Application Security Engineer
PandaDocPandaDoc cerca un Application Security Engineer per proteggere le applicazioni e l'infrastruttura di una piattaforma usata da milioni di persone per firmare e gestire documenti.
Ruolo
Ti occuperai di analizzare, testare e monitorare le applicazioni per individuare le vulnerabilita, coordinandone la risoluzione con i team di sviluppo. Gestirai gli alert di sicurezza sull'infrastruttura, parteciperai alla risposta agli incidenti e all'analisi delle cause, e promuoverai pratiche di progettazione sicura e di threat modeling. Svilupperai inoltre automazioni e strumenti di sicurezza a supporto dell'intera area di ingegneria, affrontando anche le minacce emergenti legate all'intelligenza artificiale. Sono richiesti almeno tre anni di esperienza con strumenti di sicurezza applicativa e due anni di esperienza sulla sicurezza in ambienti cloud.
Tecnologie
Java e Spring, Python e Django, JavaScript e React, Docker e Kubernetes, servizi AWS come EKS, RDS, S3 ed ElastiCache, oltre a Grafana, Loki e GitHub Actions. E richiesta una buona conoscenza delle problematiche OWASP Top 10 e dei protocolli di gestione delle identita come SAML, OAuth, OIDC e JWT.
Condividi annuncio
Informazioni su PandaDoc
PandaDoc è una piattaforma SaaS per la gestione digitale di documenti commerciali come proposte, preventivi, contratti e moduli di firma elettronica.
Permette ai team sales, marketing e operations di creare documenti partendo da template, inserire variabili dinamiche, tracciare quando un cliente apre o visualizza un file e raccogliere firme elettroniche legalmente vincolanti.
Si integra con CRM come Salesforce e HubSpot, con sistemi di pagamento e con altri tool di produttività, così da centralizzare l'intero flusso dalla proposta alla chiusura del deal in un unico strumento.
