Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
负责监控计算机取证实践的绩效与效率,操作入侵检测与预防技术,监控数字取证工具,确保优化响应速度和结果可靠性,协助制定内部控制报告,应用信息安全法律进行计算机犯罪调查,分析网络或系统事件并制定应对措施,管理重要信息快速准确共享,支持政策流程审查及操作优先级管理,领导事件响应活动,与高级管理层沟通重大事件,支持增强策略和事件响应 playbook 开发,管理利益相关者关系并优化流程,塑造和实施产品及流程以保护银行免受内部威胁,开发适当指标展示内部威胁有效性,监控/审查流程/系统及产品性能以确保持续改进以防止和消除内部威胁。
具备云环境中的事件管理经验,了解维护应用安全的工具和流程,具备设计和实施安全程序的技能,具备应用测试检测bug、漏洞和不安全配置的经验,具备按照既定安全政策回应应用威胁的经验,了解计算机犯罪处理的 concepts、tools 和 practices,具备检测和预防涉及计算机/网络的犯罪经验,具备信息安全知识,了解数字威胁的 techniques、approaches 和 practices,具备检测、监控、分析和预防数字威胁的经验,了解终端安全的 concepts、issues 和 techniques,具备确保各类情况下终端设备安全合规的经验,具备信息安全管理、事件响应、数字取证和高级恶意软件分析的可证明经验,具备识别、管理和生成事件更新、报告和推荐给SLT以辅助决策和风险管理的经验,具备网络安全政策、标准、流程和指南的接触经验,具备网络安全平台(Purview、Defender、Netskope)的接触经验,了解适用的数据保护法(GDPR)、支付卡行业(PCI)标准和NIST网络安全框架,具备Microsoft Office套件(Outlook、Excel、PowerPoint)的可证明知识,具备Service Now的使用经验,包括高效处理工单和运行基本报告的能力,具备风险管理实践、流程和技术的优秀理解,了解DLP功能,包括策略监控、事件响应和分析。
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。