Ardent MC

Инженер по безопасности приложений

Middle · Удалённо · Английский не нужен

Не указано: география

Навыки

  • API (интеграции)
  • Nexus / Artifactory
  • CI/CD
  • Datadog / New Relic
  • DevSecOps
  • Docker
  • Java
Ещё 15
  • Kubernetes
  • Node.js
  • OWASP
  • Проактивность
  • Python
  • Ruby
  • SAST / DAST
  • Жизненный цикл разработки
  • SonarQube
  • Splunk / ArcSight / QRadar
  • Spring
  • Системный анализ
  • Работа в команде
  • Управление уязвимостями
  • WAF / файрвол

О компании и продукте

  • Ardent ищет инженера по безопасности приложений для работы в команде. Инженер по безопасности приложений поддерживает оценку безопасности приложений, управление уязвимостями, внедрение DevSecOps и деятельность по созданию безопасных эталонных реализаций в системах и средах доставки USCIS. Эта роль тесно сотрудничает с командами разработки, безопасности, платформ и эксплуатации для выявления рисков безопасности приложений, поддержки устранения уязвимостей, проверки исправлений, улучшения автоматизации безопасности и поддержания единых практик безопасности на протяжении всего жизненного цикла приложения. Позиция также поддерживает разработку эталонных реализаций и утилитных приложений, демонстрирующих безопасные шаблоны проектирования, интеграцию с инструментами DevSecOps и помощь в устранении разрывов в процессах и технологиях между командами разработки и безопасности.
  • В Ardent мы нанимаем людей, которые хотят большего, чем просто работу — они хотят служить миссии, которая имеет значение. Наши команды поддерживают самые важные приоритеты национальной безопасности и обороны федерального правительства, помогая защищать страну, укреплять устойчивость и развивать технологии и возможности, которые обеспечивают безопасность Америки. Для ветеранов, специалистов с допуском и целеустремленных новаторов Ardent — это место, где можно продолжать служить вместе с командой, которая понимает важность миссии и людей, стоящих за ней.

Требования

  • Степень бакалавра в области информационных технологий, компьютерных наук, кибербезопасности, инженерии или смежной области
  • Минимум 4 года профессионального опыта в IT, а также 4 года опыта поддержки требований в области безопасности приложений, кибербезопасности, DevSecOps или близких областях
  • Продвинутые технические знания технологий безопасности приложений, специализированных приложений и операционных сред
  • Опыт проведения технического и функционального анализа, интеграции систем, внедрения, документирования и технического руководства для сложных инициатив в области безопасности приложений или DevSecOps
  • Опыт тестирования безопасности приложений и оценки уязвимостей
  • Опыт безопасного кодирования и предоставления рекомендаций по устранению уязвимостей командам разработки
  • Опыт работы с статическим тестированием безопасности приложений (SAST), динамическим тестированием безопасности приложений (DAST), анализом состава программного обеспечения (SCA), сканированием контейнеров и безопасностью зависимостей
  • Опыт интеграции средств и контролей безопасности в CI/CD конвейеры и рабочие процессы DevSecOps
  • Опыт разработки демонстрационных приложений, эталонных реализаций безопасности, утилитных приложений, скриптов, панелей управления или интеграций на основе API
  • Опыт работы с рабочими процессами управления уязвимостями, включая сортировку, документирование, отслеживание устранения, проверку и закрытие
  • Знание рамок и руководств по безопасности приложений, включая Zero Trust, NIST, CISA, CIS, OWASP и практики безопасного жизненного цикла разработки программного обеспечения
  • Опыт совместной работы с командами разработки, безопасности, платформ, эксплуатации и другими техническими командами
  • Желательные квалификации: Идеальный кандидат умеет: Анализировать и интерпретировать результаты сканирования безопасности с помощью инструментов, таких как SonarQube, Nexus IQ, Checkmarx и Twistlock
  • Настраивать и поддерживать политики Nexus Repository Firewall и рабочие процессы блокировки зависимостей
  • Анализировать CVE, оценки CVSS, уязвимые пути зависимостей и рекомендуемые версии компонентов
  • Создавать простые демонстрационные приложения на распространённых технологических стеках, таких как Java/Spring Boot, Node.js, Python, Ruby или .NET
  • Создавать автоматизированные скрипты или утилитные приложения с использованием API инструментов DevSecOps
  • Разрабатывать интеграции, которые собирают, нормализуют и отчётывают результаты безопасности из нескольких инструментов
  • Поддерживать практики безопасности Kubernetes и контейнеров
  • Использовать данные Splunk и New Relic для поддержки мониторинга безопасности приложений и операционной видимости
  • Работать с Harness или аналогичными платформами CI/CD для поддержки сканирования безопасности и контроля развертывания
  • Переводить требования рамок безопасности в практические меры безопасности приложений
  • В связи с характером поддерживаемой работы все кандидаты, рассматриваемые на эту роль, должны быть готовы пройти процесс проверки биографии, выданный правительством
  • Мы настоятельно рекомендуем подавать заявки всем ветеранам и лицам с ограниченными возможностями
  • Ardent является работодателем, предоставляющим равные возможности

Паспорт вакансии

История публикации

Появилась в Вакандии29 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 28 дней назад
Среди похожихНет данных26 из 30 · похожих вакансий слишком мало для сравнения

Откуда что взялось

Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.

ГрейдMiddleвыведено из другого признака
Формат работыУдалённо
Географияне указана
Зарплатане указана

Почему на этом месте в выдаче

Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.

Полнота карточки502 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе

Проверка Вакандии

Источники и свежесть

Тип источника
Карьерный сайт работодателя
Найдено публикаций
1
Посмотреть публикации и даты
  • hcareersОсновная публикация · 2026-08-12

Работодатель

Ardent MC

2 активных вакансий · вилка работодателя указана в 0%

Открыть профиль компании

Безопасность

Отклик уходит на сайт источника

Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайтеboards.greenhouse.io.

Признаки мошенничества
  • Просят предоплату, «залог» или деньги за обучение и оборудование.
  • Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
  • Быстро уводят в мессенджер и торопят с решением.
  • Обещают большой доход без опыта и без деталей задач.

Настоящий работодатель не просит денег и платёжных данных до трудоустройства.

Продолжить поиск

Похожие вакансии

Причина сходства указана на каждой карточке

  1. Почему похожа: похожая специализация · тот же грейд

    GRS Recruitment

    Cybersecurity Engineer

    • Middle
    • Удалённо
    • Никосия, Кипр
    Подробнее