Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
负责安全运营职能,包括漏洞管理、SAST/DAST、检测工程和事件响应,在CI/CD和云原生生产环境中领导安全操作。将安全整合到应用程序的整个软件开发生命周期中。与产品和开发团队协作,确保软件在不牺牲敏捷性和速度的前提下安全地构建和部署。驱动和支持漏洞赏金计划、应用程序安全审查和威胁建模,包括代码审查和动态测试。评估和整合安全工具以自动化和扩展安全流程,如评估开源与供应商解决方案。收集和分析安全指标以解决跨团队依赖的安全问题。作为解决问题的人,能够 empathize 于开发者关切,并采用建设性和灵活的方法来构建创新解决方案。
5年以上应用/产品安全或安全运营经验,专注于安全工具的上架和优化。理解漏洞管理、网络安全、云安全概念和多个安全领域的最佳实践。能够处理不确定性并能在数据有限的情况下做出明智决策。采用灵活和建设性的方法解决问题。能够权衡构建vs购买决策,帮助构建解决方案并能审查可用工具。理解安全工程最佳实践,能够向技术娴熟和非技术受众 articulate 问题并提出解决方案。深入理解常见安全漏洞和风险,以及对策和补偿控制。
开放包容的文化和工作环境;与AI研究前沿团队紧密合作;每周午餐补助,办公室午餐及零食;全面的健康和牙科保险,包括单独预算照顾心理健康;100%父母产假补充,最高6个月;个人丰富福利用于艺术文化、健身和well-being、高质量时间和办公空间改善;远程灵活,办公室在多伦多、纽约、旧金山、伦敦和巴黎,以及共享办公补助;6周假期(30个工作日!)
我们致力于通过前沿模型扩展智能,为开发者和企业构建AI系统创造魔幻体验。我们相信我们的工作对AI的广泛采用至关重要。
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。