Sovellusten turvallisuusinsinööri
Vie hiiri rivin päälle tai napauta riviä nähdäksesi täydelliset tilastot (EUR / kk tässä kaaviossa).
Palkka-analyysi
Palkkatarjous sijoittuu vertailutasoon "Markkinoiden keskiarvo: Sovellusten turvallisuusinsinööri" nähden: palkkahaarukan keskipiste on noin 91 % vertailutason alapuolella. Kokonaisuutena tarjous asettuu markkinahaarukan (€9 766–€15 680) alapuolelle. Tarjottu palkkaväli (€934–€1 277) on markkinaa kapeampi, mikä viittaa pienempään vaihteluun. Vertailu perustuu 2 vastaavaan ilmoitukseen.
| Markkinat | Alaraja (25. persentiili) | Mediaani | Yläraja (75. persentiili) |
|---|---|---|---|
| Markkinoiden keskiarvo: Sovellusten turvallisuusinsinööri | €9 766/kuukaudessa | €13 266/kuukaudessa | €15 680/kuukaudessa |
Alla oleva teksti on työnantajan alkuperäinen työpaikkailmoitus sellaisenaan poimittuna. Muut tämän sivun tiedot, kuten palkka, työtehtävät ja vaatimukset, ovat järjestelmämme tulkintoja tästä tekstistä, eivät työnantajan vahvistamia arvoja, joten kohtele niitä parhaana tulkintanamme, ei vahvistettuina tosiasioina.
YLEISTYS: SOFTSWISS kasvaa ja etsimme taitavaa Sovellusten Turvallisuusinsinööriä liittymään tiimiimme. Tehtävän tarkoitus: Tavoitteemme on varmistaa, että toimitamme tuotantoon turvallista ohjelmistoa ilman turhia pullonkauloja, että sovellukset on asianmukaisesti kovennettu ja turvallisuusläpikäytöksessä löydetyt haavoittuvuudet korjataan kehittäjien toimesta. Sovellusten turvallisuusinsinöörinä tulet näyttelemään keskeistä roolia koko ohjelmistokehityksen elinkaaren aikana (SDLC). Teet tiivistä yhteistyötä tuotekeiden kanssa turvallisuushaasteiden tunnistamiseksi, analysoimiseksi ja ehkäisemiseksi, edistääksesi luotettavien ja vankkojen tuotteiden luomista. Päävastuualueet: Tee yhteistyötä tuotetiimien kanssa suunnitteluvaiheessa uhkamallinnuksen ja riskinarviointien helpottamiseksi. Suorita syvällisiä manuaalisia koodikatselmointeja kriittisissä sovelluksissa loogisten haavoittuvuuksien löytämiseksi white-box -turvallisuusarvioinneissa. Säädä ja muokkaa automaattisten turvallisuusselvitysvälineiden sääntöjä väärien positiivisten vähentämiseksi ja havaitsemisen parantamiseksi. Kehitä skriptejä ja automaatiotyökaluja työnkulkujen tehostamiseksi ja vapauttaaksesi aikaa monimutkaisemmalle analyysille. Auttakaa kehittäjiä ymmärtämään turvallisuusriskit ja uhat, jotka on löydetty riskinarvioinneissa, uhkamallinnuksessa ja dynamiikassa. Priorisoi haavoittuvuuksia bug bounty -ohjelmasta yhteistyössä ulkopuolisten tutkijoiden ja sisäisten insinööritiimien kanssa ratkaistakseen löydetyt virheet. Tee yhteistyötä Dev/QA-tiimien kanssa koko kehitysjakson ajan parantaaksesi sovelluksen turvallisuusasentoa tarjoamalla omistautunutta turvallisuuskonsultointia, jatkuvaa tiedonjakamista ja toimivia ohjeita. Kehitä ja ylläpidä sisäistä turvallisuustietokantaa, mukaan lukien kattavat turvallisen koodauksen ohjeet ja tekniset manuaalit vakiovarauksista. Vaatimukset: 3+ vuotta sovellusturvallisuuden, ohjelmistokehityksen tai vastaavien teknisten tehtävien kokemus. Vankka ymmärrys verkkoperusteista (esim. HTTP/HTTPS-protokollat, evästeiden tallennusmekanismit ja istunnon hallinta). Web-sovellusturvallisuusmekanismien ja -ohjausten tuntemus (SOP, CORS, CSP). Yleiskatsaus yleisimmistä verkkosivuhaavoittuvuuksista (OWASP Top 10) ja käytännön torjuntastrategiat. Turvallinen järjestelmä- ja sovellusarkkitehtuuri sekä turvallisesti suunnittelun periaatteet. Käytännön kokemus haavoittuvuuksien havaitsemisesta manuaalisilla turvatarkastuksilla ja turvallisilla koodikatselmoinneilla. Kyky selittää liiketoiminnan vaikutus tunnistettuihin uhkiin ja haavoittuvuuksiin kehittäjille ja tuotetiimeille. Vahva turvallisuusajattelu ja jatkuva halu oppia ja menestyä kyber- turvallisuuden alalla. Tietojenkäsittelytieteen, informaation turvallisuuden tai vastaavan alan yliopistotutkinto (tai vastaava koulutuksen ja käytännön kokemuksen yhdistelmä). Englannin ja venäjän taito B2+. Lisätietoja: etätyömahdollisuus, joustavat työajat, yksityinen vakuutus, ylimääräinen vapaapäivä, urheilutoiminta, henkinen hyvinvointi, ilmaiset verkkotunnin englannin oppitunnit, suosittu referlausjärjestelmä, koulutusta ja kansainvälisiä konferensseja.
Työn tiedot
Vastuualueet
- Suunnitteluvaiheessa yhteistyö tuotetiimien kanssa
- Suorittaa syvällisiä manuaalisia koodikatselmointeja
- Säädä turvallisuusskannausohjelmien sääntöjä väärien positioiden vähentämiseksi
- Kehittää skriptejä työnkulun tehostamiseksi
- Auttaa kehittäjiä ymmärtämään turvallisuusriskejä
- Priorisoida haavoittuvuuksia bug bounty -ohjelmasta
- Tehdä yhteistyötä Dev/QA-tiimien kanssa koko kehityssyklin ajan
- Kehittää ja ylläpitää sisäistä turvallisuustietokantaa
Vaatimukset
- 3+ vuotta sovellusturvallisuuden, ohjelmistokehityksen tai vastaavien teknisten tehtävien kokemusta
- Vankka ymmärrys verkkoperusteista (HTTP/HTTPS, evästeet, istuntionhallinta)
- Tieto web-sovellusturvallisuusmekanismeista (SOP, CORS, CSP)
- Ymmärrys OWASP Top 10 ja torjuntastrategioista
- Turvallinen järjestelmä- ja sovellusarkkitehtuuri
- Kokemus manuaalisista turvallisuusarvioinneista ja turvattujen koodikatselmointien tekemisestä
- Kyky kommunikoida liiketoiminnan vaikutus kehittäjille ja tuotekehitykselle
- Turvallisuusnäkökulma, into oppia ja menestyä kyberturvallisuudessa
- Tietojenkäsittelytieteen tai informaatiosuojan yliopistopäätös tai vastaava
- Englannin ja venäjän kielitaito B2+-tasolla
Taidot ja teknologiat
Koulutustaso
Alempi korkeakoulututkintoEdut ja etuudet

Samankaltaisia työpaikkoja
JobCrawls-haun tuloksia: sama tehtävänimike ja ensisijainen sijainti kuin tässä ilmoituksessa (tämä työpaikka on rajattu pois). Enintään 8 tulosta.
