yandex
R
rivian
Страна
Сербия
В офисеПолная занятость

Cybersecurity Application Security Engineer

ИИОценка ИИ

Rivian — это престижный международный бренд в сфере электромобилей с интересными задачами на стыке софта и железа. Работа в Белграде предлагает отличный баланс между интересным проектом и качеством жизни.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубоких знаний в AppSec, включая SBOM и безопасность цепочек поставок, а также владения широким стеком технологий (Java, Node.js, Python, AWS). Опыт от 4 лет и необходимость автоматизации процессов делают позицию достаточно сложной.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана5 500 €
Рынок4 500 € – 7 000 €
ИИОценка ИИ

Зарплата в объявлении не указана, но для Senior AppSec ролей в Белграде рынок предлагает конкурентные условия, часто превышающие средние по региону из-за дефицита специалистов. Указанный диапазон отражает типичные ожидания для международных технологических компаний в Сербии.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Контакты для отклика

Откройте контакты, указанные в вакансии.

Описание вакансии

**Cybersecurity Application Security Engineer

Rivian, Belgrade**

Rivian is on a mission to keep the world adventurous forever. This goes for the emissions-free Electric Adventure Vehicles we build, and the curious, courageous souls we seek to attract.

Responsibilities:

*🌸*Vulnerability Management: Review source code and application architectures to identify and communicate security vulnerabilities to development teams.

*🌸*Supply Chain Security: Drive the adoption of Software Bill of Materials (SBOM) to provide visibility into the software supply chain and ensure license compliance and vulnerability tracking.

*🌸*3rd Party Risk Mitigation: Implement and manage automated Software Composition Analysis (SCA) to identify and remediate vulnerabilities in open-source and third-party libraries.

*🌸*CI/CD Pipeline Security: Develop and support automated security tooling and agentic security workflows within CI/CD pipelines to streamline vulnerability triage, third-party scanning, and threat modeling.

*🌸*Remediation Support: Work closely with the penetration testing team to identify and implement remediations for identified security vulnerabilities.

*🌸*Threat Response: Support the implementation of security configurations and countermeasures based on emerging threats and industry trends.

Qualifications:

*💦*Experience: 4+ years of application security experience.

*💦*Technical Proficiency: Proficiency with GraphQL, AWS, React, Java, Node.js, Python, and containerization technologies like Docker and Kubernetes.

*💦*Vulnerability Expertise: Hands-on experience with reviewing and remediating common SAST and SCA vulnerabilities.

*💦*Automation: Strong hands-on coding or scripting skills (e.g., Python, Go) for building security utilities and automation.

*💦*Soft Skills: Strong problem-solving and decision-making capabilities.

Откликнуться

#engineer #serbia

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Application Security
  • Vulnerability Management
  • SBOM
  • SCA
  • SAST
  • CI/CD
  • GraphQL
  • AWS
  • React
  • Java
  • Node.js
  • Python
  • Docker
  • Kubernetes
  • Go
  • Threat Modeling

Возможные вопросы на собеседовании

Проверка практического опыта кандидата в управлении уязвимостями сторонних библиотек.

Расскажите о вашем опыте внедрения и настройки инструментов SCA. С какими основными сложностями вы сталкивались при интеграции в CI/CD?

Вакансия делает упор на прозрачность цепочки поставок ПО.

Как бы вы организовали процесс управления SBOM в крупной организации для обеспечения комплаенса и отслеживания уязвимостей?

Проверка навыков безопасной разработки и понимания архитектуры.

Какие специфические риски безопасности вы видите в использовании GraphQL по сравнению с традиционным REST API, и как их минимизировать?

Оценка навыков автоматизации безопасности.

Опишите пример инструмента или скрипта на Python или Go, который вы разработали для автоматизации задач безопасности.

Проверка умения работать в команде и доносить критичность проблем.

Как вы выстраиваете коммуникацию с разработчиками, когда необходимо внедрить исправления, которые могут замедлить выпуск продукта?

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

R
rivian
Сербия
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!