Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
Quora的安全部门负责保护公司的关键资产免受外部威胁和内部风险。我们是一个小而高效的团队,采用务实的建设性方法:我们构建商业解决方案无法满足的地方,利用AI在规模上高效工作,并快速行动以保持领先。我们正在寻找一个安全检测与企业安全工程师来加强预防和检测能力。这是一个真正的混合角色:你将构建和维护检测系统,同时负责保护员工舰队和内部基础设施的企业安全控制。你将与IT团队合作,与现有安全工程师在生产环境进行覆盖,并作为非技术团队的可信安全顾问。
职责包括:构建和维护SIEM以收集和分析来自企业及生产系统的日志;编写并部署检测和警报以识别恶意行为;设计和部署诱饵令牌和早期预警机制以在威胁到达关键资产前检测威胁;调查安全事件的全过程——包括恶意软件分析、外泄评估和时间线重建,并构建运行手册以扩展响应能力;与IT合作定义和执行员工设备舰队的安全标准,包括终端保护、托管设备要求、操作系统合规性和VPN访问控制;推动零信任VPN和其他企业安全基础设施的原型和实施;为组织内的非工程职能提供安全指导和顾问支持。
可用性会议和临时沟通在Quora的“协调时间”(周一至周五:太平洋时间上午9点至下午3点);5年以上安全工程、检测工程或相关领域经验;有构建或维护SIEM基础设施和编写检测规则的实践经验;具有终端安全工具(如CrowdStrike或类似EDR平台)的经验;具备Python工程技能,有编写生产代码并与其他软件工程团队一起发布记录的经验;有安全事件调查经验,包括恶意软件分析、日志审查、时间线重建和威胁建模;有企业安全控制、身份管理、终端保护和访问控制执行经验。
包括医疗保险/牙科保险/视力保险覆盖、股权刷新、远程工作报销、带薪休假、员工援助计划等。福利因国家而异,可能有所不同。
Quora是一家私有公司,致力于通过其两个平台增长全球的知识。Quora是一个拥有3亿多月度唯一访客的全球知识分享平台,将人们聚集在一起分享各种主题的见解,并提供一个独特的平台来学习和连接他人。Poe是一个为全球数百万用户提供聊天、探索和构建平台的平台,包括GPT-5.4、Claude-Opus-4.6、Gemini-3.1-Pro、Nano-Banana-Pro、Veo-3.1等AI语言模型。随着AI能力的迅速发展,Poe提供一个单一的平台,即时整合和利用这些新模型。
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。