Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
Snowflake正在寻找一位主要安全工程师-威胁情报专家,帮助塑造Snowflake的威胁情报计划,并将威胁情报的影响力扩展到整个公司。该角色将结合深入的威胁情报专业知识与强大的工程和项目管理技能,以AI和自动化为核心,用于收集、分析、优先排序和操作化情报。
在威胁情报领域有深入经验,具备在多个领域(如对手情报、入侵情报、供应链情报、身份情报、领域情报和基于威胁的防御)的背景。深入了解当今的威胁行为者生态系统,包括国家行为者、犯罪组织、勒索软件集团、欺诈生态系统及其平台和社区。能够将威胁情报转化为实际的防御结果,并与检测、事件响应、产品安全、云安全、反滥用和其他利益相关者合作。具有强大的工程技能,包括使用Python或Go等高级语言编写代码,构建自动化流程,并在数据密集型安全工作流程中工作。具备构建或推动AI辅助的分析工作流的经验,如报告筛选、信号增强、摘要、收集、优先级排序或调查支持,并具备判断AI在何处添加价值以及在何处需要人类分析的能力。能够研究威胁行为者的TTPs、基础设施、目标和目的,并将这些风险映射到Snowflake的产品、企业和客户环境。熟悉OSINT工具、数据源、调查方法和为技术和执行受众制作的情报报告。对威胁狩猎和威胁检测方法有深入的理解,并能够将情报转化为狩猎、检测机会和控制建议。基于风险的安全方法,能够根据业务影响和不断变化的威胁条件优先工作。谦虚、团队导向的心态,有偏见于协作、执行和提高整个团队的标准。
年薪范围为249,000至311,000美元,此外该职位有资格参与Snowflake的奖金和股权计划。该职位还享有竞争力的福利包,包括医疗、牙科、视力、人寿和残疾保险;401(k)退休计划;灵活支出与健康储蓄账户;至少12天带薪假期;带薪休假;产假;员工援助计划;以及其他公司福利。
Snowflake是一家致力于推动代理企业时代的企业。我们的使命是通过情报主动检测威胁,基于风险和数据驱动的决策。我们的目标是主动识别相关威胁行为者和活动,通过情报将这些信息转化为能力和决策,帮助Snowflake在早期识别威胁并减少业务风险。
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。