Senior Security Engineer, Cloud Red Team, Cloud CISO - Google Careers
- Tipo di contratto
- Tempo pieno
- Luogo
- Zürich
- Stipendio
- USD 174’000–252’000
- Prima pubblicazione
*info\_outline*
X Nota: Candidandoti per questa posizione avrai l'opportunità di indicare la tua preferenza di sede di lavoro tra le seguenti: Zürich, Switzerland; New York, NY, USA.
Requisiti minimi: ###
• Laurea triennale o esperienza pratica equivalente.
• 5 anni di esperienza in un ruolo di sicurezza tecnica (ad es. ingegneria della sicurezza, ricerca sulla sicurezza, DevSecOps o incident response).
• Esperienza con valutazioni di vulnerabilità e sfruttamento di vulnerabilità.
• Esperienza in sicurezza e ethical hacking.
Requisiti preferenziali: ###
• 3 anni di esperienza in offensive security (red teaming, ricerca di vulnerabilità, pen testing, ecc. - non solo esecuzione di tool) in ambiente Cloud.
• Esperienza con l'Artificial Intelligence.
• Capacità di sviluppare exploit personalizzati, modificare exploit esistenti e aggirare i controlli di sicurezza.
• Fluidità nei linguaggi di programmazione rilevanti per la sicurezza e l'automazione cloud (ad es. Python, Go, Bash).
• Capacità di articolare in modo chiaro e conciso scoperte tecniche complesse, rischi e strategie di rimedio sia a un pubblico tecnico che non tecnico, sia verbalmente che per iscritto.
Informazioni sul lavoro ###
Il nostro team di Security lavora per creare e mantenere l'ambiente operativo più sicuro per gli utenti e gli sviluppatori di Google. I Security Engineer lavorano con le apparecchiature di rete e monitorano attivamente i nostri sistemi per individuare attacchi e intrusioni. In questo ruolo, lavorerai anche con gli ingegneri del software per identificare e correggere proattivamente falle di sicurezza e vulnerabilità.
Come parte del team di Product Security Engineering all'interno dell'organizzazione Cloud CISO, sarai responsabile di aiutare a garantire che ogni prodotto in Cloud sia il più sicuro possibile e di aumentare la sicurezza nell'infrastruttura sottostante a tutti i nostri prodotti.
Come parte del Cloud Red Team, la tua missione è valutare la nostra capacità di rilevare e rispondere a minacce note e sconosciute simulando avversari del mondo reale che mirano a compromettere e persistere nell'infrastruttura di Cloud. In breve: Hack Cloud per rendere l'hacking di Cloud più difficile.
La retribuzione individuale è determinata da fattori tra cui competenze relative al lavoro, esperienza e istruzione o formazione pertinente.
US: $174000 - $252000 (USD) + 15% bonus target + equity + benefits
Scopri di più sui benefit in Google.
Responsabilità ###
• Definire e mantenere la roadmap per uno dei programmi all'interno del Cloud Red Team, collaborando all'interno di un team altamente qualificato per pianificare ed eseguire attacchi contro i prodotti, i servizi e l'infrastruttura di Cloud.
• Costruire strumenti e infrastrutture per supportare gli obiettivi degli attaccanti, identificando al contempo vulnerabilità e vettori di attacco attraverso i servizi Cloud, le configurazioni e le tecnologie correlate.
• Partecipare a esercitazioni di threat modeling per identificare potenziali percorsi di attacco e punti deboli nelle architetture e nei deployment di Cloud.
• Progettare scenari di attacco realistici e rilevanti basati sulla attuale threat intelligence e sul particolare ambiente Cloud oggetto della valutazione.
• Creare report che catturino gli approfondimenti ottenuti durante un attacco e presentarli a una varietà di destinatari.
Tradotto automaticamente dall’originale.
Pubblicato 1 settimana fa