安全解决方案架构师 | DevSecOps/应用安全(远程)

芝加哥 2个月前全职 网络
124.5万 - 142.3万 / 年
谁是Trace3? Trace3是一家领先的变革性IT权威,向我们的客户提供独特的技术解决方案和咨询服务。我们拥有精英工程师和动态创新,帮助IT高管及其组织通过整合、自动化和创新的过程实现竞争优势。 Trace3的文化体现了初创企业的精神,同时具备可扩展业务的优势。员工可以在工作中发展职业生涯并享受乐趣! Trace3总部位于加利福尼亚州的尔湾。我们在美国各地雇佣了超过1200名员工。我们的主要办公地点包括丹佛、印第安纳波利斯、大急流城、列克星敦、洛杉矶、路易斯维尔、德克萨斯州和旧金山。 准备好探索科技中蕴藏的无限可能吗? 来加入我们吧! 街头智慧 - 在动态时代中蓬勃发展 我们在快速变化的环境中灵活且有韧性。我们不断创新并推动建设性变革,同时关注“大局”。我们在及时和具有成本效益的方式下做出高质量的决策,展现出良好的商业判断。我们极具创造力,能够深入挖掘自身以找到不同问题的积极解决方案。 动力 - 成为推动者的“力量” 我们完成任务并推动结果。我们在没有头衔的情况下领导,凭借积极的态度赋能他人。我们关注目标,心理上绘制出通往成功的每个检查点,并想象最终目的地的样子和感觉。 团队合作 - 谦逊、渴望和聪明 我们是谦逊的人,理解我们的工作如何影响公司的使命。我们尊重他人,承认错误,给予应有的赞赏,并展现透明度。我们通过积极的领导和关注解决方案的思维“带来天气”。我们在他人的考验、挣扎和失败中给予支持,而不仅仅是在成功时。我们欣赏身边每个人的个性。 关于这个角色 Trace3正在寻找一位经验丰富的应用安全专业人士加入我们快速增长的DevSecOps咨询团队,帮助客户评估和实施应用安全解决方案。这是一个售前角色,您将作为解决方案专家,支持我们的销售团队进行潜在客户开发、影响、架构和为客户量身定制应用安全解决方案。您将协助开发面向客户和内部销售团队的应用安全销售和技术培训材料。此外,您将进行市场领先应用安全平台的研究和市场分析,进行实验室测试以验证覆盖范围和有效性。您还将帮助我们的销售团队理解客户的业务目标和技术需求,以推荐适合他们使用案例的应用安全解决方案。这包括规划和领导应用安全平台的实施和采用,审查客户的软件架构和源代码,为开发人员和管理层提供培训,并推动多个开发团队的解决方案采用。 您将做什么 • 作为DevSecOps应用安全主题专家,领导Trace3客户和销售团队的售前参与 • 在销售过程中与我们的销售团队紧密合作,确保理解并满足客户的所有技术需求,提供最佳解决方案选项 • 驱动与所有利益相关者的技术关系,支持销售机会 • 作为应用安全的主题专家,在客户面对和行业活动中进行演示 • 进行应用安全解决方案的研究分析和实验室测试,以评估有效性、使用案例覆盖和适用性 • 建立并维护应用安全供应商合作关系 • 参与开发面向客户和内部的售前材料 • 参与开发服务产品材料和服务交付文档,以便与选定的应用安全解决方案一起推向市场 • 在DevSecOps转型中倡导敏捷和DevOps最佳实践、流程、设计模式和工具 • 协助服务机会生成、技术范围界定和工作说明书(SOW)撰写 • 协助交付应用安全服务 • 协助团队推动应用安全工具和DevSecOps实践的采用,作为客户转型的一部分 资格与兴趣 • 至少5年的任何编程语言的开发经验 • 最少5年的软件工程师、DevOps工程师或应用安全工程师的综合实践经验 • 拥有作为销售工程师或解决方案架构师与应用安全软件产品或服务合作的经验 • 对云原生开发模式、微服务架构以及在云原生环境中应用的部署和安全有深入理解 • 能够评估客户需求,识别业务问题,并展示提议的解决方案 • 编程和脚本熟练 - 至少掌握两种:C#、Java、Typescript、Javascript、Bash、Python、Go • 拥有各种应用安全工具的实践经验,包括SAST、SCA、IAST、DAST、API安全、WAF和RASP • 拥有将安全工具实施和集成到CI/CD中的实践经验 • 拥有集成和操作商业应用安全解决方案(SAST/SCA/DAST/IAST)的实践经验,如Veracode、Fortify、Checkmarx、Synopsys、WhiteSource、Snyk、Invicti、Contrast Security • 具有基于OWASP SAMM、ASVS、MASVS、CWE、SANS、BSIMM等框架交付安全软件的经验 • 具有Scrum和Kanban等敏捷方法论的经验 • 了解开发工具和环境、项目管理和缺陷跟踪系统 • 有在应用安全供应商工作的经验 - 加分项 加分资格 • 具有API安全解决方案的经验,如Traceable、Noname Security、Salt Security • 理解服务导向架构(REST API、微服务等)和安全最佳实践 • 拥有主要公共云提供商(AWS、Azure、Google Cloud)的DevOps和架构经验及认证 • 具有进行安全编码培训、实施安全冠军计划、威胁建模或应用安全测试的经验 • 具有咨询经验者优先 • 必须具备优秀的人际交往能力、高度的专业素养和为商业及大型企业设计技术解决方案的能力 • 需要优秀的演示、沟通和写作能力 福利 • 为您和您的家属提供全面的医疗、牙科和视力计划 • 401(k)退休计划及雇主匹配、529大学储蓄计划、健康储蓄账户、人寿保险和长期残疾保险 • 竞争力薪酬 • 培训和发展项目 • 提供零食和饮料的厨房 • 具有协作和酷炫的办公室文化 • 工作与生活平衡及慷慨的带薪休假 • 对所有招聘机构:Trace3不接受未经请求的代理简历/CV。请勿将简历/CV转发至我们的招聘邮箱、Trace3员工或任何其他公司地点。Trace3对任何与未经请求的简历/CV相关的费用不承担责任。 实际薪资将基于多种因素,包括地点、经验、技能、表现、执照和认证以及业务需求。该职位在其他地理位置的薪资范围可能有所不同。某些职位也可能符合可变激励补偿的资格,如奖金或佣金,这不包括在基本薪资中。 预计薪资范围 $175,000—$200,000 美元 福利 • 为您和您的家属提供全面的医疗、牙科和视力计划 • 401(k)退休计划及雇主匹配、529大学储蓄计划、健康储蓄账户、人寿保险和长期残疾保险 • 竞争力薪酬 • 培训和发展项目 • 提供零食和饮料的厨房 • 具有协作和酷炫的文化 • 工作与生活平衡及慷慨的带薪休假 我们的承诺 Trace3的核心是我们的员工。我们是一群多元化的有才华的人,理解团队合作的重要性,并在我们所做的一切中展现领导力、品格和热情。 我们致力于营造一个包容的工作环境,让每个人都感到受到尊重、重视,并有能力成长。我们认识到,拥抱多样性可以推动创新、改善结果、促进合作、提高团队满意度,并建立更具包容性的文化。 作为一个平等机会的雇主,Trace3基于个人资格、优点和业务需求做出所有雇佣决策。我们不参与基于种族、肤色、宗教、性别(包括性别认同、性取向和怀孕)、国籍、年龄(40岁及以上)、残疾、遗传信息或任何其他受联邦、州或地方法律保护的特征的歧视。 提供的任何人口统计信息均为自愿提供,严格保密,符合平等就业机会(EEO)法规,并且不会用于雇佣决策,包括招聘、晋升或指导计划。我们致力于为所有人提供平等的就业机会。 如果您需要合理的便利来完成申请过程或参加面试,请发送电子邮件至recruiting@trace3.com。 • 对所有招聘机构:Trace3不接受未经请求的代理简历/CV。请勿将简历/CV转发至我们的招聘邮箱、Trace3员工或任何其他公司地点。Trace3对任何与未经请求的简历/CV相关的费用不承担责任。