Задачи:
— Управление жизненным циклом уязвимостей в технологическом стеке Glean, включая обнаружение, приоритизацию, устранение, отчетность и измерение.
— Усиление безопасности базовых образов ОС и обеспечение безопасности зависимостей открытого программного обеспечения, менеджеров пакетов и цепочки поставок ПО.
— Интеграция SAST, DAST, сканирования зависимостей и автоматической проверки безопасности в CI/CD пайплайны.
— Оценка, внедрение и разработка решений и инструментов безопасности, включая Google’s Assured OSS и аналогичные подходы.
— Определение практик безопасного кодирования и продвижение их среди инженерных команд через руководство, обучение и наставничество.
Требования:
— Степень бакалавра в области компьютерных наук, кибербезопасности или смежной области, либо эквивалентный опыт.
— Опыт работы в области безопасности приложений и управления уязвимостями не менее 8 лет.
— Глубокое понимание уязвимостей программного обеспечения, включая CVE, OWASP Top 10 и риски цепочки поставок.
— Опыт работы с инструментами SAST, DAST, сканирования зависимостей и управления уязвимостями (например, Snyk, GitHub Dependabot, Trivy, Clair, Burp Suite, OWASP ZAP).
— Практический опыт облачной безопасности в AWS, GCP, включая контейнеры, Kubernetes и микросервисы.
— Способность вести межфункциональные инициативы и продвигать безопасность среди инженерных команд.
— Проактивность, прагматичность, умение решать проблемы и балансировать безопасность с производительностью и удобством использования.
Условия:
— Удаленная работа.
— Годовой базовый оклад от $185,000 до $260,000, зависит от местоположения, уровня, знаний, навыков и опыта.
— Возможность переменной компенсации, акций и социальных льгот.
— Медицинское, офтальмологическое и стоматологическое страхование.
— Щедрая политика отпусков.
— Вклад в пенсионный план 401k.
— Стипендия на улучшение домашнего офиса, ежегодные стипендии на образование и оздоровление.
— Регулярные корпоративные мероприятия и ежедневные здоровые обеды.
Дополнительно:
— Компания поддерживает разнообразие и инклюзивность, не дискриминирует по различным признакам.
— В процессе собеседования предусмотрено AI-ориентированное упражнение для оценки понимания и использования AI в работе.
— Соблюдение международных норм по защите данных кандидатов (GDPR, CCPA и др.).
Контакты работодателя доступны по кнопке «Откликнуться» после входа.