Mid
pt
Job description
SummaryMáš skúsenosti s bezpečnosťou softvérového vývoja, poznáš bezpečnostné princípy a dokážeš ich aplikovať v praxi? Chceš sa ďalej rozvíjať v oblasti aplikačnej bezpečnosti? Potom hľadáme práve tebaJob DescriptionDo nášho Application Security tímu hľadáme novú posilu, ktorá sa bude aktívne podieľať na zabezpečení softvérového vývoja. Pozícia je zameraná primárne na on-premise aplikácie a softvér bežiaci priamo v prostredí zákazníka.Čo ťa čaká:Na pozícii Application Security Engineer budeš spolupracovať na posudzovaní bezpečnosti riešení, overovaní softvérových architektúr, validácii výstupov zo SAST, DAST a SCA nástrojov a podpore vývojových tímov pri budovaní bezpečného SDLC.Tvoja práca bude zahŕňať:spoluprácu na threat modeling aktivitách a bezpečnostných dizajnových revíziách,analýzu a validáciu výstupov z bezpečnostných nástrojov, najmä SAST, DAST a SCA,spoluprácu na definovaní bezpečnostných požiadaviek pre vývojové tímy,konzultácie s vývojárskymi a DevOps tímami v oblasti aplikačnej bezpečnosti,spoluprácu na tvorbe interných bezpečnostných štandardov, checklistov a metodík,posudzovanie súladu riešení s interným štandardom aplikačnej bezpečnosti,vykonávanie základných bezpečnostných hodnotení a analýz rizík.Čo od teba očakávame:skúsenosti v oblasti informačnej, produktovej alebo aplikačnej bezpečnosti,znalosť princípov aplikačnej bezpečnosti a konceptov, ako sú OWASP Top 10, secure coding a bezpečnosť CI/CD,schopnosť identifikovať bezpečnostné riziká a navrhovať primerané opatrenia,schopnosť pracovať samostatne, konzultovať riešenia a spolupracovať s ostatnými členmi tímu,anglický jazyk na úrovni potrebnej na komunikáciu a porozumenie technickej dokumentácii a odborným textom.Výhodou bude, ak máš:skúsenosti so zabezpečením on-premise alebo desktopových aplikácií,skúsenosti so SAST, DAST alebo SCA nástrojmi,skúsenosti s vývojom softvéru alebo automatizáciou, napríklad v jazykoch Python, Java, C# alebo C++,praktickú znalosť bezpečnostných štandardov, ako sú OWASP ASVS alebo NIST SSDF,skúsenosti s threat modelingom, architektonickým posudzovaním alebo code review,znalosť cloudových platforiem Azure alebo AWS z pohľadu vývoja či bezpečnosti,záujem o ďalšie vzdelávanie, školenia a odborné certifikácie, napríklad CSSLP, Security+ alebo CKS.Základná zložka mzdy (brutto): od 2600 EUR * Finálna suma základnej zložky mzdy môže byť upravená v závislosti od individuálnych znalostí a skúseností vybraného kandidátaBonus: Výkonnostná prémia 2x ročne až do výšky 10% zo základnej mzdy vyplatenej za hodnotené obdobie (spravidla 6 mesiacov) V rámci výberového procesu si vyhradzujeme právo preveriť verejne dostupné informácie a referencie, ako aj dôveryhodnosť a bezúhonnosť kandidáta.#medior At ESET, diversity, equity, and inclusion (DEI) are integral to our corporate culture. We believe in creating a respectful environment, where everyone feels valued and respected, welcoming applications from individuals of all backgrounds, including race, gender, age, religion, disability, and sexual orientation. Show more Show less