Growe Talents-logo
Growe Talents
Yritystiedot
Etätyö - Globaali
Julkaistu 14. elokuuta 2026 · 18 päivää sitten · Viimeksi nähty 1. syyskuuta 2026 · Arvioitu päättymispäivä 18. syyskuuta 2026

Sovellusten turvallisuusinsinööri

Sovellusten turvallisuusinsinööri / Penetraatiotestaaja
Kuinka tämä palkka vertautuu muihin
Palkkayhteys: Sovellusten turvallisuusinsinööri

Vie hiiri rivin päälle tai napauta riviä nähdäksesi täydelliset tilastot (EUR / kk tässä kaaviossa).

Palkka-analyysi

Palkkatarjous sijoittuu vertailutasoon "Markkinoiden keskiarvo: Sovellusten turvallisuusinsinööri" nähden: palkkahaarukan keskipiste on noin 91 % vertailutason alapuolella. Kokonaisuutena tarjous asettuu markkinahaarukan (€9 404–€15 770) alapuolelle. Tarjotun palkkavälin leveys on lähellä markkinan tasoa. Vertailu perustuu 1 vastaavaan ilmoitukseen.

Kuukausipalkkavertailu nimikkeelle Sovellusten turvallisuusinsinööri
MarkkinatAlaraja (25. persentiili)MediaaniYläraja (75. persentiili)
Markkinoiden keskiarvo: Sovellusten turvallisuusinsinööri€9 404/kuukaudessa€12 587/kuukaudessa€15 770/kuukaudessa
Tietoa tehtävästä

Asiakas Growe on johtava yritysvierailu- ja palveluryhmä iGaming- ja viihdealalla. Strategioita, jotka toimivat, ja ratkaisuja, jotka skaalautuvat. Yhdistäen strateginen visio ja käytännön osaaminen Growe auttaa yrityksiä navigoimaan nopeasti kehittyvällä toimialalla, tarttumaan uusiin mahdollisuuksiin, avaamaan uusia markkinoita ja saavuttamaan kestävän kasvun. Täydellinen rooli niille, jotka haluavat: priorisoida ja valvoa turvallisuustuloksia SAST/SCA/secret-scanning-työkaluista, filtteröidä pois virheelliset positiiviset, arvioida riskit ja seurata ongelmia korjaamiseen asti; ohjata manuaalisia ja työkalutukisia koodin tarkastuksia turvallisuushaavoittuvuuksien, logiikkavirheiden ja epävarmojen toteutusten löytämiseksi tuotantoon pääsyn ennen; suorittaa käytännön haavoittuvuustestausta REST/GraphQL-rajapintojen turva- ja liiketoimintalogiikalle keskittyen."

Työn tiedot

Vastuualueet

  • Järjestä, validoi ja priorisoi turvallisuustulokset SAST-, SCA- ja salakuljetustyökaluista
  • Suorita manuaalisia ja työkalutukisia koodin tarkastuksia
  • Suorita käytännön tunkeutumistestausta verkkosovelluksille, mikropalveluille ja API:ille
  • Tarkasta REST- ja GraphQL-API:t sekä verkkosovellukset keskittyen turvallisuusriskeihin, todennukseen, valtuutukseen ja liiketoimintalogiikkaan

Vaatimukset

  • 3 vuoden kokemus Sovellusten Turvallisuus-/Tuotteiden Turvallisuus-/Tunkeutumistestaus
  • Käytännön kokemus löydösten triageerauksesta ja analysoinnista Semgrep / OpenGrep, Gitleaks, Trivy, OSV-Scanner
  • Kokemus Burp Suite (Pro), Nuclei, Subfinder, SQLmap, Metasploit, NetExec
  • OWASP Top 10 -haavoittuvuudet sekä OWASP API Security Top 10 REST/GraphQL -arkkitehtuureille
  • Oikeutesa tunnistautumisprotokollien ja pääsynhallinnan (OAuth 2.0, OIDC, JWT, SAML, RBAC/ABAC) tuntemus
  • Kyky lukea ja analysoida modernia sovelluskoodia
  • Pilviturvallisuuden perusteet AWS:ssa ja Kubernetesissa (K8s) etuina
  • Välikomponenttina englanti

Taidot ja teknologiat

SASTSCASecret-scanningBurp SuiteNucleiSubfinderSQLmapMetasploitOAuth 2.0OIDCJWTSAMLRBAC/ABACOWASPKubernetesAWS
Seen 9 hours agoPartial Schema

Auta meitä parantamaan JobCrawlsia — kirjaudu sisään synkronoidaksesi tallennetut työpaikat laitteiden välillä, tai lähetä palautetta milloin tahansa.