渗透测试工程师
负责对公司业务系统、网络设备、云平台及移动应用进行渗透测试与安全评估,发现潜在安全漏洞并输出报告。 模拟真实攻击场景,对目标系统进行渗透、提权、横向移动等测试,验证安全防护有效性。 对扫描和测试发现的漏洞进行验证、分析与复现,并提供修复建议。 参与应急响应,协助分析和溯源安全事件。 跟踪最新安全漏洞、攻击技术与安全工具,并进行内部技术分享。 协助开发团队与运维团队
加载中...
职位:两名信息系统安全工程师(ISSE)- 网络安全
地点:Marlborough, MA(或 Andover、Woburn、Tewksbury)
性质:全职长期编制(不接受合同工、外包,不支持远程)
安全许可:必须具备“有效/在职”的Security Clearance
技能关键词:Security+认证、CISSP、杀毒与终端安全、防火墙与入侵检测、漏洞评估、HIDS/NIDS、端点安全方案、多因素认证(MFA)、安全事件与事件管理(SIEM)。
【职位概述】
该职位为公司重要客户的系统设计团队关键成员,隶属于 Systems Design Directorate,是公司任务系统集成活动的核心。公司成立了 Cyber Solutions and Integration(CSI)团队,专注于系统防篡改(AT)与网络安全架构、需求、设计与实施,以及网络韧性、威胁感知,并将企业级网络安全能力集成到公司各类解决方案中。
【教育要求】
- 拥有STEM专业(科学、技术、工程、数学)本科以上学历;拥有商科或相关专业高等学位者更佳。
【福利与发展】
无论是职业生涯刚起步,还是已有丰富经验,公司都提供全面的激励与福利方案,涵盖具有竞争力的薪酬、医疗健康、身心健康支持、退休计划、工作/生活平衡福利,以及职业发展和表彰计划。部分福利包括:育儿假(含父亲假)、灵活工作时间、绩效奖励、教育资助以及儿童/老人应急照护支持等。
注册并登录后即可查看
负责对公司业务系统、网络设备、云平台及移动应用进行渗透测试与安全评估,发现潜在安全漏洞并输出报告。 模拟真实攻击场景,对目标系统进行渗透、提权、横向移动等测试,验证安全防护有效性。 对扫描和测试发现的漏洞进行验证、分析与复现,并提供修复建议。 参与应急响应,协助分析和溯源安全事件。 跟踪最新安全漏洞、攻击技术与安全工具,并进行内部技术分享。 协助开发团队与运维团队
安全监控与日志分析 负责Splunk等SIEM平台的日常运营和优化,设计并实现安全日志收集、存储、分析策略; 监控各类安全日志,识别异常行为,分析安全事件,提升检测能力; 创建并维护SIEM规则、仪表盘、告警策略,提高威胁检测效率。 应急响应与事件处置 负责安全事件的应急响应,包括安全威胁分析、溯源、处置及修复; 组织并执行安全演练,提高组织的安全应急响应能
1. 负责对公司业务系统、网络设备、云平台及移动应用进行渗透测试与安全评估,发现潜在安全漏洞并输出报告。 2. 模拟真实攻击场景,对目标系统进行渗透、提权、横向移动等测试,验证安全防护有效性。 3. 对扫描和测试发现的漏洞进行验证、分析与复现,并提供修复建议。 4. 参与应急响应,协助分析和溯源安全事件。 5. 跟踪最新安全漏洞、攻击技术与安全工具,并进行内部技术分享。
1. 安全监控与日志分析 • 负责Splunk等SIEM平台的日常运营和优化,设计并实现安全日志收集、存储、分析策略; • 监控各类安全日志,识别异常行为,分析安全事件,提升检测能力; • 创建并维护SIEM规则、仪表盘、告警策略,提高威胁检测效率。 2. 应急响应与事件处置 • 负责安全事件的应急响应,包括安全威胁分析、溯源、处置及修复; • 组织并执行安