攻撃的なセキュリティエンジニア-WorkVivo
あなたが期待できること
この役割では、Webアプリ、モバイルアプリ、モバイル、AWSインフラストラクチャなど、WorkVivoプラットフォーム全体の脆弱性を明らかにし、対処することに焦点を当てます。
お客様は、セキュリティツール、コードレビュー、浸透テスト、セキュリティ評価の構築を通じて、ソフトウェアアプリケーション内のセキュリティの脆弱性を特定して緩和する責任があります。
アプリケーションエンジニアリングチームと緊密に連携して、ソフトウェア開発ライフサイクル全体に安全なコーディングプラクティスが統合され、セキュリティリスクが出現する前に防止する人々を探しています。また、開発者やその他の利害関係者にセキュリティガイダンスを提供し、組織内のセキュリティ認識の文化を促進します
チームについて
WorkVivoは、場所に関係なく、職場文化を増幅し、従業員の関与を促進するために設計された従業員エクスペリエンスプラットフォームです。 WorkVivoは、顧客満足度に取り組んでおり、世界中の多様な業界で従業員の労働生活を強化することに焦点を当てています。インテリジェントなコラボレーションプラットフォームであるZoomの一部として、WorkVivoは、人々に優先順位を付け、意味のあるつながり、最新のコラボレーション、およびビジネスや個々のやり取りにおける革新の推進を可能にするというZoomの使命と一致しています。
この位置では、WorkVivoとズームの両方のセキュリティに意味のある影響を与える機会があります。これには、バグバウンティ、インシデント対応、SOC、脆弱性管理、顧客セキュリティ保証(CSA)などのチームなど、エンジニアリングセキュリティトレーニングプログラムに貢献し、ズームセキュリティ内でズームセキュリティ内で協力することが含まれます。
責任
- WorkVivoプラットフォームに関連するアプリケーションとソフトウェアの脆弱性を特定するために、定期的なセキュリティ評価、コードレビュー、侵入テストを実施します。 AWSインフラストラクチャとWorkVivoアプリケーション(Webアプリ、モバイルアプリ)を含む
- WorkVivoプラットフォームと関連するインフラストラクチャに関連する脆弱性を発見し、WorkVivo/Zoomの内部チームと連携します。セキュリティ、AWSインフラストラクチャおよびアプリケーションエンジニアリングチームと毎日作業し、セキュリティ、スケーラビリティ、安定性を確保します。
- 新しいセキュリティ機能が展開される前に、脅威モデリングの優先順位付け。脅威モデリングとリスク評価を実施して、潜在的なリスクを積極的に特定し、緩和戦略を開発します。したがって、設計段階でできるだけ早くアプリケーションエンジニアリング(および他のチーム)と協力して
- DAST、SAST、SCA、つまり、パイプラインなどを確保し、コード自動化されたセキュリティソリューションを導入するなど、SDLCの改善に貢献します。
- Engineering Security Training Programに供給するなど、WorkVivo&Zoom全体のセキュリティの改善に貢献しています。
- ズームセキュリティ内で機能的に動作します。たとえば、バグバウンティ、インシデント対応、SOC、脆弱性管理、顧客セキュリティ保証(CSA)など。
- 自動化されたセキュリティソリューションの導入とコーディング。
私たちが探しているもの
- 侵入テストを完了した非常に優れた経験があります(Webアプリケーション、API、モバイルに焦点を当てています)
- 外部パートナーと顧客からの脆弱性と侵入テストのレポートを批判的に分析することができます
- セキュリティヘッダーと低ぶら下がった果物を脆弱性として強調し、セキュリティの脆弱性に批判的に挑戦することを超えて行くことができます。
- セキュリティ制御プレーンに焦点を当てた建築図を作成する機能を持っています
- 安全なコーディングプラクティスとアプリケーションセキュリティフレームワークを十分に理解して、アプリケーションのセキュリティ、ソフトウェア開発、または関連分野の経験があります
- AWSについて十分な知識を持っています
- Burpsuite / Invicti(netsparker)と同様のツールを使用することに快適
- プログラミング言語(PHP、Laravel、Go、Java、C ++など)に習熟しています。セキュリティツールの知識(例えば、げっぷスイート、OWASP ZAP)、およびセキュリティプロトコルと暗号化方法に精通している
- 脆弱性として、セキュリティヘッダーと低ぶら下がっている果物を強調することを超えて行くことができます。外部のパートナーや顧客からの脆弱性と侵入テストレポートを批判的に分析することができます
- 細部への優れた注意、好奇心と焦点を合わせる能力を持ち、最新のセキュリティテクノロジーについて快適に議論しています。複雑なセキュリティの問題を技術的および非技術的な聴衆の両方に説明する能力を備えた、書面および口頭のコミュニケーションスキル
働き方
私たちの構造化されたハイブリッドアプローチは、当社のオフィスや遠隔職業環境を中心としています。各役割、ハイブリッド、リモート、または対面のワークスタイルは、職務記述書/投稿に示されています。
利点
受賞歴のある職場文化と幸福を提供するためのコミットメントの一環として、当社の福利厚生プログラムは、従業員が身体的、精神的、感情的、財政的健康を維持するのを支援するためのさまざまな特典、利益、およびオプションを提供します。ワークライフバランスをサポートします。そして、意味のある方法で彼らのコミュニティに貢献します。詳細については、[学習]をクリックしてください。
私たちについて
ズームは、人々がより多くのことを一緒に成し遂げることができるように、人々がつながりを保つのに役立ちます。私たちはエンタープライズに最適なコラボレーションプラットフォームを構築することに着手し、今日では、ズームコンタクトセンター、ズーム電話、ズームイベント、ズームアプリ、ズームルーム、ズームウェビナーなどの製品と人々がよりよくコミュニケーションをとるのを支援しています。
私たちは問題解決者であり、お客様やユーザーを念頭に置いてソリューションを設計するために速いペースで作業しています。ここでは、人々がコミュニケーションの方法を変えて、多様で包括的な環境であなたのキャリアを促進する機会を享受しているインパクトのあるプロジェクトを提供するために、チーム間で作業します。
私たちのコミットメント
私たちは、すべてのズームのユニークな貢献が私たちの成功の要因であると信じています。私たちの製品と文化が、人種、宗教、出身地、性同一性または表現、性的指向、年齢、または結婚、退役軍人、または障害の状態に基づいて決して差別することのないすべての人の視点と経験を取り入れ続けることを確認するために。 Zoomは機会均等の職場であることを誇りに思っており、肯定的な行動雇用主です。すべての情報は、EEOガイドラインに従って機密に保たれます。
逮捕と有罪判決の記録を持つ資格のある応募者や、法律に従って合理的な宿泊施設を必要とする資格のある応募者を含む、さまざまな背景、経験、能力、視点を持つ人々を歓迎します。
#li-remote
#攻撃的なセキュリティエンジニアWorkVivoイギリスリモート