Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
Product Security at Chainalysis 通过与产品和平台工程团队合作,在设计、代码和修复方面保持 SaaS 平台的安全性。我们直接与产品和平台工程团队合作,进行威胁建模、设计审查、渗透测试和跨 AWS 和 Kubernetes 域的修复。作为 Staff Product Security Engineer,您将负责跨一个或多个产品领域的整体产品安全,负责新产品的安全审查、AI 工具的渗透测试,进行现场渗透测试,直接向产品仓库提交代码和修复,负责漏洞披露计划,并在 R&D 领域推动 SOC2 和风险框架工作。您将参与共享的生产安全事件轮班制度。
8+ 年应用安全工程经验,至少精通 Java(优先)、TypeScript/JavaScript、Python 或 Go,能够进行深入的代码审查、编写漏洞利用示例并直接向产品仓库提交修复。在 CI/CD 流水线中构建安全自动化。对生产 SaaS 应用进行现场渗透测试,包括为新产品发布定制的测试。进行威胁建模、安全设计审查和跨 SDLC 的静态/动态代码分析。识别和修复常见 Web 应用漏洞(OWASP Top 10)。具备安全内部 AI/LLM 平台和编码代理(模型网关、提示/响应控制、代理权限管理)的经验。
安全的 SaaS 平台,与全球政府、银行和加密交易所合作调查金融犯罪。共享的生产安全事件轮班制度。漏洞披露计划。SOC2 和合规性相关的安全修复。AI 平台和编码代理的安全审查和防护措施。
Chainalysis 通过我们的数据、服务和解决方案提供完整的区块链知识。我们帮助组织安全且有信心地导航区块链。我们相信多样性经验与思想使我们更强。我们致力于确保团队反映全球独特的社区。
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。