返回岗位列表

Cohere

安全工程经理

地点:美国 薪资:$225,000-$325,000 日期:2026-07-20

岗位摘要

作为团队领导层和合作伙伴的可信顾问,清晰阐述安全问题的业务风险;执行安全团队的长期愿景,与Cohere的产品和业务目标保持一致;与领导层紧密合作,优先处理高影响力项目和战略客户参与;制定并实施企业级漏洞管理流程和工具,包括识别、优先级排序、修复跟踪和报告

岗位职责

  • 作为团队领导层和合作伙伴的可信顾问,清晰阐述安全问题的业务风险
  • 执行安全团队的长期愿景,与Cohere的产品和业务目标保持一致
  • 与领导层紧密合作,优先处理高影响力项目和战略客户参与
  • 制定并实施企业级漏洞管理流程和工具,包括识别、优先级排序、修复跟踪和报告
  • 建立静态应用安全测试(SAST)计划,将工具集成到CI/CD流水线中,分析结果以识别和修复源代码中的安全缺陷
  • 实施动态应用安全测试(DAST)方法,配置扫描工具,定期评估运行中的应用
  • 领导和监督内部及外部的渗透测试项目,包括Web应用、API、网络和AI平台,并管理漏洞赏金计划
  • 与开发团队合作,审查和验证安全架构及设计模式
  • 将安全实践嵌入软件开发生命周期,与工程和产品团队紧密协作
  • 通过招聘、指导和培训,领导并发展一支高效的安全工程师团队
  • 建立关键安全指标,为领导层生成定期报告,并向利益相关者传达安全态势
  • 确保应用安全实践符合行业标准(如OWASP Top10 for LLMs、ISO 27001)和监管要求

任职要求

  • 8年以上应用安全或安全工程经验,重点关注漏洞管理、软件开发生命周期和漏洞赏金计划
  • 具备SAST、DAST和渗透测试方法及工具的丰富经验
  • 精通编程语言(如Python、GoLang等)和Web技术
  • 具备云平台(AWS、GCP、Azure)和容器安全经验
  • 出色的沟通和人际交往能力,能够影响技术和非技术利益相关者
  • 有建立和管理高效安全团队的经验
  • 能够适应模糊性,在数据有限的情况下做出明智决策
  • 采用灵活且建设性的方法解决问题
  • 能够在构建与购买决策之间做出权衡,帮助构建解决方案并评估可用工具
  • 理解安全工程最佳实践,能够向技术和非技术受众阐述问题并提出解决方案
  • 对常见安全漏洞和风险有深入的技术理解

福利待遇

  • 加入全球领先的安全优先企业AI公司
  • 参与前沿AI模型和端到端产品的开发
  • 与顶尖的研究人员、工程师和设计师团队合作
  • 在全球多个城市(如多伦多、旧金山、伦敦等)设有办公室
  • 有机会在快速发展的AI领域产生重大影响