UNIQA Insurance Company – ein führendes Unternehmen auf dem ukrainischen Versicherungsmarkt und Mitglied der österreichischen UNIQA Insurance Group, einer der größten Versicherungsgruppen in Europa, lädt einen Anwendungssicherheitsanalysten ein strong>, ihrem Team beizutreten. Aufgaben:Analysieren und gewährleisten Sie die Sicherheit von Software und identifizieren Sie SchwachstellenFühren Sie statische (SAST) und dynamische Aktionen durch (DAST)-CodeanalyseEmpfehlungen entwickeln und Lösungen
UNIQA Insurance Company – ein führendes Unternehmen auf dem ukrainischen Versicherungsmarkt und Mitglied der österreichischen UNIQA Insurance Group, einer der größten Versicherungsgruppen in Europa, lädt einen Anwendungssicherheitsanalysten ein strong>, ihrem Team beizutreten.
Aufgaben:
- Analysieren und gewährleisten Sie die Sicherheit von Software und identifizieren Sie Schwachstellen
- Führen Sie statische (SAST) und dynamische Aktionen durch (DAST)-Codeanalyse
- Empfehlungen entwickeln und Lösungen zur Behebung von Schwachstellen implementieren
- Sicherheitstools in CI/CD-Prozesse integrieren
- Web Application Firewall (WAF) konfigurieren und warten )
- Arbeiten Sie mit Entwicklern zusammen, um Implementieren Sie sichere Programmierpraktiken
- Erstellen Sie Sicherheitsstatusberichte und pflegen Sie die Dokumentation
- Überwachen Sie aufkommende Bedrohungen und Schwachstellen in der Softwaresicherheit
Anforderungen:< /strong>
- Höhere Ausbildung in Informationssicherheit, Informatik oder verwandten Bereichen
- Mindestens 3 Jahre Erfahrung in der Anwendungssicherheit
- Berufliche Zertifizierungen CSSLP sind wie CEH von Vorteil
- Kenntnisse in moderner Authentifizierung und Autorisierungsprotokolle und -methoden (OAuth, OpenID Connect, SAML)
- Erfahrung mit kryptografischen Technologien (SSL/TLS, Verschlüsselung, Hashing)
- Verständnis von Webanwendungsarchitektur, APIs, Microservices, und Cloud-Technologien
- Englischkenntnisse auf mittlerem Niveau oder höher
Technische Fähigkeiten:
- In- fundierte Kenntnisse der Anwendungssicherheit, OWASP Top 10 und SANS Top 25
- Erfahrung in der Behebung von Schwachstellen: SQL-Injection, XSS, CSRF, SSRF usw.
- Kenntnisse in der SAST/DAST-Analyse (statisch und dynamisch)
- Kenntnisse in Sicherheitstools: Burp Suite, OWASP ZAP, AppScan, Checkmarx, Veracode
- Kenntnisse in Git und sicheren Codierungspraktiken (z. B. Java, Python, C#, JavaScript)
- Verständnis von DevSecOps und Integration von Sicherheit in CI/CD (Jenkins, GitLab CI, Azure DevOps)
- Erfahrung in der Konfiguration und Verwaltung von Web Application Firewalls (WAF)
Schlüsselkompetenzen:
- Kundenorientierung: Sie streben langfristige Beziehungen zu Partnern an und können diese auch sicherstellen und Kunden (auch interne). Kunden).
- Transparenz und Ehrlichkeit: Sie setzen Worte in Taten um und gelten als vertrauenswürdig.
- Unabhängigkeit und Eigenständigkeit:< /strong>Sie sind zuverlässig, verantwortungsbewusst, initiativ und proaktiv.
- Fairness: Sie behandeln alle Teammitglieder nach einheitlichen und fairen Standards.
- Ausgeprägtes Verhandlungsgeschick: Sie lösen diplomatisch Unterschiede.
- Organisationsfähigkeiten: Sie können Ressourcen effektiv und rational nutzen.
Wir bieten: p>
- Arbeiten in einem Unternehmen, das zu den TOP 25 besten Arbeitgebern zählt (Forbes.ua).
- Chance zur beruflichen Weiterentwicklung in einem führenden Versicherungsunternehmen.< /li>
- Konkurrenzfähiges Gehalt, gezahlt gemäß den gesetzlichen Bestimmungen Standards.
- Fähigkeit, remote von einemNew Yorker Standort (50 % der Arbeitszeit).
- Flexibler Arbeitsplan (mit obligatorischen 8 Stunden am Arbeitsplatz).
- Kostenlose Krankenversicherung und Unfallversicherung.
- Krankenversicherung für Angehörige zu Vorzugskonditionen.
- Kümmern Sie sich um Ihre psychische Gesundheit – kostenlose psychologische Unterstützung durch persönliche Psychologen und Coaches.
- 24 Kalendertage von Urlaub pro Jahr.
- Aus- und Weiterbildung während der Arbeit Prozess.
Unser Ziel ist es, einen transparenten und effektiven Interviewprozess sicherzustellen, bei dem Kandidaten ihr Potenzial unter Beweis stellen und die Teamkultur von UNIQA erleben können. Für diese Stelle sind folgende Phasen vorgesehen: ein Online-Interview mit einem Personalvermittler und einem direkten Vorgesetzten sowie ein Abschlussgespräch im Offline-Format im Büro des Unternehmens.
Bei UNIQA, wir unterstützen und fördern Vielfalt. Wir setzen in unseren Teams und Führungspositionen auf unterschiedliche Perspektiven. Daher freuen wir uns sehr über Bewerbungen, die unsere Vielfalt bereichern.