About this role
Summary Máš skúsenosti s bezpečnosťou softvérového vývoja, poznáš bezpečnostné princípy a dokážeš ich aplikovať v praxi? Chceš sa ďalej rozvíjať v oblasti aplikačnej bezpečnosti? Potom hľadáme práve teba
Job description Do nášho Application Security tímu hľadáme novú posilu, ktorá sa bude aktívne podieľať na zabezpečení softvérového vývoja. Pozícia je zameraná primárne na on-premise aplikácie a softvér bežiaci priamo v prostredí zákazníka. Čo ťa čaká: Na pozícii Application Security Engineer budeš spolupracovať na posudzovaní bezpečnosti riešení, overovaní softvérových architektúr, validácii výstupov zo SAST, DAST a SCA nástrojov a podpore vývojových tímov pri budovaní bezpečného SDLC. Tvoja práca bude zahŕňať:
• spoluprácu na threat modeling aktivitách a bezpečnostných dizajnových revíziách,
• analýzu a validáciu výstupov z bezpečnostných nástrojov, najmä SAST, DAST a SCA,
• spoluprácu na definovaní bezpečnostných požiadaviek pre vývojové tímy,
• konzultácie s vývojárskymi a DevOps tímami v oblasti aplikačnej bezpečnosti,
• spoluprácu na tvorbe interných bezpečnostných štandardov, checklistov a metodík,
• posudzovanie súladu riešení s interným štandardom aplikačnej bezpečnosti,
• vykonávanie základných bezpečnostných hodnotení a analýz rizík.
Čo od teba očakávame:
• skúsenosti v oblasti informačnej, produktovej alebo aplikačnej bezpečnosti,
• znalosť princípov aplikačnej bezpečnosti a konceptov, ako sú OWASP Top 10, secure coding a bezpečnosť CI/CD,
• schopnosť identifikovať bezpečnostné riziká a navrhovať primerané opatrenia,
• schopnosť pracovať samostatne, konzultovať riešenia a spolupracovať s ostatnými členmi tímu,
• anglický jazyk na úrovni potrebnej na komunikáciu a porozumenie technickej dokumentácii a odborným textom.
Výhodou bude, ak máš:
• skúsenosti so zabezpečením on-premise alebo desktopových aplikácií,
• skúsenosti so SAST, DAST alebo SCA nástrojmi,
• skúsenosti s vývojom softvéru alebo automatizáciou, napríklad v jazykoch Python, Java, C# alebo C++,
• praktickú znalosť bezpečnostných štandardov, ako sú OWASP ASVS alebo NIST SSDF,
• skúsenosti s threat modelingom, architektonickým posudzovaním alebo code review,
• znalosť cloudových platforiem Azure alebo AWS z pohľadu vývoja či bezpečnosti,
• záujem o ďalšie vzdelávanie, školenia a odborné certifikácie, napríklad CSSLP, Security+ alebo CKS.
Základná zložka mzdy (brutto): od 2600 EUR * Finálna suma základnej zložky mzdy môže byť upravená v závislosti od individuálnych znalostí a skúseností vybraného kandidáta Bonus: Výkonnostná prémia 2x ročne až do výšky 10% zo základnej mzdy vyplatenej za hodnotené obdobie (spravidla 6 mesiacov)
V rámci výberového procesu si vyhradzujeme právo preveriť verejne dostupné informácie a referencie, ako aj dôveryhodnosť a bezúhonnosť kandidáta.
#LI-JV1 #LI-Hybrid #medior
Benefits Health & well-being
• BenefitPlus • Healthcare (check-ups/annual programs) • Multisport card • Travel card "električenka" • Supplementary pension saving • Sick days
Family
• Marriage allowance • Childbirth allowance • Parental contribution • ESET family events (Family day, St.Nicholas)
Office
• Refreshments in the office (fruits, coffee, soft drinks) • Let´s get together breakfast • Activity room, quiet room • ESET events (Žranica, Christmas party..), teambuildings
Other
• Loyalty allowance • Loyalty extra days off • Loyalty cake • Loyalty glass award • Refer a friend • Christmas presents • Discounts from external providers
Primary location Bratislava
Additional locations Košice
Time type Full time