Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
Plan A Technologies 招募经验丰富的网络安全工程师,协助实施、维护和监控客户云网络安全系统及核心安全技术。在该职位中,您将支持组织的日常运营安全需求,确保强大的可见性、可靠的防御和整体安全态势的持续改进。职责包括:实施和维护云网络安全系统,包括配置和支持 IDS/IPS;监督威胁和漏洞管理,利用 CrowdStrike 进行端点保护和威胁分析;使用 CATO 和 Prisma 管理云安全和网络架构;管理、安全和维护 M365 安全环境。此外,需提供安全技术栈的监督,确保内部平台的可靠性和性能;监控整个网络安全技术栈,利用 Lionguard、Auvik 和 Datto 等工具;整合和管理其他运营工具,包括 Keeper Lic. 和 ActiveTrack,以及 CATO 和 Prisma。还需进行每日警报监控、维护、日志记录和监控,确保基础设施全覆盖,维护客户公司的安全态势;调查警报并按照定义的流程和 SLA 升级事件;调整检测规则并维护集中日志解决方案以提高精确度并减少误报;与 Lead Cybersecurity Engineer 协作执行项目工作、运营任务和持续改进;协助维护和改进运营运行手册、 playbook 和安全知识库;与跨职能团队合作实施安全最佳实践并确保一致的日志记录。
要求:计算机科学、软件工程或同等实践经验的学士学位;至少 4 年的网络安全工程、安全运营或相关领域经验;具备操作目标技术栈的实践经验,包括 CrowdStrike、CATO、Prisma、M365、Lionguard、Auvik、Datto、Keeper Lic. 和 ActiveTrack 或类似工具;熟悉 IDS/IPS、防火墙和云安全控制;具备威胁和漏洞管理、警报监控、日志分析和事件响应的实践经验;理解核心安全原则,包括最小权限、分段和纵深防御;持有 Security+、CySA+、AWS Security Specialty 或 GIAC 等认证者优先;具备脚本或自动化经验(Python、Bash)者优先;具备良好的英文书面和口头表达能力,强沟通能力,能保持积极的工作态度;具备良好的沟通能力,能跨职能团队协作;具备良好的英文书面和口头表达能力;能保持积极的工作态度;有主动性和驱动力做伟大的事情。
您将获得 generous 的假期安排,全新笔记本电脑和其他福利。
Plan A Technologies 是一家美国软件开发和技术咨询公司,为全球客户带来顶尖的工程人才。我们的软件工程师处理定制产品开发项目、人员增补、重大整合和升级等。团队比大型外包公司更务实,但足以处理大型企业客户。
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。