安全工程师,漏洞管理与自动化
岗位摘要
开发系统和工具,提升Figure企业基础设施的安全态势,涉及客户端平台、企业网络以及SaaS基础设施等领域;构建和管理漏洞管理自动化,帮助Figure对基础设施中的漏洞进行优先级排序和处理
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 开发系统和工具,提升Figure企业基础设施的安全态势,涉及客户端平台、企业网络以及SaaS基础设施等领域
- 构建和管理漏洞管理自动化,帮助Figure对基础设施中的漏洞进行优先级排序和处理
- 识别、分类并修复云基础设施和Figure后端服务中的漏洞及错误配置
- 设计和实施安全控制措施,保护Figure的后端服务和云基础设施
- 为公司范围内的基础设施系统、账户生命周期、设备管理和自动化提供安全审查和指导
- 定义并参与团队的运营职责(如安全审查、咨询和值班),通过分配工作、改进自动化和操作手册来识别改进领域
任职要求
- 在以下企业安全领域拥有多项经验:零信任/Beyond Corp、端点安全、云安全、数据丢失防护、密码学和PKI、SaaS安全
- 深入理解联合认证/授权技术(如SAML、SCIM、OPA、OIDC)
- 深入理解网络安全机制,包括mTLS、802.1X、SSH、DNSSEC、证书透明度、VPN等
- 具有在多云环境中开发和部署服务的经验,优先考虑Azure、AWS或Google Cloud Platform
- 具备扎实的软件工程技能(超越脚本或自动化),精通C/C++、Rust、Golang、Python或类似语言
- 熟悉相邻安全领域的常用工具和流程,特别是检测与响应
- 扎实的操作系统内部知识,并在以下多个领域有经验:身份与访问、操作系统加固(macOS、Windows、Linux、ChromeOS)、SaaS安全或保证与验证
- 计算机科学、工程、信息系统学士学位,或相关技术领域的同等年限经验
- 6年以上企业/云安全工程师经验
- 出色的口头和书面沟通能力,注重细节
福利待遇
- 美国全职职位的基本薪资范围为每年150,000至350,000美元
- 薪资可能根据个人因素(如与工作相关的知识、技能和经验)有所差异
- 总薪酬方案可能包括额外的组成部分/福利,具体取决于职位
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。