Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
Application Security Engineer 负责在软件开发生命周期(SDLC)中嵌入安全,领导应用安全测试,并推动漏洞修复工作。与开发团队协作,整合安全设计、安全编码标准和安全控制。识别、跟踪并验证安全测试和扫描中的漏洞,与开发团队协作以在合规时间要求内优先修复漏洞。协调外部独立渗透测试生产环境。领导应用安全测试,包括静态、动态和交互式应用安全测试(SAST, DAST, IAST)。担任应用安全漏洞(如OWASP Top 10)和新兴威胁的专家。与组织职能和关键利益相关者密切合作,为开发团队提供指导、工具和培训,确保安全设计原则的应用,风险的缓解,以及应用的现代威胁的抵御。
3-7年应用安全、安全开发、渗透测试或相关领域经验。具有应用测试或安全测试工具(包括SAST、DAST和/或IAST)的工作经验。具有将安全设计原则整合到变更管理、代码审查、CI/CD流水线和安全开发运营中的经验。持有Security+、GSEC、GSSP或同等认证。计算机科学、网络安全、信息安全、信息系统或相关领域的学士学位(优先)。
预计薪资范围:$80,200 - $117,100/年。实际薪资将考虑技能、资格、经验和40小时工作周。福利:全面的健康保险、牙科保险、视力保险、灵活时间假、401(k)计划等。
CivicPlus致力于通过创新和协作实现公司愿景。支持可接近的领导和透明的沟通,我们被赋予了在地方政府和居民之间产生影响的能力。与优秀的人一起成长,其中真诚被欢迎,成功被庆祝,潜力被培养。
初级与人才获取的电话面试,与招聘经理的面试,与团队领导的面试(可能包括多次对话),提供offer
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。