Töö kirjeldus
Kes me oleme
Twilios kujundame meedia tulevikku, kõik oma kodude mugavusest. Me pakume uuenduslikke lahendusi sadadele tuhandetele ettevõtetele ja anname miljonitele arendajatele üle kogu maailma võimaluse luua isikupäraseid kliendikogemusi.
Meie pühendumine kaugtööle ja tugev ühenduse ning globaalse kaasatuse kultuur tähendab, et olenemata teie asukohast, olete osa elavast meeskonnast, kellel on mitmekesised kogemused, mis muudavad igapäevaselt globaalse mõju. Kui me jätkame maailma suhtlemise revolutsioonimist, omandame uusi oskusi ja kogemusi, mis muudavad töö tõeliselt rahuldustpakkuvaks. Teie karjäär Twilios on teie kätes.
.
Tööhõive ja meie töö
Kasutame tehisintellekti (AI), et muuta meie värbamisprotsess efektiivseks. Sellegipoolest teeb iga värbamisotsuse tõelised Twilionid!
Samuti, kuigi oleme kaugtööle orienteeritud ettevõte, võidakse teilt nõuda isiklikku kohalolekut ad-hoc alusel meeskonna koosolekutel, funktsionaalsetel väljasõitudel või kliendikohtumistel.
.
Kujutage end Twilios
Liituge meeskonnaga kui Twilio järgmine personali ründekaitse insener.
Tööst
Personaliinsener tegutseb tehnilise juhina. Te ei leia lihtsalt vigu; te kujundate keerulisi rünnakuahelaid, mis demonstreerivad süsteemset riski. Te viibite sama palju aega kohandatud koodi kirjutades ja uusi ümbersõite uurides, kui teete teste.
Kohustused
Selles rollis teete:
-
Täisvirna ründetesting: Tehke käsitsi ja automatiseeritud teste veebirakenduste, API-de ja mobiilirakenduste (iOS/Android) kohta.
-
Sise-/välist võrguauditeerimine: Tehke võrgu- ja pilve tasandi hindamisi erinevate tööriistadega.
-
Haavatavuse valideerimine: Triage ja valideerige aruandeid automatiseeritud skanneritelt või vigade preemiajahtijatelt, et kõrvaldada valepositiivsed ja edastada tõelised positiivsed.
-
AI/LLM uurimine: Tehke esialgseid promptide sisestamise ja jailbreak teste AI prototüüpide, teenuste ja rakenduste kohta, kasutades kehtestatud kontrollnimekirju (OWASP Top 10 LLM-ide jaoks).
-
Tehniline aruandlus: Koostage kvaliteetsed aruanded, mis kirjeldavad "kompromisside teed" selgete, korduvate sammudega arendajatele.
-
Tööriistade hooldus: Hallake ja uuendage meeskonna testimis infrastruktuuri (nt Burp Suite ja põhised C2 kuulajad).
-
Parandamise tugi: Pakkuge otsest tehnilist juhendamist insenerimeeskondadele, kuidas parandada haavatavusi nagu XSS, SQLi ja IDOR.
-
Vastase simuleerimine: Kujundage ja juhtige mitme nädala pikkuseid punase meeskonna operatsioone, mis jäljendavad konkreetseid ähvardajaid (APT-d), et testida SIRT tuvastamisvõimet.
-
Kohandatud eksploitide arendamine: Looge kohandatud koormusi, droppereid ja obfuskeeritud skripte, et mööda minna EDR/AV-st ja säilitada varjatus.
-
AI punase meeskonna arhitektuur: Looge automatiseeritud testimisraamistikke AI süsteemide jaoks (nt PyRIT, Promptfoo või Garak), et testida mudeleid, mis on seotud tundlike andmete lekkimisega.
-
Pilve- ja infrastruktuuri rünnakud: Tehke keerulisi rünnakuid AWS/Azure/K8s vastu, keskendudes IAM vale seadistustele ja konteinerite põgenemistele.
-
Purple meeskond: Koostage SIRT ja tuvastusinseneridega, et häälestada SIEM teateid, tuginedes kaasamise ajal kasutatud tehnikatele.
-
Strateegiline vigade preemia haldamine: Jälgige organisatsiooni vigade preemia programmi, tuvastades suundi esitamistes, et soovitada laiaulatuslikke arhitektuurilisi turvamuudatusi.
Kvalifikatsioonid
Twilio hindab mitmekesiseid kogemusi kõikidest tööstusharudest ja julgustame kõiki, kes vastavad nõutud kvalifikatsioonidele, kandideerima. Kui teie karjäär on alles algamas või ei ole järgnenud traditsioonilisele teele, ärge laske sellel takistada end Twiliosse kandideerimast. Otsime alati inimesi, kes toovad lauale midagi uut!
Nõutav:
-
Kogemus: 7-10 aastat ründekaitses, ründetestingus, kõrgehulga vigade preemia taust, AppSec või haavatavuse ärakasutamine ning tõestatud kogemus keerulistes keskkondades kõrgete/kriitiliste haavatavuste leidmisel, kasutades pentesting kaubanduslikke või kohandatud tööriistu.
-
Kontseptsioonid: Ekspertteadmised ja kindel arusaam MITRE ATT&CK maatriksist ja OWASP Top 10 veebirakenduste jaoks ning Top 10 LLM-ide jaoks, pärast ärakasutamist (külgmine liikumine, püsivus, andmete väljaviimine) ja vastase ML.
-
Tööriistad: Oskus kasutada OffSec populaarseid tööriistu nagu Burp Suite professionaalne, Nmap, Metasploit, Wireshark jne... ja AI turvatööriistu nagu LangChain, TensorFlow vastaste testimiseks või samuti C2 raamistike (Cobalt Strike, Sliver, Havoc) või sarnaste tööriistade kasutamine.
-
Skriptimine ja kodeerimine: Võime kirjutada funktsionaalseid skripte Pythonis või Bashis, et automatiseerida korduvaid testimisülesandeid ja oskus kodeerida ning skriptida nagu Python, C++ ning skriptida kohandatud ründekaitse eksploitide loomiseks, mis väldivad allkirjapõhist tuvastamist.
-
Sertifikaadid: Edasijõudnud tööstuse sertifikaatide, nagu OSCP, OSEP, OSWE, GXPN või sarnaste koolituste omamine OffSec radadel on väga soovitav.
-
Telekommunikatsiooni teadmised on eelistatud.
Soovitud:
-
Suurepärased kirjalikud ja suulised suhtlemisoskused.
-
Võime mõjutada ja luua tõhusad töösuhted organisatsiooni kõikide tasanditega.
-
Oskus mitmes keeles, mis on piirkonnale kohaldatavad.
-
Tutvumine lokaliseerimise taktikatega, et tagada meie sisu ligipääsetavus ja kaasatus mitmetes APJ riikides.
Asukoht
See roll on kaugtöö, kuid ei ole sobiv töötamiseks CA, CT, NJ, NY, PA, WA.
Reisimine
Me prioriseerime ühenduse ja võimaluste loomise meie klientide ja üksteisega. Selle rolli puhul võidakse teilt nõuda aeg-ajalt reisimist, et osaleda projektide või meeskonna isiklikel koosolekutel.
Ootused kandidaadile
-
Kogemus: 7-10 aastat ründevõimekuse, penetratsioonitestimise, suure mahuga vigade tasumise taustaga, AppSec või haavatavuse ärakasutamise ning tõestatud kogemus keerulistes keskkondades kõrgete/kriitiliste haavatavuste leidmisel, kasutades penetratsioonitestimise kommertsi- või kohandatud tööriistu.
-
Kontseptsioonid: Ekspertteadmised ja kindel arusaam MITRE ATT&CK maatriksist ja OWASP Top 10 veebirakenduste jaoks ning LLMide top 10, pärast ärakasutamist (külgmine liikumine, püsivus, andmete väljaviimine) ja vastandlik ML.
-
Tööriistad: Osav OffSeci populaarsete tööriistade nagu Burp Suite Professional, Nmap, Metasploit, Wireshark jne... ja AI turvatööriistade nagu LangChain, TensorFlow vastandlikuks testimiseks või samuti C2 raamistikud (Cobalt Strike, Sliver, Havoc) või sarnased tööriistad.
-
Skriptimine ja kodeerimine: Võime kirjutada funktsionaalseid skripte Pythonis või Bashis korduvate testimisülesannete automatiseerimiseks ning oskus kodeerida ja skriptida nagu Python, C++ ning skriptida kohandatud ründevõimekuse ärakasutuste loomise jaoks, mis väldib allkirjaga tuvastamist.
-
Sertifikaadid: Edasijõudnud tööstuse sertifikaatide, nagu OSCP, OSEP, OSWE, GXPN või sarnase koolituse omamine OffSeci radadel on väga soovitav.
-
Telekomi ekspertteadmised on eelistatud.
Soovitav omada
-
Suurepärased kirjalikud ja suulised suhtlemisoskused.
-
Võime mõjutada ja luua tõhusaid tööalaseid suhteid organisatsiooni kõigil tasanditel.
-
Oskus mitmesugustes keeltes, mis on piirkonnale kohased.
-
Tutvustus lokaliseerimise taktikatega, et tagada meie sisu ligipääsetavus ja kaasatus mitmesugustes APJ riikides.
Ettevõte pakub
- Twilios töötamine pakub palju eeliseid, sealhulgas konkurentsivõimelist palka, heldet puhkust, piisavalt vanemahüvitist ja heaolu puhkust, tervishoidu, pensioni säästmisprogrammi ja palju muud. Pakkumised varieeruvad asukoha järgi.