Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
我们正在寻找一名高级安全工程师,负责技术领导我们的漏洞管理策略和CTEM(持续威胁暴露管理)框架的采用。该职位在战略和系统层面运作,影响多个团队和技术领域,确保风险识别和修复被整合到安全工程和运营工作流程中。
实施CTEM计划:领导持续威胁暴露周期,专注于攻击面的全面可见性以及基于真实风险的优先级。这包括管理漏洞赏金计划、漏洞管理及应用安全发现。
与应用安全/网络安全/业务单元协同工作:与应用安全专业人员紧密合作,确保基础设施、云和代码漏洞在安全开发生命周期(SDLC)中得到整体处理。
沟通与团队合作:这是一个共享责任,需要高水平的团队合作技能和与多个利益相关者(产品经理、技术负责人、DevOps)进行精细调整,以在安全与敏捷之间取得平衡。
评估与规划:对发现进行批判性评估,向非技术领域清晰呈现风险,并与工程团队计划修复计划。作为技术参考,处理复杂决策,如关键漏洞和零日漏洞、风险例外、正式接受和速度、成本与安全之间的权衡。
修复协调:定义缓解策略,不仅解决即时问题,还提升平台的系统韧性。
具有竞争力的薪酬
利润分享
餐费补贴
医疗保险
牙科保险
人寿保险
育儿补贴和非典型育儿补贴
Wellhub
远程办公补贴
员工援助计划(心理健康、社会、法律和财务支持)
延长产假
生日、母亲节和父亲节假期
福利俱乐部(日常服务折扣)
教育机构折扣
儿童阅读套件——PlayKids
Grupo QuintoAndar是拉丁美洲最大的房地产生态系统。我们致力于帮助人们热爱他们的居住地,拥有涵盖房地产全生命周期的多样化品牌和解决方案。我们拥有葡萄牙的科技中心,致力于通过技术创新提升整体居住体验。
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。