Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
信息安全顾问负责评估、设计和改进信息安全控制措施以保护组织的系统、网络、应用和数据。该角色与业务和技术团队合作,识别安全风险,推荐缓解策略,确保符合安全标准,并支持安全倡议。关键职责包括:评估IT系统和基础设施的安全风险与漏洞;执行安全审查、审计和风险评估;推荐并实施安全控制和最佳实践;支持信息安全管理政策、标准和程序的制定与维护;监控安全事件并协助事件响应活动;执行漏洞评估并协调修复工作;确保符合监管和行业安全要求;审查系统架构并提供项目实施期间的安全指导;支持身份和访问管理流程;协助安全意识和培训计划;准备安全报告、发现和建议以供利益相关者参考;与IT、业务和外部供应商合作解决安全问题。要求资格包括:信息科技、计算机科学、网络安全或相关领域学士学位;3-7年信息安全、网络安全或IT风险管理经验;理解网络、应用、云和基础设施安全概念;了解ISO 27001、NIST网络安全框架和CIS控制等安全框架和标准;具备漏洞管理及安全评估工具经验;具备强大的分析、问题解决和沟通技能。优先资格包括:CISSP、CISM、CEH或CompTIA Security+等安全认证;云安全平台和安全监控工具经验;了解监管要求和合规程序。关键技能包括:信息安全、风险评估与管理、漏洞管理、安全架构审查、事件响应、身份与访问管理(IAM)、网络安全、云安全、安全合规与审计、安全政策与治理、威胁分析、利益相关者管理、技术文档。
要求资格包括:信息科技、计算机科学、网络安全或相关领域学士学位;3-7年信息安全、网络安全或IT风险管理经验;理解网络、应用、云和基础设施安全概念;了解ISO 27001、NIST网络安全框架和CIS控制等安全框架和标准;具备漏洞管理及安全评估工具经验;具备强大的分析、问题解决和沟通技能。优先资格包括:CISSP、CISM、CEH或CompTIA Security+等安全认证;云安全平台和安全监控工具经验;了解监管要求和合规程序。
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。