jobportalschweiz.ch
← Alle Stellen

Senior Security Engineer, Cloud Red Team, Cloud CISO - Google Careers

Google

Anstellung
Vollzeit
Ort
Zürich
Lohn
USD 174’000–252’000
Erstmals ausgeschrieben
Jetzt bewerben
*info\_outline* X Hinweis: Durch die Bewerbung auf diese Position haben Sie die Möglichkeit, Ihren bevorzugten Arbeitsort aus den folgenden zu wählen: Zürich, Switzerland; New York, NY, USA. Mindestanforderungen: ### • Bachelor-Abschluss oder gleichwertige praktische Erfahrung. • 5 Jahre Erfahrung in einer technischen Sicherheitsrolle (z. B. Security Engineering, Security Research, DevSecOps oder Incident Response). • Erfahrung mit Schwachstellenbewertungen (Vulnerability Assessments) und der Ausnutzung von Schwachstellen (Vulnerability Exploitation). • Erfahrung in den Bereichen Security und Ethical Hacking. Bevorzugte Qualifikationen: ### • 3 Jahre Erfahrung im Bereich Offensive Security (Red Teaming, Vulnerability Research, Pen Testing usw. – nicht nur das Ausführen von Tools) in Cloud-Umgebungen. • Erfahrung mit Artificial Intelligence. • Fähigkeit, benutzerdefinierte Exploits zu entwickeln, bestehende Exploits zu modifizieren und Sicherheitskontrollen zu umgehen. • Fließende Kenntnisse in Programmiersprachen, die für Security und Cloud-Automatisierung relevant sind (z. B. Python, Go, Bash). • Die Fähigkeit, komplexe technische Erkenntnisse, Risiken und Behebungsstrategien sowohl gegenüber technischem als auch nicht-technischem Publikum, sowohl mündlich als auch schriftlich, klar und präzise zu artikulieren. Über den Job ### Unser Security-Team arbeitet daran, die sicherste Betriebsumgebung für die Nutzer und Entwickler von Google zu schaffen und aufrechtzuerhalten. Security Engineers arbeiten mit Netzwerkgeräten und überwachen unsere Systeme aktiv auf Angriffe und Eindringlinge. In dieser Rolle werden Sie auch mit Software Engineers zusammenarbeiten, um Sicherheitslücken und Schwachstellen proaktiv zu identifizieren und zu beheben. Als Teil des Product Security Engineering Teams innerhalb der Cloud CISO Organisation werden Sie dafür verantwortlich sein, sicherzustellen, dass jedes Produkt in Cloud so sicher wie möglich ist, und die Sicherheit in der Infrastruktur zu erhöhen, die all unseren Produkten zugrunde liegt. Als Teil des Cloud Red Team ist es Ihre Mission, unsere Fähigkeit zu erkennen und auf bekannte sowie unbekannte Bedrohungen zu reagieren, indem Sie reale Angreifer simulieren, die darauf abzielen, die Cloud-Infrastruktur zu kompromittieren und darin zu verbleiben. Kurz gesagt: Hack Cloud, um das Hacken von Cloud schwieriger zu machen. Die individuelle Vergütung wird durch Faktoren wie berufsbezogene Fähigkeiten, Erfahrung und relevante Ausbildung oder Training bestimmt. US: $174000 - $252000 (USD) + 15% bonus target + equity + benefits Erfahren Sie mehr über die Zusatzleistungen bei Google. Verantwortlichkeiten ### • Definieren und Pflegen der Roadmap für eines der Programme innerhalb des Cloud Red Team, während Sie in einem hochqualifizierten Team zusammenarbeiten, um Angriffe gegen die Produkte, Dienste und die Infrastruktur von Cloud zu planen und auszuführen. • Aufbau von Tools und Infrastrukturen zur Unterstützung von Angreiferzielen, während Schwachstellen und Angriffsvektoren über Cloud-Dienste, Konfigurationen und verwandte Technologien identifiziert werden. • Teilnahme an Threat-Modeling-Übungen, um potenzielle Angriffspfade und Schwachstellen in Cloud-Architekturen und -Deployments zu identifizieren. • Entwurf realistischer und relevanter Angriffsszenarien basierend auf aktueller Threat Intelligence und der spezifischen zu bewertenden Cloud-Umgebung. • Erstellung von Berichten, die die während eines Angriffs gewonnenen Erkenntnisse erfassen und verschiedenen Zielgruppen präsentieren.

Automatisch aus dem Original übersetzt.

Ausgeschrieben vor 1 Woche

Ort

Auf Google Maps ansehen