Product Security Engineer

🕒 Janeiro 26

🗣️🇺🇸🇬🇧 Inglês obrigatório

Candidatar-se
Encontrar Vagas Remotas Similares

📊 Verifique sua pontuação de currículo para esta vaga

Melhore suas chances de conseguir uma entrevista verificando sua pontuação de currículo antes de se candidatar.

Logo of Movable Ink

Movable Ink

501 - 1000 funcionários

🤝 B2B

☁️ SaaS

🥽 AR/VR

💰 $55.000.000 Series D em 2022-04

B2B • SaaS • AR/VR

A Movable Ink é líder em marketing personalizado, utilizando IA e automação para entregar conteúdo sob medida para clientes por meio de diversos pontos de contato, como e-mail e celular. Suas soluções, incluindo o Movable Ink Studio e o Da Vinci, capacitam os setores de varejo, serviços financeiros, organizações de mídia e viagens & hospitalidade, transformando dados em experiências únicas para os clientes em tempo real. A empresa colabora com uma vasta rede de parceiros estratégicos, aprimorando tecnologias de marketing existentes para alcançar resultados notáveis em receita e engajamento do cliente. A experiência da Movable Ink é endossada por estudos, como o estudo Total Economic Impact™ da Forrester Consulting, que destacam benefícios financeiros significativos para os usuários. Através de seu uso inovador de IA, a Movable Ink impulsiona a personalização em próximo nível e o desempenho de marketing.

Descrição

• Implement and maintain static application security testing (SAST) using Semgrep across our repositories • Configure and improve software composition analysis (SCA) tooling (Dependabot) to identify vulnerable dependencies • Manage secrets detection scanning (Trufflehog) and respond to findings • Integrate security scanning into CI/CD pipelines (GitHub Actions) to catch issues before code is merged • Triage and prioritize vulnerability findings, working with engineering teams to drive remediation • Support dynamic application security testing (DAST) efforts using tools like ZAP • Contribute to our Application Security Posture Management (ASPM) platform to centralize findings and track remediation • Set up and configure automation scripts to support our vulnerability management practices • Document secure coding guidelines and help educate developers on security best practices • Evaluate and recommend new security tools as the landscape evolves

🎯 Requisitos

• 2+ years of experience in application security, DevSecOps, or a security-focused software engineering role • Hands-on experience with SAST, SCA, or secrets scanning tools (Semgrep, Dependabot, Snyk, or similar) • Familiarity with CI/CD pipelines and GitHub Actions • Understanding of common web application vulnerabilities (OWASP Top 10) and how to detect/prevent them • Experience reading and reviewing code in at least one language (Ruby, Python, JavaScript, or Go preferred) • Comfortable navigating codebases and working with engineering teams to explain and prioritize security findings • Strong written communication skills for documentation and customer-facing security responses • Self-motivated and able to manage competing priorities in a fast-paced environment.

🏖️ Benefícios

• Medical benefits • Financial benefits

Candidatar-se

Vagas Similares

🕒 Janeiro 25

3M Consultancy

1 - 10

🤝 B2B

🎯 Recrutamento

ICAM Engineer with hands-on IBM Security Verify Governance experience for secure federal environment. Engage with stakeholders, support solution design, and configure ISVG components.

🇺🇸 Estados Unidos – Remoto (EUA)

💵 $100.000 - $150.000 / ano

⏰ Tempo Integral

🟡 Pleno

🟠 Sênior

👮‍♂️ Cibersegurança / Engenheiro de Segurança

🗣️🇺🇸🇬🇧 Inglês obrigatório

🕒 Janeiro 22

Global Channel Management, Inc.

11 - 50

🎯 Recrutamento

🤝 B2B

☁️ SaaS

Remote SAP Basis & SECURITY Consultant designing and implementing SAP security for Azure systems. Collaborating with BASIS and Azure teams to ensure compliance and optimize security processes.

🇺🇸 Estados Unidos – Remoto (EUA)

💵 $69 - $70 / hora

⏰ Tempo Integral

🟡 Pleno

🟠 Sênior

👮‍♂️ Cibersegurança / Engenheiro de Segurança

🗣️🇺🇸🇬🇧 Inglês obrigatório

🕒 Janeiro 16

VikingCloud

1001 - 5000

🔒 Cibersegurança

📋 Conformidade

💳 Fintech

Qualified Security Assessor providing assessments and consulting for cybersecurity compliance. Managing multiple client engagements remotely and on-site with reporting responsibilities.

🇺🇸 Estados Unidos – Remoto (EUA)

⏰ Tempo Integral

🟡 Pleno

🟠 Sênior

👮‍♂️ Cibersegurança / Engenheiro de Segurança

🗣️🇺🇸🇬🇧 Inglês obrigatório

🕒 Janeiro 16

VikingCloud

1001 - 5000

🔒 Cibersegurança

📋 Conformidade

💳 Fintech

Security Consultant at VikingCloud conducting cyber security assessments and consulting services for clients. Managing engagements and providing high-level project management in cybersecurity and compliance.

🇺🇸 Estados Unidos – Remoto (EUA)

⏰ Tempo Integral

🟡 Pleno

🟠 Sênior

👮‍♂️ Cibersegurança / Engenheiro de Segurança

🗣️🇺🇸🇬🇧 Inglês obrigatório

🕒 Janeiro 14

ActiveFence

201 - 500

Red Team Specialist enhancing security for generative AI models. Conducting vulnerability assessments and developing mitigation strategies to secure AI technologies.

🇺🇸 Estados Unidos – Remoto (EUA)

💰 $400.000.000 Series B em 2021-07

⏰ Tempo Integral

🟡 Pleno

🟠 Sênior

👮‍♂️ Cibersegurança / Engenheiro de Segurança

🗣️🇺🇸🇬🇧 Inglês obrigatório