Unlimit-logo
Julkaistu 6. elokuuta 2026 · 23 päivää sittenViimeksi nähty 26. elokuuta 2026Arvioitu päättymispäivä 10. syyskuuta 2026

Sovellusturvallisuusinsinööri

Senior-sovellusturvallisuusinsinööri
Tietoa tehtävästä

Yritys Unlimit Unlimit on globaali fintech-ekosysteemi, joka on rakennettu poistamaan taloudelliset rajat, jotka estävät yrityksiä kehittymästä. Yritys tarjoaa laajan infrastruktuurin, jonka avulla voidaan laajentua maailmanlaajuisesti, ja yhdistää maksujen käsittely, monikieliset yritystilit, BaaS ja krypto-gatewayt yhdeksi älykkääksi alustaksi. Yli 17 toimistoa maailmanlaajuisesti yhdistää hyper-lokaalin osaamisen suureen finanssiverkkoon, jolloin yritykset voivat laajentua alueelta toiselle toimintavarmuudella ja nopeudella. Unlimit muuttaa infrastruktuurinsa ihmisen ohjaamasta fintechistä tekoälyä hyödyntäväksi finanssiväyläksi — jossa API:t ovat koneiden käyttämät, integraatiot neuvotellaan agenttien toimesta, ja järjestelmät kehittyvät jatkuvasti älykkään automaation kautta. Seuraavat käyttäjät eivät ole vain ihmisiä, vaan ihmisten puolesta toimivia AI-agentteja. Unlimit palvelee yritysten nykyisiä tarpeita; rakennamme hermostoa rajattomaan globaaliin talouteen. Haasteesi Senior Application Security Engineerinä toimit hands-on teknisenä asiantuntijana, vastuullisena turvallisuuden parantamisesta Unlimedin sovelluksissa, API:issa ja kehitysprosesseissa. Autat insinöörijoukkoja tunnistamaan ja korjaamaan turvallisuusriskit aikaisin, automatisoit turvallisuustestausta ja integroinnin turvallisuus nykyaikaisiin CI/CD-putkistoihin. Rooli on ideaali jollekulle, jolla on vahva ohjelmistokehityksen tausta ja käytännön hyökkäyssuojaustietämys sekä halu rakentaa skaalautuvia, kehittäjäystävällisiä turvallisuusratkaisuja automaation ja tekoälyn avulla. Mitä teet Aja turvallista ohjelmistokehitystä koko organisaatiossa. Suorita sovellusturvallisuusarviointeja, turvallisuussuunnittelun tarkastuksia ja uhkamallinnusta uusille ja olemassa oleville tuotteille. Suorita manuaalisia lähdekoodin tarkastuksia liiketoiminnan kriittisissä sovelluksissa ja tue monimutkaisten turvallisuusongelmien korjaamista. Integroi ja optimoi turvallisuustestaus SDLC:n läpi, mukaan lukien SAST, DAST, Software Composition Analysis (SCA), API-turvallisuustestaus sekä IaC-turvallisuus. Rakenna ja paranna automatisoituja sovellusturvallisuus- työfloweja GitLab CI/CD-putkistoissa. Vastaa ja jatkuvasti paranna Application Security Posture Management (ASPM). Tehdy yhteistyössä ohjelmistokehitystiimien kanssa löytääksesi haavoittuvuuksia aikaisin ja toteuttaa käytännöllisiä, skaalautuvia turvallisuussäätöjä. Tukea tunkeutumistestausta koordinoimalla ulkoisia arviointeja, tarkastamalla havainnot ja ohjaamalla korjaus. Osallistua sisäisten AI-pohjaisten ja agenttipohjaisten turvallisuus- työnkulkujen kehittämiseen, mukaan lukien automatisoidut turvallisuuskatsaukset, koodianalyysi ja haavoittuvuuksien triage. Tutkia uusia hyökkäystekniikoita ja muuntaa ne käytännön parannuksiksi turvallisessa kehityksessä ja testauksessa. Kehitä turvallisuusohjeita, uudelleenkäytettäviä malleja sekä teknisiä standardeja, jotka mahdollistavat kehittäjien rakentaa turvallista ohjelmistoa suuressa mittakaavassa. Katsomme, mitä etsimme 5+ vuoden kokemus sovellusturvallisuudesta, ohjelmistoturvallisuudesta, DevSecOpsista tai ohjelmistokehityksestä, jolla on vahva turvallisuuskeskittyminen. Aikaisempi kokemus fintech-alaa vastaa; kryptovaluutatietoisuus on vahva plussa. Vahva ohjelmistokehitystausta, käytännön kokemus moderneista sovellusalustarakenteista. Kokemus uhkamallinnuksesta, turvallisesta suunnittelusta ja manuaalisista koodikatselmuksista. Vahva ymmärrys Secure SDLC -periaatteista ja käytännön sovellusturvallisuustekniikoista. Kokemus automatisoidun turvallisuustestaamisen implementoinnista CI/CD-putkistoissa. Käytännön kokemus SASTista, DASTista, SCA:sta, API-turvallisuustestauksesta, ASPM:stä sekä nykyaikaisista sovellusturvallisuustyökaluista. Käytännön ymmärrys nykyaikaisista hyökkäystekniikoista, hyväksikäyttömenetelmistä ja turvallisesta koodauksesta. Yhteistyökyky kehitystiimien kanssa haavoittuvuuksien korjaamiseksi ja sovelluksen vastustuskyvyn parantamiseksi. Vahvat skriptaus- tai ohjelmointitaidot yhdellä tai useammalla seuraavista: Java, Go, Python, Node.js, PHP tai Dart (Flutter). Kokemus GitLab-pohjaisista kehitystyönkulkuista. Käytännön, tekijälähtöinen ajattelutapa sekä into automaatioon ja AI-avusteiseen turvallisuuteen.

Työn tiedot

Vastuualueet

  • Viedä turvallinen ohjelmistokehitys käytäntöjä koko organisaatiossa.
  • Suorittaa sovellusturvallisuusarviointeja, turvallisen suunnittelun läpikäyntejä ja uhkamallintaa uusille ja nykyisille tuotteille.
  • Toteuttaa manuaalisia lähdekoodin tarkastuksia liiketoiminnan kriittisissä sovelluksissa ja tukea monimutkaisten turvaongelmien korjaamista.
  • Integroi ja optimoi turvatestaus SDLC:n aikana, mukaan lukien SAST, DAST, Software Composition Analysis (SCA), API-turvallisuustestaus sekä IaC-turvallisuus.
  • Rakenna ja paranna automatisoituja sovellusturvallisuus-työnkulkuja GitLab CI/CD-pipelineihin.
  • Omista ja kehitä Application Security Posture Management (ASPM) -toimintoja.
  • Tukee haavoittuvuuksien varhaista havaitsemista yhteistyössä ohjelmistokehitystiimien kanssa ja toteuttaa käytännöllisiä, skaalautuvia turvallisuussääntöjä.
  • Tukee tunkeutumistestausta koordinoimalla ulkoisia arviot ja ohjaamalla korjausta.
  • Osallistua sisäisten AI-pohjaisten ja agenttipohjaisten turvallisuus-työnkulkujen kehittämiseen, mukaan lukien automatisoidut turvallisuuskatsaukset, koodianalyysi ja haavoittuvuuksien triagea.
  • Tutkia uusia hyökkäystekniikoita ja muuntaa ne käytännön parannuksiksi turvallisessa kehityksessä ja testauksessa.
  • Kehitä turvallisuusohjeita, uudelleenkäytettäviä malleja ja teknisiä standardeja, jotka mahdollistavat kehittäjien rakentaa turvallista ohjelmistoa suuressa mitassa.

Vaatimukset

  • 5+ vuoden kokemus sovellusturvallisuudesta, ohjelmistoturvallisuudesta, DevSecOpsista tai ohjelmistokehityksestä, jolla on vahva turvallisuuskeskittyminen.
  • Fintech-ala kokemus suositellaan; kryptovaluutatietoisuus vahva plussa.
  • Vahva ohjelmistokehitystausta moderneista sovellusalustarakenteista.
  • Kokemus uhkamallinnuksesta, turvallisesta suunnittelusta ja manuaalisista koodikatselmuksista.
  • Vahva ymmärrys Secure SDLC -periaatteista ja käytännön sovellusturvallisuustekniikoista.
  • Kokemus automatisoidun turvallisuustestaamisen implementoinnista CI/CD-putkistoissa.
  • Käytännön kokemus SASTista, DASTista, SCA:sta, API-turvallisuustestaamisesta, ASPM:stä ja moderneista turvallisuustyökaluista.
  • Käytännön ymmärrys nykyaikaisista hyökkäystekniikoista, hyväksikäyttömenetelmistä ja turvallisesta koodauksesta.
  • Kokemus työskentelystä kehitystiimien kanssa haavoittuvuuksien korjaamiseksi ja sovelluksen vastustuskyvyn parantamiseksi.
  • Vahvat skriptaus- tai ohjelmointitaidot Java, Go, Python, Node.js, PHP tai Dart (Flutter) -kielet.
  • Kokemus GitLab-pohjaisista kehitystyönkuluista.
  • Häikäilemätön, tekijälähtöinen asenne automaatioon ja AI-avusteiseen turvallisuuteen.

Taidot ja teknologiat

JavaGoPythonNode.jsPHPDart (Flutter)GitLabSASTDASTSCAAPI-turvallisuustestausIaC-turvallisuusCI/CD
Seen 3 days agoPartial Schema
Unlimit-logo
Unlimit · 10 avointa tehtävää
Suosituimmat sijainnit: Lissabon, Portugali · 1 · Varsova, Puola · 1 · Limassol, Kypros · 1+7 muuta sijaintia
Näytä yritysprofiili
Tämänhetkiset avoimet roolit yrityksessä Unlimit JobCrawls-palvelussa
SijaintiAktiiviset ilmoitukset
Lissabon, Portugali1
Varsova, Puola1
Limassol, Kypros1
Pariisi, Ranska1
Budapest, Unkari1
Remote Europe1
Bukaresti, Romania1
Madrid, Espanja1
Sofian kaupunki, Bulgaria1
Barcelonan kaupunki, Espanja1
Nykyinen roolien jakauma yrityksessä Unlimit JobCrawls-palvelussa
RoolityyppiAktiiviset ilmoitukset
Kaupallinen johtaja1
Nykyinen roolitasojen jakauma yrityksessä Unlimit JobCrawls-palvelussa
RoolitasoAktiiviset ilmoitukset
Johto1

Auta meitä parantamaan JobCrawlsia — kirjaudu sisään synkronoidaksesi tallennetut työpaikat laitteiden välillä, tai lähetä palautetta milloin tahansa.