Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
负责使用Microsoft Sentinel、Splunk和Microsoft Defender for Endpoint等工具监控安全警报,进行警报初步分层和分析(钓鱼、恶意软件、可疑登录活动、端点检测),使用端点、网络和云日志调查警报,将确认或复杂事件升级到tier2/tier3团队,创建并在ServiceNow或类似平台更新事件票务,遵循与NIST SP 800-61对齐的事件响应程序,清晰准确地记录发现、采取的行动和结果,通过识别假阳性和重复警报模式支持检测调优,参与轮班交接并保持对正在进行事件的态势感知。关键职责包括领导分析、设计和实施业务系统,收集并记录来自利益相关者的业务需求,与跨职能团队协作开发技术解决方案,执行系统测试并确保质量保证,提供技术指导和支持。
必须具备0-2年网络安全、IT或SOC环境经验,具备以下基本知识:网络(TCP/IP、DNS、HTTP/S)、操作系统(Windows/Linux)、安全概念(认证、MFA、最小特权),熟悉SIEM或EDR工具,具备强大的分析和问题解决能力,能够遵循结构化流程并清晰记录。我们重视:学士学位(网络安全、IT或相关领域)或同等经验,持有CompTIA Security+认证,具备Cybersecurity(CC)认证,熟悉Microsoft Defender for Endpoint、Microsoft Sentinel,了解MITRE ATT&CK框架,有云环境(Azure/AWS)经验,具备基本脚本(PowerShell或Python)能力,熟悉在ServiceNow处理票务,每班次处理20-40个警报,维护MTTR在定义SLA内(例如<30分钟初始分层),实现高质量票务文档(审计准备),保持低警报升级率,贡献警报调优和持续改进,24/7 SOC覆盖(轮班、周末、节假日需),参与轮班(如适用),具备良好的沟通(书面和口头),能够在快节奏环境中工作,团队合作和责任意识,注重细节。
提供全面的福利包,包括雇主赞助的医疗保险、牙科保险、视力保险、人寿保险;短期和长期残疾;401(k)匹配,灵活支出账户,健康储蓄账户,EAP,教育援助;产假、带薪休假(度假、个人事务、病假、产假)、12个带薪假日。更多信息请访问:https://benefits.honeywell.com/。该职位在加州和纽约(排除大部分主要大都市区)、科罗拉多、康涅狄格和夏威夷的年度基本工资范围为96,800-120,900美元。在华盛顿和纽约及加州的主要大都市区,年度基本工资范围为96,800-120,900美元。请注意,此薪资信息仅为一般指导。Honeywell考虑多种因素,包括但不限于职位的范围和责任、候选人的工作经验、教育和培训、关键技能,以及市场和业务考虑。
Honeywell Aerospace Technologies是一家领先的航空航天和国防公司,以其创新和可靠性著称。
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。