Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
作为信息安全工程师,您将支持G-P已建立的应用安全计划的实施。您将使用企业级工具评估公司的网络技术,并与工程团队协调修复工作。您将参与与工程团队的威胁建模练习,对SCA/SAST/DAST/CSPM发现进行分层,消除假阳性并提供经过充分验证的漏洞给工程团队。您将支持网络和基础设施的漏洞管理,与工程团队合作确保安全发现的及时修复。您将执行安全评估、审查和内部渗透测试,支持应用安全计划和安全团队的倡议。您将开发脚本和工具自动化重复的安全任务,如日志分析、补丁管理和事件检测。您将构建定制解决方案,将安全工具与现有系统集成,使用Python、JavaScript或Go等语言。
教育:计算机科学或相关领域本科(或同等经验)。经验:3年以上应用安全经验,具备威胁建模、安全设计审查、代码审查、渗透测试等经验。优秀的沟通能力和商业洞察力。熟练掌握编程语言(如Python、Go等)。Web应用渗透测试经验(CTFs、Bug Bounty等)。Amazon Web Services(AWS)安全和工程知识与经验。具备开发或测试Web应用技术的经验。熟悉Linux、Docker、Terraform和编程REST API。
G-P重视员工,提供优秀的福利和 perks,包括 generous paid parental leave,flexible time off,spending accounts,medical insurance,dental insurance,vision insurance,sabbatical after 5 years and more。
G-P是领先的全球就业平台,帮助组织在几天内建立卓越的全球团队,通过流线化招聘、入职和管理流程,解锁所有潜在的成长机会。
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。