Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
我们正在寻找一位具有前瞻性的安全工程师加入我们的团队,专注于云架构中的SecOps。在该角色中,您将跨复杂的多云环境(AWS和GCP)工作,包括传统虚拟机和现代托管和非托管容器架构。作为精益团队的一员,您的主要关注点将是安全流程的自动化。您将负责部署、集成和监控Jenkins和GitLab管道,以确保'安全即代码'能够无缝扩展到我们的基础设施。这包括战略性地部署和管理CSPM、CNAPP和CWPP工具,以成为团队的乘数效应。您的操作节奏必须建立在速度和自动化之上,而不是手动排查。成功需要您持续调整警报以确保高保真信号,减少警报疲劳,并构建自动化响应工作流程。最终,您将进行严格的基础设施审查,以确保云配置、IAM策略和编排层符合我们的安全基线,同时保持快速发布速度。
多云熟练度:深入理解GCP和AWS的架构,能够管理复杂的IAM策略,标准化身份,并在两个提供商上安全网络层。安全自动化:熟练使用Python、Go或Bash编写自定义脚本以消除繁琐工作,构建自动修复工作流程,流化安全操作。基础设施即代码(IaC):有经验开发安全的Terraform模块和原始设施,确保安全默认值被嵌入架构中,并在部署前检测配置错误。开发者赋能:设计和维护共享CI/CD安全组件(SAST/SBOM/容器扫描)以被工程团队轻松采用,最小化摩擦。容器安全:有经验安全托管(EKS、GKE)和非托管容器工作负载,强调自动化运行时防御和准入控制器。务实心态:在精简团队中能够务实操作,知道如何根据运行时上下文和业务影响优先考虑风险,而不是仅仅追逐扫描器输出。特权访问管理:有实施和管理即时访问策略的能力以取代手动票务并消除静态特权。联邦合规性与公民身份:由于角色涉及联邦合规活动,候选人必须是美国公民。
基础工资是我们的竞争性总薪酬和福利包的一部分,根据薪酬范围确定。该职位的基础工资范围是105,000 - 185,000美元。根据纽约、科罗拉多、加利福尼亚和华盛顿州法律,提供的范围是Menlo Security对这一职位合理薪酬的估计。实际金额可能更高或更低,基于非歧视因素如经验、知识、技能、能力、能力和位置。所有员工可能有资格成为Menlo Security的股东,通过符合公司和个人绩效的股票期权授予。Menlo Security不接受未经邀请的招聘机构简历。如果候选人在无协议的情况下通过招聘机构聘用,费用不会支付;此类简历被视为Menlo Security的专有财产。
Menlo Security是一家致力于安全连接、沟通和协作的公司,支持各种企业,包括全球最大的银行和美国国防部。我们是一家快速增长的公司,拥有投资者Vista Equity Partners、General Catalyst、JPMC、American Express、HSBC和Ericsson Ventures。我们以协作、包容和有趣的文化著称,有五个核心价值观:保持一致、完成任务、客户同理心、创造性思维和帮助彼此。
请通过Ashby(ATS)提交简历,任何未经此流程提交的简历将被视为Menlo Security的专有财产。如果通过此政策外的候选人被聘用,不会支付费用。
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。