Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
全链路安全审计: 负责对区块链业务全链路进行安全评估与渗透测试。通过漏洞扫描与实战化模拟攻击,有效挖掘潜在风险项,并积极推动业务线完成整改与修复。
智能合约安全: 负责智能合约的代码安全审计。准确识别逻辑缺陷、权限控制不当(越权)等潜在漏洞,降低资金损失风险,保障链上业务的安全运行。
基础与云安全运营: 参与云端服务及终端环境的渗透测试与安全加固。负责安全防护规则的日常配置与调优,跟进并处理各类常规安全事件及突发问题。
本科及以上学历优先,计算机、信息安全或网络安全等相关专业更佳。
具备 3-5 年相关工作经验,尤其是在信息安全或区块链安全相关领域具有实战经验。
熟悉区块链底层系统架构及智能合约相关知识;熟悉 Web3 领域常见的攻击手法及对应的防御策略(熟练使用 Slither、Mythril、Echidna 等合约审计与测试工具,熟悉 Foundry / Hardhat 等环境)。
具备扎实的网络安全功底,熟练掌握渗透测试、漏洞挖掘、网络流量分析及恶意代码分析等常规安全技能(熟练掌握 Burp Suite、Nmap、Wireshark、IDA Pro 等行业主流攻防与分析工具)。
有大型安全项目的参与或落地经验,具备独立排查并解决实际安全问题的能力;在云环境的安全攻防方面具备一定的实操经验。
加分项(优先考虑):
熟悉常见云原生及云服务的安全架构设计与底层技术。
了解或熟悉 AWS 生态相关安全组件的配置与运用(如 KMS、ASM、IAM、CloudTrail 等),接触过 Prowler 等云安全审计工具者优先。
薪酬福利:$4000 - $8000 / month
ApeX Protocol
A leading decentralized exchange (DEX) platform.
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。