OX Security
OX Security
51 – 200 Darbuotojai
ĮmonėKibernetinis saugumasSaaS
OX Security kuria taikomųjų programų saugumo būklės valdymo (ASPM) programinę įrangą organizacijoms, siekiančioms apsaugoti programinės įrangos tiekimo grandinę. Jos platforma integruojama su CI/CD darbo eigomis, suteikia saugumo ir kūrimo komandoms centralizuotą taikomųjų programų rizikų apžvalgą, padeda nustatyti pažeidžiamumų prioritetus ir koordinuoti jų šalinimą viso programinės įrangos kūrimo ciklo metu. Sutelkusi taikomųjų programų saugumo duomenis ir procesus vienoje vietoje, OX Security padeda saugumo patikras atlikti ankstesniuose kūrimo etapuose, mažina fragmentuotas darbo eigas ir padeda įmonėms valdyti taikomųjų programų saugumą dideliu mastu. Įmonė veikia kibernetinio saugumo, SaaS ir įmonių technologijų srityse.

Programų saugumo tyrėjas — OX Security (nuotolinis darbas, Argentina)

Tirsite pažeidžiamumus, atakų kelius ir autonominį įsiskverbimo testavimą OX Security dirbtiniu intelektu pagrįstoje saugumo platformoje. Kuriate aptikimo variklius ir diegiate į gamybą puolamojo saugumo funkcijas.

Aprašymas

  • Tirsite programų ir infrastruktūros pažeidžiamumų grandines, verslo logikos spragas ir sudėtingus atakų kelius.
  • Kursite aptikimo variklius ir sprendimų priėmimo sistemas autonominėms saugumo darbo eigoms.
  • Vertinsite programų saugumo DI modelius, nustatydami jų stiprybes, ribotumus ir praktinį veiksmingumą.
  • Saugumo tyrimus paversite išbandytomis funkcijomis ir diegsite jas gamybinėse aplinkose.
  • Analizuosite didelės apimties saugumo duomenų rinkinius, kad nustatytumėte išnaudojamus kelius ir pagerintumėte aptikimo tikslumą.
  • Bendradarbiausite su produkto, inžinerijos ir duomenų komandomis kurdami naujos kartos įmonės saugumo funkcijas.
  • Padėsite apibrėžti tyrimų planą ir vadovausite iniciatyvoms nuo pradinės koncepcijos iki diegimo gamyboje.

Reikalavimai

  • Kompiuterių mokslo, kibernetinio saugumo ar susijusios srities magistro laipsnis.
  • Ne mažesnė kaip penkerių metų praktinė patirtis puolamojo saugumo, pažeidžiamumų tyrimų ar programų saugumo srityje.
  • Puikios žinios apie žiniatinklio programų ir API pažeidžiamumus, įskaitant verslo logikos spragas ir kelių etapų atakų grandines.
  • Geri programavimo įgūdžiai naudojant Python, Go ar panašią kalbą ir patirtis kuriant gamybai parengtą programinę įrangą.
  • Patirtis kuriant ar tobulinant SAST, DAST, SCA, paslapčių aptikimo ar pasirinktinių taisyklių variklių aptikimo logiką, mažinant klaidingai teigiamus rezultatus.
  • Šiuolaikinių programų ir infrastruktūros aplinkų praktinės žinios, įskaitant CI/CD, konteinerius, Kubernetes ir bent vieną pagrindinę debesijos platformą.
  • Praktinė patirtis taikant LLM ar kitus DI modelius saugumo srityje ir gebėjimas įvertinti jų veiksmingumą bei ribotumus.
  • Gebėjimas dirbti su dideliais duomenų rinkiniais naudojant SQL, BigQuery ar panašius įrankius, siekiant nukreipti tyrimus ir įvertinti aptikimo tikslumą.
  • Gebėjimas perkelti tyrimų koncepcijas iš prototipo į gamybą su ribota priežiūra.
  • Puikūs rašytinio bendravimo įgūdžiai ir gebėjimas paaiškinti sudėtingus atakų kelius inžinerijos ir produkto suinteresuotosioms šalims.

Susiję darbai

FHI 360

Associate Director of Procurement, Administration and Logistics

FHI 360

Leads procurement, administration, logistics, and operations for FHI 360’s country office in the Democratic Republic of the Congo. Supervises functional leads and maintains compliance with donor, government, and supply chain requirements.

Atidaryti
AlphaSys

Senior Salesforce Data Migration Specialist

AlphaSys

Lead end-to-end Salesforce data migrations for Australian nonprofits and charities, from strategy and ETL through testing and deployment. The role combines SQL and data engineering expertise with client workshops, team leadership and project delivery.

Atidaryti
Expivia Interaction Marketing Group Inc.

Healthcare Call Center Representative

Expivia Interaction Marketing Group Inc.
201 – 500 Darbuotojai
KonsultavimasLogistikaRinkodara

Assist members with health savings and benefit accounts through phone, chat, and email. The role includes three weeks of paid, in-person training in Erie, Pennsylvania, before moving to a hybrid schedule.

Atidaryti