Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
负责设计和实施云基础设施(Azure、AWS、GCP)的安全控制。开发和维护安全架构模式(例如hub-and-spoke、Zero Trust)。整合安全工具如Wiz、Microsoft Defender for Cloud、Silverfort和Terraform。进行云原生服务的威胁建模和风险评估。与IAM、SOC和GRC团队协作,确保云安全与企业政策一致。应用安全方面需执行安全代码审查、静态/动态分析和漏洞评估。整合安全到CI/CD流水线中使用工具如Snyk、Checkmarx或Veracode。指导开发团队进行安全编码实践和OWASP Top 10。设计和实施API安全策略,包括OAuth2、OpenID Connect和mTLS。支持应用漏洞修复并提供技术指导。合规性方面需将云和应用安全控制映射到合规框架(NIST 800-53、SOC 2、CIS)。协助审计和证据收集以满足监管合规。维护安全架构、政策和程序的文档。
计算机科学、网络安全或相关领域学士学位。3-4年云安全工程和应用安全经验。对Azure安全服务和架构有深入理解。具备基础设施即代码(Terraform、Bicep)经验。熟悉Snowflake安全特性及数据保护策略。了解身份和访问管理(Azure AD、Conditional Access、MFA)。具备DevSecOps工具和实践的实践经验。
提供具有竞争力的薪酬范围($95,000至$120,000年收入),年度奖金(目标支付10%的基准工资)。提供医疗、牙科和视力保险;健康福利如心理健康和财务健康;退休储蓄(401K)与所在地区或国家的标准奖励相当。为全职员工提供带薪时间(15天休假、12天浮动假期和72小时病假)。
UL Solutions自1894年起引领变革,至今仍处于领先地位。从第一天起,我们一直在保护地球和其上的人。我们的团队影响了数十亿产品,加上服务、软件和更多。我们打破东西、烧毁东西并炸毁东西,为安全科学服务。这正是你加入的地方,因为没有你,这一切都无法发生。
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。