Launch Legends
Fragomen
Security Engineer - Application Security
Stellenbeschreibung
Fragomen sucht einen Security Engineer – Application Security, der unser talentiertes Cyber Security Team in unserem Technology Innovation Lab in Pittsburgh verstärkt.
Unsere branchenführende, auf Einwanderungsrecht spezialisierte Software und die dazugehörige Infrastruktur durchlaufen eine enorme Transformation, und Sicherheit ist für den Erfolg dieses Vorhabens von entscheidender Bedeutung.
Wir suchen eine Fachkraft, die sich leidenschaftlich für Sicherheit einsetzt, Veränderungen bewirken kann und bereit ist, ein starkes AppSec-Programm aufzubauen.
Sie werden einem kleinen Team von Security Engineers beitreten, die Sicherheit zu einem Unterscheidungsmerkmal unserer technologischen Angebote machen.
Ein erfolgreicher Kandidat wird Lösungen entwickeln, um die Softwareentwicklung zu sichern, Bedrohungen zu identifizieren und Schwachstellen in unserer gesamten Umgebung zu mindern.
Was ein Application Security Engineer bei Fragomen tut
- Erstellung, Bereitstellung und Wartung von Tools zur Validierung und Verfolgung von Sicherheitskontrollen in und um unseren Code
- Enge Zusammenarbeit mit den Anwendungsentwicklungs- und Infrastrukturarchitekturteams, um Code zu erstellen, der von Natur aus sicher ist
- Triage von Ergebnissen aus programmatischem Quellcode und Automatisierung von Penetrationstests, um die potenzielle Einführung von Schwachstellen zu verringern
- Leitung und Zusammenarbeit mit Entwicklern bei sicheren Codierungstechniken und Threat Modeling
- Beitrag zur Erkennung und Behebung von Schwachstellen in technologischen Angeboten
- Bereitstellung entwickelter oder OTS-Sicherheitsanwendungen zur Unterstützung unserer Bemühungen
- Teilnahme an einer funktionsübergreifenden Reaktion auf Cyber-Sicherheitsvorfälle
- Enge Zusammenarbeit mit dem Sicherheitsteam zur Festlegung von Präventions-, Erkennungs- und Minderungsstrategien
- Unterstützung des Scoping und der Rules of Engagement unseres Penetrationstest-Regimes
Mindestanforderungen
Lassen Sie uns sprechen, wenn Sie die folgende Erfahrung, Kenntnisse, Fähigkeiten und Ausbildung mitbringen:
- Eine leidenschaftliche Teamplayerin oder ein leidenschaftlicher Teamplayer, die/der Wissen aufbaut und komplexe Probleme löst
- 5+ Jahre Erfahrung in der Webanwendungsentwicklung (.net, python, java, etc.)
- Erfahrung mit Secure SDLC (Software Development Life Cycle), DAST (Dynamic Application Security Testing) und SAST (Static Application Security Testing)
- Nachgewiesene Kenntnisse in Penetrationstests von Webanwendungen, sicherer Codierung und Quellcodeanalyse
- Starke, professionelle Kommunikationsfähigkeiten, die auch unter Druck bestehen
Diese Dinge sind großartig, aber nicht zwingend erforderlich:
- Erfahrung in der Entwicklung hochautomatisierter Erkennungs- und Triage-Tools
- Tiefes Verständnis von Cyber-Sicherheitstechniken
- Technische Zertifizierung, die technische Kompetenz in der sicheren Softwareentwicklung nachweist, z. B. Certified Secure Software Lifecycle Professional (CSSLP) oder Certified Application Security Engineer (CASE) oder ähnliches
- Ein Bachelor-Abschluss in einem verwandten Bereich oder eine Kombination aus verwandter Erfahrung ist unerlässlich
Leistungen
Bei Fragomen wissen wir, dass großartige Mitarbeiter ein großartiges Unternehmen ausmachen. Wir schätzen unsere Mitarbeiter und bieten ihnen eine breite Palette von Leistungen, darunter:
- 22 Urlaubstage + Bundesfeiertage
- Kranken-, Zahn- und Sehkraftpläne + FSA & HSA Pläne
- 401K Plan mit Unternehmenszuschuss
Alle Angebote und/oder Arbeitsverträge stehen unter dem Vorbehalt des erfolgreichen Abschlusses des vorvertraglichen Prüfverfahrens der Kanzlei. Dieses Verfahren kann die Überprüfung der Identität des Kandidaten, die Bestätigung der rechtlichen Arbeitserlaubnis am Standort der angebotenen Stelle und die Durchführung einer umfassenden Hintergrundprüfung, wo dies nach den örtlichen Vorschriften zulässig ist, umfassen. Wir verwenden nur begrenzte KI-gestützte Tools für administrative Prüfzwecke – niemals für Entscheidungen. Alle Personalentscheidungen werden von Menschen getroffen. Bewerber können je nach geltendem regionalem Recht Rechte auf Informationen und Erklärungen bezüglich der Nutzung solcher Tools haben oder eine menschliche Überprüfung beantragen.
