Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
配置、管理和持续优化安全技术以支持预防、检测、响应和恢复能力(包括SIEM、EDR、IDS/IPS、WAF、漏洞扫描工具和云安全平台)。监控安全日志、警报和 telemetry 跨本地和云环境;分析异常活动并根据既定程序升级或响应。调查和响应生产环境中的安全警报和事件,执行威胁狩猎、根本原因分析、遏制、根除和恢复活动。维护、更新和测试事件响应 playbook 并与现代网络安全框架(包括 NIST 800-61)对齐。定义、跟踪和报告运营安全指标,包括警报趋势、事件数量、响应时间和控制有效性。支持内部和外部安全审计和合规性评估,通过提供运营证据、事件文档和控制验证 artifacts。支持备份、恢复和系统韧性能力,作为信息系统应急和业务连续性规划的一部分。与工程、IT、云操作和合规团队跨职能合作以修补漏洞、加强安全控制和提高检测覆盖。开发和维护清晰、准确的安全配置、流程、调查和系统变更文档以支持知识共享和运营连续性。其他由领导指派的任务。
教育:计算机科学、网络安全、信息安全、信息系统或相关领域的学士学位(优先)。等效工作经验可替代学位。认证:Security+、Network+或等价(必需)。CySA+、GCIA、GCED或等价(优先)。经验:3–7年在安全运营、事件响应、防御性安全或相关领域的经验。在生产环境中协调和响应安全事件的经验。在SaaS或云原生安全技术平台上的工作经验。技能:对安全运营、事件响应方法论和防御性安全控制的深刻理解。证明能够分析安全威胁并在时间紧迫和高压条件下有效响应。在SIEM、EDR、IDS/IPS、WAF和相关平台上的实际管理经验。强大的分析、问题解决和文档技能。与技术及非技术利益相关者清晰沟通技术发现的能力。
薪酬等级:$61,700 – $87,600。预期招聘范围:$70,000 - $80,000。实际薪酬提供将考虑多种因素,包括您的技能、资格、经验和基于40小时工作周。福利:全面健康保险、牙科保险、视力保险、弹性时间假、401(k)计划等。
CivicPlus致力于通过创新和协作将公司愿景变为现实。受可接近的领导力和透明的沟通支持,我们被赋予了在地方政府和他们服务的社区中产生影响的权力。与优秀的人一起成长,欢迎真诚,庆祝成功,并培养潜力。
初级电话与人才获取团队;与招聘经理面试;与团队领导面试(可能包括多次对话);提供工作机会。
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。