Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
负责设置安全开发标准,与开发、DevOps和DevSecOps团队紧密合作,确保安全措施从最初阶段就被集成,从而交付稳健且安全的应用程序。工作内容包括使用SAST/DAST/IAST/RASP工具、管理漏洞、检查开源代码安全问题、执行代码安全审查、强化API安全、进行威胁建模(STRIDE、PASTA等)以及启动漏洞赏金计划。
至少5年应用安全或类似安全领域经验;熟悉SAST/DAST/IAST/RASP工具(特别是Snyk和Acunetix);具备漏洞管理及威胁建模经验(STRIDE、PASTA);有启动或管理漏洞赏金计划经验;有渗透测试或与渗透测试团队紧密合作经验;熟悉OWASP标准(ASVS、WSTG等)和SDLC原则;具备REST/GraphQL API安全能力;能阅读PHP、JS、Go、C#、C++(尤其Unity)代码;具备应用和基础设施安全的广泛知识。
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。