인기 검색

Principal Product Security Program Leader
공고 요약
담당업무
AECG 사업부 제품 보안 거버넌스 총괄 및 Product Security Office와의 협업
취약점 보고의 접수·분류·해결 조율 및 CVE·CVSS 기반 대응
하드웨어·펌웨어·소프트웨어 도구 전반의 보안 취약점 대응
Adaptive Computing 설계 도구의 보안 위협 모델 유지·개선
EU Cyber Resilience Act, GDPR 및 관련 규제의 엔지니어링 요구사항 반영
SBOM 및 취약점 공개 의무 대응
고객 보안 평가와 실사 요청 대응
고위험 취약점 및 실제 공격 발생 시 사고 리드와 협력사·고객 대상 조정된 공개
경영진 대상 보안 상태, 주요 사고 및 프로그램 현황 보고
자격요건
반도체, EDA 소프트웨어, 임베디드 시스템 또는 유사 산업의 제품 보안·PSIRT·보안 설계 수명주기 리더십 경험
PSIRT 또는 제품 취약점 공개 프로그램 운영 경험
취약점 트리아지, CVSS 점수 산정, CVE 할당, 보안 공지 작성 및 조정된 공개 경험
Coverity, CodeQL 등 SAST 도구 사용 역량
Black Duck, SPDX, CycloneDX 등 SCA·SBOM 도구 사용 역량
위협 모델링 방법론 및 ISO/SAE 21434, NIST SSDF 등 보안 SDLC 프레임워크 이해
EU Cyber Resilience Act, GDPR 및 글로벌 사이버보안 규제 이해
법무·기업 커뮤니케이션·컴플라이언스 조직과의 규제 공개 및 고객 보안 평가 협업 역량
기술적 내용을 비즈니스 및 고객 영향으로 전환해 보고하는 임원 커뮤니케이션 역량
비자 스폰서십 대상 아님
우대사항
FPGA 설계 도구 플로우 경험: Vivado, Vitis, Vitis HLS
임베디드 소프트웨어 스택 경험: PetaLinux, Yocto, Xen
ISO/IEC 27001 등 정보보안 관리 표준 이해
FIRST PSIRT SIG, OpenSSF, OCP Security 등 산업 보안 그룹 참여
버그바운티 플랫폼 운영 및 보안 연구자 대응 경험
ENISA 등 규제기관 지침 해석 또는 관련 표준기구 참여 경험
CISSP, CISM, CSSLP 또는 동등한 산업 자격증
근무환경
하이브리드 근무
마감기한
상시채용
AMD 지원하기 전 이력서 Check
시간이 없다면 AI와 한번에 수정해보세요
공고 원문
댓글
AMD에 맞는
이력서로 자동 수정하기