EPAM logo

Lead Security Engineer

EPAM·Salary not specified

Primary stack

API

Nice to have's

threat modelingsecure coding standardsvulnerability managementidentity and access managemententerprise architecture

Job description

Description language:

Про посаду

Ми шукаємо кваліфікованого та досвідченого Lead Security Engineer, щоб забезпечити безпечне проектування, впровадження та розвиток масштабованої, роз'єднаної архітектури, яка дозволяє технологічний прогрес і підтримує нові цифрові бізнес-ініціативи.

Ця посада буде тісно співпрацювати з командами розробників та платформ, забезпечуючи впливові рішення з безпеки для захисту додатків та хмарних систем.

Обов'язки

  • Виконувати глибокий аналіз безпеки архітектур додатків, дизайну, API та хмарних рішень по всіх продуктах і сервісах
  • Проводити вправи з моделювання загроз для виявлення ризиків на ранніх етапах життєвого циклу розробки програмного забезпечення
  • Співпрацювати з командами розробників для інтеграції засобів безпеки в функції продуктів, API та хмарні середовища
  • Визначати та просувати стандарти безпечного кодування, адаптовані до різних мов та технологічних стеків
  • Надавати практичну інформацію щодо зниження ризиків OWASP Top 10, CWE Top 25 та інших критичних загроз безпеці в веб-, API- та хмарних додатках
  • Підтримувати процеси управління вразливістю, виконуючи сортування результатів із інструментів SAST, DAST та SCA
  • Посилювати трубопроводи DevSecOps шляхом інтеграції тестування безпеки з SAST, DAST, сканування секретів або сканування контейнерів
  • Перевіряти безпеку гібридних хмарних/локальних архітектур та інтеграцій SaaS разом з командами платформи та інженерії хмари
  • Сприяти розробці політик безпеки додатків, безпечних архітектурних паттернів та базових конфігурацій
  • Надавати навчання інженерним командам з безпечних паттернів проектування, технік безпечного кодування та поширених помилок
  • Допомагати у відповіді на інциденти шляхом аналізу вразливостей продуктів та вирішення інцидентів безпеки на рівні додатків

Вимоги

  • 3-4 роки практичного досвіду в безпеці додатків, безпечному програмуванні або інженерії безпеки
  • Сильна технічна експертиза в забезпеченні безпеки хмарних (AWS/Azure/GCP) та локальних додатків
  • Знання безпечного проектування додатків, архітектурних паттернів та веб-протоколів безпеки, таких як HTTPS/TLS, CORS та CSP
  • Розширені знання OWASP Top 10, CWE Top 25 та методів зниження експлойтів
  • Досвід у безпеці API, включаючи OAuth 2.0, OpenID Connect та захист API Gateway
  • Експертиза у використанні інструментів SAST, DAST, SCA з досвідом керівництва виправленням на основі результатів
  • Навички у створенні або покращенні трубопроводів DevSecOps з використанням GitLab CI, GitHub Actions, Jenkins або подібних інструментів
  • Досвід у моделюванні загроз та проведенні оглядів безпечного дизайну по всіх шарах додатків
  • Знання передових практик Identity and Access Management (IAM)
  • Досвід роботи з принципами корпоративної архітектури та інтеграцією безпечної ІТ-екосистеми
  • Навички комунікації для передачі технічних ризиків різноманітній аудиторії та наставництва інженерним командам
  • Колаборативний підхід з доведеними можливостями роботи в глобально розподілених командах

Ми пропонуємо

  • Можливість працювати дистанційно в Україні
  • Захоплююча роль у динамічному та інноваційному середовищі

Про компанію

[Опис компанії, якщо є]

© EPAM. This job description was sourced from the employer's public career page. TheJob is not the employer — we index the posting and route candidates to the source. All content rights and hiring decisions belong to the employer.

EPAM helps organizations innovate their business processes and rethink the way they manage their businesses so they can remain competitive in this new digital age.

More at EPAM

All 2376 roles

Popular searches