Ak máš skúsenosti so softvérovým vývojom, poznáš základy bezpečnostných princípov a chceš sa dalej rozvíjat v oblasti aplikačnej bezpečnosti, možeš byť tým správnym kandidátom.
Hľadáme posilu do nášho Application Security tímu, ktorá sa chce aktívne podieľať na zabezpečení softvérového vývoja so zameraním primárne na on-premise produkty v modernom DevSecOps prostredí.
Čo ťa čaká:
Ako Application Security Engineer budeš spolupracovať na posudzovaní bezpečnosti riešení, overovaní architektúr, validácii výstupov zo SAST/DAST nástrojov a podpore vývojových tímov pri budovaní bezpečného SDLC.
Tvoja práca bude zahŕňať:
Spoluprácu na threat modeling aktivitách a dizajnových revíziách
Analýzu výstupov z bezpečnostných nástrojov (SAST, DAST, SCA)
Participáciu na definovaní bezpečnostných požiadaviek pre vývojové tímy
Konzultácie s vývojármi a DevOps ohľadom bezpečnostných otázok
Spolupodieľanie sa na tvorbe interných štandardov, checklistov a metodík
Posudzovanie súladu riešení s interným aplikačným bezpečnostným štandardom a vykonávanie základných bezpečnostných hodnotení a rizikových analýz v súlade s týmto štandardom
Požiadavky:
Znalosť aplikačnej bezpečnosti a znalosť konceptov ako OWASP Top 10, secure coding, CI/CD
Skúsenosť s vývojom softvéru alebo automatizáciou (napr. Python, Java, C#)
Schopnosť samostatne pracovať, ale aj konzultovať riešenia s kolegami
Orientácia v DevSecOps prostredí, Git, pipelines, kontajnerizácia
Anglický jazyk - schopnosť komunikácie, porozumenie technickej dokumentácii a odbornému textu
Výhodou bude ak máš:
Skúsenosti so SAST, DAST alebo SCA nástrojmi
Praktickú znalosť bezpečnostných štandardov ako ASVS alebo SSDF z implementačného pohľadu
Znalosť cloudových platforiem (Azure / AWS) z pohľadu vývoja či bezpečnosti
Prvú skúsenosť s threat modelingom, architektonickým posúdením alebo code reviews
Účasť na školeniach / certifikátoch CSSLP, Security+, CKS,...
Základná zložka mzdy (brutto): od 2600 EUR
*Finálna suma základnej zložky mzdy môže byť upravená v závislosti od individuálnych znalostí a skúseností vybraného kandidáta.
Bonus: Výkonnostná prémia 2x ročne až do výšky 10% zo zákl. mzdy vyplatenej za hodnotené obdobie (spravidla 6 mesiacov)
Benefits
Primary location
Bratislava
Additional locations
Košice
Time type
Full time

ESET Nederland is de officiële distributeur van ESET Internet Security oplossingen in Nederland. ESET is een wereldspeler op het gebied van internetbeveiliging en actief in 180 landen.Onze uitgebreide productassortiment beveiligt alle soorten omgevingen en platforms, van werkstations en servers tot mobiele apparaten, en helpt onze klanten om altijd optimaal beveiligd te zijn in alle omgevingen. De superieure detectiemogelijkheden en lage systeemvereisten van onze oplossingen zijn en worden nog steeds erkend door onafhankelijke testorganisaties.