Enamine ist einer der größten Anbieter chemischer F&E-Produkte und -Dienstleistungen für die weltweite Pharma- und Agrarindustrie. Wir verfügen über eine gut entwickelte IT-Landschaft, die sowohl von den führenden Anbietern von IT-Lösungen gekaufte Standardsysteme als auch unsere selbst entwickelte Software und spezifische chemische Produkte umfasst. Im Rahmen einer strategischen Initiative zur IT-Verbesserung suchen wir einen Anwendungssicherheitsingenieur.Funktionale Verantwortlichkeiten:Berei
Enamine ist einer der größten Anbieter chemischer F&E-Produkte und -Dienstleistungen für die weltweite Pharma- und Agrarindustrie. Wir verfügen über eine gut entwickelte IT-Landschaft, die sowohl von den führenden Anbietern von IT-Lösungen gekaufte Standardsysteme als auch unsere selbst entwickelte Software und spezifische chemische Produkte umfasst. Im Rahmen einer strategischen Initiative zur IT-Verbesserung suchen wir einen Anwendungssicherheitsingenieur.
Funktionale Verantwortlichkeiten:
- Bereitstellung von Anleitungen zur sicheren Softwareentwicklung in allen Phasen des SDLC, einschließlich Architektur- und Designüberprüfungen vor Beginn der Entwicklung.
- Erstellung und Pflege der SSDLC-Dokumentation.< /li>
- SAST- und DAST-Tools für automatisiertes Scannen bewerten und warten.
- Anleitungen zu sicheren Codierungspraktiken bereitstellen und gründliche Codeüberprüfungen durchführen, um das Entwicklungsteam bei der Behebung potenzieller Sicherheitsprobleme anzuleiten.
- Führen Sie eine Sicherheitsbewertung und Überprüfung des Codes und Verhaltens von Systemen (Web, API, Backends) durch. Führen Sie eine Risikoanalyse und Bedrohungsmodellierung durch.
- Unterstützen Sie die anderen Mitglieder des Sicherheitsteams während des Testentwicklungsprozesses.
- Bleiben Sie über neu auftretende Sicherheitsbedrohungen, Schwachstellen und Kontrollen auf dem Laufenden (Artikel lesen). und Dokumente, verfolgen Sie CVE-Updates, verstehen Sie, wie sich die Bedrohungslandschaft verändert, verstehen Sie, wie Sie beschriebene Ideen anwenden, lesen Sie NIST-Richtlinien).* Entwicklung und Unterstützung der Sicherheit von Softwareumgebungen.
Machen Sie sich mit den Anwendungssicherheitsüberprüfungs- und Softwarereife-Frameworks vertraut: OWASP SAMM, OWASP ASVS, OWASP MASVS.SSDLC und seine Schwierigkeiten verstehen. OWASP SSDLC, NIST SSDF.Erfahrung in der Durchführung von Sicherheitsbewertungen für Webanwendungen.Erfahrung im Entwerfen und Implementieren von Sicherheitsprozessen und Sicherheitskontrollen in einer technisch vielfältigen Umgebung.SSDLC und seine Schwierigkeiten verstehen. OWASP SSDLC, NIST SSDF.Kommunikationsfähigkeiten: Sie kommunizieren über sicherheitstechnische Themen sowohl mit technischem als auch nichttechnischem Publikum.Erfahrung mit gängigen Sicherheitstools, die für den Job erforderlich sind, oder Fähigkeit, sie schnell zu erlernen (Burp Suite, Netzwerkanalysatoren, verschiedene SAST und DAST, Abhängigkeits- und Schwachstellenscanner).< strong style="font-style: inherit; font-weight: 700">WIR BIETEN:
- Wettbewerbsfähig Vergütung abhängig von Erfahrung und Fähigkeiten.
- Flexible Arbeitszeiten.
- Umfassendes Leistungspaket einschließlich Krankheitsurlaub, Jahresurlaub, Krankenversicherung und Sportvergütungen.
- Individuell jährlich Budget für Bildung.
- Freundliche Arbeitsumgebung.
- Englisch-Sprachkursees.
- Günstige Bürolage.
- Zahnärztliche Leistungen und therapeutische Massage in der Praxis.