Software Security Engineer
Summary
Manages application security processes, performs static code analysis using Fortify, and integrates security tools like Sonatype Lifecycle into CI/CD pipelines for enterprise projects.
Kurumsal ölçekte yürüttüğümüz yazılım geliştirme projelerinde görevlendirilmek üzere, aşağıdaki niteliklere sahip Application Security Engineer / Software Security Engineer arıyoruz.
Görev ve Sorumluluklar
- Uygulama güvenliği süreçlerini bağımsız olarak yürütmek.
- Statik kod güvenliği analizlerini gerçekleştirmek.
- Fortify ürünleriyle güvenlik süreçlerini tek başına yönetmek ve özel güvenlik kuralları geliştirmek.
- Açık kaynak bağımlılıklarının güvenlik kontrollerini Sonatype Lifecycle / Nexus IQ ile yürütmek.
- Güvenli yazılım geliştirme süreçlerine katkı sağlamak.
- CI/CD süreçlerine güvenlik araçlarının entegrasyonunu sağlamak.
- Üniversitelerin ilgili lisans programlarından mezun olmak (tercihen mühendislik).
- Yazılım / uygulama güvenliği alanında minimum 5 yıl deneyime sahip olmak.
- Kaynak kod okuyabilecek ve gerektiğinde kod geliştirebilecek seviyede yazılım bilgisine sahip olmak.
- Statik kod analizi yapabiliyor olmak.
- Fortify ürünlerinde ileri seviye deneyime sahip olmak; özel güvenlik kuralları geliştirebilmek ve süreci tek başına yürütebilmek.
- Sonatype Lifecycle / Nexus IQ konusunda deneyimli olmak.
- Açık kaynak bağımlılıklarının güvenlik kontrolleri ve güvenli yazılım geliştirme süreçlerine hâkim olmak.
- CI/CD süreçleriyle güvenlik araçlarının entegrasyonu konusunda deneyime sahip olmak.
Özellikle Application Security / Software Security / Secure Coding alanında uzmanlaşmış adayları arıyoruz.
