application security engineer
Role description
Описание
Flexport предоставляет технологию, разработанную для упрощения глобальной торговли и логистики для компаний всех размеров. Организация управляет перемещением товаров в 112 странах, пользуясь инновационными решениями для оптимизации операций цепочки поставок.
Задачи
- Разработка контрольных списков и ускоренных паттернов с применением ИИ для обеспечения безопасной разработки по умолчанию;
- Поддержка инструментов безопасности и автоматизации для масштабирования защиты продукта;
- Ответ на возникающие угрозы;
- Вклад в моделирование угроз, проектные и кодовые обзоры;
- Сотрудничество с инженерной командой по проведению ревизий безопасности и тестированию новых функций и сервисов;
- Триажа, воспроизведение и проверка заявок на баунти и внутренних отчетов о безопасности;
- Приоритизация уязвимостей из SAST, секретов и результатов сканеров для эффективного исправления;
- Управление исправлениями и отслеживание вопросов безопасности до закрытия;
- Написание чётких, действий-ориентированных паттернов безопасности, руководств и руководств для разработчиков;
- Слежение за трендами веб‑и облачной безопасности для информирования продуктовых дискуссий.
Требования
- 2–5 лет опыта в области продуктовой/приложенческой безопасности или разработки программного обеспечения с фокусом на безопасность;
- Твердые знания принципов веб‑безопасности и распространённых векторных атак (OWASP Top10);
- Профессиональное владение инструментами тестирования приложений (BurpSuite, OWASPZAP или браузерными инструментами для разработчиков);
- Практический опыт хотя бы одного современного языка программирования (Ruby, Java/Kotlin, TypeScript/JavaScript, Python);
- Опыт работы с как минимум одним основным облачным провайдером (AWS, GCP, Azure);
- Практический опыт работы с SAST‑инструментами (Cycode, Semgrep, Snyk);
- Улучшение опыта разработчиков (DevEx) в области безопасности;
- Ясное, конструктивное общение по техническим рискам;
- Коллаборативный подход к партнёрству с разработчиками и SRE;
- Готовность участвовать в сменах on‑call по безопасности;
- Дополнительно: опыт работы с платформами баунти, инфраструктурой облака и контейнерами, участие в CTF‑мероприятиях или открытых проектах по безопасности, знакомство с методологиями моделирования угроз и лучшими практиками SDLC, интерес к внутренним программам обучения безопасности разработчиков.
Условия
- Ежедневные обеды, завтраки, снеки и безалкогольные напитки в офисе;
- Накопительные расходы на дорогу для сотрудников, живущих за пределами Амстердама;
- 25 дней отпуска в год;
- Коллективное медицинское страхование, полностью оплачиваемое компанией;
- Определенная схема пенсионного взноса;
- Программа акций;
- Программа помощи сотрудникам;
- Болезненный отпуск.