Инженер по безопасности играет ключевую роль в защите нашей технологической инфраструктуры и поддержании уровня безопасности нашей игровой платформы. Эта должность существует для проактивного выявления, оценки и снижения уязвимостей безопасности, а также для выполнения роли доверенного консультанта по безопасности для инженерных команд по всей организации. Эта роль напрямую влияет на нашу способность обеспечивать безопасность пользовательских данных, поддерживать целостность платформы и гарантировать, что практики безопасной разработки будут интегрированы на протяжении всего жизненного цикла разработки продукта. Эта должность необходима для создания и поддержания надежных мер безопасности в быстро меняющейся, полностью удаленной технологической среде, где экспертные знания в области безопасности должны быть беспрепятственно интегрированы в повседневные инженерные операции и процессы принятия стратегических решений.
Чем предстоит заниматься
- Руководить программой управления уязвимостями, классифицируя, воспроизводя и оценивая уязвимости безопасности, представленные через программы Bug Bounty, работая напрямую с инженерными командами для приоритизации и устранения обнаруженных пробелов в безопасности
- Проводить комплексное моделирование угроз, сотрудничая с инженерными командами для анализа предлагаемых решений, обеспечивая соответствие проектов стандартам безопасности отрасли и выявляя потенциальные векторы атак до внедрения
- Управлять реагированием на инциденты безопасности, анализируя результаты тестирования на проникновение и отчеты SIEM, преобразуя технические выводы в действенные задачи по устранению последствий и отслеживая ход выполнения до завершения
- Оптимизировать инфраструктуру безопасности, применяя обновления к межсетевым экранам веб-приложений (WAF) и другим системам безопасности, обеспечивая соответствие конфигураций текущему ландшафту угроз и потребностям организации
- Продвигать оценку и внедрение инструментов безопасности, исследуя, оценивая и рекомендуя программные решения в области безопасности, посещая демонстрации поставщиков и руководя процессами закупок от сбора требований до развертывания
- Предоставлять консультации и руководство по безопасности, выступая в качестве эксперта для команд разработчиков, обеспечивая интеграцию лучших практик безопасности в жизненный цикл разработки программного обеспечения и архитектурные решения
- Поддерживать осведомленность о безопасности и документацию, сообщая об обновлениях безопасности, отчетах о прогрессе и рекомендациях заинтересованным сторонам через установленные каналы и поддерживая актуальные политики и процедуры безопасности
Квалификация
- Степень бакалавра в области компьютерных наук, информационной безопасности или смежной технической области, или эквивалентный профессиональный опыт
- Минимум 3 года профессионального опыта, специально в области безопасности веб-приложений
- Подтвержденный опыт работы с инструментами тестирования безопасности, такими как Burp Suite или эквивалентными инструментами анализа и модификации веб-запросов
- Отличные навыки письменного общения на английском языке с возможностью четко объяснять технические концепции безопасности различным аудиториям
- Опыт эффективной работы в полностью распределенных/удаленных командах
- Подтвержденная способность к межфункциональному сотрудничеству с инженерными командами и командами разработчиков
Предпочтительные навыки и квалификация
- Предыдущий практический опыт управления программами Bug Bounty или участия в них
- Опыт программирования на PHP или JavaScript
- Опыт работы с методологиями и инструментами тестирования на проникновение
- Знание платформ SIEM и систем мониторинга безопасности
- Знакомство с конфигурацией и управлением межсетевыми экранами веб-приложений (WAF)
- Понимание практик безопасного жизненного цикла разработки программного обеспечения (SDLC)
- Опыт работы с Jira или аналогичными системами управления проектами и отслеживания задач
- Сильное чувство ответственности и подотчетности в плоской организационной структуре
- Страсть к непрерывному обучению и поддержанию актуальных знаний о развивающихся угрозах и технологиях безопасности
О вакансии
Это полная ставка. Мы работаем на 100% удаленно (работа из любой точки мира!)