Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
负责移动恶意软件(静态和动态)分析,识别TTP和IOC,指导防范移动恶意软件攻击。定期收集威胁情报,监控移动领域威胁态势,与供应商、平台团队和专业专家合作制定控制决策。解决未被现有策略覆盖的安全挑战,通过批准的治理渠道提出战略决策。在项目中担任主要资源,确保参与所有适当会议。作为IT安全问题的第一联系人,识别安全风险并确保相关利益相关者参与。指导IT安全团队遵循政策和标准。教育团队关于安全最佳实践,识别并建立关键利益相关者关系。评估Dev团队的IT安全配置和参与度。
具有移动恶意软件(Android和iOS)分析经验。熟悉通过编码、配置、RASP等手段进行移动(iOS和Android)安全防护。深入了解iOS和Android不同版本的安全架构模型。能够向技术及非技术受众清晰解释恶意软件的工作机制及相关风险。精通分析恶意软件(Android/iOS)生命周期及攻击方式。具备静态和动态分析移动二进制文件以识别潜在恶意活动的能力。能够反向工程恶意软件,包括处理使用反调试、反反编译等逃避检测的恶意软件。能够建立自己的沙箱环境进行恶意软件分析。具备创建清晰简洁的恶意软件报告的能力。具备识别文件型和文件less恶意软件及其攻击方式的经验。具备创建和测试AI攻击(如Deepfake)及防护措施的经验。熟悉移动恶意软件威胁情报收集。熟悉恶意软件行业趋势。熟悉安全威胁态势,了解重大漏洞及安全行业对重大威胁的响应。具备保护移动应用免受零日攻击的能力。能使用任何编程语言编写新型钩子脚本。能够解读Swift、Kotlin、Objective-C、Java等移动应用代码。具备信息安全部门认可的资格(如OSCP、GIAC GPEN、GIAC GMOB)者优先。具备学位学历者优先。
HSBC致力于建立一个所有员工都被重视、尊重和意见被重视的文化。我们以提供促进专业发展的职场、灵活工作和在包容和多元环境中成长的机会而自豪。
HSBC是全球最大的银行和金融服务机构之一,业务遍及64个国家和地区。我们致力于在增长之地建立,帮助企业繁荣,促进经济发展,最终帮助人们实现他们的愿望和目标。
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。