Nächste Arbeit

Anwendungssicherheitsingenieur in NVP ENAMIN, TOV

Gepostet vor über 30 Tagen

4 Ansichten

NVP ENAMIN, TOV

NVP ENAMIN, TOV

0
0 Bewertungen
keine Erfahrung
Kyiv
Vollzeitarbeit

übersetzt von Google

Enamine ist einer der größten Anbieter chemischer F&E-Produkte und -Dienstleistungen für die weltweite Pharma- und Agrarindustrie. Wir verfügen über eine gut entwickelte IT-Landschaft, die sowohl von den führenden Anbietern von IT-Lösungen gekaufte Standardsysteme als auch unsere selbst entwickelte Software und spezifische chemische Produkte umfasst. Im Rahmen einer strategischen Initiative zur IT-Verbesserung suchen wir einen Anwendungssicherheitsingenieur.Funktionale Verantwortlichkeiten:Berei

Enamine ist einer der größten Anbieter chemischer F&E-Produkte und -Dienstleistungen für die weltweite Pharma- und Agrarindustrie. Wir verfügen über eine gut entwickelte IT-Landschaft, die sowohl von den führenden Anbietern von IT-Lösungen gekaufte Standardsysteme als auch unsere selbst entwickelte Software und spezifische chemische Produkte umfasst. Im Rahmen einer strategischen Initiative zur IT-Verbesserung suchen wir einen Anwendungssicherheitsingenieur.

Funktionale Verantwortlichkeiten:

  • Bereitstellung von Anleitungen zur sicheren Softwareentwicklung in allen Phasen des SDLC, einschließlich Architektur- und Designüberprüfungen vor Beginn der Entwicklung.
  • Erstellung und Pflege der SSDLC-Dokumentation.< /li>
  • SAST- und DAST-Tools für automatisiertes Scannen bewerten und warten.
  • Anleitungen zu sicheren Codierungspraktiken bereitstellen und gründliche Codeüberprüfungen durchführen, um das Entwicklungsteam bei der Behebung potenzieller Sicherheitsprobleme anzuleiten.
  • Führen Sie eine Sicherheitsbewertung und Überprüfung des Codes und Verhaltens von Systemen (Web, API, Backends) durch. Führen Sie eine Risikoanalyse und Bedrohungsmodellierung durch.
  • Unterstützen Sie die anderen Mitglieder des Sicherheitsteams während des Testentwicklungsprozesses.
  • Bleiben Sie über neu auftretende Sicherheitsbedrohungen, Schwachstellen und Kontrollen auf dem Laufenden (Artikel lesen). und Dokumente, verfolgen Sie CVE-Updates, verstehen Sie, wie sich die Bedrohungslandschaft verändert, verstehen Sie, wie Sie beschriebene Ideen anwenden, lesen Sie NIST-Richtlinien).* Entwicklung und Unterstützung der Sicherheit von Softwareumgebungen.

  • Machen Sie sich mit den Anwendungssicherheitsüberprüfungs- und Softwarereife-Frameworks vertraut: OWASP SAMM, OWASP ASVS, OWASP MASVS.
  • SSDLC und seine Schwierigkeiten verstehen. OWASP SSDLC, NIST SSDF.
  • Erfahrung in der Durchführung von Sicherheitsbewertungen für Webanwendungen.
  • Erfahrung im Entwerfen und Implementieren von Sicherheitsprozessen und Sicherheitskontrollen in einer technisch vielfältigen Umgebung.
  • SSDLC und seine Schwierigkeiten verstehen. OWASP SSDLC, NIST SSDF.
  • Kommunikationsfähigkeiten: Sie kommunizieren über sicherheitstechnische Themen sowohl mit technischem als auch nichttechnischem Publikum.
  • Erfahrung mit gängigen Sicherheitstools, die für den Job erforderlich sind, oder Fähigkeit, sie schnell zu erlernen (Burp Suite, Netzwerkanalysatoren, verschiedene SAST und DAST, Abhängigkeits- und Schwachstellenscanner).
  • < strong style="font-style: inherit; font-weight: 700">WIR BIETEN:

    • Wettbewerbsfähig Vergütung abhängig von Erfahrung und Fähigkeiten.
    • Flexible Arbeitszeiten.
    • Umfassendes Leistungspaket einschließlich Krankheitsurlaub, Jahresurlaub, Krankenversicherung und Sportvergütungen.
    • Individuell jährlich Budget für Bildung.
    • Freundliche Arbeitsumgebung.
    • Englisch-Sprachkursees.
    • Günstige Bürolage.
    • Zahnärztliche Leistungen und therapeutische Massage in der Praxis.

    übersetzt von Google

    keine Erfahrung
    Kyiv
    Vollzeitarbeit
    Wollen Sie den richtigen Job finden?
    Neue Jobs in deinem Telegram
    Abonnieren
    wir verwenden cookies
    Akzeptieren