Tietoa tehtävästä
Yritys Unlimit
Unlimit on globaali fintech-ekosysteemi, joka on rakennettu poistamaan taloudelliset rajat, jotka estävät yrityksiä kehittymästä. Yritys tarjoaa laajan infrastruktuurin, jonka avulla voidaan laajentua maailmanlaajuisesti, ja yhdistää maksujen käsittely, monikieliset yritystilit, BaaS ja krypto-gatewayt yhdeksi älykkääksi alustaksi.
Yli 17 toimistoa maailmanlaajuisesti yhdistää hyper-lokaalin osaamisen suureen finanssiverkkoon, jolloin yritykset voivat laajentua alueelta toiselle toimintavarmuudella ja nopeudella. Unlimit muuttaa infrastruktuurinsa ihmisen ohjaamasta fintechistä tekoälyä hyödyntäväksi finanssiväyläksi — jossa API:t ovat koneiden käyttämät, integraatiot neuvotellaan agenttien toimesta, ja järjestelmät kehittyvät jatkuvasti älykkään automaation kautta. Seuraavat käyttäjät eivät ole vain ihmisiä, vaan ihmisten puolesta toimivia AI-agentteja.
Unlimit palvelee yritysten nykyisiä tarpeita; rakennamme hermostoa rajattomaan globaaliin talouteen.
Haasteesi
Senior Application Security Engineerinä toimit hands-on teknisenä asiantuntijana, vastuullisena turvallisuuden parantamisesta Unlimedin sovelluksissa, API:issa ja kehitysprosesseissa. Autat insinöörijoukkoja tunnistamaan ja korjaamaan turvallisuusriskit aikaisin, automatisoit turvallisuustestausta ja integroinnin turvallisuus nykyaikaisiin CI/CD-putkistoihin.
Rooli on ideaali jollekulle, jolla on vahva ohjelmistokehityksen tausta ja käytännön hyökkäyssuojaustietämys sekä halu rakentaa skaalautuvia, kehittäjäystävällisiä turvallisuusratkaisuja automaation ja tekoälyn avulla.
Mitä teet
Aja turvallista ohjelmistokehitystä koko organisaatiossa.
Suorita sovellusturvallisuusarviointeja, turvallisuussuunnittelun tarkastuksia ja uhkamallinnusta uusille ja olemassa oleville tuotteille.
Suorita manuaalisia lähdekoodin tarkastuksia liiketoiminnan kriittisissä sovelluksissa ja tue monimutkaisten turvallisuusongelmien korjaamista.
Integroi ja optimoi turvallisuustestaus SDLC:n läpi, mukaan lukien SAST, DAST, Software Composition Analysis (SCA), API-turvallisuustestaus sekä IaC-turvallisuus.
Rakenna ja paranna automatisoituja sovellusturvallisuus- työfloweja GitLab CI/CD-putkistoissa.
Vastaa ja jatkuvasti paranna Application Security Posture Management (ASPM).
Tehdy yhteistyössä ohjelmistokehitystiimien kanssa löytääksesi haavoittuvuuksia aikaisin ja toteuttaa käytännöllisiä, skaalautuvia turvallisuussäätöjä.
Tukea tunkeutumistestausta koordinoimalla ulkoisia arviointeja, tarkastamalla havainnot ja ohjaamalla korjaus.
Osallistua sisäisten AI-pohjaisten ja agenttipohjaisten turvallisuus- työnkulkujen kehittämiseen, mukaan lukien automatisoidut turvallisuuskatsaukset, koodianalyysi ja haavoittuvuuksien triage.
Tutkia uusia hyökkäystekniikoita ja muuntaa ne käytännön parannuksiksi turvallisessa kehityksessä ja testauksessa.
Kehitä turvallisuusohjeita, uudelleenkäytettäviä malleja sekä teknisiä standardeja, jotka mahdollistavat kehittäjien rakentaa turvallista ohjelmistoa suuressa mittakaavassa.
Katsomme, mitä etsimme
5+ vuoden kokemus sovellusturvallisuudesta, ohjelmistoturvallisuudesta, DevSecOpsista tai ohjelmistokehityksestä, jolla on vahva turvallisuuskeskittyminen.
Aikaisempi kokemus fintech-alaa vastaa; kryptovaluutatietoisuus on vahva plussa.
Vahva ohjelmistokehitystausta, käytännön kokemus moderneista sovellusalustarakenteista.
Kokemus uhkamallinnuksesta, turvallisesta suunnittelusta ja manuaalisista koodikatselmuksista.
Vahva ymmärrys Secure SDLC -periaatteista ja käytännön sovellusturvallisuustekniikoista.
Kokemus automatisoidun turvallisuustestaamisen implementoinnista CI/CD-putkistoissa.
Käytännön kokemus SASTista, DASTista, SCA:sta, API-turvallisuustestauksesta, ASPM:stä sekä nykyaikaisista sovellusturvallisuustyökaluista.
Käytännön ymmärrys nykyaikaisista hyökkäystekniikoista, hyväksikäyttömenetelmistä ja turvallisesta koodauksesta.
Yhteistyökyky kehitystiimien kanssa haavoittuvuuksien korjaamiseksi ja sovelluksen vastustuskyvyn parantamiseksi.
Vahvat skriptaus- tai ohjelmointitaidot yhdellä tai useammalla seuraavista: Java, Go, Python, Node.js, PHP tai Dart (Flutter).
Kokemus GitLab-pohjaisista kehitystyönkulkuista.
Käytännön, tekijälähtöinen ajattelutapa sekä into automaatioon ja AI-avusteiseen turvallisuuteen.