Адаптируем резюме под ATS-фильтры, подготовим сопроводительное на основе резюме и вакансии, соберём гайд подготовки к собеседованию, найдём контакты HR и нанимающих
Привет! Мы — команда Granola 👋 Если вы ещё этого не сделали, загляните, что мы создаём, и почему стоит работать у нас.
В этой роли вы будете отвечать за выявление и устранение уязвимостей безопасности в приложениях Granola, разработку инструментов безопасности и тесное сотрудничество с командами разработки, чтобы встроить безопасность во весь жизненный цикл разработки ПО. Вы поможете сформировать устойчивую культуру безопасности, пока мы открываем Granola следующим 100x пользователям.
Проектировать и внедрять функции безопасности в приложении Granola, чтобы защищать данные пользователей и укреплять уровень безопасности продукта
Использовать инструменты с поддержкой ИИ для проведения оценок безопасности, код-ревью, моделирования угроз и пентестов, чтобы выявлять уязвимости в наших приложениях
Тесно работать с командами разработки, чтобы практики безопасного кодирования были интегрированы на всём протяжении SDLC
Отслеживать, анализировать и управлять уязвимостями приложений, используя ИИ-assisted триаж и приоритизацию для направления работ по устранению
Поддерживать реагирование на инциденты, расследуя инциденты безопасности, связанные с приложениями
Следить за актуальными угрозами, уязвимостями и технологиями в сфере безопасности, чтобы усиливать нашу защищённость
Обширный опыт разработки production-софта, практический опыт работы с задачами, чувствительными к безопасности (аутентификация, обработка данных, проектирование API, шифрование или сходное), и искренний интерес глубже погружаться в безопасность приложений
Уверенное владение практиками безопасного кодирования и как минимум одним из: моделирование угроз, оценка рисков или реагирование на инциденты — с желанием развиваться и в остальных направлениях
Владение языками программирования, такими как TypeScript, Python или аналогичными
Опыт работы с облаком и облачной безопасностью (мы используем AWS)
Сильные коммуникативные навыки и умение объяснять сложные вопросы безопасности как технической, так и нетехнической аудитории
Прежде всего билдер, который думает как атакующий
С энтузиазмом готовы работать очно из нашего офиса в Лондоне (большую часть времени)
Любите работать в стартап-среде (у вас либо есть опыт работы в стартапе, либо вас по-настоящему тянет к фазе zero-to-one)
Цените работу с людьми, которые добры, амбициозны и прагматичны
Увлечены защитой пользователей и созданием безопасных систем
Расцветаете в динамичной среде, где можете напрямую влиять на безопасность продукта
Мы живём в самое захватывающее время для создателей инструментов со времён демо Энгельбарта в 1968 году. Мы хотим собрать лучшую команду, чтобы строить это будущее вместе — здесь, в Лондоне. Наша философия компенсации — платить немного выше рынка по зарплате и выше рынка по equity.
Лучше всего мы работаем лично, поэтому команда проводит вместе пять дней в неделю в нашем новом, светлом и просторном офисе на Old Street. Мы с радостью предложим помощь с релокацией кандидатам, которые переедут в Лондон, чтобы присоединиться к нам.
И наконец, мы считаем, что выдающиеся таланты приходят из самых разных жизненных путей и опыта. Если написанное выше откликается вам — независимо от того, выглядите ли вы подходящим кандидатом «на бумаге» или нет, — пожалуйста, напишите нам.
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.
ЖмитеГайд по безопасности