Cyber Security Engineer

Kibervédelmi Architektként / Kibervédelmi Mérnökként a Kibervédelmi Csapat tagja leszel, amely biztosítja a termékek, szolgáltatások és a hozzájuk kapcsolódó adatoknak a kibervédelmi fenyegetésekkel szembeni védelmét az életciklus teljes időtartama alatt. Napi tevékenység arra fókuszálna, hogy segíts kialakítani és fejleszteni a biztonsági ellenőrzési lehetőségeket a termékfejlesztési folyamatokon belül. A meglévő eszközök, módszerek és stratégiák alkalmazásával, valamint új egyedi integrációk és technikák kialakításával.

Amit kínálunk

  • Nemzetközi munkakörnyezet
  • Határozatlan időtartamú szerződés
  • Premium privát egészségbiztosítás
  • Széleskörű home office lehetőség és támogatás
  • Jó hangulatú csapatok
  • Angol nyelv gyakorlása
  • Kiszámítható munkateher túlóra és készenléti idő nélkül
  • Rendszeres események szocializációra
  • Dinamikus környezetb, amely nyitott az új ötletekre és fejlesztésekre, az egyszerűsítésre és automatizálásra.
  • Nyitott, befogadó kultúra, amely ösztönzi a sokféleséget, támogatja a tanulást és elősegíti az együttműködést.
  • Különböző szakmai és személyes fejlődési lehetőségek

Feladatok, felelősség

  • Kibervédelmi követelmények meghatározása a terméktervezésbe integrálva, beleértve a Biztonságos Kódolási Irányelveket, OWASP, SCA és DCA folyamatokat, szoftverkomponensek értékelési folyamatát, Biztonságos Szolgáltatás és Támogatási Modellt, Poszt-Piaci Kibervédelmi Menedzsment Programokat;
  • Együttműködés az architetekkel és mérnökökkel a szoftver tervezése és fejlesztése, vagy a meglévő alkalmazások felülvizsgálata során.
  • Folyamatos tanulás, ismeretek bővítése az infrastruktúra fejlesztési lehetőségeivel kapcsolatban, hogy az megbízhatóbb és ellenállóbb legyen.
  • Olyan eszközök fejlesztése, amelyek lehetővé teszik a mérnöki csapat számára a kód gyors és magabiztos telepítés előtti validálását.
  • Infrastruktúra mint szolgáltatás ismerete (AWS, Azure, Google Cloud Platform, stb.)
  • Ismeretek konténerekről és kapcsolódó ellenőrzési lehetőségekről (Docker, K8s, ECS, Fargate)
  • Életciklus-menedzsment (SDLC) megértése
  • Együttműködés a csapatok között a DevOps eszközök és szolgáltatások konszolidálása és egyszerűsítése érdekében, továbbá támogatás más infrastruktúra-mérnököknek ezzel kapcsolatosan.
  • Könyvtárak, modulok és csomagok építése más infrastruktúra-mérnökök számára projekt-integrációk érdekében.
  • CI/CD folyamatok fejlesztése a magas minőségű szoftverek gyors szállítása érdekében.
  • Kiberbiztonsági szempontok integrálása a terméktervezésbe, implementálásba, felülvizsgálatba, frissítésbe és EOL menedzsmentbe
  • Biztonsági eszközök konfigurálása statikus biztonsági kódanalízishez, harmadik feles és sebezhetőségi elemzéshez.
  • Termék kibervédelmi fenyegetéseinek és sebezhetőségeinek figyelése, tervezett és igény szerinti Kibervédelmi Kockázatelemzés végzése;
  • Együttműködés mérnöki csapatokkal a kockázatcsökkentő megoldások tervezésére és prioritizálására.
  • A termékek és megoldások standard biztonsági beállításainak meghatározása a vonatkozó standardok alapján.
  • Közvetlen, vezetett technikai támogatás nyújtása általános szoftvertervezésben és -fejlesztésben, rendszermérnökségben, IT-ben és hálózatépítésben szükség szerint.
  • A vállalat és az ügyfelekkel kapcsolatos információk bizalmas kezelése.
  • Tájékozottság a kibervédelmi követelményekkel kapcsolatosan (vonatkozó szabályok és biztonsági előírások). Dokumentációs gyakorlat orvostechnikai eszközökre vonatkozó előírások betartásával.

Szükséges készségek és ismeretek

  • Kitűnő kommunikációs és csapatmunka készségek, folyékony írásbeli és szóbeli angol nyelvtudással.
  • Felsőfokú végzettség szoftvermérnöki, számítástechnikai vagy kapcsolódó szakirányon, vagy  ezzelegyenértékű tapasztalat.
  • Tapasztalat Java vagy C# / .NET vagy C++ és Python programozási nyelvekben.
  • Scriptelési képességek Unix parancssorban (curl, grep, awk, sed, chmod, ssh, stb)
  • Webes programozásban és technológiákban szerzett tapasztalat.
  • Tapasztalat CI/CD rendszerelemekkel, mint például Jenkins, Concourse, Bamboo, Circle.
  • Előnyben részesítjük azokat a jelölteket, akik mélyreható ismeretekkel rendelkeznek a szoftverbiztonságról és -architektúrákról.
  • Felhő programozás / Azure DevOps ismerete előnyt jelent.
Application for positions