OX Security
OX Security
51 – 200 员工
SaaS企业网络安全
OX Security 为专注于保护软件供应链的组织开发应用安全态势管理(ASPM)软件。其平台与 CI/CD 工作流连接,为安全团队和开发团队提供集中的应用风险视图,帮助确定漏洞优先级,并在整个软件开发生命周期内协调修复工作。通过整合 AppSec 数据与流程,OX Security 支持在开发阶段更早开展安全检查,减少分散的工作流程,并帮助企业大规模管理应用安全。公司业务涵盖网络安全、SaaS 和企业技术领域。

应用安全研究员——OX Security(远程,阿根廷)

调查 OX Security AI 驱动安全平台中的漏洞、攻击路径,并开展自主渗透测试。 开发检测引擎,将攻防安全能力交付到生产环境。

描述

  • 调查应用和基础设施中的漏洞链、业务逻辑缺陷及复杂攻击路径。
  • 创建用于自主安全工作流的检测引擎和决策系统。
  • 评估用于应用安全的 AI 模型,识别其优势、局限性和实际有效性。
  • 将安全研究转化为经过测试的能力,并部署到生产环境。
  • 分析大规模安全数据集,识别可利用路径并提高检测精度。
  • 与产品、工程和数据团队合作,开发公司的下一代安全功能。
  • 协助制定研究路线图,并领导项目从最初构想到生产交付。

任职要求

  • 计算机科学、网络安全或相关学科硕士学位。
  • 至少五年攻防安全、漏洞研究或应用安全实践经验。
  • 深入了解 Web 应用和 API 漏洞,包括业务逻辑缺陷和多阶段攻击链。
  • 具备 Python、Go 或同类语言的出色编程能力,并有交付可用于生产的软件记录。
  • 有创建或优化 SAST、DAST、SCA、机密信息检测或自定义规则引擎检测逻辑的经验,同时能够尽量减少误报。
  • 了解现代应用和基础设施环境,包括 CI/CD、容器、Kubernetes 以及至少一个主流云平台。
  • 具备将 LLM 或其他 AI 模型应用于安全工作的实践经验,并能判断其有效性和局限性。
  • 能够使用 SQL、BigQuery 或类似工具处理大量数据,以指导研究并评估检测准确性。
  • 能够在有限监督下将研究概念从原型推进到生产环境。
  • 具备出色的书面沟通能力,能够向工程和产品相关方解释复杂的攻击路径。

相关职位

CONVACT - Agentur für Suchmaschinenoptimierung

远程销售代表——SEO与Google Ads

CONVACT - Agentur für Suchmaschinenoptimierung
1 – 10 员工
B2B市场营销

通过跟进潜在客户并主动致电拓展客户,为 Convact 的 SEO 与 Google Ads 代理机构开发业务。 为 DACH 地区的网店和电子商务企业预约会面。

打开
SPERTON - Where Great People Meet

智能家居自动化业务拓展专员

SPERTON - Where Great People Meet
51 – 200 员工

负责在新孟买推广 Smartwitz Marketing Solutions 的智能家居自动化产品并推动销售。 管理客户关系、产品演示、方案提案及销售机会,跟进至安装阶段。

打开