Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
作为 Bitwarden 的高级安全工程师,您将负责进行紫队测试,包括威胁研究和分析、渗透测试、代码审计、安全验证测试以及对 Bitwarden 产品和服务的密码学审查。此外,您还将参与安全发现响应团队,协助处理外部查询和报告响应、调查和优先级排序。其他职责包括协助解决在内部或外部测试和评估中发现的安全问题,并与工程和安全运营团队成员合作,确保 Bitwarden 平台和服务的安全性和韧性。
需要具备渗透测试工具(如 Burp Suite、NMAP、Nessus、Metasploit、Kali Linux、SQLMap、Owasp ZAP 等)的经验;深入理解漏洞管理工具和策略;具备应用安全测试技术的深入理解和使用经验;了解认证概念,包括 OpenIDConnect、SAML、OAuth 和 SSO 流程;具备漏洞管理工具、数据和网络安全技术的扎实工作知识;具备协作和适应性心态;具备开放和诚实结合优秀沟通技能;对开源和更好互联网安全充满热情;优秀的解决问题能力;能够维护机密信息并遵循安全最佳实践;具备安全紫队技术专家的内核,保持对趋势和新技术的关注。
我们不提供签证担保,但我们会邀请通过面试的候选人安排介绍电话,并可能进入以下阶段:与 Principal Architect 的面试;与 lead engineers 的面试;与 CTO 的面试;参考电话。成功候选人将被要求授权并完成背景调查。我们不基于有犯罪记录进行歧视,鼓励候选人与我们开放交流任何可能出现在报告中的信息,以便我们提前讨论其对角色和公司的影响。
Bitwarden 是一家总部位于美国圣芭芭拉的初创公司,致力于通过开源方法为企业和开发者提供安全的数据存储和共享服务。该公司由一群热情的安全专家和爱好者支持。
通过面试的候选人将被邀请安排介绍电话,并可能进入以下阶段:与 Principal Architect 的面试;与 lead engineers 的面试;与 CTO 的面试;参考电话。
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。