浏览器安全工程师
岗位摘要
领导所有Comet浏览器表面的威胁建模和安全架构审查;与产品和工程团队紧密合作,主动识别并缓解浏览器漏洞,特别是定制Chrome工程和浏览器扩展架构特有的问题;开发安全最佳实践、工具和文档,供工程师构建面向浏览器的功能使用
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 领导所有Comet浏览器表面的威胁建模和安全架构审查
- 与产品和工程团队紧密合作,主动识别并缓解浏览器漏洞,特别是定制Chrome工程和浏览器扩展架构特有的问题
- 开发安全最佳实践、工具和文档,供工程师构建面向浏览器的功能使用
- 作为安全专家,处理同源策略(SOP)、XSS、沙盒、浏览器扩展权限和安全设备间通信等主题
- 分类并解决外部研究人员(如漏洞赏金、红队合作伙伴)和Chromium社区发现的漏洞
- 与安全合作伙伴建立牢固的关系,并利用他们的反馈进行持续改进
- 及时了解新兴的浏览器安全威胁、工具和行业趋势
任职要求
- 有浏览器、应用程序或产品安全方面的经验(最好有Chrome/Chromium或其他浏览器引擎经验)
- 深入了解现代浏览器架构;理解XSS、CSP、沙盒、扩展安全和WebView特有的威胁
- 有对Web、移动和扩展平台进行安全审查和威胁建模的经验
- 能够与工程师、产品负责人和外部安全研究人员跨职能合作
福利待遇
- 为下一代浏览器产品制定安全策略
- 在定制Chromium工程、浏览器扩展和移动安全的交叉领域解决具有挑战性的问题
- 在一个优先考虑安全和产品卓越的环境中与顶级工程师合作
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。