セキュリティQAエンジニア

2~5年 バンガロール(ホワイトフィールド)

役割タイプ 個人貢献|フルタイム|正社員

履歴書の送付先:jobsindia@idrive.com

仕事について

IDriveは安全でスケーラブルなクラウドバックアップ、S3互換オブジェクトストレージ、およびリモートアクセスソリューションのリーディングプロバイダです。世界中で500万人以上のユーザーに信頼され、スピード、信頼性、セキュリティのために構築された高性能ツールで、個人と企業がデータを保護、アクセス、管理できるようにします。

イノベーションとセキュアなエンジニアリングの実践を重視する、ペースの速いチームの一員になりませんか。セキュリティQAエンジニアとして、デスクトップ、モバイル、ウェブ、クラウド環境における脆弱性の特定と文書化を担当します。最新のセキュリティテストツールを使用し、最新の脅威と緩和技術を駆使しながら、部門横断的なチームと密接に連携し、セキュアな開発とデプロイメントをサポートします。

何をするのか

セキュリティテストとリスク評価

  • デスクトップ、ウェブ、モバイルアプリケーション、API、クラウド環境に対する実践的なセキュリティテストを実施する。
  • 脆弱性を特定し、詳細な概念実証、影響分析、是正勧告を文書化する。
  • 業界標準のリスクフレームワークに基づき、問題の重大性とビジネスへの影響を評価する。
  • 最新のセキュリティ・トレンド、CVE、ツールの最新情報をお届けします。

コラボレーションと知識の共有

  • 開発、QA、製品チームと緊密に連携し、脆弱性の理解と是正を支援する。
  • ソフトウェア開発ライフサイクルにおいて、セキュリティに関するガイダンスを提供する。
  • サイバーセキュリティの実践とツールを改善するための研究開発活動に参加する。
  • セキュリティ上の発見事項を、技術的な利害関係者と非技術的な利害関係者の両方に明確に伝える。

あなたに期待すること

  • 2-4年の製品/アプリケーションセキュリティまたはセキュリティテストの経験。
  • コンピュータ・サイエンス、情報セキュリティ、または関連分野の学士号。
  • TLS、OAuth、SAML、SSOなどの認証/認可プロトコルに関する深い知識。
  • Burp Suite、OWASP ZAP、Checkmarx、Fortify、Nessus、OpenVASなどのツールを実際に使用した経験。
  • SAST、DAST、IAST、SCA手法に精通していること。
  • OWASP Top 10、NIST、MITRE ATT&CKなどのセキュリティ標準やフレームワークの確かな理解。
  • 脅威モデル演習の実施または貢献経験
  • 技術サマリーやリスクアセスメントの作成など、高いコミュニケーション能力と報告能力
  • チーム志向のマインドを持ち、自主的に仕事をし、期限を守ることができる。

有利になるだろう:

  • CISSP、CEH、OSCP、CSSLPなどの関連資格。

なぜ参加するのか?

IDriveでは、イノベーションが盛んになり、才能が認められ、社員が成長できる環境を作っています。私たちはプロフェッショナルとしても個人としてもチームをサポートすることをお約束します。

私たちのチームの一員として、あなたが楽しみにしていることがあります:

ワーク・ライフ・バランス

  • ライフスタイルに合わせた柔軟な勤務時間のハイブリッド・ワークモデル
  • リラックスして充電するための有給休暇と休日
  • 人生の大切な節目のための育児休暇

健康とウェルネス

  • ご自身とご家族のためにカスタマイズ可能な医療保険
  • 総合的な生命保険と傷害保険でさらに安心

文化とコミュニティ

  • 社内イベントやチームランチで、人とのつながりやコラボレーションを促進
  • 特別な日を一緒に祝うお祭りのギフトやグッズ

重要な特典

  • 経験と貢献を反映した競争力のある給与
  • オンライン・ストレージ・スペース

会社情報

ウェブサイト:https://www.idrive.com/india/

住所インド、カルナタカ州バンガロール、ホワイトフィールドロード、Brigade Tech Park、B-903、9階