Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
Tyler Technologies正在寻找一位经验丰富的云安全工程师,以支持我们的数据与洞察(D&I)解决方案,该解决方案属于安全团队。这个职位提供了一个有意义的机会来塑造我们D&I云平台的安全态势,嵌入安全导向的实践到工程工作流程中,并支持持续的操作和演进我们的FedRAMP Moderate授权运营。该角色将与基础设施、产品和工程团队紧密合作,在快速发展的环境中贡献动手经验,确保安全、合规且具有弹性的云服务,支持Tyler平台的转型。D&I解决方案是Tyler Technologies的核心数据、报告、分析和人工智能能力的枢纽。我们的团队构建和维护支持Tyler产品组合数据驱动创新的基础服务和解决方案。我们帮助各组织团队将高级分析、AI和数据驱动功能融入其产品中,最终帮助政府机构做出更好的决策并更有效地服务社区。团队成员贡献他们的专业知识以减少复杂性,引入创新解决方案,并推动Tyler的数据驱动未来。职责包括:负责AWS环境中的云安全架构和技术控制,设计和操作可扩展、可审计的安全措施以支持FedRAMP、CJIS、HIPAA和GDPR工作负载;执行并维持FedRAMP Moderate技术要求;构建并执行自动化云安全防护措施;确保AWS网络边界和受监管数据流的安全性;支持加密和平台安全标准;领导重大架构变更的安全准备;集成云安全 telemetry 到检测和响应工作流;将云安全嵌入基础设施和交付工作流;在多监管环境中应用云安全控制。
要求:具备AWS云安全和基础设施服务经验,包括IAM、VPC网络、安全组/NACLs、CloudTrail、GuardDuty、AWS Config、Security Hub、KMS和CloudWatch;熟悉使用Terraform或CloudFormation等基础设施即代码工具;熟悉Linux操作系统(如Amazon Linux、Ubuntu)并具备强大的命令行技能;了解网络安全基础,包括分段、私有连接模式、入口/出口控制和安全服务到服务通信;具备云原生安全监控和日志记录经验;具备漏洞管理和云安全态势管理经验;具备安全自动化和脚本经验,使用Python或Bash等语言验证配置、收集合规证据;具备安全CI/CD和工程协作实践经验;具备在AWS中安全容器化工作负载的经验;具备现代云安全工具经验;熟悉NIST基于的安全框架,特别是NIST SP 800-53;具备支持合规驱动环境的经验,如FedRAMP Moderate、CJIS、HIPAA、SOC 2等;具备身份、访问和密码学基础知识;具备通过联邦背景调查和获得并维持CJIS清白的资格。
福利待遇:无明确描述
公司介绍:无明确描述
应聘流程:无明确描述
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。