作为全球高速连接的领导者,Ciena致力于以人为本的方式。我们的团队享受着一种专注于优先考虑灵活工作环境的文化,这种环境赋予个人成长、福祉和归属感。我们是一家以人性为导向的科技公司,推动我们的业务优先事项,同时带来有意义的社会、社区和社会影响。
您将如何贡献:
该职位将向Ciena工程组织的RSP安全QA团队汇报。我们的团队负责确保Ciena网络软件和硬件的安全性、合规性和漏洞韧性。在这个角色中,您将创建新的测试计划,执行测试用例,验证与标准和协议的合规性(包括MACSec),跟踪测试进度,并自动化测试用例以提高测试速度。您将支持Ciena的愿景,提供值得信赖、安全和韧性的网络基础设施,适用于关键任务环境。
我们团队的角色:
• 通过验证Ciena网络设备上的MACSec、TLS/SSL和认证机制等功能来增强安全覆盖。
• 使用基于Linux的脚本工具(例如curl、ssh、bash)自动化测试执行,以加速测试周期并减少手动开销。
• 通过执行FIPS和通用标准测试来支持合规性工作,以确保我们的平台满足政府和行业的安全要求。
• 通过跟踪和报告测试进度、提出安全发现,并与开发和QA团队高效合作解决问题,提供及时的见解。
必须具备的条件:
• 7年以上相关经验
• Linux系统管理,精通系统配置、加固和性能调优。
• 精通Shell脚本和使用bash、curl、scp和ssh等工具进行自动化。
• Python自动化脚本编写
• 安全协议测试,深入了解TLS、SSL、MACSec和IPSec协议。
• 具有在不同网络拓扑上测试安全数据传输和密钥交换机制的经验。
• 网络协议测试(L2/L3)
• 对以太网、IPv4/IPv6、OSPF、BGP、STP、VLAN和路由/交换协议有深入了解。
• 验证网络设备上协议实现的功能和安全性。
• 漏洞评估,使用Nessus和NMAP等工具进行漏洞扫描、CVE验证和合规检查的经验。
• 安全远程访问,熟悉安全远程连接技术和工具,以访问、测试和监控被测设备(DUTs)在隔离和类似生产的实验室环境中。
附加优先条件:
• 操作系统:Linux(Ubuntu、CentOS、Red Hat)、Unix
• 工具:Ixia和Spirent
• 协议:MACSec、TLS/SSL、SSH、IPSec、SNMP、BGP、OSPF
• 标准:FIPS、通用标准、NIST、STIG
• 认证与加密,具有多因素认证、PKI基础设施、证书验证和在嵌入式设备中测试加密算法(AES、RSA等)的实践经验。
• 具有使用Trivy、OpenVAS和自定义Linux脚本进行漏洞扫描、CVE验证和合规检查的经验。Codenomicon模糊测试工具
薪资范围:
该职位在渥太华的薪资范围为$115,700 - $142,300。
Ciena的薪资范围旨在适应知识、技能、经验、市场条件和地点的变化,反映我们多样化的产品、行业和业务线。请注意,此职位发布中提供的薪资范围信息专门适用于主要地点,即在多个地点可用的情况下列出的顶级地点。
非销售员工可能有资格获得酌情激励奖金,而销售员工可能有资格获得销售佣金。除了有竞争力的薪酬外,Ciena还提供全面的福利计划,包括医疗、牙科和视力计划,参与401(K)(美国)和DCPP(加拿大)并享受公司配对,员工股票购买计划(ESPP),员工援助计划(EAP),公司支付的假期、带薪病假和假期时间。我们还遵守所有适用的法律,涉及带薪家庭假和其他缺勤假期。
还没准备好申请?加入我们的Talent Community,直接将相关职位提醒发送到您的收件箱。
在Ciena,我们致力于建立和培养一个让员工感到受到尊重、重视和倾听的环境。Ciena重视其员工队伍的多样性,并尊重每位员工作为个体。我们不容忍任何形式的歧视。
Ciena是一个平等机会雇主,包括残疾和受保护的退伍军人身份。
如果在与工作机会相关的过程中被联系,请告知Ciena您可能需要的任何便利措施。