初级固件工程师 – 网络安全与过滤

圣弗朗西斯科 11天前全职 网络
面议
职位描述 初级固件工程师 – 网络安全与过滤 加利福尼亚州圣何塞 Linksys(Fortinet) 关于该职位 您将致力于我们基于OpenWrt的固件中的网络安全功能,包括防火墙规则、基于DNS的内容过滤以及IDS/IPS配置。 该职位专为希望在结构化、指导性环境中学习嵌入式网络安全的初级工程师设计。您的初始重点将是理解现有的安全组件,通过测试验证行为,并进行增量改进,而不是独立设计安全架构。 地点背景 该职位位于加利福尼亚州圣何塞,我们的主要固件工程中心,便于与平台和无线团队的密切合作。 主要职责 • 在高级指导下配置、测试和调整现有的IDS/IPS系统 • 协助改进DNS过滤和防火墙规则 • 编写测试用例以验证预期的安全行为 • 分析日志和网络流量以了解检测和结果 • 在导师指导下参与安全规范和文档编写 • 使用AI工具进行日志分析和研究,并进行仔细验证 • 参与代码审查和安全讨论 要求资格 • 计算机科学、计算机工程、网络安全或相关领域的学士学位(0-2年经验) • 熟练掌握C语言和基本脚本编写(Python或shell) • 理解核心网络概念(TCP/IP、DNS、防火墙) • 熟悉Linux环境 • 具有分析思维和注重细节 • 对学习安全开发实践感兴趣 入门时不要求具备深厚的安全专业知识。好奇心、谨慎思考和学习意愿比之前的安全深度更为重要。 优先技能 • 接触过IDS/IPS工具、防火墙或内容过滤 • 与网络安全相关的课程或项目 • 分析网络流量的经验 • 参与开源项目 工程文化 我们的团队遵循三项核心开发实践,您将在入职培训期间学习: 规范优先开发:在编码之前编写规范。对于安全功能,这包括威胁模型和安全假设。在高级工程师的指导下,您将学习如何记录您的方法。 测试驱动开发:与代码一起编写测试。对于安全工作,这包括创建验证检测准确性和模拟攻击场景的测试用例。 AI增强工作流程:负责任地使用AI工具。您将可以访问AI编码助手进行日志分析、研究和开发——对安全关键代码进行额外审查。 AI使用期望 我们提供AI编码工具(GitHub Copilot、内部助手)以提高生产力。对于安全工作,需要格外谨慎: • 鼓励您使用AI分析日志、研究CVE和生成测试场景 • 您必须彻底验证——如果AI建议防火墙规则,请单独测试,准确理解其作用,并验证不会产生新漏洞 • 绝不要仅依赖AI做出安全决策——所有安全关键更改都需要人工审查和测试 • 绝不要在外部AI提示中包含敏感安全数据、威胁情报或专有信息 • 理解其影响——安全代码中的细微错误可能导致严重后果 我们将在入职培训期间对您进行安全AI使用实践(符合OWASP/NIST标准)的培训。 该全职职位在美国的基本薪资范围为$90,000-$160,000。Fortinet为员工提供多种福利,包括医疗、牙科、视力、生命和伤残保险,401(k),11天带薪假期,休假时间和病假时间,以及全面的休假计划。 工资范围基于多种因素,包括劳动力市场、职位类型和职位级别。确切的薪资报价将由候选人的学科知识、技能水平、资格、经验和地理位置等因素决定。 所有职位均有资格参与Fortinet股权计划。奖金资格在入职时和公司酌情每年审核。 加入我们的理由: 我们鼓励来自各种背景和身份的候选人申请。我们提供支持性的工作环境和具有竞争力的全面奖励计划,以支持您的整体健康和财务福祉。 与Fortinet一起踏上充满挑战、愉快且有回报的职业旅程。加入我们,为全球超过660,000名客户带来具有重要和持久影响的解决方案。 关于我们 Fortinet(NASDAQ: FTNT)保护全球最大的企业、服务提供商和政府组织。Fortinet通过智能、无缝的保护赋予客户在不断扩展的攻击面上应对日益增长的无边界网络性能需求的能力——无论是现在还是未来。只有Fortinet安全架构能够在不妥协的情况下提供安全,以应对最关键的安全挑战,无论是在网络、应用、云还是移动环境中。Fortinet在全球发货的安全设备数量中排名第一,超过500,000名客户信任Fortinet来保护他们的业务。 我们致力于为所有合格的残疾人提供合理的便利。如果您因残疾需要帮助或便利,请通过accommodations@fortinet.com联系我们。 Fortinet是一个机会均等的雇主。我们重视公司内的多样性,所有合格的申请人将获得就业考虑,不论种族、肤色、宗教、性别、性取向、性别认同、国籍、残疾、年龄、军人/退伍军人身份或申请人所在地点的任何其他适用法律保护特征。