Since its first launch, Katalon has experienced tremendous growth, serving more than 30,000 teams around the globe, many of which are in the Fortune Global 500, such as PwC, KPMG, Abbott, etc. Katalon is recognized as a top automation tool by prestigious review sites, such as G2, Gartner, Capterra, and IT Central Station.
We are looking for a Mid-Senior Application Security Engineer who thrives working with engineering teams to secure their products across the entire software development lifecycle.
Key Responsibilities:
- Perform application security vulnerability management and collaborate with the engineering team on vulnerability remediation
- Support the Vulnerability Disclosure Program to ensure that vulnerabilities reported by external parties will be handled appropriately
- Collaborate with DevOps to set up and maintain security scanning tools within pipelines
- Facilitate and support the preparation of security releases;
- Assist in the creation of application security training;
- Assist in the development of automated security testing to validate that secure coding best practices are being used;
- Participate in and support application security reviews and threat modeling, including code review and dynamic testing;
- Assist in Penetration Testing both internally and externally
Key Qualifications
- BSc in Computer Science or related or 3+ years of experience;
- Relevant information security certificates (GIAC GWEB, CSSLP, CCSP, etc.);
- Strong ability to work with colleagues to understand our products and then come up with ways to improve existing security infrastructure;
- Ability to read and understand code is very important, key languages include;
- Experience with Penetration testing tools and Devsecops tools such as SonarCloud, Snyk, Burp Suite;
- Solid understanding of web application security ( Web Pentest). Penetration Testing experience is a plus;
- Experience in cloud security architecture and infrastructure (AWS is preferred);
- Experience coding in at least one scripting language;
- Able to reason about security decisions;
- Experience leading projects from start to finish and mentoring other security practitioners;
- An ability to communicate ideas clearly and effectively to engineers who know way more than you about their code;
- Familiarity with common security libraries, security controls, and common security flaws;
- Experience with OWASP, static/dynamic analysis, and common security tools;
- A basic understanding of network and web-related protocols (such as TCP/IP, UDP, HTTP, HTTPS, protocols);
- Excellent and professional communication skills (written and verbal) with an ability to articulate complex topics in a clear and concise manner;
- Experience identifying security issues through code review
- Presentation experience at all levels
- Experience working with compliance, privacy, IT, networking, or related functions
At Katalon, we bring together self-starting, open-minded, and talented people while actively promoting a transparent and growth-enabling working environment. But don't just take our word for it. Take a better look below!
- Total Remuneration: Satisfying your financial goals through competitive compensation and periodic performance bonuses
- Well-being & Work-life Balance: Staying healthy through comprehensive health plans, flexible work arrangements, and generous paid leaves
- Statutory Compliance: Labor compliance with local regulations that ensure employee security
- Work Facilities & Accommodation: Top-notch equipment, supportive allowances, and A-class facilities
- Diversity, Equity, Engagement, & Inclusion: Becoming part of a global team that celebrates differences, equal opportunity, and meaningful employee recognition
- Growth & Rewards: Thriving professionally through employee enablement, a culture of trust, and rewarding performance
Backbase là nhà cung cấp phần mềm fintech đang phát triển nhanh chóng, hỗ trợ các tổ chức tài chính đẩy nhanh quá trình chuyển đổi kỹ thuật số của họ và cạnh tranh hiệu quả trong thế giới ưu tiên kỹ thuật số. Chúng tôi là những người tạo ra Nền tảng ngân hàng đa kênh Backbase, một ngân hàng kỹ thuật số hiện đại giải pháp phần mềm hợp nhất dữ liệu và chức năng từ các hệ thống cốt lõi truyền thống và các công ty fintech mới thành một trải nghiệm kỹ thuật số liền mạch cho khách hàng. Chúng tôi mang lại cho các tổ chức tài chính tốc độ và tính linh hoạt để tạo và quản lý trải nghiệm khách hàng liền mạch trên mọi thiết bị, đồng thời mang lại kết quả kinh doanh có thể đo lường được. Chúng tôi tin rằng trải nghiệm kỹ thuật số vượt trội là điều cần thiết để luôn phù hợp và phần mềm của chúng tôi cho phép các nhà tài chính phát triển nhanh chóng hoạt động kinh doanh kỹ thuật số của họ.
Backbase-as-a-Service được tạo ra để các ngân hàng có thể tăng cường đổi mới và giảm chi phí CNTT. Với nó, các ngân hàng có quyền truy cập vào toàn bộ bộ danh mục Backase, cập nhật tự động, quyền truy cập sớm vào các tính năng mới và quản lý 24/7.
Review Backbase
Mọi người rất thân thiện và dễ gần, mức lương không quá cao (GL)
Môi trường làm việc tràn đầy năng lượng (GL)
Những đồng nghiệp tuyệt vời, cởi mở, thân thiện và linh hoạt (GL)