Application Security Engineer II

Application Security Engineer II

Vollzeit 60000 - 80000 € / Jahr (geschätzt) Homeoffice möglich
United States Digital Space LLC

Auf einen Blick

  • Aufgaben: Sichern von Software und Anwendungen, Durchführung von Sicherheitsüberprüfungen und Bedrohungsmodellierung.
  • Unternehmen: Das Unternehmen ist ein preisgekrönter Anbieter von Fahrzeugfinanzierungen mit einer starken finanziellen Basis.
  • Vorteile: Umfassendes Leistungspaket einschließlich 401(K)-Zuschuss, Elternzeit und Weiterbildungskostenübernahme.
  • Weitere Informationen: Gelegentliche Reisen zum Büro in Southfield, Michigan, können erforderlich sein.
  • Warum dieser Job: Mitarbeiter haben die Flexibilität, im Homeoffice zu arbeiten und genießen eine großartige Unternehmenskultur.
  • Qualifikationen: Bachelor-Abschluss oder gleichwertige Erfahrung sowie 3+ Jahre in der Anwendungssicherheit erforderlich.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

Das Unternehmen ist stolz darauf, ein preisgekröntes Unternehmen zu sein, das sowohl lokal als auch national in mehreren Arbeitsplatzkategorien anerkannt ist. Unsere Weltklasse-Kultur wird von engagierten Teammitgliedern geprägt, die bestrebt sind, als Fachleute sowohl individuell als auch im Team erfolgreich zu sein. Unterstützt von einem starken Produkt, außergewöhnlichen Menschen und einer stabilen finanziellen Grundlage sind wir zu einem führenden Anbieter von Gebraucht- und Neuwagenfinanzierungen im ganzen Land gewachsen.

Unser Engineering- und Analytics-Team nutzt die neueste Technologie, um komplexe Praktiken zu entwickeln, zu überwachen und aufrechtzuerhalten, die unseren Erfolg optimieren. Unsere Teammitglieder schätzen es, herausgefordert zu werden, werden ermutigt, ihre Ideen auszudrücken, und haben die Flexibilität, eine ausgewogene Work-Life-Balance zu genießen. Wir schaffen intrinsischen Wert, indem wir mit allen Funktionen unseres Unternehmens zusammenarbeiten, um deren Erfolg zu unterstützen und strategische Geschäftsentscheidungen zu treffen. Wir konzentrieren uns auf berufliche Entwicklung und kontinuierliche Verbesserung, während wir eine lockere Arbeitsumgebung und eine großartige Arbeitsplatzkultur genießen!

Der Application Security Engineer ist verantwortlich für die Sicherung der Software und Anwendungen, die das Unternehmen entwickelt, kauft und betreibt. Diese Rolle arbeitet eng mit den Teams für Engineering, Produkt, Architektur und Geschäft zusammen, um sicherzustellen, dass Anwendungen, die sensible Verbraucher-, Händler- und Kreditsdaten verarbeiten, sicher entworfen, entwickelt und bereitgestellt werden, wobei sowohl interne Sicherheitsstandards als auch die regulatorischen Erwartungen eines Finanzdienstleistungsumfelds erfüllt werden.

Diese Position konzentriert sich darauf, Sicherheit in den Softwareentwicklungslebenszyklus einzubetten, indem sie praktische technische Anleitung bietet, Bedrohungsmodellierung und Sicherheitsüberprüfungen von Anwendungen durchführt, sichere Entwurfsmuster und Richtlinien definiert und Engineering-Teams unterstützt, während sie moderne Web-, Mobile-, API- und cloudbasierte Anwendungen erstellen und pflegen.

Ergebnisse und Aktivitäten

Diese Position kann von zu Hause aus arbeiten; gelegentliche geplante Reisen zu einem zugewiesenen Bürostandort in Southfield, Michigan, können erforderlich sein. Diese Position darf jedoch auch an einem Bürostandort in Southfield, Michigan, arbeiten, wenn dies vom Teammitglied angefordert wird.

  • Zusammenarbeit mit Engineering- und Architekturteams zur Gestaltung und Überprüfung von Anwendungsarchitekturen (Web, Mobile, API und Microservices) hinsichtlich Sicherheit, Datenschutz und regulatorischer Compliance.
  • Durchführung von Sicherheitsüberprüfungen von Anwendungen und Diensten in jeder Phase des SDLC, einschließlich Design, Code, Aufbau von Pipelines, Abhängigkeiten, Infrastruktur als Code und Drittanbieterkomponenten.
  • Identifizierung und Minderung von Risiken wie: Injection, Authentifizierungs-/Autorisierungsfehler, unsichere Handhabung von NPI, PII und Zahlungsdaten, Management von Schwachstellen in Open-Source-Abhängigkeiten und Risiken in der Software-Lieferkette, unsichere Cloud-Konfigurationen, Geheimnisverwaltung und exponierte APIs.
  • Unterstützung bei Bedrohungsmodellierung und Risikoanalysen für neue und bestehende Anwendungen, Unterstützung der Teams bei der Umsetzung praktischer Minderung.
  • Bewertung und Unterstützung bei der Minderung von Sicherheitsrisiken, die durch KI-unterstützte und agentische Entwicklungstools eingeführt werden.
Governance, Standards und Richtlinien
  • Beitrag zu und Operationalisierung von Anwendungssicherheitsstandards, sicheren Codierungsrichtlinien und sicheren Entwurfsmustern, die im gesamten Unternehmen verwendet werden.
  • Bewertung von Anwendungssicherheitstools und Anbietern, um sicherzustellen, dass sie mit Sicherheits-, Datenschutz- und Compliance-Anforderungen übereinstimmen.
  • Unterstützung der Einhaltung regulatorischer und branchenspezifischer Rahmenwerke in Zusammenarbeit mit rechtlichen, Compliance-, Prüfungs- und Risikopartnern.
Zusammenarbeit & Beratung
  • Als vertrauenswürdiger Sicherheitsberater für Engineering-, Produkt- und DevOps-Teams fungieren, die Anwendungen im Unternehmen erstellen, warten und betreiben.
  • Teilnahme an Designüberprüfungen, Sprint-Planungen und Architektur-Arbeitsitzungen, die sich auf sichere Entwicklung und Bereitstellung konzentrieren.
  • Bereitstellung von Leitlinien zur sicheren Nutzung von Frameworks, Bibliotheken, APIs, Authentifizierungssystemen und Cloud-Diensten, die mit Unternehmenssystemen und -daten interagieren.
Kontinuierliche Verbesserung
  • Aktuell bleiben zu Bedrohungen, Schwachstellen und Best Practices in der Anwendungssicherheit.
  • Empfehlung von Verbesserungen für Tools, Prozesse und Kontrollen zur Stärkung der Anwendungssicherheitslage des Unternehmens.
  • Beitrag zu interner Dokumentation, Schulungen zur sicheren Codierung und Sicherheitsaktivierung für Entwickler und Engineering-Teams.
Kompetenzen
  • Kundenempathie: Die Fähigkeit, die Perspektiven, Schmerzpunkte und Erfahrungen der Kunden zu verstehen.
  • Engineering Excellence: Hohe Standards, Best Practices, Innovation und überlegene Lösungen verfolgen.
  • One Team: Eine kollaborative Herangehensweise, bei der Einzelpersonen nahtlos zusammenarbeiten.
  • Owner's Mindset: Verantwortung, Rechenschaftspflicht und proaktives Management des eigenen Bereichs übernehmen.
Erforderlich
  • Abschluss eines Bachelor-Studiums oder gleichwertige Erfahrung.
  • 3+ Jahre Erfahrung in der Anwendungssicherheit, Produktsicherheit oder sicherer Softwareentwicklung.
  • 2+ Jahre praktische Erfahrung in der Durchführung von Sicherheitsüberprüfungen von Anwendungen, Penetrationstests, Bedrohungsmodellierung oder sicherer Codeüberprüfung.
Bevorzugt
  • Erfahrung in der Sicherung moderner Web-, Mobile- und API-basierter Anwendungen in einer regulierten Branche.
  • Vertrautheit mit OWASP Top 10, OWASP ASVS und OWASP SAMM.
  • Erfahrung mit Cloud-Plattformen und containerisierten Umgebungen.
  • Kenntnisse der relevanten regulatorischen und Compliance-Anforderungen.
Wissen und Fähigkeiten
  • Starkes Verständnis moderner Softwareentwicklungspraktiken, Frameworks und Architekturen.
  • Kenntnisse gängiger Anwendungsschwachstellen und Ausnutzungstechniken.
  • Fähigkeit, Sicherheitsrisiken und Empfehlungen klar zu kommunizieren.
Zielvergütung: Ein wettbewerbsfähiges Grundgehalt von $85,695 – $125,685. Diese Position ist berechtigt für einen jährlichen variablen Bargeldbonus zwischen 7,5 - 15%. Leistungen: Ausgezeichnetes Leistungspaket, das 401(K)-Zuschüsse, Unterstützung bei der Adoption, Elternzeit, Studiengebührenrückerstattung und umfassende medizinische/dentale/visuelle Leistungen umfasst.

Das Unternehmen setzt sich dafür ein, eine sichere und integrative Arbeitsumgebung für alle zu bieten. Im Rahmen unserer Kultur der Compliance sind wir stolz darauf, ein Arbeitgeber mit Chancengleichheit zu sein und schätzen unsere kulturell vielfältige Belegschaft. Alle qualifizierten Bewerber erhalten unabhängig von Alter, Rasse, Farbe, Religion, Geschlecht, Geschlechtsidentität, sexueller Orientierung, nationaler Herkunft, Veteranen- oder Behinderungsstatus, strafrechtlicher Vorgeschichte oder anderen gesetzlich geschützten Merkmalen Berücksichtigung für eine Anstellung.

Application Security Engineer II Arbeitgeber: United States Digital Space LLC

Das Unternehmen bietet ein hervorragendes Leistungspaket, einschließlich umfassender medizinischer Leistungen und 401(K)-Zuschüsse. Mit Sitz in Southfield, Michigan, fördert es eine inklusive Arbeitsumgebung und hat sich als Great Place to Work etabliert.

United States Digital Space LLC

Kontaktdaten:

United States Digital Space LLC Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so Application Security Engineer II erhalten könnten

Engagier dich in Entwickler-Communities!

Lass uns mal ehrlich sein: In der Software-Entwicklung sind Netzwerke Gold wert! Tummel dich in GitHub-Projekten, nehme an lokalen Meetups oder Hackathons teil und vernetze dich mit anderen Entwicklern. So steigerst du nicht nur deine Sichtbarkeit, sondern lernst auch die neuesten Trends und Technologien kennen.

Zeig deine Fähigkeiten!

Erstelle ein Portfolio, das deine besten Projekte und Code-Examples zeigt. Nichts überzeugt mehr als ein praktischer Beweis deiner Skills. Das kann auch helfen, bei United States Digital Space LLC anzuklopfen, wenn du dich auf die Stelle als Application Security Engineer II bewirbst – so wissen sie gleich, was sie von dir erwarten können!

Nutze Jobplattformen speziell für Tech-Jobs!

Plattformen wie Stack Overflow Jobs oder AngelsList sind perfekte Orte, um Vollzeitstellen in der Software-Entwicklung zu finden. Hier sind viele tolle Unternehmen auf der Suche nach Talenten wie uns, also schau regelmäßig vorbei und bewirb dich direkt über die Website.

Such dir Mentoren und Feedback!

Hol dir Feedback von erfahrenen Entwicklern, die dir Tipps geben können, was Recruiter wirklich suchen. Ob über LinkedIn oder persönliche Kontakte: Menschen, die sich in der Branche auskennen, können enorm wertvoll sein, um dir zu helfen, dich optimal auf deine Bewerbung bei United States Digital Space LLC vorzubereiten!

Wir glauben, dass du diese Fähigkeiten brauchst, um Application Security Engineer II mit Bravour zu bestehen

Anwendungssicherheit
Bedrohungsmodellierung
Sicherheitsüberprüfungen
Sichere Softwareentwicklung
Kenntnis der OWASP Top 10
Regulatorische Compliance (z.B. PCI DSS, GLBA, SOX)
Cloud-Plattformen (z.B. AWS, Azure, GCP)

Einige Tipps für deine Bewerbung 🫡

Highlights deiner Coding-Skills:In der Software-Entwicklung kommt es auf konkrete Fähigkeiten an. Vergiss nicht, relevante Programmiersprachen und Frameworks in deinen Lebenslauf aufzunehmen. Zeig uns, was du kannst – vielleicht mit einem Link zu deinem GitHub-Profil oder einer Übersicht deiner Side Projects, die deine Programmierkenntnisse illustrieren.

Dokumentation deiner Erfolge:Gerade bei einer Vollzeitstelle in der Software-Entwicklung sind konkrete Ergebnisse Gold wert. Nenn uns Zahlen und Ergebnisse aus deinen vorherigen Projekten. Hast du den Code optimiert oder Systemfehler behoben? Solche Erfolge zeigen, dass du die Sprache der Entwickler sprichst und einen echten Mehrwert bringst.

Attraktive Projektbeschreibungen:Wenn du an Projekten gearbeitet hast, die hervorstechen, beschreibe sie ausführlich in deinem Lebenslauf. Was war das Problem, das du gelöst hast? Welche Technologien hast du eingesetzt? Das gibt uns einen klaren Einblick in deine Herangehensweise und Problemlösungsfähigkeiten.

Motivation zeigen:In deinem Anschreiben solltest du deine Motivation für die Stelle im Bereich Software-Entwicklung bei United States Digital Space LLC klar herausstellen. Warum sprichst gerade du die Anforderungen für diese Vollzeitrolle an? Mach deutlich, was dich an der Arbeit bei uns reizt und wie du über das rein Technische hinaus wachsen möchtest.

Wie man sich auf ein Vorstellungsgespräch bei United States Digital Space LLC vorbereitet

Technische Vorbereitung auf die Coding-Challenges

In der Software-Entwicklung sind technische Fragen oft ein zentraler Teil des Interviews. Macht euch mit Plattformen wie LeetCode oder HackerRank vertraut, um eure Problemlösungsfähigkeiten zu trainieren. Zeigt im Interview viel Selbstbewusstsein beim Erklären eurer Ansätze!

Das eigene Portfolio im besten Licht präsentieren

Stellt sicher, dass ihr ein aussagekräftiges Portfolio habt, das einige eurer besten Projekte zeigt. Seid bereit, darüber zu sprechen, was eure Rolle war, welche Technologien ihr verwendet habt und welche Herausforderungen es gab. Das gibt den Interviewern einen Einblick in eure praktische Erfahrung.

Teamfähigkeit und Kommunikation betonen

In einer Vollzeit-Position wird Kommunikation im Team sehr wichtig sein. Seid bereit, Beispiele aus der Vergangenheit zu teilen, in denen ihr effektiv im Team gearbeitet habt. Dies zeigt, dass ihr nicht nur technische Fähigkeiten habt, sondern auch gut ins Team passt.

Vorbereitung auf Fragen zur Software-Architektur

Bereitet euch darauf vor, Fragen zur Software-Architektur zu beantworten. Themen wie RESTful APIs, Microservices und Cloud-Architekturen können Teil eures Interviews sein. Zeigt euer Verständnis durch Diskussionen und Beispiele aus eurer bisherigen Arbeit oder Projekte.