
Vie hiiri rivin päälle tai napauta riviä nähdäksesi täydelliset tilastot (EUR / kk tässä kaaviossa).
| Markkinat | Alaraja (25. persentiili) | Mediaani | Yläraja (75. persentiili) |
|---|---|---|---|
| Tietojemme mukainen palkka — ei mainittu ilmoituksessa (Senior-taso) | €219/kuukaudessa | €239/kuukaudessa | €259/kuukaudessa |
Olemme globaalisti yli 400 työntekijän tiimi, joka kehittää avointa lähdekoodia ja monipilvitoimintoja eteenpäin. Tavoitteemme on auttaa kehittäjiä ja luojia toteuttamaan ideoitaan nopeasti ja vaivattomasti tarjoamalla pilviympäristö, joka tekee avoimen lähdekoodin tietokannat, haku, striimaus ja sovellusinfrastruktuuri helposti saataville kaikille. Rooli: Haemme Staff-tuoteturvallisuusteknikköä liittymään Tuoteturvallisuus-tiimiin. Tuoteturvallisuuden tehtävänä on tunnistaa, raportoida ja auttaa haavoittuvuuksien korjaamisessa, hallita bug bounty -ohjelmaa sekä tarjota teknisiä turvallisuusnäkemyksiä uusiin tuotteisiin, joita Aivenin kehitystiimi kehittää. Staff-tuoteturvallisuusteknikkö tulee myös tekemään tiivistä yhteistyötä Identity and Access Management -tiimin sekä Security Operationsin kanssa varmistaakseen tuotteidemme ja infrastruktuurimme turvallisuuden. Mitä teet: Haavoittuvuuksien hallinta: kolut ja analysointi haavoittuvuustutkimuksistamme. Sisältää virheellisten positiivien tunnistamisen minimoidakseen turhaa korjaustyötä. Työskentelet dokumentaation ja muiden tiimien kanssa tunnistaaksesi riskipohjaiset päätökset ja kirjoitat vastaukset audit-kysymyksiin. Verkkojen turvallisuusskannauksen: Osallistut sisäisten verkon haavoittuvuusskannauksen säännölliseen tarkasteluun. Teet yhteistyötä verkko- ja järjestelmävalvojien kanssa priorisoidaksesi ja korjataksesi tunnistetut haavoittuvuudet ja ilmoita tarvittaessa kriittisistä asioista eteenpäin. Turvallisuusarviointi: Tee itsenäisesti turvallisuustestausta tuotteidemme kanssa käyttäen erilaisia menetelmiä, mukaan lukien työkalupohjainen arviointi ja manuaalinen testaaminen. Raportoi ja dokumentoi havainnot sisäisille käyttäjille. Sovella ja ilmaisimet työn auditing-vaatimuksia vastaavia menetelmiä. Ongelman käsittely: Arvioit sisäisten työntekijöiden, asiakkaiden ja kolmansien osapuolien raportoitujen ongelmien toistettavuutta ja seuraat tietoja todellisista haavoittuvuuksista. Korjausten validointi: Määrität ovatko kehitystoimenpiteet korjanneet haavoittuvuuksia ja teet tarvittaessa Gap-analyysin. Noudattamisen tuki: Osallistuminen noudattamisen ponnisteluihin (PCI DSS, ISO 27001, SOC 2) raporteja ja dokumentaatiota varten haavoittuvuuksien skannauksista. Tämä voi sisältää virheellisten positiivien dokumentointia, kompensoivien kontrollien validointia ja oikean raportoinnin varmistamista. Skannausohjelmien optimointi: Osallistut jatkuvaan haavoittuvuusskannausohjelman parantamiseen tunnistamalla skannauksen kattavuuden puutteita. Varmista, että kaikki suunnitellut järjestelmät ja sovellukset skannataan ja ehdota parannuksia skannausasetuksiin. Auditointi: Apua kolmannen osapuolen auditointien ja penetraatiotesten toteuttamiseen IAM-automaation: Auttaa identiteetin ja pääsynhallinnan menettelyiden ja raportoinnin automatisoinnissa AI-turvallisuus: Arvioi tekoälyalgoritmien turvallisuutta Aivenin tuotteissa Mitä etsitään: Haemme lahjakkaita itsenäisiä aloittelijoita, jotka haluavat oppia turvallisuudesta ja kehittyä rooleihin kuten ohjelmistoturvallisuusinsinööri ja tietoturva-analisti. Otamme huomioon vähemmän turvallisuuskeskeistä kokemusta omaavat hakijat, joilla on halu oppia! Esimerkkejä menestyksen avaintekijöistä: Tietojenkäsittelytieteen, tekniikan, tietoturvan tai IT-alan kandidaatti tai maisterin tutkinto tai vastaava koulutus 5+ vuotta kokemusta tietoturvasta tai vastaavalta alalta Käytännön kokemus ohjelmistokehityksessä, palvelinpuolen luotettavuusarkkitehtuurissa, ohjelmisto- tai IT-arkkitehtuurissa, liiketoiminta-analyysissä, riskien hallinnassa ja projektinhallinnassa ovat etuja Yksityiskohtainen tieto turvallisuudesta, järjestelmien hajautuksesta ja mikropalveluarkkitehtuurista Kehittyneitä sertifikaatteja hypereilijoiden pilvialustoilla ja turvallisuustestauksessa; riskinhallinnan sertifikaatit ovat hyödyllisiä Yksityiskohtainen ymmärrys riskienhallinnasta ja haavoittuvuushallinnasta erityisesti monipilviympäristössä Nykyteknologioiden, kuten julkisen pilven ja verkkojen, tuntemus Kokemus ohjelmoinnista ja ohjelmistokehityksestä Erinomainen englannin kielen suullinen ja kirjallinen taito Mitä seuraavaksi: Jos uskot ettei Aiven ole juuri sinun paikkasi ja arvomme vastaavat, lähetä ansioluettelosi ja otamme yhteyttä!
Työn tiedot
Vaatimukset
- Kandidaatti tai maisterin tutkinto tietojenkäsittelytieteestä, tekniikasta, tietoturvasta tai vastaavasta koulutuksesta
- 5+ vuotta kokemusta tietoturvasta tai vastaavalta alalta
- Kokemus ohjelmistokehityksestä, palvelinpuolen luotettavuusinsinöörityksestä, ohjelmisto- tai IT-arkkitehtuurista, liiketoiminta-analyysistä, riskienhallinnasta ja projektinhallinnasta hyödyksi
- Turvallisuuden, hajautettujen järjestelmien ja mikropalveluarkkitehtuurin syvällinen tuntemus
- Korkeat pilviympäristöjen turvallisuustestaus-sertifikaatit; riskienhallint sertifikaatit ovat hyödyllisiä
- Yksityiskohtainen ymmärrys riskienhallinnasta ja haavoittuvuushallinnasta monipilviympäristössä
- Nykyteknologioista kuten julkinen pilvi ja verkot
- Kokemus ohjelmoinnista ja ohjelmistokehityksestä
- Sujuva englannin kielen suullinen ja kirjallinen taito
Koulutustaso
Alempi korkeakoulututkinto
Aiheeseen liittyvät mahdollisuudet
Löydä lisää kiinnostuksen kohteisiisi ja taitoihisi sopivia mahdollisuuksia