OTOKO®'daki rolün
Geliştirme ekiplerinin güvenlik sorunlarını daha erken fark edip anlamlı biçimde gidermesine yardımcı olacaksın. Buna modern SaaS ve yapay zekâ uygulamalarının yanı sıra zaman içinde büyümüş yazılımlar da dahildir. Mimari ve kod analizini geliştirme sürecindeki pratik iyileştirmelerle birleştireceksin.
Kodda ve geliştirme sürecinde güvenlik
Bir tarayıcı bulgusu erişilebilir kod yolu ve koruma ihtiyacıyla karşılaştırılmalıdır. Veri akışlarını ve sunucu tarafı yetkilendirmeyi inceleyip somut düzeltmeleri destekleyeceksin. Bağımlılık ve konteyner bulguları kullanım bağlamına göre önceliklendirilir. Yapay zekâ uygulamalarında prompt injection, araç hakları ve veri aktarımı da eklenir. Uygun regresyon testleri giderilmiş hataların sonraki sürümlerde geri dönmesini önler.
Görevlerin
- Uygulamalar, API'ler ve yapay zekâ iş akışları için tehdit modelleri oluşturmak ve ilgili saldırı yüzeylerini önceliklendirmek.
- Kod ve mimari incelemeleri yapmak ve geliştirme ekipleriyle teknik güvenlik önlemleri uygulamak.
- SAST, DAST ve bağımlılık kontrollerini CI/CD'ye anlamlı biçimde entegre etmek ve bulguları gerçek önemlerine göre değerlendirmek.
- Geliştiricileri güvenli kimlik doğrulama, yetki kontrolü, sır yönetimi ve güvenlik açıklarının giderilmesinde desteklemek.
- Kod yollarını yetkilendirme, girdiler ve veri erişimi testleriyle kontrol etmek.
- Bulguları erişilebilirlik ve etkiye göre önceliklendirmek ve geliştiricilerle giderilmesini desteklemek.
Senden beklediklerimiz
Önemli olan, rolle ilgili ve anlaşılır biçimde ortaya konabilen deneyimdir. Bu deneyim uygun bir mesleki eğitimden, üniversite öğreniminden, iş pratiğinden veya sağlam bir kariyer değişikliğinden gelebilir. Somut sorumluluğu bilgi düzeyine göre birlikte belirleriz.
- Sağlam yazılım geliştirme deneyimi ve tipik uygulama güvenlik açıkları hakkında anlayış.
- Koddaki güvenlik bulgularını izleme ve uygulanabilir iyileştirmeler önerme becerisi.
- Geliştirme süreçleri, API'ler ve güvenlikle ilgili davranışların testleri hakkında anlayış.
Ek avantaj sağlayan nitelikler
Bu bilgiler faydalıdır ancak hepsinin aynı anda bulunması gerekmez. Başvurunda hangi alanlarda pratik çalıştığını ve hangi konuları derinleştirmek istediğini açıkla.
- Secure SDLC, Security Champions veya yapay zekâ uygulamalarının güvenliğinde deneyim.
- Tedarik zinciri güvenliği, konteyner güvenliği veya bulut kimliği bilgisi.
Bu rolde önemli olan
Güvenli geliştirmeyi günlük çalışmada uygulanabilir kılacaksın. Başarı, işlenmemiş tarayıcı uyarılarının artması değil, izlenebilir biçimde azaltılmış riskler ve kullanılabilir standartlardır.
Çalışma yerin: Köln veya uzaktan
Bu rol için Köln ve uzaktan çalışma mümkündür. Somut iş birliği biçimini, proje gereksinimlerini ve gerekirse zorunlu müşteri toplantılarını başlamadan önce birlikte kararlaştırırız.
İstihdamın
Bu rol için tam zamanlı veya yarı zamanlı kadrolu istihdam öngörülmektedir. Görevleri, çalışma saatlerini, başlangıç tarihini ve ücreti role ve bilgi düzeyine uygun biçimde birlikte belirleriz.
Başvurun
Başvurunda bu role hangi deneyimleri veya ilgi alanlarını getirdiğini göster. Özgeçmişin ile ilgili proje örnekleri, sertifikalar veya çalışma örnekleri mesleki değerlendirmemize yardımcı olur. Lütfen gizli müşteri verilerini, erişim bilgilerini veya korunan kaynak kodunu gönderme.
İstediğin çalışma modelini, başlayabileceğin tarihi ve tam zamanlı mı yarı zamanlı mı çalışmak istediğini belirt.
Role ilişkin soruların için işe alım ekibimize hr@otoko.com adresinden ulaşabilirsin. Aday havuzuna dahil edilmek gönüllüdür ve yalnızca ayrı bir onayla gerçekleşir; başvurunun değerlendirilmesi için koşul değildir.
