Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
ActBlue 的安全团队负责保护 ActBlue 免受可能针对 ActBlue 技术服务 (ATS)、捐助者或在我们平台上筹款的组织的威胁行为者的攻击。我们的安全计划以对我们的利益相关者的同情作为核心价值观。
安全工程师工作与产品工程、平台和运维工程师共同工作,以在工程过程中进行安全审查。安全工程师 II 将响应事件,检测技术堆栈中的威胁,帮助进行随机的安全审查,并参与漏洞优先处理。
What You Will Do:维护和增强与团队相关的安全工具,包括安全日志聚合、防病毒、开发构建时间和云运行时工具。自动化检测整个工具堆栈中用于发现安全事件和攻击的检测模式。实施、迭代和操作旨在支持工程师在构建过程中安全的自动化工具,减少发现漏洞后修复时间。执行漏洞评估和随机安全审查以识别和优先考虑潜在的安全风险和漏洞。与工程师紧密合作,进行支持软件和基础设施工程师早期工程过程的安全审查。参与事件响应活动,包括调查、遏制和恢复努力。
您需要掌握 Git,了解如何使用本地 IDE 和 CLI 管理代码,并经常进行代码提交。您将被要求在团队中进行代码审查,并熟悉典型的 +1 仪式。具有使用 AWS Lambda 和 Step Functions 自动化安全工作流和功能的经验。能够部署、管理、监控和/或为团队依赖的强制安全要求和检测威胁行为者防御 Actblue 的技术提供可持续的操作支持。您将有对现代 TTPs 用于针对 B2C 在线业务的深入理解。能够进行展示在核心安全领域和次要专长(例如基础设施安全、应用安全、企业 IT 安全、安全运营)中深度专业知识的审查。能够持续学习并应用新攻击/攻击者学到的教训到您的专注领域。出色的沟通技能。具有 OWASP 原则的经验。能够部署使工程师能够安全构建的工具。精通 Python、Ruby 和/或 Go(偏好顺序)。
能够参与团队的轮班值守。
灵活的工作时间,无限的带薪休假。为员工及其家庭提供全额支付的健康、牙科和视力保险,以及全额支付的健康报销计划用于外出费用,以及全额支付的短期和长期残疾保险。全额支付的基本和 AD&D 人寿保险和自愿补充人寿保险选项。依赖和健康灵活支出账户选项。员工援助计划(EAP)福利。自动 2% 雇主支付的 401K 贡献,加上员工贡献的额外 6% 匹配。至少三个月的带薪医疗、家庭和育儿假(适用于所有新父母,包括领养)。通勤或在家办公福利,包括为所有新全职远程员工提供 1000 美元的在家办公设置津贴。额外的福利包括每季度的零食配送和数字订阅《波士顿环球报》及《纽约时报》。
ActBlue 是一个非营利组织,致力于利用尖端技术推动民主胜利并促进进步事业。我们的愿景是简单:通过人们的权力创造变革。自成立以来,我们一直在构建创新解决方案,以颠覆基层筹款——如果您在线上捐过款给民主党竞选或进步组织,您可能已经使用了我们的平台!我们相信通过将权力交给小额捐助者,帮助成千上万的组织——从地方候选人到全国运动——动员他们的社区并产生持久的影响。我们团队的每个成员都深信推进我们的共同使命和核心价值观。我们正在塑造民主的未来。
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。