Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
作为Senior Security Engineer,您将作为工程和产品团队的可信赖顾问,确保安全被构建到Docker每个产品中。您将与领导层合作,制定产品安全策略,影响架构决策,并推动安全控制在整个组织中的采用。您将应用在安全架构、威胁建模和漏洞管理方面的专业知识,识别并缓解开发生命周期中的风险。在云基础设施(AWS,GCP,Azure)、容器化环境和AI/ML产品中工作,您将实施主动的安全解决方案,以匹配Docker的增长。此职位提供了在一家受全球数百万开发者信赖的产品公司中构建和成熟安全计划的机会。您将在一个快速发展的、技术挑战性的环境中工作,您的安全专业知识直接影响Docker的平台和更广泛的容器生态系统。
具备至少5年安全工程经验,专注于应用和基础设施安全, preferably在云原生或SaaS环境中。具备至少3年的Python或Go语言开发经验。展示深入的认证、授权专业知识,包括OAuth、SAML、OIDC、MFA、密码学应用和零信任原则。有在云生态系统(如AWS、GCP、Azure)中安全经验。理解AI/ML安全风险和缓解措施,包括提示注入、数据中毒、模型提取和对抗攻击。在Kubernetes、Docker环境中部署运行时安全解决方案进行威胁检测和策略执行。有构建安全计划和自动化从零开始的经验,应用基于风险的优先级。有在Kubernetes、Docker环境中部署运行时安全解决方案进行威胁检测和策略执行的经验。有合规性法规(如SOC 2、ISO 27xxx、GDPR、CCPA、FIPS)的理解和能力,将安全与合规要求对齐。具备出色的沟通能力,能够清晰地向技术及非技术利益相关者解释复杂的安全概念。理解行业标准,积极跟进新兴的安全技术和模型。是团队成员,通过协作和跨职能合作伙伴关系推动安全变革。
自由与灵活性;根据您的生活安排工作。指定每季度Whaleness日加年终Whaleness假期。家庭办公室设置;我们希望您在工作时感到舒适。16周的带薪父母假。技术津贴相当于每月100美元净收入。鼓励您享受喜欢的事情的PTO计划。培训津贴用于会议、课程和课程。股权;我们是一个快速成长的初创公司,希望所有员工都能分享公司的成功。Docker Swag。医疗福利、退休和假日因国家而异。
Docker, Inc 是一家致力于让应用开发更简单,让开发者专注于真正重要的事情的公司。我们的远程团队遍布全球,由对创新和卓越开发者体验的热情团结在一起。拥有超过2000万每月用户和200亿次镜像拉取,Docker是构建、分享和运行应用程序的第1工具——被初创企业和福布斯100强企业信赖。我们正在快速成长,刚刚开始。加入我们,开启一次伟大的旅程!
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。