Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
Dialpad 是 AI 本地化的商业通讯平台。我们通过 AI 实时理解每一场对话,将呼叫、消息、会议和联系中心统一到一个平台上。
超过 7 万名全球公司,包括 WeWork、Asana、NASDAQ、AAA 保险、COMPASS 房地产、Uber、Randstad 和 Tractor Supply,都依赖 Dialpad 来通过实时、AI 驱动的洞察力建立更牢固的客户连接。
我们现在正引领向 Agentic AI 的转变:智能代理不仅分析对话,还通过自动化工作流、解决客户问题和加速收入实时行动。我们的 DAART 项目(Dialpad Agentic AI in Real Time)正在重新定义通讯平台能做什么。
访问 dialpad.com 了解更多。
5 年以上在应用安全、产品安全、安全工程或软件工程方面的经验,具有强烈的网络安全重点。
对现代应用安全原则有深入理解,涵盖 web 应用、API、认证、授权和云原生系统。
有经验进行威胁建模、安全设计审查和技术风险评估。
有经验使用手动测试、代码审查和安全工具查找和优先处理漏洞。
熟悉安全 SDLC 实践,有经验将安全嵌入工程工作流程。
对常见产品风险类别有深入理解,如注入、访问控制失败、密钥暴露、不安全反序列化、SSRF 和供应链风险。
对安全 AI 产品有实践经验,包括 LLM 相关风险、提示注入、数据泄漏、不安全工具使用、模型滥用和第三方 AI 集成。
能清晰编写技术指导并影响团队而不产生不必要的摩擦。
有良好的沟通能力和跨职能与工程、产品、法律和合规相关方合作的能力。
能平衡安全严谨性与产品速度和业务优先级。
竞争性薪资、全面福利和真实的职业发展机会
我们相信在投资我们的员工。Dialpad 提供具有竞争力的福利和 perks,尖端的 AI 工具和一个强大的培训计划,帮助你达到你的全部潜力。我们设计了我们的办公室以包容性为特色,提供一个充满活力的环境来培养合作和连接。我们的卓越文化,屡次被认可为 Great Place to Work,确保每位员工都感到被重视并被赋予贡献我们集体成功的责任。
Dialpad 是 AI 本地化的商业通讯平台。我们通过 AI 实时理解每一场对话,将呼叫、消息、会议和联系中心统一到一个平台上。超过 7 万名全球公司,包括 WeWork、Asana、NASDAQ、AAA 保险、COMPASS 房地产、Uber、Randstad 和 Tractor Supply,都依赖 Dialpad 来通过实时、AI 驱动的洞察力建立更牢固的客户连接。
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。