По мере масштабирования PandaDoc мы расширяем нашу команду безопасности и ищем инженера по безопасности приложений, который поможет сформировать и укрепить наши основы безопасности. В этой роли вы будете отвечать за ключевые инициативы по безопасности в наших приложениях, тесно сотрудничая с инженерной командой для внедрения безопасности на каждом этапе разработки. Вы будете способствовать созданию проактивной культуры безопасности, основанной на автоматизации, одновременно решая текущие риски и возникающие вызовы, включая безопасность ИИ.
В этой роли вы будете:
- Проводить обзор, тестирование и мониторинг наших приложений для выявления уязвимостей в безопасности
- Управлять уязвимостями от их обнаружения до устранения, работая напрямую с инженерными командами для их решения
- Реагировать на оповещения о безопасности инфраструктуры и выполнять её укрепление, включая проверку ролей и разрешений в сервисах и API
- Участвовать в реагировании на инциденты и анализе первопричин
- Анализировать и отслеживать актуальные угрозы безопасности и меры их предотвращения на основе отраслевых тенденций и стандартов
- Сотрудничать с командами продукта, разработки и инфраструктуры для внедрения требований безопасности в процесс их работы
- Интегрировать и управлять автоматизированным тестированием безопасности на протяжении всего жизненного цикла разработки, включая SAST, DAST, SCA, обнаружение секретов, безопасность контейнеров и цепочки поставок
- Разрабатывать автоматизацию и инструменты безопасности для масштабирования безопасности в инженерных командах
- Продвигать моделирование угроз и практики безопасного проектирования во всех наших сервисах
- Оценивать общую безопасность и выявлять риски, предоставляя рекомендации по её укреплению
- Помогать в решении новых угроз в области безопасности ИИ по мере внедрения PandaDoc ИИ в продукт и для внутреннего использования
Наш стек технологий:
- Сервис-ориентированная архитектура
- Основные стеки разработки: Java/Spring, Python/Django, JavaScript/React
- Docker, Kubernetes
- Amazon Web Services: EKS, RDS, S3, ElastiCache и др.
- Стек мониторинга: Grafana, Loki, Tempo, Mimir
- Система контроля версий и CI/CD: GitHub / GitHub Actions
- Комбинация нативных AWS и сторонних решений безопасности для инфраструктуры и приложений (WAF, CNAPP, SCA/SAST, DAST, IDS/IPS и др.)
О вас:
- Опыт работы более 3 лет с инструментами безопасности приложений, такими как SAST/SCA, DAST, WAF, безопасность CI/CD и тестирование на проникновение
- Опыт работы более 2 лет в области облачной безопасности с внедрением мер безопасности и лучших практик в AWS, GCP или Microsoft Azure
- Глубокие знания в области безопасности веб-приложений, включая распространённые классы уязвимостей (OWASP Top 10, CWE Top 25), векторы атак и методы их предотвращения
- Хорошее понимание принципов контроля доступа и управления идентификацией (SAML 2.0, OAuth, OIDC, JWT и др.)
- Практические навыки создания автоматизации безопасности и инструментов на Python, Bash или аналогичных языках
- Опыт внедрения практик DevSecOps на протяжении всего жизненного цикла разработки ПО
- Знакомство с контейнеризированными средами на базе Kubernetes и их безопасностью
- Отличные межличностные, письменные и устные коммуникативные навыки
- Уровень английского языка не ниже Upper-Intermediate (B2+)
О компании:
PandaDoc помогает более 60 000 растущих организаций добиваться успеха, упрощая работу с документами. PandaDoc предоставляет универсальную платформу автоматизации документооборота, которая помогает быстрорастущим командам ускорить создание, управление и подписание цифровых документов, включая предложения, коммерческие предложения, контракты и многое другое. Для получения дополнительной информации посетите https://www.pandadoc.com.
Культура компании:
Нас знают за баланс между работой и личной жизнью, доброжелательных коллег и креативные виртуальные мероприятия для сплочения команды. И хотя наши Панды находятся по всему миру, мы остаёмся на связи с помощью технологий и обеспечиваем, чтобы каждый в нашей команде чувствовал себя частью команды.
Панды работают лучше, когда они счастливы. Мы удерживаем таланты, придерживаясь наших ценностей честности и прозрачности, а также продавая продукт, который меняет жизнь наших клиентов.
Узнайте больше о нашей культуре на LinkedIn.
Преимущества:
- Конкурентоспособная зарплата. Если вы находитесь в Польше, диапазон зарплаты составляет от 222000 до 334000 PLN в год.
- Честная, открытая культура, которая ценит обратную связь и способствует профессиональному и личностному развитию
- Возможность работать из любой точки мира — наша команда распределена по всему миру, от Лиссабона до Манилы, от Флориды до Калифорнии
- 6 дней для заботы о себе
- И многое другое!
PandaDoc является работодателем с равными возможностями. Мы привержены равному отношению ко всем сотрудникам независимо от расы, национального происхождения, религии, пола, возраста, сексуальной ориентации, статуса ветерана, физических или психических ограничений или других оснований, защищённых законом.
ВНЕШНИЕ РЕКРУТЕРЫ
Требование одобрения
Использование внешних рекрутеров/агентств по подбору персонала требует предварительного одобрения нашей HR-команды. HR-команда PandaDoc просит внешних рекрутеров/агентства не связываться напрямую с сотрудниками PandaDoc с целью представления кандидатов. Соблюдение этого запроса будет учитываться при определении будущих профессиональных отношений с PandaDoc.