Senior Application Security Engineer
Компания: Tangem
Тип занятости: FULL_TIME
Tangem — высокотехнологичная компания в сфере блокчейна, основанная в 2017 году со штаб-квартирой в Цуге, Швейцария, и филиалами в Северной Америке, Восточной Европе и Азиатско-Тихоокеанском регионе. Tangem начала свою деятельность с идеи сделать цифровые активы доступными для широких масс, используя уникальное сочетание аппаратного кошелька на базе смарт-карт и мобильных приложений. Сегодня компания владеет и продвигает технологию аппаратного холодного кошелька для цифровых активов с безопасным и простым пользовательским интерфейсом в 220 странах. Наши клиенты наслаждаются временем настройки в течение 1 минуты с максимальным уровнем безопасности для цифровых активов на своем кошельке. Решения Tangem поддерживают тысячи токенов на одном кошельке. SBI Crypto Investment Ltd., венчурная инвестиционная компания в сфере цифровых активов, полностью принадлежащая SBI Holdings Inc., инвестировала 15 миллионов долларов США в Tangem в 2019 году для массового внедрения блокчейн-технологии.
О роли
Мы ищем старшего инженера по безопасности приложений, который поможет обеспечить безопасность продуктов Tangem. Вы будете сосредоточены на поиске уязвимостей безопасности в наших веб-приложениях, серверных службах и API до того, как это сделают злоумышленники. Вы будете тесно сотрудничать с разработчиками, рассматривать новые функции с точки зрения безопасности, проверять отчеты об ошибках и помогать улучшать нашу общую безопасность. Это практическая роль для тех, кто любит как наступательную безопасность, так и работу с инженерными командами для создания безопасных продуктов.
Что вы будете делать
- Тестировать веб-приложения и API на наличие уязвимостей безопасности, используя как ручные, так и автоматизированные подходы.
- Анализировать новые функции и службы до и после выпуска для выявления рисков безопасности.
- Управлять и настраивать инструменты безопасности приложений, такие как WAF, API Firewall, Cloudflare и аналогичные решения.
- Расследовать и проверять сообщения об ошибках, полученные по программе Bug Bounty.
- Работать с разработчиками и инженерами QA над улучшением практик тестирования безопасности.
- Проводить практические тренинги и консультации по безопасности для инженерных команд.
Что мы ищем
- 3+ года опыта работы в области безопасности приложений, тестирования на проникновение, наступательной безопасности или аналогичной роли.
- Практический опыт поиска уязвимостей в веб-приложениях и API.
- Опыт работы с продуктами безопасности Cloudflare (WAF, API Shield и т. д.) или аналогичными технологиями.
- Опыт использования сканеров уязвимостей, DAST-инструментов и других решений для тестирования безопасности.
- Опыт работы хотя бы с одним языком программирования, таким как Python, Go или JavaScript.
Приветствуется
- Опыт участия в программах Bug Bounty (HackerOne, Bugcrowd, Google VRP и т. д.).
- Участие в CTF или другая практическая деятельность в области наступательной безопасности.
- Сертификаты по безопасности, такие как OSCP, PNPT, eWPT или аналогичные.
- Опыт интеграции тестирования безопасности в CI/CD-пайплайны.
Метрики успеха
- Сокращение критических и высокорисковых уязвимостей безопасности приложений.
- Повышение охвата безопасности приложений, API и процессов выпуска посредством обзоров, тестирования и средств защиты.
- Своевременное и эффективное управление инцидентами безопасности, отчетами Bug Bounty и запросами инженеров по безопасности.
Что мы предлагаем
- Стабильность, рост, участие в формировании будущего единорога.
- Удаленная работа из любой точки мира.
- Конкурентная заработная плата в EURO/USDT.
- Неограниченный отпуск.
- Компенсация на покупку необходимой техники для работы.
Процесс найма
- 30-минутное собеседование с рекрутером
- 1-часовое техническое собеседование с CISO Tangem
- Оффер