安全工程经理
岗位摘要
作为团队领导层和合作伙伴的可信顾问,清晰阐述安全问题的业务风险;执行安全团队的长期愿景,与Cohere的产品和业务目标保持一致;与领导层紧密合作,优先处理高影响力项目和战略客户参与;制定并实施企业级漏洞管理流程和工具,包括识别、优先级排序、修复跟踪和报告
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 作为团队领导层和合作伙伴的可信顾问,清晰阐述安全问题的业务风险
- 执行安全团队的长期愿景,与Cohere的产品和业务目标保持一致
- 与领导层紧密合作,优先处理高影响力项目和战略客户参与
- 制定并实施企业级漏洞管理流程和工具,包括识别、优先级排序、修复跟踪和报告
- 建立静态应用安全测试(SAST)计划,将工具集成到CI/CD流水线中,分析结果以识别和修复源代码中的安全缺陷
- 实施动态应用安全测试(DAST)方法,配置扫描工具,定期评估运行中的应用
- 领导和监督内部及外部的渗透测试项目,包括Web应用、API、网络和AI平台,并管理漏洞赏金计划
- 与开发团队合作,审查和验证安全架构及设计模式
- 将安全实践嵌入软件开发生命周期,与工程和产品团队紧密协作
- 通过招聘、指导和培训,领导并发展一支高效的安全工程师团队
- 建立关键安全指标,为领导层生成定期报告,并向利益相关者传达安全态势
- 确保应用安全实践符合行业标准(如OWASP Top10 for LLMs、ISO 27001)和监管要求
任职要求
- 8年以上应用安全或安全工程经验,重点关注漏洞管理、软件开发生命周期和漏洞赏金计划
- 具备SAST、DAST和渗透测试方法及工具的丰富经验
- 精通编程语言(如Python、GoLang等)和Web技术
- 具备云平台(AWS、GCP、Azure)和容器安全经验
- 出色的沟通和人际交往能力,能够影响技术和非技术利益相关者
- 有建立和管理高效安全团队的经验
- 能够适应模糊性,在数据有限的情况下做出明智决策
- 采用灵活且建设性的方法解决问题
- 能够在构建与购买决策之间做出权衡,帮助构建解决方案并评估可用工具
- 理解安全工程最佳实践,能够向技术和非技术受众阐述问题并提出解决方案
- 对常见安全漏洞和风险有深入的技术理解
福利待遇
- 加入全球领先的安全优先企业AI公司
- 参与前沿AI模型和端到端产品的开发
- 与顶尖的研究人员、工程师和设计师团队合作
- 在全球多个城市(如多伦多、旧金山、伦敦等)设有办公室
- 有机会在快速发展的AI领域产生重大影响
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。