Roku
Cadence Design Systems
Software Security Architect
Über die Stelle
BEI CADENCE STELLEN WIR FÜHRER UND INNOVATOREN EIN UND ENTWICKELN SIE, DIE DIE WELT DER TECHNOLOGIE PRÄGEN WOLLEN.
Das Information Security Team von Cadence sucht einen erfahrenen Software Security Architekten. Diese Rolle konzentriert sich auf sichere Softwareentwicklung, Security by Design. Der Architekt wird mit den Cadence-Entwicklungsteams zusammenarbeiten und sicherstellen, dass Sicherheitstools in die Entwicklungsumgebung, den Build- und Artifactory-Level integriert sind. Als Mitglied des Information Security Teams wird diese Rolle den sicheren SDLC, einschließlich DAST, SAST, SCA, Penetrationstests und Attack Surface Management, entwerfen und leiten.
Diese Rolle wird direkt mit den Entwicklungsteams zusammenarbeiten. Natürlich gibt es eine breite Exposition gegenüber anderen Aspekten von Information Security-Aufgaben wie Vulnerability Management und dem Deployment von Sicherheitslösungen. Der erfolgreiche Kandidat für diese Position ist eine hochmotivierte Person mit einem starken Hintergrund in Softwareentwicklung und Konfigurationsmanagement/DevOps, die ein Software-Sicherheitsprogramm aufbauen und schulen möchte.
WIR TUN ARBEIT, DIE WICHTIG IST. HELFEN SIE UNS, DAS ZU LÖSEN, WAS ANDERE NICHT KÖNNEN.
Hauptverantwortlichkeiten
- Integration von Sicherheitspraktiken/-lösungen in den SDLC
- Aufbau und Durchführung von Software Composition Analysis in der CI/CD Pipeline
- Aufbau von Cadence Artifactory unter Verwendung von JFrog oder SonaType
- DevOps Integration – Jenkins, GitHub Actions, CircleCI etc.
- Priorisierung und Behebung von Software-Schwachstellen
Erforderliche technische Expertise
- Kenntnisse: Softwareentwicklungserfahrung in C/C++; Python, TcL
- Github, Perforce Erfahrung
- Sonatype, JFrog Erfahrung
- Blackduck, Fortify, SonarQube, etc.
Ausbildung
- Bachelor-Abschluss in Informatik, Informationssicherheit oder einem verwandten Fachgebiet (oder gleichwertige Erfahrung). Mindestens 8 Jahre
Soft Skills
- Starke analytische Fähigkeiten und Problemlösungskompetenz.
- Ausgezeichnete Kommunikations- und Kollaborationsfähigkeiten, insbesondere mit DevOps und Entwicklungsteams.
- Bevorzugte Zertifizierungen:
- (ISC)2 Certified Secure Software Lifecycle Professional (CSSLP)
- (ISC)² Certified Information Systems Security Professional (CISSP)
- (ISC)² Certified Cloud Security Professional (CCSP)
Standort: San Jose, CA (Vor-Ort-Position)
Die jährliche Gehaltsspanne für Kalifornien beträgt $136,500 bis $253,500. Sie können auch anspruchsberechtigt sein, eine variable Vergütung zu erhalten: Bonus, Aktienoptionen und Leistungen. Vertriebspositionen bieten in der Regel eine wettbewerbsfähige On Target Earnings (OTE) variable Vergütungsstruktur. Bitte beachten Sie, dass die Gehaltsspanne eine Richtlinie ist und die Vergütung je nach Faktoren wie Qualifikationen, Erfahrungsniveau, Kompetenzen und Arbeitsort variieren kann. Unsere Leistungsprogramme umfassen: bezahlten Urlaub und bezahlte Feiertage, 401(k) Plan mit Arbeitgeberzuschuss, Mitarbeiteraktienkaufplan, eine Auswahl an medizinischen, zahnärztlichen und Sehkraftplänen und mehr.
