Hãy gia nhập đội ngũ NIKE, Inc.
Tại Nike, Inc., chúng tôi không chỉ mang đến trang phục cho những vận động viên giỏi nhất thế giới. Đây là nơi cho mọi người khám phá tiềm năng, xóa nhòa giới hạn và vượt lên những khuôn khổ truyền thống. Chúng tôi tìm kiếm những người có tiềm lực phát triển, tư duy, ước mơ và sáng tạo. Văn hóa của chúng tôi bùng nổ nhờ tôn vinh sự đa dạng và đề cao trí tưởng tượng. Thương hiệu của chúng tôi khao khát một đội ngũ gồm những người biết phấn đấu, có đầu óc lãnh đạo và biết nhìn xa trông rộng. Tại NIKE, Inc., mỗi cá nhân đều mang theo kỹ năng và niềm đam mê của mình vào một cuộc chơi đầy thử thách và không ngừng thay đổi./p>
WHO YOU’LL WORK WITH
You’ll be a key member of the SecureCode team within the Application Security Consulting group, collaborating with Corporate Information Security and cross-functional teams across Nike. In this position, you will report directly to the Director of Information Security Engineering Consulting, ITC, and receive strategic guidance from the SecureCode leadership team based in the United States. Your responsibilities will include close collaboration with engineering, data, and product teams to integrate secure development practices, deliver meaningful security metrics, and effectively coordinate across the USA (PST, EST) and EMEA time zones.
WHO WE ARE LOOKING FOR
We’re looking for a Senior Application Security Engineer/Analyst with deep technical expertise in application security testing, data engineering, and metrics-driven security insights. You should be comfortable navigating ambiguity, learning on the fly, and leveraging emerging technologies—including GenAI services—to accelerate and automate security data pipelines.
The candidate needs to have strong Information Security knowledge, extremely strong written and verbal communication skills and a demonstrated ability to communicate across all areas and levels of the business. They should also be able to comprehend complex business initiatives, leveraging excellent analytical and problem-solving skills. We are seeking a motivated self-starter who is has a track record of taking ownership of information security challenges and driving them to resolution.
Bachelor’s degree in Computer Science, Information Security, or Business Information Management, or equivalent work experience.
5+ years of progressive experience in information security, application security engineering, or cybersecurity consulting.
Deep expertise in Application Security Testing (AST) tools, prefrebly including SAST, DAST, SCA, SBOM analysis, and Mobile AST.
Strong experience integrating security into CI/CD pipelines using tools like GitHub Actions and Jenkins.
Proficiency in Python scripting, API development, and working with structured, semi-structured, and unstructured data.
Hands-on experience with SQL, NoSQL, and platforms such as MongoDB and Databricks; solid understanding of ETL fundamentals and API-based data ingestion.
Familiarity with cloud-native and serverless architectures, including event-driven patterns and AWS services such as EKS, ECS, Lambda, Bedrock, DocumentDB, DynamoDB, and RDS.
Knowledge of threat modeling and secure design review methodologies.
Demonstrated ability to communicate effectively across technical and executive audiences, adjusting style and approach as needed.
Strong analytical and problem-solving skills with a track record of resolving complex challenges.
Ability to lead cross-functional collaboration, build stakeholder relationships, and drive consensus in a global, matrixed environment.
Familiarity with security standards, regulatory frameworks, and cloud security best practices.
Adaptability to evolving threats and technologies in a fast-paced cybersecurity landscape.
Security certifications such as CISSP, CSSLP, CCSP, CISM, or CRISC are preferred but not required.
WHAT YOU’LL WORK ON
If this is you, you’ll be working with the Application Security Consulting SecureCode team to perform these key tasks:
Design and implement cybersecurity metrics (KPIs/KRIs) to measure control effectiveness and program reach.
Build centralized reporting capabilities and integrate metrics into dashboards using Tableau, PowerBI, and Databricks.
Analyze large, complex datasets to identify trends, anomalies, and actionable insights.
Collaborate with global engineering and DevOps teams to integrate security tooling into CI/CD pipelines.
Prepare executive-level reports and committee summaries on security posture and risk trends.
Maintain documentation and process repositories to support compliance and continuous improvement.
Stay current with industry trends, regulatory requirements, and best practices in application security metrics and reporting.
QUY TRÌNH TUYỂN DỤNG CỦA CHÚNG TÔI
01 Ứng tuyển
Sự đa dạng về kỹ năng, kiến thức, ý tưởng và nền tảng chính là yếu tố tạo nên đội ngũ nhân viên của chúng tôi. Chính vì vậy, hãy xem xét kỹ phần mô tả về công việc, phòng ban và bộ phận để tìm kiếm vị trí phù hợp với bạn.
02 Gặp gỡ nhà tuyển dụng hoặc thực hiện bài thi đánh giá
Nếu vượt qua vòng loại của bộ phận văn phòng, bạn sẽ nhận được lời mời tham gia phỏng vấn từ nhà tuyển dụng và đây sẽ là đầu mối liên hệ chính của bạn trong toàn bộ quá trình. Với vị trí thuộc bộ phận bán lẻ, bạn sẽ phải hoàn thành một bài thi đánh giá mang tính tương tác bao gồm phần trò chuyện và trắc nghiệm với thời lượng khoảng 10-20 phút. Bất kể là đối với vị trí công việc nào, điều chúng tôi mong muốn chính là được hiểu rõ hơn về bạn – trên mọi khía cạnh – chính vì vậy, đừng ngần ngại chia sẻ những ý tưởng để bạn có thể hoàn thành công việc một cách xuất sắc nhất cũng như nét độc đáo của riêng bạn.
03 Phỏng vấn
Hãy tự tin bước vào vòng phỏng vấn bằng cách nghiên cứu, tìm hiểu những kỳ vọng của chúng tôi cũng như chuẩn bị cho các câu hỏi liên quan đến bản thân và nền tảng của bạn.
