Product Security Engineer
Připravujeme cloudovou platformu na certifikaci IEC 62443-4-1 a hledáme člověka, který povede její produktovou bezpečnost — od threat modelingu přes design review až po verifikaci. SDL procesy postavíš od nuly a budeš mít mandát věcně oponovat architektonickým rozhodnutím. Normu IEC 62443 znát nemusíš — klíčové jsou pro nás zkušenosti s produktovou bezpečností, do 62443 se zapracuješ.
NA ČEM S NÁMI BUDEŠ PRACOVAT
- Threat modeling (STRIDE) a definice security požadavků s traceabilitou v JIRA
- Security design review architektury produktu a příprava Security Concept
- Koordinace verifikačních aktivit — security requirements testing, threat mitigation testing, vulnerability testing, penetrační testy
- Code review proces pro security-kritické části kódu, SBOM a supply chain security (Dependency Track)
- Provoz PSIRT, patch management a security advisories směrem k zákazníkům
- SDL governance, školení týmu a příprava produktu na certifikační audit IEC 62443-4-1
KOHO HLEDÁME
- Zkušenost s definicí a správou security požadavků v průběhu vývoje softwaru (SDL, secure SDLC nebo obdobný framework)
- Praktickou znalost bezpečnosti webových aplikací (OWASP Top 10, autentizace, autorizace, kryptografie)
- Schopnost srozumitelně komunikovat bezpečnostní témata vývojářům i vedení
CO TI ZAJISTÍ BODY NAVÍC
- Znalost IEC 62443 (zejm. 4-1 a 4-2) nebo zkušenost s OT/ICS/IIoT prostředím
- Zkušenost s vulnerability managementem, CVE triáží a penetračními testy
- Zkušenost se sestavením certifikační dokumentace SDL
- Znalost SBOM nástrojů (Dependency Track, Syft, Grype) a DAST nástrojů (OWASP ZAP, Burp Suite)
- Zkušenost se zavedením PSIRT, znalost NIS2 / Cyber Resilience Act, ISO/IEC 27017
Budeme rádi, když se nám ozveš a probereme víc detailů :).

