TrellisWare Technologies

Analyste en sécurité logicielle

PythonJavaC++Go
Traduction automatique. Consultez l’original.

Avis de non-responsabilité

cdn.appdocs.com/files/client-files/ApplicantPro%20Orgs/TrellisWare%20Technologies%2C%20Inc/new1.jpg

  1. Les déclarations ci-dessus ne sont pas destinées à être une liste exhaustive de toutes les responsabilités, tâches et compétences requises du personnel ainsi classé. Rien dans la description du poste ne restreint le droit de l'entreprise de modifier, d'assigner ou de réassigner des tâches et des responsabilités à tout moment et pour quelque raison que ce soit.
  1. Dans le cadre de notre processus d'intégration, nous effectuons des vérifications d'antécédents, lorsque la loi le permet et que cela est approprié pour le poste, conformément aux lois, réglementations et exigences de confidentialité applicables.

*TrellisWare Technologies, Inc. est un employeur EEO/AA/Handicap/Vétérans.*

Consultez la page Carrières trellisware.com/careers/ pour plus d'informations sur le travail chez TrellisWare Technologies.

cdn.appdocs.com/files/client-files/ApplicantPro%20Orgs/TrellisWare%20Technologies%2C%20Inc/trellisware.jpg

TrellisWare a été lancé en 2000 avec une culture innovante visant à repousser les limites technologiques dans le domaine des communications sans fil. Nous sommes maintenant un leader mondial dans les algorithmes, les formes d'onde et les systèmes de communication très avancés, allant des produits radio de petit format aux solutions entièrement intégrées.

Chez TrellisWare, nous allions passion et objectif, et ensemble, nous avons un impact – sur nos carrières, notre entreprise et le monde. Et vous aussi. Si vous aimez innover et collaborer dans un environnement dynamique où les limites sont repoussées, vous avez votre place chez TrellisWare. Là où l'opportunité de servir n'est pas un défi mais un cadeau. Là où vous n'êtes jamais seul. Parce qu'il y a trop en jeu pour y aller en solo.

Notre équipe Produits Radio recherche un Analyste en sécurité logicielle hybride.

Vous seriez membre de l'équipe de cybersécurité travaillant sur des radios logicielles auto-réseautantes de nouvelle génération et leurs produits compagnons associés pour les forces de défense nationales et étrangères. Plus précisément, vous êtes responsable de l'évaluation afin de garantir que les produits radio logiciels de TrellisWare sont conçus et mis en œuvre avec la sécurité comme exigence fondamentale, en utilisant des mesures de sécurité défensives pour les produits radio. L'Analyste en sécurité logicielle est censé effectuer des évaluations de vulnérabilité et des tests d'intrusion, une modélisation des menaces, une réponse aux incidents, assurer la conformité réglementaire et l'application des politiques tout en établissant la confiance avec le client final.

Une journée typique pourrait commencer par vous dans votre bureau personnel à rechercher les menaces émergentes et les techniques de piratage. Elle pourrait se poursuivre dans l'un de nos nombreux laboratoires de pointe avec vos coéquipiers pour mener une évaluation de vulnérabilité et une analyse des risques. L'amélioration de la cohésion et le maintien du moral de l'équipe sont une responsabilité de tous les membres de notre équipe, tout comme l'ambition de l'auto-amélioration et du développement des talents. Grâce à ce dévouement à l'unité et à l'avancement professionnel, chaque membre de l'équipe a un impact direct sur le succès des livrables de TrellisWare et donne le ton pour nos valeurs fondamentales : fournir l'excellence, repousser les limites et responsabiliser les personnes.

Les tâches et responsabilités essentielles comprennent

  1. Mener des évaluations de sécurité de produits logiciels et des tests de vulnérabilité.
  1. Balayage régulier et tests d'intrusion.
  1. Analyse des menaces.
  1. Analyse et tests de sécurité statiques et dynamiques.
  1. Maintenir la connaissance des menaces de sécurité, des technologies et des changements réglementaires en évolution.
  1. Analyser et examiner les spécifications de conception de systèmes fonctionnels, et assurer la conformité aux politiques de sécurité.
  1. Participer aux revues de conception architecturale et de composants de systèmes logiciels.
  1. Ingénierie inverse des composants logiciels pour détecter des bugs cachés ou du code malveillant.
  1. Évaluer et assurer la distribution sécurisée des clés et certificats COMSEC, l'authentification et l'attribution.
  1. Enquêter sur les incidents liés à la sécurité.
  1. Déterminer la cause racine et vérifier les mises à jour d'atténuation.
  1. Documenter et présenter la conformité de la sécurité des produits en utilisant des pratiques professionnelles standard et des processus d'ingénierie définis par l'entreprise.
  1. Conformité FIPS 140.
  1. Conformité NIST STIG.
  1. Développer des relations avec les membres de l'équipe basées sur la confiance et le respect.

Les exigences en matière d'éducation et d'expérience professionnelle sont

  1. Diplôme de licence en informatique, cybersécurité, technologie de l'information ou domaine d'études connexe requis.
  1. Minimum de 5 années d'expérience industrielle, dont au moins trois ans en développement logiciel et au moins deux ans en audit et tests de vulnérabilité.
  1. Maîtrise de Python, C/C++ et compréhension des systèmes d'exploitation et des protocoles réseau.
  1. Expérience dans la réalisation de tests d'intrusion (hacking éthique) et de scans de sécurité.
  1. Au moins une certification : CompTIA Security+, CISSP, OSCP, ou SANS/GIAC.

Pour être considéré pour ce poste, vous devrez satisfaire, au minimum, aux connaissances, compétences et aptitudes énumérées ici :

  1. Expérience du cycle de vie complet du développement logiciel, y compris la conception du système, la modélisation des menaces et la mise en œuvre de code sécurisé.
  1. Familiarité avec les appareils de chiffrement et la gestion sécurisée des clés requise.
  1. Familiarité avec la sécurité des radios tactiques logicielles définies embarquées requise.
  1. Expérience avec la modélisation des menaces, les pratiques de codage sécurisé et l'identification des vulnérabilités logicielles.
  1. Expérience avec les outils de balayage de cybersécurité ; Nessus, Qualys VMDR, Trivy, ou Rapid7.
  1. Expérience avec NIST, ISO 27001, CIS Controls ou OWASP.
  1. C++, Python, ou Java.
  1. Systèmes de contrôle de révision distribués (GitHub).
  1. Vous savez réfléchir rapidement – vous êtes analytique, vous faites attention aux détails et vous êtes capable de communiquer votre processus de pensée par écrit et verbalement.
  1. Vous êtes capable de travailler de manière autonome ainsi qu'en équipe, et vous appréciez cela.
  1. Forte capacité de collaboration et compétences interpersonnelles.
  1. Forte initiative, éthique de travail proactive et compétences en matière de priorisation.
  1. Jugement fiable et compétences analytiques en résolution de problèmes.
  1. Exécution et prise de décision efficaces.
  1. Promoteur du changement et de l'innovation.
  1. Solides compétences en communication écrite et verbale.

Les exigences physiques décrites ici représentent celles qui doivent être satisfaites pour accomplir avec succès les fonctions essentielles de cet emploi. Des aménagements raisonnables peuvent être apportés pour permettre aux personnes handicapées qualifiées.

  1. Capable de s'asseoir, de se tenir debout, de marcher fréquemment, d'utiliser les mains pour manipuler ou sentir, d'atteindre avec les mains et les bras, de se pencher, de s'agenouiller et de s'accroupir, de parler et d'entendre.
  1. Doit s'asseoir régulièrement pendant de longues périodes ; doit utiliser fréquemment des équipements de bureau tels qu'un PC, une imprimante, un téléphone, etc.
  1. Capable de soulever et/ou de déplacer régulièrement jusqu'à 10 livres, de soulever et/ou de déplacer fréquemment jusqu'à 25 livres, et de soulever et/ou de déplacer occasionnellement jusqu'à 50 livres.
  1. Les capacités visuelles spécifiques requises pour cet emploi comprennent la vision de près, la vision de loin, la vision des couleurs, la vision périphérique, la perception de la profondeur et la capacité d'ajuster la mise au point.

Exigences supplémentaires

  1. Citoyenneté américaine.

Remarque : De nombreux postes chez TrellisWare exigent une habilitation de sécurité ou la capacité de l'obtenir. Les habilitations de sécurité ne peuvent être accordées qu'aux citoyens américains.

De plus, les candidats qui acceptent une offre d'emploi conditionnelle peuvent être soumis à des enquêtes de sécurité gouvernementales et doivent satisfaire aux exigences d'éligibilité pour accéder aux informations classifiées.

TrellisWare Technologies paie de manière compétitive selon le marché dans la zone géographique d'un individu, en plus de ses qualifications et de son expérience. La fourchette affichée est annuelle et pour les personnes situées dans la région de San Diego, CA.

Fourchette de salaire à San Diego, Californie $115,000—$200,000 USD

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter