高级软件安全工程师

16个月前远程全职
BenchSci

BenchSci

location 多伦多
unsaved
我们正在寻找一位高级安全工程师加入我们不断壮大的安全团队!您将向安全工程经理汇报。您将确保BenchSci的服务符合最高的安全标准。您还将分析云基础架构和服务的安全性,发现和解决安全问题,构建安全自动化,并迅速应对新的威胁场景。重要的是,您将在所有与安全相关的事务中发挥领导作用,并帮助我们确保所有客户数据的保密性。 您将: • 进行云安全审查,与利益相关者合作改进我们的云安全状况 • 创建云安全指南和最佳实践文档 • 在BenchSci中推动安全工作,维护并改进GDPR和SOC2安全合规性跟踪和整改工作 • 对我们的GCP基础架构中的安全漏洞进行分类和解决 • 主导第三方渗透测试和桌面演练等安全活动 • 作为内部审计的一部分,发现基础架构和应用层面的漏洞 • 进行系统设计审查,并指导工程师在架构中构建安全性 您需要: • 4年以上软件工程师工作经验,其中至少有2年安全经验 • 有GCP、AWS或Azure的工作经验 • 有配置和维护云身份和访问管理策略的经验 • 有处理内部/外部安全审计和渗透测试的经验 • 有以下任一组合的经验:威胁建模经验、安全编码和SDLC实践、OWASP前10大应用安全风险和网络安全 • 对网络和与Web相关的协议(如TCP/IP、UDP、IPSEC、HTTP、HTTPS和路由协议)有一定的了解 • 对Web服务有一定的了解,并能理解驱动它们的应用程序代码 • 有使用Terraform、CloudFormation或Config Connector等基础设施即代码工具的经验 • 知道CIS基准或OWASP ASVS等行业安全框架 • 有GDPR和SOC2等安全和合规审计背景 福利待遇: 积极参与远程工作的文化 丰厚的薪酬套餐,包括BenchSci的股权选择 全面的假期政策,每年额外增加一天假期 每年公司关闭14天 灵活的病假、个人假和宗教节假日时间安排 全面的健康和牙科福利 年度学习和发展预算 加入BenchSci时的一次性办公室设置预算 年度生活方式支出账户津贴 慷慨的产假福利,包括补充计划或带薪休假选择 关于BenchSci: BenchSci的使命是以指数级增加拯救生命的研究和开发的速度和质量。我们为科学家提供世界上最先进的生物医学人工智能软件平台,帮助他们运行更成功的实验。 在Generation Investment Management、TCV、Inovia、F-Prime、Golden Ventures和Google的AI基金Gradient Ventures的支持下,我们为16家前20大制药公司和超过4,300个领先的学术中心提供了一种不可或缺的工具,加速了研究进程。我们是一家获得认证的优秀工作场所,并在Glassdoor上排名靠前。 我们的文化: BenchSci不断在其坚实的文化基础上发展壮大。我们把团队成员放在第一位,知道他们是组织的核心。我们对人员和产品投入同样多。我们的文化倡导透明、合作和持续学习。 我们重视彼此的差异,并始终寻找机会将公平融入我们工作的结构中。我们促进多样性、自主权和个人成长,并提供资源支持自我领导者不断改进。 您将与高影响力、高技能和聪明的专家合作,他们积极推动影响力和实现有意义的使命。我们赋予您发挥全部潜力、做出最好的工作并蓬勃发展的权力。在这里,您将被挑战,以实现看似不可能的目标。了解更多关于我们的文化。 多样性、公平和包容性:我们致力于创造一个包容的环境,让来自各个背景的人都能茁壮成长。我们相信改善多样性、公平和包容性是我们共同的责任,这一信念指导着我们的多样性、公平和包容性之旅。了解更多关于我们的多样性、公平和包容性倡议。 无障碍安排:如果您需要任何支持或帮助,我们将与您合作满足您的需求。请联系talent@benchsci.com。