Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
Proactive Threat 团队识别、检测和响应威胁,以在影响 Stripe 的业务或用户之前采取行动。Detection Engineering & Threat Hunting 功能处于进攻与防御的交界处——我们利用对攻击者战术的深入知识,构建高保真检测,进行复杂威胁的狩猎,并在 Stripe 的关键系统上验证防御能力。我们是建设者。我们的团队开发检测-as-code,自动化分析流程,并构建工具,使检测和响应在复杂、全球化的环境中扩展。我们与威胁情报、事件响应和进攻性安全团队紧密合作,确保我们的检测基于现实世界对手行为。该团队分布在美国(东部和太平洋时区)并与欧洲和亚洲的团队紧密合作。
5+ 年在检测工程、威胁狩猎或安全运营中的经验;在现代 SIEM 平台(如 Splunk、Chronicle、Elastic、CrowdStrike NG-SIEM、Panther、Microsoft Sentinel)编写检测逻辑的证明经验;对攻击生命周期(初始访问、特权提升、横向移动、防御规避、持久化和数据外泄)的深入理解;能够从威胁情报报告中提取 TTP 并将其翻译成检测机会;在多个操作系统(Windows、Linux、macOS)上开发网络和端点检测的经验;分析终端、网络、云(AWS/GCP/Azure)、身份和应用程序日志源的 telemetry 经验;精通检测/查询语言(SPL、KQL、EQL、YARA-L、SQL)和编程(Python 或类似);与技术及非技术受众沟通的能力;对抗性思维——理解攻击者操作以构建能捕捉真实威胁的检测。
年度薪资范围为 €90,800 - €136,200(主要地点)。该范围可能因在其他地点聘用而改变。对于销售角色,提供的范围是角色的 On Target Earnings(“OTE”)范围,意味着该范围包括销售佣金/奖金目标和年度基本工资。该薪资范围可能包含多个职业层级,并在面试过程中根据候选人的经验、资格和具体地点进行调整。不在主要地点申请的申请人可在面试过程中请求该地点的年度薪资范围。
Stripe 是一家为商业提供金融基础设施的平台。数百万公司——从世界最大的企业到最 ambitious 的初创公司——使用 Stripe 来接受付款、增长收入并加速新业务机会。我们的使命是提高互联网的 GDP,我们有很多工作要做。这意味着你有前所未有的机会让全球经济在每个人触手可及的范围内,同时做你职业生涯中最重要工作。
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。