Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
我们正在寻找一个全职的高级/资深安全工程师,带领我们的安全倡议,推动我们的安全战略向前发展。职责:安全策略开发:设计和实施中长期的安全策略,使其与业务目标和技术路线图保持一致,以确保数字资产的稳健保护。与跨职能团队合作,将安全实践整合到更广泛的组织战略中。风险管理工作:识别、评估和管理安全风险,制定策略以减轻潜在威胁和漏洞。向高级管理层沟通风险和建议。安全可观测性:领导从托管检测和响应服务向内部能力的过渡,确保无缝的操作变更和连续性。使用 Datadog 和 PagerDuty 开发和实施安全监控和警报策略。事件响应:建立并管理轮班事件响应协议,确保快速有效的事件响应。数据安全创新:与隐私团队合作,建立基础数据安全实践和政策,推动符合国际行业标准和法规的数据安全倡议。认证与合规:提供实际经验以获得和维持 PCI DSS 认证。确保安全标准符合行业法规和最佳实践。
经验:至少5年在安全工程职位中的经验。证明能够有效领导大规模安全项目和倡议的能力。有实施符合行业标准的数据安全倡议的记录。具有事件响应经验,有管理并减轻安全事件的有效记录。具有合规标准和框架(如 GDPR、PCI-DSS 或 ISO 27001)的经验。技术技能:强大的编码技能,专注于安全开发。证明在使用 Datadog 和 PagerDuty 进行检测和响应操作方面的熟练程度。深入理解 AWS 安全框架、实践和工具,以保护云托管环境。软技能:强大的沟通能力,能够向技术或非技术受众解释复杂的安全问题。
Candidate journey: ⭕️ Recruiter call ----> ⭕️ Skills assessment-----> ⭕️ Meet the hiring manager
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。