Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
负责执行与网络安全挑战相关的各种常规项目任务,包括电子流程和方法的整合,以解决复杂系统和技术问题。分析信息安全需求,并应用结构化、分析性方法解决与工作流程、组织和计划相关的问题。提供网络安全工程支持,涵盖系统生命周期的全过程,包括规划、设计、开发、测试、演示和整合信息系统。利用对DoD安全规定和框架(如SCAP、DISA STIGs、TCG标准和DoD网络安全任务订单)的知识,确保合规性和有效性。此外,开发网络安全制品和风险管理框架(RMF)文档以支持认证和持续系统安全。
具备现代漏洞管理及终端安全平台(如MECM、Tanium、Intune)和行业标准扫描工具(如ACAS、Nessus、Qualys、Forescout、Eyeinspect)的经验;精通在各类网络、系统、数据库、应用和企业环境中执行漏洞评估;熟悉DoD网络安全要求,包括STIGs、TCG配置指南、IAVMs和网络安全任务订单的实施和文档编写;具备支持DoD检查和评估(如CCRI、CORA、Blue Team)和维护审计准备经验;能够开发、维护和验证RMF制品、POA&M条目和网络安全文档以支持合规性和风险管理;具备利用自动化和脚本(如PowerShell、Python)进行漏洞修复、合规检查和工作流优化的经验。
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。