寻找高级应用安全工程师 - 云平台,GCP,AWS或Azure,该成功的定制网络安全服务提供商正在寻找此职位。支持多个行业的需求,同时100%远程工作。
地点:全球任何地方都可以100%远程工作。可以提供签证。
€90 - 130,000.00 +福利。
4年以上云应用或云平台安全相关职位的经验。经验可以是工程/开发职位(例如,消费者或企业),评估/咨询职位,其他工程组织中的等效职位,或者它们的组合。
要求:
有审查和研究云平台安全架构和相关技术的经验。
至少有一家主要公共云服务提供商(GCP,AWS或Azure)以及它们提供的安全功能(密钥和密钥管理,IAM,服务帐户,工作负载/虚拟机标识,TLS / PKI,负载均衡,存储加密,数据本地化等)的经验。
有阅读和理解源代码,辨别业务逻辑,并在Web和云相关语言(如Java,Ruby,Rust,Go,Python,C#,Lua和JavaScript)中识别安全漏洞的经验。
具有应用程序身份验证,授权,身份,访问管理,秘密管理技术的经验,例如OAuth,MFA,SSO,JWT,PKI,Cloud IAM,无密码身份验证,HashiCorp Vault等。
作为云安全领域的领导者,您将:
执行产品设计审查,实施评估和范围内的缓解咨询活动,适用于各个行业的产品。
审查产品安全设计,记录缺失的安全控制,并推动安全改进的分析。
通过源代码审计,功能测试,模糊测试和其他适用的方法执行和审查端到端安全姿态评估。
验证CI / CD流水线并审核各种托管环境模型(本机,混合等)的部署配置。
以技术和业务导向的语言记录和呈现产品安全风险