Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
信息安全部署助理需与信息安全团队合作,通过实施所有适用的缓解方案来识别、保护、检测、响应和恢复与安全相关事件。该职位将执行对所有网络资源的持续监控,进行深入的安全风险分析,并协助开发缓解方案,同时进行定期的漏洞审计和风险评估。信息安全部署助理还需积极参与信息安全管理相关请求的管理和行政工作,以及参与政策、标准、基线、指南和程序的创建和/或维护。在适用的情况下,该职位将与应用安全测试工程师合作,选择和实施新的安全解决方案,以促进安全默认设计,支持安全应用开发和维护,确保信息系统的安全贯穿整个软件/系统开发生命周期(SDLC)。
要求具备信息科技、计算机科学或相关领域的学士学位,加上0-2年的相关经验;或等同的教育和经验组合。优先考虑持有CISSP、CISM、CISA、CEH、CompTia Security+、GCIA、GPEN或GSEC认证的候选人。具备企业架构、信息安全、信息科技或信息风险管理相关经验。熟悉技术安全控制(如AAA、多因素认证、网络或主机级防火墙、网络或主机级入侵检测/预防系统、反病毒、加密、虚拟私人网络(VPN)、Web应用防火墙、配置管理、主机加固、持续监控、事件响应或数据丢失预防管理)在内的组织或咨询环境中的经验。具备安全和IT控制审计评估经验。熟悉漏洞扫描工具。必须展示对基础设施和应用安全要求和架构的理解。证明有大型关键系统安全架构解决方案的经验,并了解信息安全标准、框架/方法论和最佳实践(NIST、ISO 2700x、CIS、ITIL、CoBIT、OCTAVE、GLBA)。了解主机安全架构最佳实践。了解网络安全架构最佳实践。能够承受压力并在紧 deadlines 下工作。展示高度的动机、信心、正直和责任感。具备出色的书面和口头沟通技能,解决问题技能,并能与同事和内部客户良好互动。
提供全面的福利包,包括医疗、牙科、视力保险、残疾和人寿保险、健康资源、认可计划、401(k)贡献、带薪假和节假日(所有均受资格要求限制)。此外,还提供适用的法定福利,包括科罗拉多州HFWA。
Healthesystems 是一家提供信息安全解决方案的公司,致力于通过远程办公模式和竞争力薪酬福利包,为员工提供灵活的工作环境。
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。