Twoja rola w OTOKO®
Pomożesz zespołom programistycznym wcześniej rozpoznawać problemy bezpieczeństwa i sensownie je usuwać. Dotyczy to zarówno nowoczesnych aplikacji SaaS i AI, jak i rozwijanego od lat oprogramowania. Połączysz analizę architektury i kodu z praktycznymi usprawnieniami procesu wytwarzania.
Bezpieczeństwo w kodzie i procesie wytwarzania
Wynik skanera trzeba zestawić z osiągalną ścieżką kodu i potrzebą ochrony. Sprawdzisz przepływy danych i autoryzację po stronie serwera oraz wesprzesz konkretne poprawki. Ustalenia dotyczące zależności i kontenerów są priorytetyzowane według kontekstu użycia. W aplikacjach AI dochodzą prompt injection, prawa narzędzi i przekazywanie danych. Odpowiednie testy regresji zapobiegają powrotowi usuniętych błędów w kolejnych wersjach.
Twoje zadania
- Tworzenie modeli zagrożeń dla aplikacji, API i workflow AI oraz priorytetyzowanie istotnych powierzchni ataku.
- Przeprowadzanie przeglądów kodu i architektury oraz wdrażanie technicznych środków bezpieczeństwa z zespołami programistycznymi.
- Sensowne integrowanie SAST, DAST i kontroli zależności z CI/CD oraz ocenianie ustaleń według ich rzeczywistego znaczenia.
- Wspieranie programistów w bezpiecznym uwierzytelnianiu, sprawdzaniu uprawnień, zarządzaniu sekretami i usuwaniu podatności.
- Sprawdzanie ścieżek kodu testami autoryzacji, danych wejściowych i dostępu do danych.
- Priorytetyzowanie ustaleń według osiągalności i wpływu oraz wspieranie programistów w ich usuwaniu.
Co wnosisz
Najważniejsze jest możliwe do wykazania doświadczenie istotne dla tej roli. Może wynikać z odpowiedniego wykształcenia zawodowego, studiów, praktyki zawodowej lub solidnego przebranżowienia. Konkretny zakres odpowiedzialności uzgodnimy odpowiednio do Twojej wiedzy.
- Solidne doświadczenie w tworzeniu oprogramowania i rozumienie typowych podatności aplikacji.
- Umiejętność prześledzenia ustaleń bezpieczeństwa w kodzie i proponowania możliwych do wdrożenia ulepszeń.
- Rozumienie procesów wytwarzania, API i testów zachowań istotnych dla bezpieczeństwa.
Dodatkowe atuty
Ta wiedza jest pomocna, ale nie musisz mieć jej całej jednocześnie. Opisz w aplikacji, w jakich obszarach masz już praktyczne doświadczenie i które tematy chcesz pogłębiać.
- Doświadczenie z Secure SDLC, Security Champions lub zabezpieczaniem aplikacji AI.
- Znajomość bezpieczeństwa łańcucha dostaw, bezpieczeństwa kontenerów lub tożsamości chmurowej.
Co ma znaczenie w tej roli
Sprawisz, że bezpieczne wytwarzanie będzie praktyczne w codziennej pracy. Sukces oznacza ryzyka zmniejszone w przejrzysty sposób i użyteczne standardy, a nie rosnącą liczbę nieopracowanych komunikatów skanera.
Twoje miejsce pracy: Kolonia lub zdalnie
W tej roli możliwa jest praca w Kolonii lub zdalnie. Przed rozpoczęciem wspólnie uzgodnimy konkretną formę współpracy, wymagania projektowe i ewentualne niezbędne spotkania u klientów.
Twoje zatrudnienie
W tej roli przewidziana jest umowa o pracę na pełny lub niepełny etat. Zadania, wymiar czasu pracy, termin rozpoczęcia i wynagrodzenie uzgodnimy odpowiednio do roli i Twojej wiedzy.
Twoja aplikacja
Pokaż nam w aplikacji, jakie doświadczenia lub zainteresowania wnosisz do tej roli. CV oraz odpowiednie przykłady projektów, świadectwa lub próbki pracy pomagają nam w ocenie merytorycznej. Nie przesyłaj poufnych danych klientów, danych dostępowych ani chronionego kodu źródłowego.
Podaj preferowany model pracy, możliwy termin rozpoczęcia oraz informację, czy chcesz pracować na pełny czy niepełny etat.
W razie pytań dotyczących roli skontaktuj się z naszym zespołem rekrutacji pod adresem hr@otoko.com. Dołączenie do bazy kandydatów jest dobrowolne i odbywa się wyłącznie za osobną zgodą; nie stanowi warunku rozpatrzenia aplikacji.
