Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
负责安全架构与设计:与软件架构师(LLL)合作设计安全默认架构,建立强大的访问控制(RBAC)、多因素认证(MFA)和安全API端点。执行定期漏洞评估、静态和动态应用安全测试(SAST/DAST)以及Web和移动平台(iOS和Android)的渗透测试。实施强端到端加密协议保护数据传输(SSL/TLS)和数据静态存储。确保符合老挝PDR网络安全法规和国际框架(例如GDPR、ISO 27001)。开发和文档事件响应计划、安全策略和缓解策略。监控系统日志并设置自动化安全警报,与DevOps团队(LLL)协调。准备平台接受独立第三方安全审计,以满足LuxDev和利益相关者要求。
教育:计算机科学、网络安全、信息安全或相关领域的学士学位。
经验:4年以上网络安全工程师、网络安全顾问或渗透测试员经验。
认证:CISSP、CEH、CISM、OSCP或同等专业安全认证。
核心技能:深入理解OWASP Top 10漏洞(Web和移动)及其修复方法。具备安全云基础设施(AWS/Azure/GCP)和混合服务器环境的安全经验。精通安全扫描和渗透测试工具(如Burp Suite、Nessus、SonarQube)。熟悉身份管理系统、OAuth2和OpenID Connect协议。英语能力:高水平英语(书面和口语)。能起草详细安全审计报告、风险评估和安全策略,以及在审计中代表技术团队与捐赠机构代表沟通。
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。