Senior Security Engineer, Exploits, Google Threat Intelligence Group - Google Careers
- Tipo di contratto
- Tempo pieno
- Luogo
- Zürich · Telelavoro possibile
- Prima pubblicazione
*info\_outline*
X Note: Candidandoti per questa posizione avrai l'opportunità di indicare la tua preferenza per la sede di lavoro tra le seguenti:
Sedi in ufficio: Zürich, Switzerland.
Sede(i) remota(e): Switzerland.
Requisiti minimi: ###
• Laurea triennale in Computer Science, Cybersecurity, un campo correlato o esperienza pratica equivalente.
• 5 anni di esperienza in threat intelligence, analisi delle intrusioni, ricerca di vulnerabilità o un ruolo di sicurezza simile.
• Esperienza con piattaforme e strumenti di threat intelligence (ad es., VirusTotal, SIEMs).
Requisiti preferenziali: ###
• Conoscenza della sicurezza e dell'architettura interna di Android e Chrome.
• Profonda comprensione delle Tattiche, Tecniche e Procedure (TTPs) degli attaccanti.
• Comprovata capacità di guidare progetti di ricerca sulle minacce complessi in modo indipendente.
• Forti capacità analitiche, di risoluzione dei problemi e di comunicazione.
• Competenze in analisi dei malware, reverse engineering o analisi delle vulnerabilità.
• Padronanza di linguaggi di scripting o interrogazione (ad es., Python, GoogleSQL).
Informazioni sul lavoro ###
Il nostro team di Security lavora per creare e mantenere l'ambiente operativo più sicuro per gli utenti e gli sviluppatori di Google. I Security Engineers lavorano con le apparecchiature di rete e monitorano attivamente i nostri sistemi per rilevare attacchi e intrusioni. In questo ruolo, lavorerai anche con i software engineers per identificare e correggere proattivamente falle di sicurezza e vulnerabilità.
Unisciti alla missione Exploits del Google Threat Intelligence Group (GTIG). La missione Exploits si concentra sulla protezione degli utenti da sfruttamenti mirati, principalmente da parte di attaccanti sostenuti da governi e Commercial Surveillance Vendors (CSVs), attraverso il rilevamento, l'analisi e l'eventuale prevenzione di vulnerabilità ed exploit, con un focus speciale sugli attacchi 0-day.
Forniamo intelligence tempestiva e azionabile e coordiniamo con partner interni ed esterni per correggere vulnerabilità critiche e mettere in sicurezza i dispositivi degli utenti.
Come Security Engineer nel nostro team, condurrai ricerche approfondite sui gruppi di minaccia, sulle loro Tattiche, Tecniche e Procedure (TTPs) e sui malware che utilizzano. Utilizzerai le potenti piattaforme di intelligence interne di Google, Nirvana e mGraph, per modellare l'attività delle minacce e generare insight azionabili. Questo ruolo comporta una stretta collaborazione con vari team all'interno di GTIG e Google per sviluppare e implementare contromisure efficaci, contribuendo direttamente al contrasto delle minacce e al miglioramento della nostra postura di sicurezza collettiva. Cerchiamo ingegneri appassionati di ricerca sulle minacce che possano guidare progetti e fare da mentore ad altri.
Responsabilità ###
• Guidare analisi tecniche complesse, modellando l'attività delle minacce, le TTPs e gli Indicatori di Compromissione (IOCs) attraverso le piattaforme interne (mGraph, Nirvana).
• Creare e implementare firme di rilevamento (autoqueries, Watchtower rules) per mantenere la visibilità sugli attori delle minacce e assistere nella chiusura dei gap di sicurezza.
• Produrre documentazione di intelligence tecnica raffinata e di alta qualità e profili di attori per fornire insight azionabili agli stakeholder interni ed esterni.
• Influenzare la direzione tecnica all'interno del proprio ambito, fare da mentore ai junior engineers e collaborare con team cross-funzionali di Google per supportare gli sforzi di contrasto alle minacce. Collaborare con security engineers e team di prodotto nella progettazione di mitigazioni innovative per gli exploit.
• Identificare ed eseguire opportunità di miglioramento continuo: raccolta analitica, ottimizzazione dei processi e automazione.
Tradotto automaticamente dall’originale.
Pubblicato 1 settimana fa