yandex
rockstargames
Страна
Великобритания
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
В офисеПолная занятость

Application Security Engineer

Оценка ИИ

Это исключительная возможность работать в одной из самых престижных игровых студий мира. Позиция предлагает работу над масштабными проектами, участие в Bug Bounty программах и профессиональный рост в высокомотивированной среде.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Роль требует глубоких знаний как веб-безопасности, так и низкоуровневых уязвимостей, а также владения C#. Работа в Rockstar подразумевает высокие стандарты качества и работу со сложными проприетарными системами.

Анализ зарплаты

Медиана55 000 £
Рынок45 000 £ – 70 000 £
Оценка ИИ

Зарплата для Application Security ролей в Шотландии обычно ниже, чем в Лондоне, но Rockstar Games известна конкурентными предложениями. Указанный диапазон отражает рыночные стандарты для специалистов уровня Middle/Senior в регионе Данди.

Сопроводительное письмо

I am writing to express my strong interest in the Application Security Engineer position at Rockstar Games in Dundee. With over three years of experience in identifying and remediating security vulnerabilities, I have developed a deep understanding of both web-based threats (OWASP Top 10) and low-level software flaws. My proficiency in C# and experience with network traffic analysis tools like Burp Suite align perfectly with your team's mission to secure complex application ecosystems.

What excites me most about this role is the opportunity to integrate security into the creative lifecycle of world-class entertainment. I am particularly impressed by Rockstar's commitment to proactive security through threat modeling and bug bounty programs. I am eager to bring my technical expertise in manual and automated assessments to help safeguard your business and protect the player community while maintaining the high release velocity Rockstar is known for.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в rockstargames уже сейчас

Присоединяйтесь к команде Rockstar Games в Данди и защищайте игровые миры, которыми наслаждаются миллионы игроков по всему миру!

Описание вакансии

At Rockstar Games, we create world-class entertainment experiences.

Become part of a team working on some of the most rewarding, large-scale creative projects to be found in any entertainment medium - all within an inclusive, highly-motivated environment where you can learn and collaborate with some of the most talented people in the industry.

Rockstar is on the lookout for a passionate Application Security Engineer who possess a passion for diving into complex software designs to identify security flaws and vulnerabilities.

This is a full-time, permanent and in-office position based in Rockstar’s unique game development studio in the heart of Dundee, Scotland.

WHAT WE DO

  • The Rockstar Games Application Security team partners with numerous development teams across the company to incorporate security practices throughout the software development lifecycle.
  • We strive to understand the threat landscape affecting our development studios, the gaming industry, and the world at large to define secure development standards and guidelines to safeguard our business and protect our players.
  • We independently assess our application code and builds through various techniques (static analysis, dynamic analysis, software composition analysis, etc.) to identify potential vulnerabilities and design flaws and work with development teams to remediate.

RESPONSIBILITIES

  • Track trends in the security community and stay abreast of emerging threats.
  • Provide technical security guidance to developers, team leads and producers.
  • Create and maintain threat models of applications and features to systematically understand how they can be attacked to prioritize control development.
  • Conduct automated and manual security assessments of applications and services.
  • Drive remediation efforts behind internally and publicly identified vulnerabilities.
  • Support maintaining Rockstar Games’ public and private bug bounty programs.

REQUIREMENTS

  • 3+ years of experience working in a professional, academic or research environment identifying and remediating security bugs/flaws.
  • Strong knowledge of the principles and techniques for both manual and automated application security assessments of desktop and web applications.
  • Good knowledge of common web security vulnerabilities (e.g., OWASP Top 10), attack techniques and remediation tactics/strategies.
  • Good understanding of common low-level vulnerabilities (e.g. use-after-free and buffer overflows)and common mitigations.
  • Good understanding of networking and web technologies (e.g. WebSockets, HTTPS, TCP/IP, UDP) and security controls relevant to them.
  • Familiarity with Windows and Linux operating systems fundamentals.
  • Familiarity with the software development lifecycle (SDLC) and working knowledge of components to secure the SLDC.
  • Practical experience with client network traffic testing tools and techniques e.g., Burp Suite, Fiddler and Bruno.
  • Proficiency in C#.
  • Excellent communication skills.

PLUSES

Please note that these are desirable skills and are not required to apply for the position.

  • BSc/MSc in a computer science or related field.
  • Background in reverse engineering and exploit research & development and relevant tools such as Ghidra, IDA, x64dbg and WinDbg.
  • Experience with scripting and process automation. An understanding of effective practices for securing the SDLC that considers developer experience, sustainability and compliments release velocity.
  • Experience with authentication protocols and extensions such as OAuth2 and OIDC.
  • Experience in results-oriented, retail driven environment with strict deadlines and ship dates.
  • Familiarity with bug bounty programs/responsible disclosure programs, either running one or as a researcher.
  • Proficiency in C++ and JavaScript/TypeScript.

HOW TO APPLY

Please apply with a CV and cover letter demonstrating how you meet the skills above. If we would like to move forward with your application, a Rockstar recruiter will reach out to you to explain next steps and guide you through the process.

Rockstar is committed to creating a work environment that promotes equal opportunity, dignity and respect. In line with this commitment, Rockstar will provide reasonable accommodations to qualified job applicants with disabilities during the recruitment process in order for such applicants to be considered for the position for which they are applying, as well as to qualified employees to enable them to perform the essential functions of their roles. If you need more information about Rockstar’s reasonable accommodation policies or process, or need to request an accommodation, please notify your recruiter during the interview process.

If you’ve got the right skills for the job, we want to hear from you. We encourage applications from all suitable candidates regardless of age, disability, gender identity, sexual orientation, religion, belief, race, or any other protected category.

#LI-AH

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • C++
  • JavaScript
  • TypeScript
  • Burp Suite
  • Fiddler
  • Ghidra
  • IDA Pro
  • WinDbg
  • Threat Modeling
  • Static Analysis
  • Dynamic Analysis
  • OWASP Top 10
  • OAuth2
  • OIDC
  • Linux
  • Windows

Возможные вопросы на собеседовании

Проверка практических навыков поиска уязвимостей в веб-приложениях.

Расскажите о самом сложном случае обхода системы безопасности веб-приложения, который вы обнаружили. Какие инструменты вы использовали?

Вакансия требует понимания низкоуровневых ошибок.

Как бы вы объяснили разработчику разницу между использованием памяти после освобождения (use-after-free) и переполнением буфера, и какие современные методы защиты ОС мешают их эксплуатации?

Оценка умения интегрировать безопасность в процесс разработки.

Как вы подходите к созданию модели угроз для новой функции, чтобы не замедлять процесс разработки, но при этом выявить критические риски?

Проверка опыта работы с внешними исследователями.

Каков ваш опыт работы с программами Bug Bounty? Как вы приоритизируете отчеты от внешних исследователей?

Проверка навыков программирования на C#.

Какие специфические для C# и .NET механизмы безопасности вы используете для предотвращения инъекций и обеспечения безопасной десериализации данных?

Похожие вакансии

roku
Не указана

Security Engineer, Monitoring and Response

ГибридВеликобритания
SIEM · SOAR · Incident Response · Vulnerability Management · AWS GuardDuty · EDR · Threat Intelligence · Network Security · ISO 27001 · NIST · PCI DSS · Cloud Security
+12 навыков
footanstey
Не указана

Associate - Technology & Data Protection

ГибридВеликобритания
SaaS · GDPR · Cybersecurity · Artificial Intelligence · Data Protection · Contract Negotiation · Legal Advice · Due Diligence · Cloud Services · Licensing
+10 навыков
footanstey
Не указана

Front of House Security Concierge

В офисеВеликобритания
Customer Service · Microsoft Office · Security Awareness · Hospitality · Administrative Support · Health & Safety · First Aid
+7 навыков
globalrelay
Не указана

Network Security Specialist – L2

В офисеВеликобритания
Arista · Cisco · Aruba · BGP · EVPN · VXLAN · Linux · Firewalls · TCP/IP · Zabbix · Jira · Jenkins · OpenStack · OpenShift · Python · Ansible · ITIL
+17 навыков
globalrelay
Не указана

Network Security Specialist – L1

В офисеВеликобритания
Firewall · ACL · VPN · TCP/IP · BGP · VXLAN · Juniper · Fortinet · Aruba · Zabbix · Jira · ITIL · Network Security
+13 навыков
quberesearchandtechnologies
Не указана

Cloud Security Engineer (AWS)

В офисеВеликобритания
AWS · IAM · Terraform · CloudFormation · Python · Infrastructure as Code · KMS · CSPM · CI/CD · Network Security
+10 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

rockstargames
Страна
Великобритания