Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
作为我们第一个专职的高级安全工程师,您将加入一个远程、全球健康科技团队,该团队处于基因组学、AI和消费者健康交汇点。您将向工程总监报告,与DevOps、生物信息学和开发者紧密合作,并帮助保护高度敏感的健康和基因组数据,随着公司的发展。您将建立安全实践,您的工作将直接塑造公司如何运作,并赢得客户和合作伙伴的信任。成功在这个职位意味着主动、协作、沟通清晰,并且在快速发展的初创环境中感到舒适,同时跨职能和时区合作。
8年以上在安全工程、DevSecOps或基础设施安全职位中的经验。
具备深入的渗透测试和漏洞发现技能,使用手动方法和工具。OSCP、OSCE或同等认证是加分项;我们重视具有真实世界进攻经验的候选人,而不是仅凭机构资质。
深入经验在AWS和OCI云和Kubernetes(RBAC、IAM、网络策略、容器、密钥)以及裸金属和本地服务器环境中的安全。
熟悉在CI/CD中添加和调整安全工具(如Semgrep、CodeQL、OWASP ZAP、Burp Suite)。
熟悉Burp Suite、Metasploit或类似工具,OWASP ZAP、Semgrep或CodeQL、CloudTrail、Falco、Terraform、Docker、Git/GitHub、Cloudflare和Google Workspace。
具备SIEM或日志聚合和实时检测和监控的经验。
熟悉HIPAA、SOC 2和如何在受监管或高敏感环境中保护PHI/PII。
具备清晰的书面和口头沟通能力,尤其是向技术团队解释安全问题和建议。
具备影响和与工程、DevOps和数据团队合作的能力,无需正式授权。
在远程、快速发展的初创公司中,能够独立工作,即使现有安全流程有限。
具备电子商务和结账安全经验,包括保护支付流程、购物车和订单API,以及防止欺诈、刷卡攻击和结账滥用。
具备漏洞研究、负责任的披露或红队操作经验是强项。
Sequencing.com是一家处于生物技术、基因组学和个性化健康交汇点的盈利性Series A公司。作为全球最大的直接面向消费者的基因组学平台,我们的使命是通过使全基因组测序和解读变得可访问、可操作和有意义来推动个性化健康未来。我们与医疗专业人员、研究机构和消费者健康平台合作,通过我们的先进数据和生物信息学平台提供深入的基因组见解。我们是风险投资机构支持的公司,正在快速扩展,并组建了一个兴奋于打造改变世界产品的团队。
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。