Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
Hagerty 是一家由司机为司机建立的公司。我们始终将成员置于我们工作的中心,致力于让汽车爱好者更容易和更享受驾驶和庆祝他们热爱的机器。我们自豪地成为全球最大的收藏和爱好者车辆保险商,并拥有世界上最大的汽车俱乐部 Hagerty Drivers Club。我们的 Marketplace 业务在北美和欧洲提供现场和数字销售,我们举办多个驾驶活动和车展,我们的获奖汽车记者出版全球最畅销的汽车杂志,同时推出国际获奖视频。我们致力于“永不停止驾驶”。作为 Vulnerability Engineer I,你将在保护组织方面发挥动手作用,通过识别、评估和帮助缓解系统、应用和网络中的安全漏洞。日常工作中,你将运行和解释漏洞扫描,支持渗透测试努力,按严重性和业务风险分类发现,跟踪修复工作在内部系统中。你将与工程团队合作部署补丁和软件更新,处理来自漏洞赏金计划的提交以确保有效漏洞被处理,参与内部审计,为领导层准备漏洞报告,并帮助维持持续符合安全政策。除了技术工作,你将作为协作团队的积极成员参与团队仪式、提问、支持轮班和在漏洞管理生命周期中持续提升技能。这是一个为有成长意愿、舒适跨职能工作、并致力于从第一天起对组织安全状况产生实质性影响的人而设的角色。
完成一些专业培训(例如网络安全或相关领域的大学、课程)。
舒适地与组织内的各种工程团队工作和互动。
渴望深入学习,无论是独立还是在帮助下,我们的技术和模式,例如:
漏洞扫描工具:Rapid7 IVM、Orca、Snyk、StackHawk 等。
安全协议:SAML、OAuth 2、OIDC、LDAP、Kerberos、HTTP/S。
威胁情报:理解和整合威胁情报信息流以识别新兴漏洞。
渗透测试:协助计划和执行渗透测试并分析结果。
安全控制:验证和实施安全控制以缓解已识别的漏洞。
安全编码实践:推广和实施安全编码实践以解决应用漏洞。
能够清晰地表达你的想法,并积极倾听和整合他人的想法和评论。
美国, San Francisco
Hagerty 是一家由司机为司机建立的公司。我们始终将成员置于我们工作的中心,致力于让汽车爱好者更容易和更享受驾驶和庆祝他们热爱的机器。我们自豪地成为全球最大的收藏和爱好者车辆保险商,并拥有世界上最大的汽车俱乐部 Hagerty Drivers Club。我们的 Marketplace 业务在北美和欧洲提供现场和数字销售,我们举办多个驾驶活动和车展,我们的获奖汽车记者出版全球最畅销的汽车杂志,同时推出国际获奖视频。
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。