软件工程师和安全研究员
我们正在寻找一名软件工程师和安全研究员,帮助构建我们的顶级网络安全产品。这是一个混合型角色:一名具备深厚网络安全背景的软件工程师。强大的工程速度是功能发布的关键;严肃的安全专业知识是确保功能正确性的关键。您应具备对攻击者和防御者实际操作的理解。产品领域涉及CSPM/CNAPP相关,但超越于此。预计需要在云态势、身份、攻击路径、优先级、检测和相邻领域工作,随着产品的演进而扩展。节奏很快。AI是每天工作的组成部分。
加载中...
作为 Cyber Resiliency 团队的 Senior Security Engineer,您的角色将帮助塑造开源世界如何保卫自己,同时与一个高信任、低 ego 的团队合作,使安全变得有趣。您将与安全团队密切合作,并与公司其他团队协作,提高我们的安全姿态,确保符合行业标准和法规。成功的候选人将具备强大的技术背景、出色的解决问题能力、永不满足的求知欲和团队优先的思维方式。
职责包括:加入高品格、高才华的团队;设计、部署和优化创新技术控制以检测和防止安全事件;工程自定义检测逻辑,整合威胁情报,自动化使用 SOAR,设计 Agentic AI 安全操作 playbook;参与事件响应工作,包括桌面演练;与跨团队协作,将安全最佳实践整合到产品和流程中;在数据湖中进行以研究驱动的威胁狩猎;持续研究威胁景观并致力于专业自我部署。
我们寻找的候选人(无需具备所有条件):反映公司四大价值观;出色的 interpersonal 和沟通技能(无懦夫);具备出色的 technical investigative mindset;有云原生环境安全经验;有云和终端安全运营经验;偏爱 macOS 或 Linux 技术;对 AI 情有独钟;具备威胁情报敏锐度;能独立在多个同时工作流中工作;具备云取证和事件响应知识、技能和经验;能用 Go、Python 或 Shell 等语言编写自动化。
具备出色的 interpersonal 和沟通技能(无懦夫);具备出色的 technical investigative mindset;有云原生环境安全经验;有云和终端安全运营经验;偏爱 macOS 或 Linux 技术;对 AI 情有独钟;具备威胁情报敏锐度;能独立在多个同时工作流中工作;具备云取证和事件响应知识、技能和经验;能用 Go、Python 或 Shell 等语言编写自动化; offensive security 和或开源软件开发是加分项;5+ 年在软件开发、信息安全或 IT 工程领域的经验;计算机科学、工程、计算机安全或信息系统学士学位优先。
灵活的远程文化:远程工作并有机会参加团队聚会、每两年一次的目的地峰会,以及每月的共居空间、电话和互联网费用补贴。
我们的股权方法:入职和晋升时获得股票期权。此外,您还可以参与二次发行,并有10年时间行使期权(是的,您读对了:10年!)。
100% 覆盖的健康保险:我们覆盖您和您依赖者的健康、视力和牙科保险费用,没有任何费用从您的工资中支出。
无限灵活时间:取你需要的时间——为了做最好的工作,我们需要充电和重置。
18 周带薪育儿假:我们提供18周给生育父母和12周给非生育父母,可选择一次性使用或在孩子第一年中使用。
我们活生生地践行我们的公司价值观:我们专注于为客户交付创造价值的解决方案。
我们有偏见的行动导向:我们优先考虑、计划、尝试事情并快速失败。
我们不把自己太严肃(但确实做严肃的工作):我们正在解决一个重要的问题,需要专注,但我们也喜欢享受旅程。
我们信任彼此并假设善意:我们与决策透明,以赋能团队成员做出明智的决策。
注册并登录后即可查看
我们正在寻找一名软件工程师和安全研究员,帮助构建我们的顶级网络安全产品。这是一个混合型角色:一名具备深厚网络安全背景的软件工程师。强大的工程速度是功能发布的关键;严肃的安全专业知识是确保功能正确性的关键。您应具备对攻击者和防御者实际操作的理解。产品领域涉及CSPM/CNAPP相关,但超越于此。预计需要在云态势、身份、攻击路径、优先级、检测和相邻领域工作,随着产品的演进而扩展。节奏很快。AI是每天工作的组成部分。
该职位的薪资范围为每月$5,000 - $9,500(以美元计)。Sezzle致力于通过金融科技革新购物体验,结合尖端技术与无息分期计划,使购物更智能、更易接触。
70%的网络安全经验,30%的基础设施和网络经验。项目所有权(拥有从项目开始到结束的领导和实施经验)。对防御性安全(蓝队)的热情和动力。专家级的研究和分析能力。了解SIEMs(如Rapid7、Splunk)、电子邮件保护(如Mimecast)、终端保护(如CrowdStrike)、SSO(如Okta)、备份(如Druva)、云服务(如AWS、Azure)、Knowbe4等技术。了解网络安全流程,如事件响应、威胁检测、PAM、身份和访问管理、漏洞管理、补丁管理、业务连续性计划和风险评估、合规性。运维包括补丁、漏洞、报告、修复、PAM特权访问、安全意识培训、指标/分析、平台健康检查和维护。事件响应包括监控、警报处理、调查、日志分析、事件报告、安全漏洞、威胁狩猎。熟悉网络安全框架如NIST和ISO 27001。长期承诺。5年以上的安全经验。全职带3个月试用期。英语水平高。100%远程工作
参与开发前沿AI系统,享受远程工作的灵活性并自主安排时间。