- BenefitPlus
- Healthcare (check-ups/annual programs)
- Multisport card
- Travel card "električenka"
- Supplementary pension saving
- Sick days
Family
- Marriage allowance
- Childbirth allowance
- Parental contribution
- ESET family events (Family day, St.Nicholas)
Office
- Refreshments in the office (fruits, coffee, soft drinks)
- Let´s get together breakfast
- Activity room, quiet room
- ESET events (Žranica, Christmas party..), teambuildings
Other
- Loyalty allowance
- Loyalty extra days off
- Loyalty cake
- Loyalty glass award
- Refer a friend
- Christmas presents
- Discounts from external providers
Primary location
BratislavaAdditional locations
KošiceTime type
Full timeApplication Security Engineer (m/f/n) · ESET Research Czech Republic s.r.o.