Senior Security Engineer, Cloud Red Team, Cloud CISO - Google Careers
- Type de contrat
- Temps plein
- Lieu
- Zürich
- Salaire
- USD 174’000–252’000
- Première publication
*info\_outline*
X Note : En postulant à ce poste, vous aurez l'opportunité de partager votre lieu de travail préféré parmi les suivants : Zürich, Switzerland ; New York, NY, USA.
Qualifications minimales : ###
• Bachelor's degree ou expérience pratique équivalente.
• 5 ans d'expérience dans un rôle de sécurité technique (par exemple, ingénierie de sécurité, recherche en sécurité, DevSecOps ou réponse aux incidents).
• Expérience avec les évaluations de vulnérabilité et l'exploitation de vulnérabilités.
• Expérience en sécurité et hacking éthique.
Qualifications préférentielles : ###
• 3 ans d'expérience en sécurité offensive (red teaming, recherche de vulnérabilités, pen testing, etc. - pas seulement l'exécution d'outils) dans un environnement Cloud.
• Expérience avec l'Intelligence Artificielle.
• Capacité à développer des exploits personnalisés, à modifier des exploits existants et à contourner les contrôles de sécurité.
• Maîtrise des langages de programmation pertinents pour la sécurité et l'automatisation cloud (par exemple, Python, Go, Bash).
• Capacité à articuler de manière claire et concise des découvertes techniques complexes, des risques et des stratégies de remédiation à des publics techniques et non techniques, tant à l'oral qu'à l'écrit.
À propos du poste ###
Notre équipe de sécurité travaille à créer et à maintenir l'environnement opérationnel le plus sûr pour les utilisateurs et les développeurs de Google. Les Security Engineers travaillent avec l'équipement réseau et surveillent activement nos systèmes pour détecter les attaques et les intrusions. Dans ce rôle, vous travaillerez également avec des ingénieurs logiciels pour identifier et corriger de manière proactive les failles de sécurité et les vulnérabilités.
En tant que membre de l'équipe Product Security Engineering au sein de l'organisation Cloud CISO, vous serez responsable d'aider à garantir que chaque produit dans Cloud est aussi sécurisé que possible, et d'accroître la sécurité de l'infrastructure sous-jacente à tous nos produits.
En tant que membre de la Cloud Red Team, votre mission est d'évaluer notre capacité à détecter et à répondre à des menaces connues et inconnues en simulant des adversaires du monde réel qui visent à compromettre et à persister dans l'infrastructure de Cloud. En résumé : Hack Cloud pour rendre le hacking de Cloud plus difficile.
La rémunération individuelle est déterminée par des facteurs incluant les compétences liées au poste, l'expérience et la formation ou l'éducation pertinente.
US : $174000 - $252000 (USD) + 15% bonus target + equity + benefits
En savoir plus sur les avantages chez Google.
Responsabilités ###
• Définir et maintenir la feuille de route pour l'un des programmes au sein de la Cloud Red Team, tout en collaborant au sein d'une équipe hautement qualifiée pour planifier et exécuter des attaques contre les produits, services et l'infrastructure de Cloud.
• Construire des outils et des infrastructures pour soutenir les objectifs des attaquants, tout en identifiant les vulnérabilités et les vecteurs d'attaque à travers les services, les configurations et les technologies connexes de Cloud.
• Participer à des exercices de modélisation des menaces pour identifier les chemins d'attaque potentiels et les faiblesses dans les architectures et les déploiements de Cloud.
• Concevoir des scénarios d'attaque réalistes et pertinents basés sur l'intelligence actuelle sur les menaces et l'environnement Cloud spécifique faisant l'objet de l'évaluation.
• Créer des rapports qui capturent les informations acquises lors d'une attaque et les présenter à une variété d'audiences.
Traduit automatiquement depuis l’original.
Publié il y a 1 semaine