Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
TRM Labs 招聘高级产品安全工程师,负责领导应用安全审查和威胁建模,包括安全代码审查、架构设计和测试。开发自动化测试并完善安全 SDLC。拥有和执行应用安全漏洞管理。协调渗透测试任务。支持软件工程师和产品团队,制定应用安全最佳实践。开发和维护漏洞赏金计划。启动平台安全倡议,保护 TRM 数据。激励工程团队中的安全文化,通过培养安全倡导者和协调安全代码培训。
至少 8 年的软件开发和测试经验。计算机科学、计算机工程或相关领域的学士学位。熟练掌握 Python、NodeJS、React 等软件开发语言。深入理解加密、身份验证和授权协议。对常见软件漏洞(如 OWASP 和 CWE)有深刻理解,熟悉测试方法和常用安全工具。有开源、商业或原生安全解决方案的经验,如 GCP 和 AWS。有现代安全软件开发生命周期、威胁建模和最佳实践的经验。每天或每周进行高效且全面的代码安全审查经验。有经验在软件包或库中进行漏洞分类和修复。熟悉 Software Security 工具如 GitHub Advanced Security 或其他 SAST、DAST、SCA 工具。有 Web 应用测试框架如 BurpSuite、OWASP ZAP 等的经验。有威胁建模工具如 OWASP Threat Dragon 等的经验。有在以前的敏捷软件开发角色中工作经验。有红队或渗透测试应用和基础设施的经验。有云提供商(如 GCP 和 AWS)经验,现代安全软件开发生命周期和最佳实践经验。良好的书面和口头沟通能力。具备 OSCP、CEH、GWAPT 等安全认证者优先。熟悉安全框架(如 NIST SP 800-171 SSDF)者优先。
TRM 是一家 Series C 公司,总融资额为 2.2 亿美元,由 Blockchain Capital、Goldman Sachs、Bessemer、Y Combinator、Thoma Bravo 等投资机构支持。总部位于旧金山,是一家分布式优先公司,拥有洛杉矶、旧金山、纽约、华盛顿特区、伦敦和新加坡的分部。
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。