Job
Aus Partner-Feed
Cloud-Sicherheitsingenieur
Preis auf Anfrage
Details
- Beschäftigungsart
- Vollzeit
- Remote
- Ja
- Unternehmen
- Hex Technologies
Beschreibung
Automatisch aus dem English übersetzt. Der Originaltext ist maßgeblich. Maschinenübersetzung – eine genauere Version wird vorbereitet.
Hauptsitz: SF, NYC oder Remote (USA)
Über die Rolle
Wir suchen einen erfahrenen Cloud-Sicherheitsingenieur zur Verstärkung des Hex-Sicherheitsteams. Sie sind dafür verantwortlich, die Sicherheit und Belastbarkeit unserer Cloud-Infrastruktur zu gewährleisten, eine Führungsrolle bei Cloud-Sicherheitspraktiken zu übernehmen und eng mit unseren Infrastruktur- und Engineering-Teams zusammenzuarbeiten, um unsere Cloud-nativen Anwendungen zu sichern.
Über die Rolle:
• Entwerfen, implementieren und verwalten Sie Sicherheitslösungen und -kontrollen für AWS-Umgebungen und Kubernetes-Cluster, einschließlich geeigneter Isolations-/Sandboxing-Methoden für die RCE-as-a-Service-Plattform von Hex
• Erstellen, implementieren und warten Sie Infrastructure-as-Code mit Terraform und stellen Sie sicher, dass robuste Sicherheitsstandards durchgesetzt werden.
• Führen Sie Sicherheitsbewertungen, Bedrohungsmodellierung und Audits für die AWS-Cloud-Infrastruktur und Kubernetes-Bereitstellungen durch.
• Arbeiten Sie mit Entwicklungs- und Betriebsteams zusammen, um bewährte Sicherheitspraktiken in CI/CD-Pipelines einzubetten.
• Überwachen und reagieren Sie auf Cloud-Sicherheitsvorfälle, identifizieren Sie die Grundursachen und empfehlen Sie Abhilfemaßnahmen.
• Bereitstellung von Fachwissen zu Compliance-Anforderungen im Zusammenhang mit Cloud-Sicherheit (z. B. SOC 2, ISO 27001, DSGVO, HIPAA, PCI DSS).
• Betreuen Sie Ingenieure und setzen Sie sich für Cloud-Sicherheit im gesamten Unternehmen ein.
Über Sie:
• Mehr als 5 Jahre Erfahrung in der Cloud-Sicherheitstechnik mit umfassender Expertise in AWS.
• Nachgewiesene Kenntnisse der Kubernetes-Sicherheit, einschließlich Cluster-Hardening, rollenbasierter Zugriffskontrolle (RBAC), Netzwerkrichtlinien und Container-Schwachstellenmanagement.
• Expertenwissen und praktische Erfahrung mit Terraform.
• Vertrautheit mit AWS-Sicherheitsdiensten (z. B. IAM, GuardDuty, Security Hub, CloudTrail, WAF).
• Vertrautheit mit CNAPP-Lösungen wie Wiz
• Vertrautheit mit SIEM-Lösungen wie Panther
• Solides Verständnis für sichere Softwareentwicklungs-Lebenszykluspraktiken, CI/CD-Sicherheit und DevSecOps-Methoden.
• Relevante Zertifizierungen wie AWS Certified Security – Specialty, Certified Kubernetes Security Specialist (CKS) und Terraform Associate-Zertifizierung sind äußerst wünschenswert.
• Bonuspunkte für Sicherheitszertifizierungen von SANS oder OffSec.
• Ausgezeichnete Problemlösungs-, Kommunikations- und Führungsfähigkeiten.
Unser Engineering-Team
Wir sind eine Gruppe von Ingenieuren, die gemeinsam neue Wege beschreiten und gerne mit Security auf unserem Weg zusammenarbeiten, um unserer Konkurrenz einen Schritt voraus zu sein. Wie wir Probleme durchdenken und aus Fehlern lernen, können Sie hier in unserem Blog nachlesen:
• Wie wir die Produktion heruntergefahren haben …
• Jenseits linearer Notizbücher
• Ein pragmatischer Ansatz für die Live-Zusammenarbeit
Unser Stapel
Unser Produkt ist eine webbasierte Notebook- und App-Authoring-Plattform. Unser Frontend ist mit Typescript und React erstellt und verwendet eine Kombination aus Apollo GraphQL und Redux zur Verwaltung des Anwendungsstatus und der Daten. Im Backend verwenden wir außerdem Typescript, um einen Express/Apollo GraphQL-Server zu betreiben, der mit Postgres, Redis und Kubernetes interagiert, um unsere Datenbank und Python-Kernel zu verwalten. Unser Backend ist eng in unsere Infrastruktur und CI/CD integriert, wobei wir eine Kombination aus Terraform, Helm und AWS verwenden, um unseren Stack bereitzustellen und zu warten.
Zusätzlich zu unserer einzigartigen Kultur bietet Hex stolz ein wettbewerbsfähiges Gesamtprämienpaket an, das unter anderem ein marktgerechtes Gehalt und Eigenkapital, umfassende Gesundheitsleistungen und flexible bezahlte Freizeit umfasst.
Die Gehaltsspanne für diese Rolle liegt zwischen 198.750 und 295.000 US-Dollar
Die angezeigte Gehaltsspanne spiegelt möglicherweise zusätzliche Faktoren wie den geografischen Standort und Qualifikationsbereiche/-niveaus wider, für die wir offen sind. Über die Einstufung in die Gehaltsspanne wird nach Abschluss des Vorstellungsgesprächs entschieden. Dabei werden Faktoren wie Raum für Wachstum, interne Fairness und Gleichberechtigung, Ihre nachgewiesenen Fähigkeiten und die Tiefe Ihrer Erfahrung berücksichtigt. Unser Recruiting-Team kann Ihnen während des Vorstellungsgesprächs weitere Einzelheiten mitteilen.
Durch das Absenden einer Bewerbung stimmt der Kandidat der Verwendung seiner persönlichen Daten gemäß der Hex-Datenschutzrichtlinie zu: https://learn.hex.tech/docs/trust/privacy-policy.
Hex Technologies nutzt im Rahmen unseres Bewerbungsprüfungsprozesses KI-gestützte Tools, unter anderem zur Lebenslaufprüfung und Betrugserkennung. Diese Tools helfen unserem Team, Bewerbungen zu bewerten und Bewerberinformationen zu überprüfen. Alle von der KI generierten Empfehlungen werden von einem Mitglied unseres Recruiting-Teams überprüft, bevor eine Einstellungsentscheidung getroffen wird. Kein Antrag wird allein aufgrund der Ausgabe eines KI-Tools automatisch abgelehnt.
Bewerbung: https://weworkremotely.com/remote-jobs/hex-technologies-cloud-security-engineer
Quelle: Wir arbeiten remote (https://weworkremotely.com/remote-jobs/hex-technologies-cloud-security-engineer)
Über die Rolle
Wir suchen einen erfahrenen Cloud-Sicherheitsingenieur zur Verstärkung des Hex-Sicherheitsteams. Sie sind dafür verantwortlich, die Sicherheit und Belastbarkeit unserer Cloud-Infrastruktur zu gewährleisten, eine Führungsrolle bei Cloud-Sicherheitspraktiken zu übernehmen und eng mit unseren Infrastruktur- und Engineering-Teams zusammenzuarbeiten, um unsere Cloud-nativen Anwendungen zu sichern.
Über die Rolle:
• Entwerfen, implementieren und verwalten Sie Sicherheitslösungen und -kontrollen für AWS-Umgebungen und Kubernetes-Cluster, einschließlich geeigneter Isolations-/Sandboxing-Methoden für die RCE-as-a-Service-Plattform von Hex
• Erstellen, implementieren und warten Sie Infrastructure-as-Code mit Terraform und stellen Sie sicher, dass robuste Sicherheitsstandards durchgesetzt werden.
• Führen Sie Sicherheitsbewertungen, Bedrohungsmodellierung und Audits für die AWS-Cloud-Infrastruktur und Kubernetes-Bereitstellungen durch.
• Arbeiten Sie mit Entwicklungs- und Betriebsteams zusammen, um bewährte Sicherheitspraktiken in CI/CD-Pipelines einzubetten.
• Überwachen und reagieren Sie auf Cloud-Sicherheitsvorfälle, identifizieren Sie die Grundursachen und empfehlen Sie Abhilfemaßnahmen.
• Bereitstellung von Fachwissen zu Compliance-Anforderungen im Zusammenhang mit Cloud-Sicherheit (z. B. SOC 2, ISO 27001, DSGVO, HIPAA, PCI DSS).
• Betreuen Sie Ingenieure und setzen Sie sich für Cloud-Sicherheit im gesamten Unternehmen ein.
Über Sie:
• Mehr als 5 Jahre Erfahrung in der Cloud-Sicherheitstechnik mit umfassender Expertise in AWS.
• Nachgewiesene Kenntnisse der Kubernetes-Sicherheit, einschließlich Cluster-Hardening, rollenbasierter Zugriffskontrolle (RBAC), Netzwerkrichtlinien und Container-Schwachstellenmanagement.
• Expertenwissen und praktische Erfahrung mit Terraform.
• Vertrautheit mit AWS-Sicherheitsdiensten (z. B. IAM, GuardDuty, Security Hub, CloudTrail, WAF).
• Vertrautheit mit CNAPP-Lösungen wie Wiz
• Vertrautheit mit SIEM-Lösungen wie Panther
• Solides Verständnis für sichere Softwareentwicklungs-Lebenszykluspraktiken, CI/CD-Sicherheit und DevSecOps-Methoden.
• Relevante Zertifizierungen wie AWS Certified Security – Specialty, Certified Kubernetes Security Specialist (CKS) und Terraform Associate-Zertifizierung sind äußerst wünschenswert.
• Bonuspunkte für Sicherheitszertifizierungen von SANS oder OffSec.
• Ausgezeichnete Problemlösungs-, Kommunikations- und Führungsfähigkeiten.
Unser Engineering-Team
Wir sind eine Gruppe von Ingenieuren, die gemeinsam neue Wege beschreiten und gerne mit Security auf unserem Weg zusammenarbeiten, um unserer Konkurrenz einen Schritt voraus zu sein. Wie wir Probleme durchdenken und aus Fehlern lernen, können Sie hier in unserem Blog nachlesen:
• Wie wir die Produktion heruntergefahren haben …
• Jenseits linearer Notizbücher
• Ein pragmatischer Ansatz für die Live-Zusammenarbeit
Unser Stapel
Unser Produkt ist eine webbasierte Notebook- und App-Authoring-Plattform. Unser Frontend ist mit Typescript und React erstellt und verwendet eine Kombination aus Apollo GraphQL und Redux zur Verwaltung des Anwendungsstatus und der Daten. Im Backend verwenden wir außerdem Typescript, um einen Express/Apollo GraphQL-Server zu betreiben, der mit Postgres, Redis und Kubernetes interagiert, um unsere Datenbank und Python-Kernel zu verwalten. Unser Backend ist eng in unsere Infrastruktur und CI/CD integriert, wobei wir eine Kombination aus Terraform, Helm und AWS verwenden, um unseren Stack bereitzustellen und zu warten.
Zusätzlich zu unserer einzigartigen Kultur bietet Hex stolz ein wettbewerbsfähiges Gesamtprämienpaket an, das unter anderem ein marktgerechtes Gehalt und Eigenkapital, umfassende Gesundheitsleistungen und flexible bezahlte Freizeit umfasst.
Die Gehaltsspanne für diese Rolle liegt zwischen 198.750 und 295.000 US-Dollar
Die angezeigte Gehaltsspanne spiegelt möglicherweise zusätzliche Faktoren wie den geografischen Standort und Qualifikationsbereiche/-niveaus wider, für die wir offen sind. Über die Einstufung in die Gehaltsspanne wird nach Abschluss des Vorstellungsgesprächs entschieden. Dabei werden Faktoren wie Raum für Wachstum, interne Fairness und Gleichberechtigung, Ihre nachgewiesenen Fähigkeiten und die Tiefe Ihrer Erfahrung berücksichtigt. Unser Recruiting-Team kann Ihnen während des Vorstellungsgesprächs weitere Einzelheiten mitteilen.
Durch das Absenden einer Bewerbung stimmt der Kandidat der Verwendung seiner persönlichen Daten gemäß der Hex-Datenschutzrichtlinie zu: https://learn.hex.tech/docs/trust/privacy-policy.
Hex Technologies nutzt im Rahmen unseres Bewerbungsprüfungsprozesses KI-gestützte Tools, unter anderem zur Lebenslaufprüfung und Betrugserkennung. Diese Tools helfen unserem Team, Bewerbungen zu bewerten und Bewerberinformationen zu überprüfen. Alle von der KI generierten Empfehlungen werden von einem Mitglied unseres Recruiting-Teams überprüft, bevor eine Einstellungsentscheidung getroffen wird. Kein Antrag wird allein aufgrund der Ausgabe eines KI-Tools automatisch abgelehnt.
Bewerbung: https://weworkremotely.com/remote-jobs/hex-technologies-cloud-security-engineer
Quelle: Wir arbeiten remote (https://weworkremotely.com/remote-jobs/hex-technologies-cloud-security-engineer)
Dieses Angebot stammt aus einem Partner-Feed. Bewerben Sie sich auf der Quell-Website.
Quelle: Hex Technologies
Inserat bereitgestellt von Hex Technologies.