Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
负责安全 backlog 的管理和策略制定,将高层次威胁和合规需求转化为开发团队的可执行工程需求。
领导并发展现有的安全 champion 计划,指导工程师进行内部安全审查,确保安全是分布式责任而非瓶颈。
对关键组件(如云 RBAC、JWT、推理)进行正式架构风险评估,确保安全在设计阶段被内置。
维护 always-audit-ready 状态,使用 Drata 和 HeyData。您将监督年度 SOC 2 审计、GDPR 要求,并推动 OWASP SAMM 路线图向成熟度评分 1.0 进步。
监督 AWS、GCP 和 Azure 多云安全治理;领导技术合规审计并实施自动化身份和访问管理(IAM)以确保基础设施韧性。
管理双年度渗透测试生命周期,协调外部安全研究人员(漏洞赏金计划),并确保及时修复发现。
作为客户专家,完成详细安全问卷并确保营销供应商生态系统合规。
必须拥有 5 年以上安全工程、DevSecOps 或云原生 SaaS 环境中的安全官经验。
熟悉 AWS、GCP、Azure(IAM、多 AZ 架构、Trusted Advisor 等)。
具备 SOC 2 Type II、HIPAA、GDPR 实践经验,能架构统一的安全政策框架以满足多重合规标准。
具备威胁建模和复杂分布式系统架构风险分类能力。
具备强大的利益相关者管理技能,能推动季度容量规划中的安全资源并解释 P0 风险给领导层。
具备从阅读政策到调查代码的自我驱动能力。
具有竞争力的薪酬、股权和福利
完全远程设置与灵活工作时间
清晰拥有可靠性与运营卓越的职责
有机会参与关键客户面向基础设施
与平台和工程团队的强合作
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。