Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
支持RMF生命周期活动,包括系统授权、重新授权和持续监控。
开发、维护和更新安全文档(SSPs、SARs、POA&Ms、应急计划)。
执行安全控制评估(SCA)和控制验证活动。
跟踪和管理POA&Ms、漏洞和修复活动。
进行风险评估、差距分析和合规审查。
支持FISMA、NIST SP 800-53及其他联邦合规要求。
与系统所有者、ISSOs、工程师和审计员协调。
支持审计准备并回应内部/外部审计请求。
维护GRC工具(如Xacta、Archer、ServiceNow)中的RMF文档。
协助持续监控、报告和合规指标开发。
计算机科学、信息安全技术或相关领域的学士学位(或同等经验)。
在网络安全合规、RMF、风险管理或相关环境中的经验。
具备支持企业级网络安全或合规项目经验。
在复杂IT环境中工作,涉及联邦或受监管系统。
熟悉NIST RMF(SP 800-37)和NIST SP 800-53控制。
具备A&A、ATO流程和持续监控经验。
熟悉GRC工具(如Archer、Xacta、CSAM)。
具备漏洞管理和风险优先级经验。
具备强大的文档和 technical writing 技能。
具备分析和问题解决能力。
能够有效与技术及非技术相关方沟通。
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。