Ardent ищет инженера по безопасности приложений для работы в команде. Инженер по безопасности приложений поддерживает оценку безопасности приложений, управление уязвимостями, внедрение DevSecOps и деятельность по созданию безопасных эталонных реализаций в системах и средах доставки USCIS. Эта роль тесно сотрудничает с командами разработки, безопасности, платформ и эксплуатации для выявления рисков безопасности приложений, поддержки устранения уязвимостей, проверки исправлений, улучшения автоматизации безопасности и поддержания единых практик безопасности на протяжении всего жизненного цикла приложения. Позиция также поддерживает разработку эталонных реализаций и утилитных приложений, демонстрирующих безопасные шаблоны проектирования, интеграцию с инструментами DevSecOps и помощь в устранении разрывов в процессах и технологиях между командами разработки и безопасности.
В Ardent мы нанимаем людей, которые хотят большего, чем просто работу — они хотят служить миссии, которая имеет значение. Наши команды поддерживают самые важные приоритеты национальной безопасности и обороны федерального правительства, помогая защищать страну, укреплять устойчивость и развивать технологии и возможности, которые обеспечивают безопасность Америки. Для ветеранов, специалистов с допуском и целеустремленных новаторов Ardent — это место, где можно продолжать служить вместе с командой, которая понимает важность миссии и людей, стоящих за ней.
Требования
Степень бакалавра в области информационных технологий, компьютерных наук, кибербезопасности, инженерии или смежной области
Минимум 4 года профессионального опыта в IT, а также 4 года опыта поддержки требований в области безопасности приложений, кибербезопасности, DevSecOps или близких областях
Продвинутые технические знания технологий безопасности приложений, специализированных приложений и операционных сред
Опыт проведения технического и функционального анализа, интеграции систем, внедрения, документирования и технического руководства для сложных инициатив в области безопасности приложений или DevSecOps
Опыт тестирования безопасности приложений и оценки уязвимостей
Опыт безопасного кодирования и предоставления рекомендаций по устранению уязвимостей командам разработки
Опыт работы с статическим тестированием безопасности приложений (SAST), динамическим тестированием безопасности приложений (DAST), анализом состава программного обеспечения (SCA), сканированием контейнеров и безопасностью зависимостей
Опыт интеграции средств и контролей безопасности в CI/CD конвейеры и рабочие процессы DevSecOps
Опыт разработки демонстрационных приложений, эталонных реализаций безопасности, утилитных приложений, скриптов, панелей управления или интеграций на основе API
Опыт работы с рабочими процессами управления уязвимостями, включая сортировку, документирование, отслеживание устранения, проверку и закрытие
Знание рамок и руководств по безопасности приложений, включая Zero Trust, NIST, CISA, CIS, OWASP и практики безопасного жизненного цикла разработки программного обеспечения
Опыт совместной работы с командами разработки, безопасности, платформ, эксплуатации и другими техническими командами
Желательные квалификации: Идеальный кандидат умеет: Анализировать и интерпретировать результаты сканирования безопасности с помощью инструментов, таких как SonarQube, Nexus IQ, Checkmarx и Twistlock
Настраивать и поддерживать политики Nexus Repository Firewall и рабочие процессы блокировки зависимостей
Анализировать CVE, оценки CVSS, уязвимые пути зависимостей и рекомендуемые версии компонентов
Создавать простые демонстрационные приложения на распространённых технологических стеках, таких как Java/Spring Boot, Node.js, Python, Ruby или .NET
Создавать автоматизированные скрипты или утилитные приложения с использованием API инструментов DevSecOps
Разрабатывать интеграции, которые собирают, нормализуют и отчётывают результаты безопасности из нескольких инструментов
Поддерживать практики безопасности Kubernetes и контейнеров
Использовать данные Splunk и New Relic для поддержки мониторинга безопасности приложений и операционной видимости
Работать с Harness или аналогичными платформами CI/CD для поддержки сканирования безопасности и контроля развертывания
Переводить требования рамок безопасности в практические меры безопасности приложений
В связи с характером поддерживаемой работы все кандидаты, рассматриваемые на эту роль, должны быть готовы пройти процесс проверки биографии, выданный правительством
Мы настоятельно рекомендуем подавать заявки всем ветеранам и лицам с ограниченными возможностями
Ardent является работодателем, предоставляющим равные возможности
Паспорт вакансии
История публикации
Появилась в Вакандии29 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 28 дней назад
Среди похожихНет данных26 из 30 · похожих вакансий слишком мало для сравнения
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
ГрейдMiddleвыведено из другого признака
Формат работыУдалённо
Географияне указана
Зарплатане указана
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки502 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе
Проверка Вакандии
Источники и свежесть
Тип источника
Карьерный сайт работодателя
Найдено публикаций
1
Посмотреть публикации и даты
hcareersОсновная публикация · 2026-08-12
AM
Работодатель
Ardent MC
2 активных вакансий · вилка работодателя указана в 0%