Описание должности
Как специалист среднего уровня по исследованию уязвимостей, AST: Исследование уязвимостей, вы будете помогать улучшать методы обнаружения и понимания программных уязвимостей в рамках наших предложений по тестированию безопасности приложений (Application Security Testing). Ваша работа будет способствовать повышению эффективности обнаружения в Статическом тестировании безопасности приложений (SAST), обнаружении секретов и Анализе состава (SCA), а также будет вносить вклад в будущие продукты безопасности. Вы будете исследовать уязвимости и методы эксплуатации, преобразовывать результаты исследований в практические улучшения и помогать командам GitLab и клиентам получать более точные и полезные результаты по безопасности. В этой должности вы будете работать на пересечении исследований, качества продукта и инженерии безопасности в рамках организации Engineering в GitLab. Вы будете помогать формировать развитие возможностей обнаружения, создавая концептуальные примеры (Proof of Concepts), оценивая выходные данные продукта и применяя анализ первопричин для повышения эффективности. Эта должность хорошо подходит, если вас мотивирует практическое исследование безопасности и вы хотите, чтобы ваша работа влияла на платформу GitLab и людей, которые зависят от нее.
Что вы будете делать
- Проводить исследование уязвимостей и разрабатывать концептуальные примеры (Proof of Concepts), которые служат источником информации для продуктов безопасности GitLab и внутренних усилий по безопасности.
- Курировать базы данных рекомендаций для сканирования зависимостей путем проверки, редактирования и добавления рекомендаций, одновременно сокращая повторную ручную работу через автоматизацию.
- Создавать тестовые наборы (benchmarks) для проверки эффективности продуктов сканирования и обнаружения по поддерживаемым категориям безопасности.
- Измерять эффективность продукта в течение времени и использовать результаты для повышения качества и надежности результатов обнаружения.
- Оценивать выходные данные продуктов безопасности и проводить анализ первопричин для определения пробелов, ложных положительных результатов, ложных отрицательных результатов и возможностей для улучшения.
- Писать подробные технические отчеты, которые четко документируют результаты исследований, методы и рекомендации.
- Отвечать на внутренние и внешние вопросы, связанные с уязвимостями, рекомендациями и поведением системы обнаружения.
- Сотрудничать с командами Security, Development и Product, чтобы применять результаты исследований к интегрированным возможностям безопасности GitLab.
Что вы принесете
- Опыт разработки или улучшения возможностей обнаружения уязвимостей в области безопасности веб-приложений или в близко связанной области.
- Знание процесса управления уязвимостями и связи исследований с результатами продукта.
- Понимание анализа состава программного обеспечения и экосистем программного обеспечения в цепочке поставок.
- Опыт работы с анализом исходного кода, статическим тестированием безопасности приложений (SAST), динамическим тестированием безопасности приложений (DAST), и оценкой эффективности инструментов безопасности.
- Знание компиляторов и проектирования компиляторов в связи с анализом кода и методами обнаружения.
- Опыт создания автоматизированных инструментов тестирования или анализа безопасности веб-приложений.
- Способность работать в условиях среды разработки продукта и эффективно взаимодействовать с кросс-функциональными партнерами.
- Интерес к безопасности и открытому исходному коду, с готовностью рассматривать кандидатов, которые приносят переносимый опыт из близких областей исследований, безопасности приложений или должностей, ориентированных на обнаружение.
О команде
Команда исследования уязвимостей в GitLab работает в тесном сотрудничестве с командами GitLab Security, Development и Product для создания, настройки и повышения эффективности возможностей безопасности, интегрированных в GitLab. Мы сосредоточены на практических исследованиях, которые укрепляют качество обнаружения, поддерживают содержание рекомендаций и помогают преобразовывать новейшие знания об уязвимости в улучшения продукта в распределенной, асинхронной рабочей среде.
Компенсация и льготы
Базовая зарплата для указанного уровня этой должности действует в настоящее время только для резидентов США. Этот диапазон предназначен для отражения базового уровня зарплаты должности в различных локациях по всей территории США. Уровень должности и диапазон зарплаты определяются во время собеседований и оценки образования, опыта, знаний, навыков, способностей кандидата, соответствия с другими членам команды, соответствия рыночным данным и географического местоположения. Базовый диапазон зарплаты не включает какие-либо бонусы, доли в компании (equity) или льготы.
Диапазон зарплаты: США $98,000 — $210,000 USD
Как GitLab поддержит вас
- Льготы для поддержки вашего здоровья, финансов и благополучия
- Гибкий оплачиваемый отпуск
- Группы ресурсов для членов команды
- Компенсация в виде доли в компании (Equity Compensation) и план покупки акций для сотрудников (Employee Stock Purchase Plan)
- Фонд роста и развития
- Отпуск по уходу за ребенком
- Поддержка домашнего офиса