Security Software Engineer NUMÉRO DE POSTE: 428578
Are you someone who thrives in a fast-paced environment to build, deploy, and maintain cutting-edge security tooling? If so, Vaco is working with an Arizona based client to fill this important Security Engineer position that will support the application side of the business. In this role, you will play a crucial role in integrating scanning and monitoring systems for compliance, automating security processes, and guiding teams to adopt secure coding practices. Your contributions will directly impact on the organization’s security posture, ensuring a proactive defense against potential threats. We are looking for those that have a good background supporting Python or Java based applications and very comfortable working with data structures and algorithms. If you love complex security challenges and want to help to shape a security-first culture, please reach out to a member of the Vaco team today. We will be actively scheduling interviews over the holidays so don’t wait to connect with us.
Position Responsibilities:- Security Engineering, Automation, & Orchestration:
- Build and maintain security automation tools that integrate into internal codebases.
- Resolve vulnerabilities across teams by integrating preventative measures.
- Integrate security scanning and monitoring into CI/CD pipelines. Experience with Ansible and Jenkins a plus.
- Design regex-based pattern identification scripts to detect potential attacks.
- Secure-SDLC & Codebase Review:
- Lead secure-SDLC efforts, driving security-first practices across the organization.
- Conduct architecture reviews and source code audits for compliance with security standards.
- Security Tooling:
- Build and optimize log monitoring and reporting for organization-wide security visibility.
- Generate risk-based reports and metrics to aid in forecasting potential security incidents.
- Mentorship & Leadership:
- Coach development teams on secure coding and best practices, fostering a strong security culture.
- Take ownership of security decisions, aligning them with organizational goals and facilitating discussions on risk and change.
- Automate CCPA Compliance: Automate Compliance Requirements: Successfully design and implement automated deletion and data download portals for compliance-related projects.
- KPI Reporting & Risk Forecasting: Build robust reporting systems to extract logs from New Relic, allowing for real-time security KPI tracking and risk prediction.
- Optimize Security Rule Sets: Continuously fine-tune security rules to streamline operations and mitigate risks.
- Security Event Automation: Automate security preventative actions in response to key alerts and indicators, enabling real-time threat containment.
- Incident Response: Develop an event-driven system to kick off immediate actions and containment for suspected intrusions.
- 8 years in Software/Security Engineering, with hands-on experience in secure coding and automation.
- Expertise in Python, JavaScript (Node, AJAX), Java, SQL, Linux Bash, XML, YAML/JSON.
- Experience with Docker, Kubernetes, Ansible, Jenkins, Terraform, AWS/Azure.
- Knowledge of data protection, CCPA, GDPR, and vulnerability management.
- Strong understanding of API design (REST, SOAP, GraphQL) and security.
- Preferred certifications: ISC2, ISACA, CompTIA, GIAC, AWS, Azure, TOGAF, SABSA credentials.
Vaco promeut un milieu de travail diversifié et encourage fortement les femmes, les personnes de couleur, les membres des communautés LGBTQ+, les personnes handicapées, les membres de minorités ethniques, les résidents nés à l’étranger et les anciens combattants à postuler.
Avis : Égalité des chances en matière d’emploi
Vaco garantie l’égalité des chances et ne discrimine pas les employé.e.s ou candidat.e.s en fonction de la race (y compris les traits historiquement associés à une race tels qu’une coiffure ou la texture des cheveux), couleur de la peau, sexe (y compris la grossesse ou des conditions connexes), religion ou croyances, origine nationale, citoyenneté, âge, situation de handicap, statut d’ancien.ne combattant.e, appartenance à un syndicat, origine ethnique, genre, identité de genre, expression de genre, orientation sexuelle, état matrimonial, affiliation politique, ou toute autre caractéristique protégée comme requis par la loi.
Vaco LLC et ses sociétés mères, sociétés affiliées et filiales (Vaco) s’engagent à inclure pleinement toutes les personnes qualifiées. Dans le cadre de cet engagement, Vaco veillera à ce que les personnes handicapées bénéficient d’aménagements raisonnables. Si un aménagement raisonnable est nécessaire pour participer au processus de candidature ou d’entrevue, pour vaquer à des fonctions professionnelles essentielles et/ou pour bénéficier d’autres avantages et privilèges liés à l’emploi, veuillez contacter HR@vaco.com.
Vaco souhaite également que tous les candidats connaissent leurs droits, à savoir que la discrimination sur le lieu de travail est illégale.
En vous soumettant à ce poste, vous acceptez de donner à Vaco le droit exclusif de présenter votre candidat pour l’opportunité d’emploi précédente. Vous convenez en outre que vous avez représenté des informations vous concernant avec exactitude et que vous n’avez pas déformé vos qualifications de manière affirmative. Vous acceptez également de garder confidentielle, dans toute la mesure permise par la loi, toute information que vous apprenez de Vaco sur le poste et vous limiterez la divulgation des informations sur le poste uniquement dans la mesure nécessaire pour exécuter toute obligation dans la poursuite de votre candidature. En échange, Vaco accepte de faire des efforts raisonnables pour vous représenter par le biais de toute sollicitation, sélection d’emploi et dispersion de CV.
Avis de confidentialité
Vaco LLC, ses sociétés mères, ses filiales et les sociétés du même groupe (« nous », « nos » ou « Vaco ») respectent votre vie privée et s’engagent à présenter un avis transparent concernant leurs politiques.
- Les résidents de la Californie peuvent consulter l’avis relatif à la collecte de renseignements publié par le service des RH de Vaco à l’intention des candidats et des employés de la Californie ici.
- Les résidents de la Virginie peuvent accéder à nos politiques propres à leur État ici.
- Les résidents de tous les autres États peuvent accéder à nos politiques ici.
- Les résidents canadiens peuvent consulter nos politiques en anglais ici et en français ici.
- Les résidents des pays où le RGPD s’applique peuvent accéder à nos politiques ici.
Avis sur la transparence salariale
La détermination de la rémunération pour ce poste (et d’autres) chez Vaco dépend d’un large éventail de facteurs, notamment :
- les compétences, l’expérience et la formation de la personne;
- les exigences relatives au permis d’exercice et à l’agrément;
- l’emplacement du bureau et d’autres considérations géographiques;
- d’autres besoins professionnels et de l’entreprise.
Ainsi, comme l’exige la loi locale, Vaco estime que l’échelle salariale ci-dessus représente une estimation raisonnable de la rémunération de base d’une personne embauchée à ce poste dans des régions qui requièrent la divulgation de l’échelle salariale. La personne peut également être admissible à des primes discrétionnaires.