Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
负责安全监控和检测,使用SIEM工具如Splunk或QRadar;分析日志、网络流量和端点活动以检测异常和潜在威胁;进行事件响应和优先级处理;利用威胁情报保持对新兴威胁的了解;跨数据源关联以提高检测准确性;记录事件、发现和修复步骤;生成报告和仪表板以沟通安全状况;制定安全政策符合ISO 27001、NIST和GDPR框架;确保符合内部政策和法规要求;管理风险,识别、评估和优先级处理系统和过程中的安全风险;推荐并实施缓解策略;进行内部审计和支持外部评估;提供安全意识培训以促进最佳实践;实施加密、访问管理和数据分类等控制措施以保护敏感信息;设计和部署安全解决方案,包括防火墙、IDS/IPS、VPN、端点保护和WAF;进行漏洞扫描和渗透测试以识别弱点;协调修复和补丁管理;实施和管理安全访问控制(MFA、RBAC、SSO);执行最小特权原则;使用Python、Bash或PowerShell等脚本语言自动化流程;安全云环境(AWS、Azure、Google Cloud)和混合基础设施;协助SOC团队调查事件并加强防御。
合规要求、IT升级、优先处理、管理、缓解策略、漏洞、环境健康、缓解、健康与安全、基础设施
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。