Deliverit
Deliverit
Deliverit łączy e-commerce i logistykę, aby codzienne zakupy były wygodniejsze. Firma pozyskuje produkty z wybranego przez klienta rynku i dostarcza je bezpośrednio pod drzwi, koncentrując się na dostawie tego samego dnia, braku minimalnej wartości zamówienia oraz braku dodatkowych narzutów cenowych. Bezkontaktowa usługa została zaprojektowana z myślą o elastycznej i sprawnej realizacji zamówień dla klientów, którzy chcą szybko otrzymywać świeże produkty.

Starszy programista full-stack (React/Node.js) — bezpieczeństwo aplikacji w Deliverit

Starszy inżynier full-stack koncentrujący się na usuwaniu podatności w aplikacjach Deliverit opartych na React i Node.js. Rola obejmuje bezpieczne poprawki, testowanie, weryfikację podatności oraz mechanizmy kontroli DevSecOps.

Opis

  • Ocenianie i weryfikowanie podatności w kodzie React, TypeScript, JavaScript i Node.js
  • Śledzenie problemów w kodzie źródłowym od Bitbucket przez interfejsy API, zachowanie przeglądarki i ustawienia wdrożeniowe
  • Wdrażanie poprawek bezpieczeństwa we frontendowych aplikacjach oraz aplikacjach Node.js
  • Stosowanie narzędzi AI do analizy dużych baz kodu
  • Utrzymywanie mechanizmów kontroli bezpieczeństwa dla agentów AI współdziałających z systemami korporacyjnymi
  • Tworzenie testów jednostkowych, integracyjnych, end-to-end oraz testów regresji bezpieczeństwa
  • Ponawianie skanów bezpieczeństwa i dokumentowanie dowodów zamknięcia w Jira, Security Workbench, Archer lub porównywalnych narzędziach
  • Współpraca z zespołami deweloperskimi, produktowymi, AppSec, QA, DevOps i bezpieczeństwa platformy
  • Rozpoznawanie powtarzających się wzorców podatności oraz opracowywanie wielokrotnego użytku wytycznych bezpiecznego kodowania lub automatycznych poprawek
  • Wzmacnianie mechanizmów kontroli bezpieczeństwa w pull requestach, zasadach dotyczących gałęzi, potokach budowania i bramkach wydawniczych
  • Badanie fałszywych alarmów i rejestrowanie decyzji opartych na ryzyku
  • Udział w przeglądach bezpieczeństwa, testach penetracyjnych, usuwaniu skutków incydentów i śledzeniu trendów podatności

Wymagania

  • Znaczące doświadczenie w zabezpieczaniu usług Node.js, interfejsów API i aplikacji Backend-for-Frontend
  • Znajomość komponentów React, hooków, kontekstu, routingu, zarządzania stanem i odpowiednich wzorców SSR
  • Znajomość ochrony danych kontrolowanych przez użytkownika w komponentach, formularzach, adresach URL, parametrach zapytań i stanie po stronie klienta
  • Umiejętność analizowania pull requestów, gałęzi, historii commitów i ustawień repozytorium
  • Znajomość XSS, dangerouslySetInnerHTML, DOM-based XSS, otwartych przekierowań po stronie klienta, pamięci przeglądarki, map źródeł, CSP, autoryzacji frontendu, ujawniania danych, zależności i zagrożeń łańcucha dostaw oprogramowania
  • Znajomość zabezpieczania zapytań SQL i NoSQL, wykonywania poleceń, transferu plików, parametrów ścieżek i adresów URL, nagłówków HTTP, serializacji i deserializacji, sesji, tokenów oraz SSRF
  • Doświadczenie w korzystaniu z Checkmarx, Veracode, Fortify, SonarQube, Snyk Code lub Semgrep
  • Co najmniej pięć lat doświadczenia w tworzeniu oprogramowania frontendowego lub full-stack
  • Co najmniej trzy lata bezpośredniej pracy z bezpieczeństwem aplikacji, bezpiecznym kodowaniem lub usuwaniem podatności w środowiskach DevSecOps
  • Bardzo dobra znajomość React, TypeScript, JavaScript, Node.js, HTML, CSS i HTTP
  • Doświadczenie z Git i Bitbucket w środowiskach korporacyjnych
  • Udokumentowana umiejętność śledzenia podatności od wykrycia przez usunięcie do weryfikacji zamknięcia
  • Doświadczenie w tworzeniu lub zabezpieczaniu aplikacji internetowych przetwarzających poufne dane
  • Umiejętność współpracy z zespołami aplikacyjnymi, bezpieczeństwa, QA, DevOps i infrastruktury
  • Zaawansowana znajomość języka angielskiego do codziennej komunikacji; mile widziane doświadczenie w bezpieczeństwie asystentów lub agentów AI, agentach tworzenia kodu, platformach agentowych, bezpieczeństwie LLM, GitHubie lub GitLabie, badaniach bezpieczeństwa, automatyzacji bezpieczeństwa oraz wspomaganym przez AI wykrywaniu i usuwaniu podatności.
  • benefitsItems_PLACEHOLDER_DO_NOT_INCLUDE?

Benefity

  • Dodatek na posiłki i/lub żywność (VA/VR)
  • Program well-being oferujący wsparcie psychologiczne, prawne, społeczne i finansowe
  • Ubezpieczenie zdrowotne i stomatologiczne
  • Ubezpieczenie na życie
  • Członkostwo w Wellhub
  • Zniżki partnerskie w Sucesu, Target Trust, Sesc i Seprorgs
  • Premia za rocznicę pracy
  • Premia za polecenie pracownika w przypadku pomyślnego zatrudnienia
  • Dofinansowanie opieki nad dziećmi
  • Swobodna, przyjazna, oparta na współpracy i różnorodna kultura pracy
  • Rozwijające środowisko z innowacyjnymi projektami, kontaktami i wymianą wiedzy

Powiązane oferty pracy

Fanatics

Starszy inżynier Android

Fanatics

Kieruj rozwojem Androida dla globalnej platformy sportowej Fanatics, kształtując skalowalną architekturę w Kotlinie i Jetpack Compose. Ustalaj standardy techniczne, koordynuj reagowanie na incydenty i wspieraj rozwój inżynierów.

Otwórz
Terumo Medical Corporation

Menedżer ds. systemów interwencyjnych — Filadelfia

Terumo Medical Corporation

Promuj urządzenia Terumo Interventional Systems w szpitalach i placówkach ambulatoryjnych w Filadelfii. Rozwijaj bazę klientów, wspieraj zabiegi, szkol personel medyczny i realizuj cele sprzedażowe na swoim terenie.

Otwórz
Averna

Starszy menedżer ds. klientów: rozwiązania w zakresie testowania i jakości

Averna

Rozwijaj działalność Averna w obszarze rozwiązań do testowania i kontroli jakości w Wielkiej Brytanii i Irlandii. Buduj relacje z klientami, zarządzaj szansami sprzedaży w Salesforce i negocjuj złożone transakcje techniczne.

Otwórz
Cross River

Kierownik zespołu inżynierów, systemy chmurowe i rozproszone — Cross River, Jerozolima

Cross River

Kieruj zespołem inżynierów tworzących usługi fintech i infrastrukturę dla płatności, kart, pożyczek i kryptowalut. Hybrydowa praca w Jerozolimie skupia się na systemach cloud-native i sprawnej realizacji projektów.

Otwórz
Aleph Alpha

Starszy badacz AI, wstępne trenowanie modeli bazowych — Aleph Alpha, Heidelberg

Aleph Alpha
51 – 200 Pracownicy
B2BSztuczna inteligencja

Kieruj pracami nad architekturą i trenowaniem na dużą skalę europejskich modeli bazowych Aleph Alpha, kształtując metody treningu na tysiącach procesorów GPU. Twórz i doskonal przepisy treningowe w PyTorch wraz z hybrydowym zespołem z Heidelbergu.

Otwórz
General Motors

Letni staż badawczy w dziedzinie embodied AI

General Motors

Prowadź badania nad uczeniem maszynowym, robotyką i modelami multimodalnymi dla autonomicznej jazdy w General Motors. Realizuj eksperymenty i współpracuj z zespołami badawczymi oraz inżynieryjnymi podczas hybrydowego stażu w Sunnyvale w Kalifornii.

Otwórz