关于Agoda
Agoda是一个在线旅行预订平台,提供住宿、航班等服务。我们构建并部署前沿技术,将旅行者与全球超过360万个住宿场所连接起来。作为亚洲地区的一部分,也是Booking Holdings的一部分,我们拥有6000多名员工,代表90多个国籍,营造了一个多样化、富有创造力和协作的工作环境。我们通过实验和负责任的文化进行创新,提升客户体验世界的能力。
了解我们的团队:
安全部门负责监督Agoda的安全、治理、风险管理和合规性,以及所有Agoda的安全运营。我们非常警惕,确保没有任何违规行为或威胁会危及我们的公司或危害我们的员工,以确保Agoda的安全和保护。鉴于安全生态系统正以惊人的速度前进,我们喜欢成为最新技术和产品的早期采用者。对于那些想在充满活力和先进环境中与最佳技术合作的人来说,这将是一个巨大的挑战。
机会:
您将在一个快节奏的DevOps环境中工作,在这里,代码更改以快速速度发生,控制安全测试并将其融入持续部署/集成流程至关重要。
在这个角色中,您将有机会:
• 成为解决安全漏洞的团队的主要安全联系人
• 领导软件漏洞分类工作
• 通过代码审查、漏洞测试和风险分析进行安全评估
• 研究漏洞的负面影响,从最小化影响到改变安全控制以预防未来
• 发现潜在威胁,以便组织能够保护自己免受恶意黑客的攻击。这包括漏洞管理、管理漏洞赏金计划、渗透测试和红队行动
• 负责开发开发人员的安全培训
• 发展和培养一支应用安全分析师团队
• 与平台和开发团队合作,改进和阐明安全投资的商业价值。
您成功所需的条件:
• 在信息安全领域有7年以上的经验
• 在漏洞管理方面有7年以上的经验。
• 2年以上的人员管理经验。
• 2年以上运行漏洞赏金计划的经验。
• 2年以上在任何公共/私有云环境中的经验(Openshift,Rancher,K8s,AWS,GCP,Azure等)
• 拥有CISSP/OSCP认证
• 有进行安全测试的经验,例如代码审查和Web应用程序安全测试
• 能够自动化和脚本化工作,例如使用go、bash脚本等
• 熟练掌握一种或多种编程语言,如Python、Go、Node.js、Rust等
• 熟悉分析平台和数据库,如GraphQL、Postgres、MSSQL、Kafka、Hadoop、S3等
• 熟悉安全扫描器和模糊测试等评估工具
如果您具备以下条件,将会更好:
• 了解容器镜像安全、漏洞管理、依赖检查、模糊测试和许可证扫描
• 如果您愿意搬到泰国曼谷,我们提供搬迁福利。我们的福利包括...
• 混合工作模式
• 在家办公津贴
• 每年可以在全球任何地方远程工作30天
• 全球住宿折扣
• 90多个国籍的全球团队
• 40多个办事处和25个国家
• 每年的企业社会责任/志愿者休假
• Benevity订阅员工捐赠
• 全球志愿者机会
• 免费Headspace订阅
• 免费Odilo和Udemy订阅
• 可以访问员工援助计划(第三方提供个人和工作场所支持)
• 增强的育儿假
• 人寿、意外伤害和伤残保险
平等机会雇主
在Agoda,我们以由不同背景和取向的人所代表的公司为傲。我们优先吸引多元化的人才,并营造一个鼓励协作和创新的包容性环境。Agoda的雇佣仅基于个人的能力和资格。我们致力于提供平等的就业机会,无论性别、年龄、种族、肤色、国籍、宗教、婚姻状况、怀孕状况、性取向、性别认同、残疾、公民身份、退伍军人或军事状况以及其他受法律保护的特征如何。
我们将保存您的申请文件,以便将来考虑您的职位空缺,并且您可以随时要求从文件中删除您的详细信息。有关更多详细信息,请阅读我们的隐私政策。
对于所有招聘机构:Agoda不接受第三方简历。请不要将简历发送到我们的招聘邮箱、Agoda员工或任何其他组织地点。Agoda对未经请求的简历相关费用不负责任。