Job
Aus Partner-Feed
Leitender Sicherheitsingenieur
Preis auf Anfrage
Details
- Beschäftigungsart
- Vollzeit
- Remote
- Nein
- Unternehmen
- Docebo
Beschreibung
Automatisch aus dem English übersetzt. Der Originaltext ist maßgeblich. Maschinenübersetzung – eine genauere Version wird vorbereitet.
Künstliche Intelligenz. Tatsächliche Auswirkungen.
Bei Docebo nutzen wir KI, um die Art und Weise zu verändern, wie Menschen am Arbeitsplatz lernen – und wir meinen, sie tatsächlich zu ändern. Wir sind eine KI-gestützte Lernplattform, die Unternehmen dabei unterstützt, Schulungen an einem Ort zu erstellen, durchzuführen und zu verwalten. Aber unsere eigentliche Mission geht tiefer: Wir helfen Teams, schneller voranzukommen, intelligenter zu arbeiten und sich auf die Arbeit zu konzentrieren, die wirklich wichtig ist. Unsere Plattform ist mit intelligenten, zeitsparenden Tools ausgestattet, die das Lernen personalisieren, viel Arbeit eliminieren und das Training von einem Kontrollkästchen in eine Superkraft verwandeln. Das Ergebnis? Bessere Erfahrungen für Lernende und echte Ergebnisse für Unternehmen.
Wir gestalten die Zukunft des Lernens mit einem Team, das keine Angst davor hat, den Status Quo in Frage zu stellen. Wenn Sie von der Idee begeistert sind, mithilfe von KI das Arbeitsleben für echte Menschen zu verbessern, werden Sie sich hier genau richtig fühlen. Und es kommt nicht nur darauf an, was wir aufbauen, sondern auch darauf, wie wir uns präsentieren. Bei Docebo sind unsere Werte nicht nur Poster an der Wand – sie bestimmen unsere tägliche Arbeit. Wir nennen es das Docebo-Herz: Standardmäßig vertrauen, positive Absichten annehmen und Raum schaffen, damit unterschiedliche Perspektiven gedeihen können.
Also... worauf warten Sie noch? Schließen Sie sich über 900 Docebianern auf der ganzen Welt an und helfen Sie uns, die Art und Weise, wie Menschen lernen, neu zu erfinden, denn Lernen hört nie auf.
Rollenübersicht
Der Senior Security Engineer wird eine zentrale Rolle bei der Sicherung der Cloud-Infrastruktur von Docebo spielen, wobei der Schwerpunkt auf AWS-Umgebungen liegt. In enger Zusammenarbeit mit Cloud Infrastructure & Operations, Engineering und anderen Sicherheitsteams ist diese Rolle für den Entwurf, die Implementierung und die kontinuierliche Verbesserung von Cloud-Sicherheitskontrollen auf allen Ebenen des Stacks verantwortlich – von der Infrastrukturbereitstellung und Container-Orchestrierung bis hin zur Laufzeiterkennung und Compliance-Durchsetzung. Dies ist eine praktische, eigenverantwortliche Rolle für jemanden, der in Bezug auf Risiken denkt und schnell handelt, um diese zu reduzieren. Die Rolle umfasst auch die Teilnahme an einer Bereitschaftsrotation für Sicherheitsvorfälle, die Docebo-Systeme betreffen.
Verantwortlichkeiten (einschließlich, aber nicht beschränkt auf):
• Cloud-Sicherheitsarchitektur und -Härtung: Besitzen Sie den Sicherheitsstatus der AWS-Umgebungen von Docebo. Definieren und erzwingen Sie sichere Kontostrukturen, Service Control Policies (SCPs), Leitplanken und Basiskonfigurationen für Multi-Konto-Setups. Bewerten und verbessern Sie die Netzwerksegmentierung, IAM-Grenzen und Datenschutzkontrollen. Identifizieren und beheben Sie Fehlkonfigurationen mithilfe von CSPM-Tools und manueller Überprüfung.
• Infrastructure as Code Security: Arbeiten Sie mit Cloud Infrastructure zusammen, um Sicherheitskontrollen in IaC-Workflows zu integrieren. Definieren Sie Leitplanken, um unsichere Konfigurationen vor der Bereitstellung abzufangen. Eigene Sicherheitsüberprüfungen in CI/CD-Pipelines und Förderung eines Shift-Left-Ansatzes für die Cloud-Sicherheit in allen Entwicklungsteams.
• Reaktion auf Vorfälle und Bereitschaftsdienst: Nehmen Sie an der Bereitschaftsrotation für Sicherheitsvorfälle teil, einschließlich Triage, Eindämmung und Eskalation bei Ereignissen außerhalb der Geschäftszeiten. Leitende Untersuchung und Ursachenanalyse für Cloud-Sicherheitsvorfälle mit klaren schriftlichen Post-Mortem-Analysen. Nutzen Sie Automatisierung und KI-Tools, um die durchschnittliche Erkennungs- und Reaktionszeit zu verkürzen.
• Cloud-Erkennung und Bedrohungsüberwachung: Erstellen und pflegen Sie eine Erkennungsabdeckung für Cloud-native Bedrohungen (Berechtigungsausweitung, ungewöhnliche API-Aktivitäten, laterale Bewegungen, Datenexfiltration und mehr). Nutzen Sie CloudTrail-, GuardDuty- und SIEM-Integrationen, um die Transparenz im gesamten AWS-Bestand aufrechtzuerhalten. Richten Sie die Erkennungslogik an MITRE ATT&CK for Cloud aus.
• Schwachstellen- und Konfigurationsmanagement: Eigenes Schwachstellenmanagement für Cloud-Workloads – Priorisierung von Erkenntnissen aus Cloud-Konfigurationsbewertungen und Laufzeitschutztools. Fördern Sie die Behebung mit Technik- und Infrastrukturteams und bauen Sie automatisierte Durchsetzungsmaßnahmen auf, wo manuelle Überprüfungen nicht skalierbar sind.
• Identitäts- und Zugriffsverwaltung: Definieren und erzwingen Sie Prinzipien der geringsten Rechte für AWS IAM, Dienstkonten und föderierte Identitäten. Überprüfen und verbessern Sie IAM-Richtlinien, Berechtigungsgrenzen, kontoübergreifende Rollen und Zugriffsmuster. Reduzieren Sie den Dauerzugriff und erzwingen Sie gegebenenfalls den JIT-Zugriff.
• Entwicklung von Best Practices für die Sicherheit: Entwickeln und dokumentieren Sie Best Practices, Richtlinien und Verfahren für die Cloud-Sicherheit. Bieten Sie Ingenieur- und Infrastrukturteams Anleitung und Schulung an, um eine sicherheitsbewusste Kultur zu fördern.
• Lieferantenbeziehungen: Pflegen Sie Beziehungen zu Sicherheitsanbietern bei technischen Problemen, stellen Sie den reibungslosen Betrieb von Sicherheitstools und -diensten sicher und leiten Sie Probleme oder Vorfälle bei Bedarf an die Anbieter weiter.
Was es braucht, um erfolgreich zu sein:
Sie sind ein Cloud-Sicherheitsexperte, der mit der Mentalität eines Bauunternehmers arbeitet. Sie verstehen AWS genau – nicht nur seine Sicherheitsdienste, sondern auch, wie Fehlkonfigurationen und Designentscheidungen echte Risiken schaffen. Sie können problemlos IaC lesen, IAM-Richtlinien überprüfen und in CloudTrail-Protokolle eintauchen, um zu rekonstruieren, was passiert ist. Sie wissen, wie man mit Technik- und Infrastrukturteams als Partner und nicht als Gatekeeper zusammenarbeitet – und Sie können Risiken klar gegenüber Stakeholdern kommunizieren, die nicht in der Cloud-Konsole leben. Sie fühlen sich wohl, wenn Sie auf Abruf sind und unter Druck Entscheidungen treffen.
Darüber hinaus wird der Besitz sicherheitsrelevanter Zertifizierungen wie der von ISC2, ISACA, SANS oder CompTIA sowie der Besitz von Cloud-Architektur-Zertifizierungen (AWS Security Specialty, AWS Solutions Architect oder gleichwertig) Ihre Effektivität in dieser Rolle erheblich steigern.
Wir wissen, dass gute Kandidaten nicht immer alle Kriterien erfüllen. Wenn Sie von dieser Stelle begeistert sind, aber nicht 100 % der aufgeführten Qualifikationen erfüllen, empfehlen wir Ihnen dennoch, sich zu bewerben – wir würden uns freuen, von Ihnen zu hören.
Anforderungen:
• Mehr als 5 Jahre einschlägige Berufserfahrung im Bereich Cybersicherheit, mit starkem Fokus auf Cloud-Sicherheit in AWS-Produktionsumgebungen.
• Umfangreiche praktische Erfahrung mit AWS-Sicherheitsdiensten: IAM, SCPs, CloudTrail, GuardDuty, Config, KMS, VPC-Sicherheit und mehr.…
Quelle: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/docebo/senior-security-engineer-london-346206)
Bei Docebo nutzen wir KI, um die Art und Weise zu verändern, wie Menschen am Arbeitsplatz lernen – und wir meinen, sie tatsächlich zu ändern. Wir sind eine KI-gestützte Lernplattform, die Unternehmen dabei unterstützt, Schulungen an einem Ort zu erstellen, durchzuführen und zu verwalten. Aber unsere eigentliche Mission geht tiefer: Wir helfen Teams, schneller voranzukommen, intelligenter zu arbeiten und sich auf die Arbeit zu konzentrieren, die wirklich wichtig ist. Unsere Plattform ist mit intelligenten, zeitsparenden Tools ausgestattet, die das Lernen personalisieren, viel Arbeit eliminieren und das Training von einem Kontrollkästchen in eine Superkraft verwandeln. Das Ergebnis? Bessere Erfahrungen für Lernende und echte Ergebnisse für Unternehmen.
Wir gestalten die Zukunft des Lernens mit einem Team, das keine Angst davor hat, den Status Quo in Frage zu stellen. Wenn Sie von der Idee begeistert sind, mithilfe von KI das Arbeitsleben für echte Menschen zu verbessern, werden Sie sich hier genau richtig fühlen. Und es kommt nicht nur darauf an, was wir aufbauen, sondern auch darauf, wie wir uns präsentieren. Bei Docebo sind unsere Werte nicht nur Poster an der Wand – sie bestimmen unsere tägliche Arbeit. Wir nennen es das Docebo-Herz: Standardmäßig vertrauen, positive Absichten annehmen und Raum schaffen, damit unterschiedliche Perspektiven gedeihen können.
Also... worauf warten Sie noch? Schließen Sie sich über 900 Docebianern auf der ganzen Welt an und helfen Sie uns, die Art und Weise, wie Menschen lernen, neu zu erfinden, denn Lernen hört nie auf.
Rollenübersicht
Der Senior Security Engineer wird eine zentrale Rolle bei der Sicherung der Cloud-Infrastruktur von Docebo spielen, wobei der Schwerpunkt auf AWS-Umgebungen liegt. In enger Zusammenarbeit mit Cloud Infrastructure & Operations, Engineering und anderen Sicherheitsteams ist diese Rolle für den Entwurf, die Implementierung und die kontinuierliche Verbesserung von Cloud-Sicherheitskontrollen auf allen Ebenen des Stacks verantwortlich – von der Infrastrukturbereitstellung und Container-Orchestrierung bis hin zur Laufzeiterkennung und Compliance-Durchsetzung. Dies ist eine praktische, eigenverantwortliche Rolle für jemanden, der in Bezug auf Risiken denkt und schnell handelt, um diese zu reduzieren. Die Rolle umfasst auch die Teilnahme an einer Bereitschaftsrotation für Sicherheitsvorfälle, die Docebo-Systeme betreffen.
Verantwortlichkeiten (einschließlich, aber nicht beschränkt auf):
• Cloud-Sicherheitsarchitektur und -Härtung: Besitzen Sie den Sicherheitsstatus der AWS-Umgebungen von Docebo. Definieren und erzwingen Sie sichere Kontostrukturen, Service Control Policies (SCPs), Leitplanken und Basiskonfigurationen für Multi-Konto-Setups. Bewerten und verbessern Sie die Netzwerksegmentierung, IAM-Grenzen und Datenschutzkontrollen. Identifizieren und beheben Sie Fehlkonfigurationen mithilfe von CSPM-Tools und manueller Überprüfung.
• Infrastructure as Code Security: Arbeiten Sie mit Cloud Infrastructure zusammen, um Sicherheitskontrollen in IaC-Workflows zu integrieren. Definieren Sie Leitplanken, um unsichere Konfigurationen vor der Bereitstellung abzufangen. Eigene Sicherheitsüberprüfungen in CI/CD-Pipelines und Förderung eines Shift-Left-Ansatzes für die Cloud-Sicherheit in allen Entwicklungsteams.
• Reaktion auf Vorfälle und Bereitschaftsdienst: Nehmen Sie an der Bereitschaftsrotation für Sicherheitsvorfälle teil, einschließlich Triage, Eindämmung und Eskalation bei Ereignissen außerhalb der Geschäftszeiten. Leitende Untersuchung und Ursachenanalyse für Cloud-Sicherheitsvorfälle mit klaren schriftlichen Post-Mortem-Analysen. Nutzen Sie Automatisierung und KI-Tools, um die durchschnittliche Erkennungs- und Reaktionszeit zu verkürzen.
• Cloud-Erkennung und Bedrohungsüberwachung: Erstellen und pflegen Sie eine Erkennungsabdeckung für Cloud-native Bedrohungen (Berechtigungsausweitung, ungewöhnliche API-Aktivitäten, laterale Bewegungen, Datenexfiltration und mehr). Nutzen Sie CloudTrail-, GuardDuty- und SIEM-Integrationen, um die Transparenz im gesamten AWS-Bestand aufrechtzuerhalten. Richten Sie die Erkennungslogik an MITRE ATT&CK for Cloud aus.
• Schwachstellen- und Konfigurationsmanagement: Eigenes Schwachstellenmanagement für Cloud-Workloads – Priorisierung von Erkenntnissen aus Cloud-Konfigurationsbewertungen und Laufzeitschutztools. Fördern Sie die Behebung mit Technik- und Infrastrukturteams und bauen Sie automatisierte Durchsetzungsmaßnahmen auf, wo manuelle Überprüfungen nicht skalierbar sind.
• Identitäts- und Zugriffsverwaltung: Definieren und erzwingen Sie Prinzipien der geringsten Rechte für AWS IAM, Dienstkonten und föderierte Identitäten. Überprüfen und verbessern Sie IAM-Richtlinien, Berechtigungsgrenzen, kontoübergreifende Rollen und Zugriffsmuster. Reduzieren Sie den Dauerzugriff und erzwingen Sie gegebenenfalls den JIT-Zugriff.
• Entwicklung von Best Practices für die Sicherheit: Entwickeln und dokumentieren Sie Best Practices, Richtlinien und Verfahren für die Cloud-Sicherheit. Bieten Sie Ingenieur- und Infrastrukturteams Anleitung und Schulung an, um eine sicherheitsbewusste Kultur zu fördern.
• Lieferantenbeziehungen: Pflegen Sie Beziehungen zu Sicherheitsanbietern bei technischen Problemen, stellen Sie den reibungslosen Betrieb von Sicherheitstools und -diensten sicher und leiten Sie Probleme oder Vorfälle bei Bedarf an die Anbieter weiter.
Was es braucht, um erfolgreich zu sein:
Sie sind ein Cloud-Sicherheitsexperte, der mit der Mentalität eines Bauunternehmers arbeitet. Sie verstehen AWS genau – nicht nur seine Sicherheitsdienste, sondern auch, wie Fehlkonfigurationen und Designentscheidungen echte Risiken schaffen. Sie können problemlos IaC lesen, IAM-Richtlinien überprüfen und in CloudTrail-Protokolle eintauchen, um zu rekonstruieren, was passiert ist. Sie wissen, wie man mit Technik- und Infrastrukturteams als Partner und nicht als Gatekeeper zusammenarbeitet – und Sie können Risiken klar gegenüber Stakeholdern kommunizieren, die nicht in der Cloud-Konsole leben. Sie fühlen sich wohl, wenn Sie auf Abruf sind und unter Druck Entscheidungen treffen.
Darüber hinaus wird der Besitz sicherheitsrelevanter Zertifizierungen wie der von ISC2, ISACA, SANS oder CompTIA sowie der Besitz von Cloud-Architektur-Zertifizierungen (AWS Security Specialty, AWS Solutions Architect oder gleichwertig) Ihre Effektivität in dieser Rolle erheblich steigern.
Wir wissen, dass gute Kandidaten nicht immer alle Kriterien erfüllen. Wenn Sie von dieser Stelle begeistert sind, aber nicht 100 % der aufgeführten Qualifikationen erfüllen, empfehlen wir Ihnen dennoch, sich zu bewerben – wir würden uns freuen, von Ihnen zu hören.
Anforderungen:
• Mehr als 5 Jahre einschlägige Berufserfahrung im Bereich Cybersicherheit, mit starkem Fokus auf Cloud-Sicherheit in AWS-Produktionsumgebungen.
• Umfangreiche praktische Erfahrung mit AWS-Sicherheitsdiensten: IAM, SCPs, CloudTrail, GuardDuty, Config, KMS, VPC-Sicherheit und mehr.…
Quelle: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/docebo/senior-security-engineer-london-346206)
Dieses Angebot stammt aus einem Partner-Feed. Bewerben Sie sich auf der Quell-Website.
Quelle: Docebo
Standort
London, Vereinigtes Königreich
Inserat bereitgestellt von Docebo.