Tech Stack
Job Description, Responsibilities & Requirements
Про посаду
Оскільки PandaDoc продовжує зростати, ми розширюємо нашу команду безпеки і шукаємо Application Security Engineer, щоб допомогти нам сформувати та зміцнити наші фундаменти безпеки. На цій посаді ви будете відповідати за ключові ініціативи з безпеки в нашому додатку, тісно співпрацюючи з інженерами, щоб вбудувати безпеку на кожному етапі розробки. Ви будете сприяти створенню проактивної культури безпеки, орієнтованої на автоматизацію, вирішуючи як поточні ризики, так і нові виклики, включаючи безпеку штучного інтелекту.
Обов'язки
- Перегляд, тестування та моніторинг наших додатків для виявлення слабких місць у безпеці
- Управління вразливостями від виявлення до усунення, безпосередньо співпрацюючи з інженерними командами для їх вирішення
- Реагування на сповіщення про безпеку інфраструктури та виконання заходів із зміцнення, включаючи перевірку ролей і дозволів для сервісів та API
- Участь у відповіді на інциденти та аналізі першопричини
- Аналіз та моніторинг відповідних загроз безпеці та заходів запобігання на основі галузевих тенденцій і стандартів
- Співпраця з продуктовими, розробничими та інфраструктурними командами для включення вимог безпеки в їхню роботу
- Інтеграція та використання автоматизованих тестувань безпеки протягом життєвого циклу розробки, включаючи SAST, DAST, SCA, виявлення секретів, безпеку контейнерів та ланцюжка поставок
- Розробка автоматизації безпеки та інструментів для масштабування безпеки в інженерії
- Впровадження практик моделювання загроз і безпеки з самого початку для наших сервісів
- Оцінка загальної позиції безпеки та виявлення ризиків, надання рекомендацій для її зміцнення
- Допомога у вирішенні нових загроз у безпеці штучного інтелекту під час впровадження AI в продукт PandaDoc та для внутрішнього використання
Вимоги
- 3+ роки досвіду роботи з інструментами безпеки додатків, такими як SAST/SCA, DAST, WAF, безпека CI/CD та тестування на проникнення
- 2+ роки досвіду безпеки в хмарі з впровадженням заходів безпеки та кращих практик в AWS, GCP або Microsoft Azure
- Міцний досвід у безпеці веб-додатків, включаючи загальні класи вразливостей (OWASP Top 10, CWE Top 25), вектори атак та методи пом'якшення
- Гарне розуміння принципів контролю доступу та управління ідентифікацією (SAML 2.0, OAuth, OIDC, JWT тощо)
- Практичні навички створення автоматизації безпеки та інструментів за допомогою Python, Bash або еквівалентних мов
- Досвід впровадження практик DevSecOps протягом життєвого циклу розробки
- Знання контейнеризованих середовищ на базі Kubernetes та їх безпеки
- Міцні міжособистісні, письмові та усні комунікаційні навички
- Верхньо-середній рівень англійської мови (B2+)
Наш стек
- Орієнтована на сервіси архітектура
- Основні стеки розробки: Java/Spring, Python/Django, JavaScript/React
- Docker, Kubernetes
- Amazon Web Services: EKS, RDS, S3, ElastiCache тощо.
- Стек моніторингу: Grafana, Loki, Tempo, Mimir
- Контроль версій та CI/CD: GitHub / GitHub Actions
- Комбінація рішень безпеки AWS та сторонніх постачальників для безпеки інфраструктури та додатків (WAF, CNAPP, SCA/SAST, DAST, IDS/IPS тощо.)
Про компанію
PandaDoc дозволяє більш ніж 60 000 зростаючим організаціям процвітати, беручи на себе роботу з документаційних процесів. PandaDoc надає всеосяжну платформу автоматизації документаційних процесів, яка допомагає швидко зростаючим командам прискорити здатність створювати, керувати та підписувати цифрові документи, включаючи пропозиції, котирування, контракти та інше. Для отримання додаткової інформації відвідайте PandaDoc.
Корпоративна культура
Ми відомі своїм балансом між роботою та особистим життям, доброзичливими колегами та креативними віртуальними заходами для згуртування команди. І хоча наші Pandas знаходяться по всьому світу, ми залишаємось на зв'язку за допомогою технологій і гарантуємо, що кожен у нашій команді відчуває себе як команда.
Pandas працюють найкраще, коли вони щасливі. Ми утримуємо наші таланти, дотримуючись наших цінностей чесності та прозорості, і продаючи продукт, який змінює життя наших клієнтів.
Перегляньте наш LinkedIn, щоб дізнатись більше.
Ми пропонуємо
- Конкурентоспроможну зарплату. Якщо ви знаходитесь у Польщі, діапазон зарплат становить від 222 000 до 334 000 PLN щорічно.
- Чесну, відкриту культуру, яка акцентує увагу на зворотному зв'язку та сприяє професійному та особистому розвитку
- Можливість працювати з будь-якого місця - наша команда розподілена по всьому світу, від Лісабона до Маніли, від Флориди до Каліфорнії
- 6 днів для самодогляду
- І багато іншого!
PandaDoc є роботодавцем, що забезпечує рівні умови. Ми прагнемо до рівного ставлення до всіх співробітників незалежно від раси, національної приналежності, релігії, статі, віку, сексуальної орієнтації, статусу ветерана, фізичних чи психічних обмежень чи інших підстав, захищених законом.
Зовнішні рекрутери
Використання послуг зовнішніх рекрутерів/агентств із підбору персоналу потребує попереднього схвалення від нашої HR команди. HR команда PandaDoc просить зовнішніх рекрутерів/агентств із підбору персоналу не звертатися безпосередньо до співробітників PandaDoc для представлення кандидатів. Дотримання цього запиту буде фактором при визначенні майбутніх професійних відносин з PandaDoc.