在陶氏,我们相信以人为本,并热衷于为客户、员工和地球提供诚信、尊重和安全。
我们的人才是我们解决方案的核心。他们反映了我们生活的社区和我们开展业务的世界。他们的多样性是我们的力量。我们是一个不懈解决问题的社区,每天都有机会通过您的视角做出贡献,变革行业并塑造未来。我们的目标很简单——通过科学和合作为世界提供一个可持续的未来。如果您正在寻找挑战和有意义的角色,那么您来对地方了。
陶氏公司(纽约证券交易所代码:DOW)是全球领先的材料科学公司之一,为包装、基础设施、移动性和消费应用等高增长市场的客户提供服务。我们的全球广度、资产整合和规模、专注的创新、领先的业务地位以及对可持续性的承诺使我们能够实现盈利增长,并帮助实现可持续的未来。我们在30个国家运营制造基地,雇佣了大约36,000名员工。陶氏在2024年实现了约430亿美元的销售额。对陶氏或公司的引用指的是陶氏公司及其子公司。通过访问www.dow.com了解更多关于我们以及我们成为世界上最具创新性、以客户为中心、包容性和可持续的材料科学公司的雄心。
关于职位:
陶氏公司在密歇根州米德兰或德克萨斯州休斯敦提供一个激动人心的机会,担任网络安全漏洞专家。该职位负责监督识别、评估和推动解决陶氏技术基础设施中的安全漏洞。该职位涉及管理漏洞扫描工具,与IT和安全团队协调,并确保及时缓解风险以保护组织的数字资产。
职责
• 漏洞程序执行与改进
• 协助规划、实施和持续改进漏洞管理程序。
• 支持漏洞生命周期的自动化和优化,包括数据摄取、规范化和合规性指标。
• 评估与分析
• 使用自动化工具和手动技术定期进行基础设施和应用程序的漏洞评估。
• 审查和分析来自各种来源的漏洞数据(例如,内部/外部扫描、渗透测试)以确定风险评级和业务影响。
• 执行公司和云环境的定期和按需扫描。
• 修复与协作
• 根据风险优先处理漏洞,并与IT、DevOps、系统所有者和应用程序团队协调修复工作。
• 提供支持和解决修复问题,并验证修复后的有效性。
• 向业务利益相关者传达风险并推荐具有成本效益的安全控制措施。
• 监控、报告与合规
• 开发和维护仪表板和指标以跟踪漏洞趋势和修复进度。
• 确保扫描结果被适当报告并集成到相关系统中。
• 确保符合监管和行业标准(例如,NIST、ISO 27001、PCI-DSS)。
• 知识共享与事件响应
• 跟踪与环境相关的新兴威胁、漏洞和安全技术。
• 提供有关安全配置和最佳实践的指导和培训。
• 参与与利用漏洞相关的事件响应活动。
资格
• 至少拥有学士学位或在美国E5级别或以上或加拿大二级军士长或中士的相关军事经验,或5年相关经验以代替学士学位。
• 对漏洞管理框架和工具有深入了解。
• 至少需要2年相关经验。
• 需要在网络安全、漏洞管理或事件响应方面的经验。
• 了解常见漏洞和暴露(CVEs)、CVSS评分、时间评分和威胁建模。
• 具备补丁管理流程和安全系统配置的经验。
• 熟悉操作系统(Windows、Linux)、网络和云环境(如Azure)。
• 能够解释漏洞扫描结果并向非技术利益相关者传达技术风险。
• 具备较强的分析、解决问题和组织能力。
• 具备出色的沟通和协作能力。
• 相关认证(例如,CISSP、CEH、OSCP、CompTIA Security+)是加分项。
• 在申请职位的国家合法工作的最低要求。此职位不提供签证赞助/支持,包括任何类型的永久居留(绿卡)程序。
您的技能
• 风险管理:能够识别、评估和优先处理风险,然后通过协调的努力来最小化、监控和控制不幸事件的概率或影响。
• 安全技术:熟练使用用于检测、预防和响应网络安全威胁的工具和平台(例如,漏洞扫描器、端点保护、SIEM)。
• 批判性思维:能够分析复杂数据、识别模式并做出明智决策。
• 网络风险:了解对数字资产和基础设施的威胁、漏洞和潜在影响。
• 书面沟通:能够清晰简洁地以书面形式传达技术发现、风险和建议。
注意:此职位不提供搬迁援助。
福利——陶氏为您提供的
我们投资于您。
陶氏投资于全面奖励计划,以帮助您管理您生活的各个方面:您的薪酬、您的健康、您的生活、您的未来和您的职业。您每天都将您的背景、才能和视角带到工作中。陶氏通过投资于您的整体健康来奖励这种承诺。
以下是您作为陶氏员工的一些福利亮点:
• 在全球市场上提供公平且具有市场竞争力的基本薪酬和奖金机会,以及本地相关的激励措施。
• 支持您的身体、心理、财务和社会健康的福利和计划,帮助您在需要时获得所需的护理。
• 具有竞争力的退休计划,可能包括公司提供的福利、储蓄机会、财务规划和教育资源,帮助您实现长期财务目标。
• 员工股票购买计划(可用性因地点而异)。
• 学生债务退休储蓄匹配计划(仅限美国)。
• 陶氏将学生债务的月度支付金额视为员工储蓄计划(401(k))的贡献,帮助员工达到公司匹配。
• 强大的医疗和人寿保险套餐,提供多种覆盖选项以满足您的个人需求。某些国家/地区还提供旅行保险。
• 通过培训和指导、工作经验、社区参与和团队建设提供学习和成长的机会。
• 工作场所文化赋予基于角色的灵活性,以最大化个人生产力和平衡个人需求。
• 具有竞争力的年度假期津贴。
• 为新父母(包括生育和非生育、收养和寄养父母)提供带薪休假。
• 为照顾生病或受伤的家庭成员提供带薪休假。
• 为支持志愿服务和员工资源小组(ERG)参与提供带薪休假。
• 为所有陶氏员工提供健康门户网站,我们的一站式商店,促进健康,赋予员工掌控其整个健康旅程的能力。
• 现场健身设施帮助保持健康和活跃(可用性因地点而异)。
• 在线购物、电影票、健身房会员等的员工折扣。
• 此外,我们的一些地点可能提供:
• 交通津贴(可用性因地点而异)
• 餐饮补贴/券(可用性因地点而异)
• 碳中和交通激励措施,例如骑自行车上班(可用性因地点而异)
加入我们的团队,我们可以共同创造不同。
关于陶氏
陶氏公司(纽约证券交易所代码:DOW)是全球领先的材料科学公司之一,为包装、基础设施、移动性和消费应用等高增长市场的客户提供服务。我们的全球广度、资产整合和规模、专注的创新、领先的业务地位以及对可持续性的承诺使我们能够实现盈利增长,并帮助实现可持续的未来。我们在30个国家运营制造基地,雇佣了大约36,000名员工。陶氏在2024年实现了约430亿美元的销售额。对陶氏或公司的引用指的是陶氏公司及其子公司。通过访问www.dow.com了解更多关于我们以及我们成为世界上最具创新性、以客户为中心、包容性和可持续的材料科学公司的雄心。
作为我们对包容性的承诺的一部分,陶氏致力于提供平等的就业机会。我们鼓励每位员工每天都将完整的自我带到工作中,不仅能提供更多价值,还能拥有更充实的职业生涯。有关陶氏平等机会的更多信息,请访问www.dow.com。陶氏是一个平等就业机会雇主,致力于提供不考虑种族、肤色、宗教、性别(包括怀孕)、性取向或性别认同、国籍、年龄、残疾和遗传信息(包括家庭病史)的机会。我们还致力于为符合条件的残疾人和残疾退伍军人在我们的职位申请程序中提供合理的便利。如果您因残疾需要帮助或便利,您可以拨打1-833-My Dow HR(833-693-6947)并选择选项8。