Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
在 Samsara 工作意味着你将帮助定义物理操作的未来,并参与一个正在公开上市的公司,你将拥有自主权和支持,以在长期建设中产生影响。我们正在寻找一位有经验的高级安全工程师,负责部署、管理和领导威胁建模。在该角色中,你将与技术产品经理和工程师一起工作,维护 Samsara 的安全并减少软件安全问题,以更好地保护客户。我们寻找的是一个对利用自动化提高效率充满热情的人,对基础设施即代码充满热情,并具有与团队合作减少软件漏洞的经验。你的贡献将对我们的整体安全和合规战略至关重要。在 Samsara,我们重视以赢得为目标作为运营原则。你的能力定义成功并与跨职能利益相关者一起工作,以实现成功至关重要。
6+ 年的相关经验,有在企业环境中应用或产品安全和威胁建模的证明影响。深入了解 OWASP Top Ten、STRIDE 威胁建模框架(或等同于 PASTA 或 DREAD),MITRE ATT&CK。定义并推动 SDLC 的采用,与以业务为导向的工程师合作。具有管理漏洞赏金计划(如 Bug Crowd)的经验。对常见安全漏洞有熟悉,并能判断其对业务的影响。
我们提供灵活的远程工作模式,员工主导的远程模式,专业发展 stipend,全面的健康和育儿计划,以及更多。我们提供高成长的公开公司总报酬计划,通过基础工资、绩效奖金/变量支付和股权(对符合条件的角色)的组合,提供高于市场的总报酬。我们为顶级表现者提供有意义的报酬,其机会可能超越更广泛的市场。
Samsara 是一个在纽约证券交易所上市(NYSE: IOT)的连接操作云的先驱,该平台使依赖物理操作的组织能够利用物联网(IoT)数据来开发可操作的见解,从而改善其操作。我们帮助改善支撑全球经济的物理操作的安全性、效率和可持续性。这些行业占全球 GDP 的 40% 以上,包括农业、建筑、现场服务、运输和制造——我们很兴奋帮助大规模数字化转型这些行业的操作。
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。