Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
我们正在寻找一名基础设施安全工程师,他们像建设者而非审计员一样思考。您将设计和演变一个快速发展的AI原生组织的安全基础——目标不仅仅是降低风险,而是让我们更安全地加快前进。该角色位于系统工程、安全研究和应用自动化交汇处。您将负责:1. 在AWS、GCP和Azure上架构安全系统,使其能与快速的产品迭代同步;2. 构建自动化防护措施和自愈基础设施,以消除整个类别的漏洞;3. 设计和实施零信任原语——身份、访问和策略作为代码;4. 开发检测作为代码的管道,将检测逻辑视为生产系统(版本化、测试、可部署);5. 探索和部署AI原生的威胁建模、异常检测和事件响应方法;6. 与工程和研究团队紧密合作,将安全嵌入开发生命周期;7. 用清晰的方式思考——安全决策应可读、可审查和可组合;8. 持续重新思考假设并演进我们的安全立场,以应对新威胁和范式。我们寻找:1. 深度经验在分布式、多云系统(AWS、GCP、Azure)上;2. 强大的编程能力(Python、Go、Rust等)偏向自动化和系统思维;3. 有基础设施即代码(Terraform、Pulumi等)经验,并整合安全到CI/CD流水线;4. 深刻理解身份系统、最少特权和零信任架构;5. 熟悉现代检测生态系统(例如Sigma、Panther、GuardDuty、SCC)和信号质量挑战;6. 有将安全视为工程和系统问题而非合规的思维;7. 舒适在高度异步、写作密集和快速节奏的环境中工作。
1. 深度经验在分布式、多云系统(AWS、GCP、Azure)上;2. 强大的编程能力(Python、Go、Rust等)偏向自动化和系统思维;3. 有基础设施即代码(Terraform、Pulumi等)经验,并整合安全到CI/CD流水线;4. 深刻理解身份系统、最少特权和零信任架构;5. 熟悉现代检测生态系统(例如Sigma、Panther、GuardDuty、SCC)和信号质量挑战;6. 有将安全视为工程和系统问题而非合规的思维;7. 舒适在高度异步、写作密集和快速节奏的环境中工作。
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。