Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
我的客户是工程优先的组织,有着极高的标准。他们雇佣的个体是思考者,而非操作者。成功者通常来自初创公司或快速扩张环境,并且能够适应不确定性,从零开始构建系统。他们正在寻找一位高度技术化、动手实践的GRC工程师,其工作更像安全工程师而非传统合规专业人士。这不是一个标准的GRC角色。
如果你没有拥有并构建ISO 27001(和理想情况下SOC 2)从零开始或实施APP或PDPA,你将不胜任此职位。
如果你不具备高度技术化和动手实践的经验,并且有扎实的安全原则知识,这个职位并不适合你。
非常具有竞争力的薪酬包,包括股权,具有显著的潜在回报。
这个职位适合那些思考像工程师,构建系统(而非表格),并希望使合规可销售、自动化、嵌入的人。
如果这听起来像你,现在就申请。
证明自己曾在初创公司/快速扩张公司或复杂产品环境中工作
具备从零开始领导ISO 27001合规计划的经验
拥有强大的技术背景(云、基础设施、安全工程)
能够直接与工程师深入技术层面工作
具备建筑或自动化合规系统(而非仅维护它们)的经验
拥有云环境(AWS、GCP、Azure)的动手经验
具备将合规嵌入CI/CD或工程工作流的经验
初创公司或小团队经验
优先技能:SOC 2经验、Python或脚本用于自动化、合规即代码/持续合规工具、NIST框架(800-53等)经验、AI相关框架(ISO 42001、NIST AI RMF、EU AI Act)经验
非常具有竞争力的薪酬包,包括股权,具有显著的潜在回报
客户是一家快速成长且充满活力的AI技术初创公司,已获得多轮VC融资,并已达到数十亿美元估值。
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。