Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
高级安全运营工程师将负责云基础设施和应用程序工作负载的日常安全运营,同时与CTO和信息安全与风险管理官密切合作。我们寻找一位不仅能够识别风险,还能通过自动化、协作和实施主动解决问题的人才。职责包括:检测、保护和响应(安全运营)、负责AWS基于的云和无服务器工作负载的日常安全运营、构建和调整检测和自动化(SIEM规则、SOAR/运行本、检测-代码)以减少MTTA/MTTR并消除嘈杂警报、安全我们的交付管道及运行时、加强CI/CD和软件供应链,并推动“安全默认”模式在SDLC中、领导云/无服务器加固(IaC审查、政策-代码、最少特权IAM设计、网络分段)、提高组织整体标准(超出生产环境)、与DevOps和工程团队合作以演进身份及访问、终端/EDR姿态、协调漏洞管理端到端:扫描、优先级、修复、报告、贡献安全治理(政策、标准、桌面演练、BCP/DR输入)并支持合规努力(例如SOC 2/PCI DSS)、影响、自动化和衡量、构建安全工具和集成供工程师使用,认可易于使用和低摩擦将鼓励采用和遵守、定义指标/KPIs并定期向工程和领导层沟通风险及进展、指导工程师在安全设计上并倡导积极的安全文化、参与架构和威胁建模讨论以在设计过程中识别安全风险。
计算机科学、工程或相关领域的学士学位,或技术领域的类似职位等价经验;申请人必须被授权在美国工作;至少5年大型分布式系统开发经验;至少3年金融科技经验,或同等经验在受监管环境中具有合规要求(例如SOC2、PCI DSS);至少5年在安全运营/云安全/蓝队角色中的工作经验,具有在AWS(IAM/GuardDuty/CloudTrail/CloudWatch)中的深入、手把手经验;具备SIEM/日志分析、EDR和秘密管理(如Vault)的实用经验;具备云平台(AWS首选,GCP,Azure)和容器化技术(Docker,ECS)的经验;具备CI/CD流水线和工具(GitHub Actions)的经验;愿意参与共享的轮班值班以处理安全事件。
TASC(Total Administrative Services Corporation)是一家提供医疗和福利相关卡基和支付产品能力的福利TPA,专注于云原生支付处理解决方案的金融科技行业领先企业。
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。