Job
Aus Partner-Feed
Stabsingenieur für Sicherheitsoperationen
Preis auf Anfrage
Details
- Beschäftigungsart
- Vollzeit
- Remote
- Nein
- Unternehmen
- Ledger
Beschreibung
Automatisch aus dem English übersetzt. Der Originaltext ist maßgeblich. Maschinenübersetzung – eine genauere Version wird vorbereitet.
Wir sind ein Expertenteam, das die Grenzen des Möglichen verschiebt, vereint durch unser gemeinsames Ziel, durch digitales Eigentum wahre Freiheit zu erschließen und Technologie für alle zugänglich zu machen. Wir glauben an eine Welt, in der Benutzer, Schöpfer und Unternehmen ihre Werte eigenverantwortlich und frei verwalten. Unsere Neugier treibt uns zu Innovationen und stärkt Menschen auf globaler Ebene. Wir glauben, dass der Wandel beständig ist und dass unser Team als Einheit voranschreitet, mit einer Kultur der Problemlösung, in der jeder Mitarbeiter befähigt und unterstützt wird, Traditionen in Frage zu stellen und Lösungen zu schaffen. Unsere Mission ist einfach: die Selbstverwaltung zugänglich zu machen und den Menschen den Schlüssel zu ihrer eigenen finanziellen Zukunft zu geben. Wenn Sie wirklich etwas bewirken möchten, möchten wir, dass Sie sich uns bei Ledger anschließen.
Wir bei Ledger sind stolz darauf, die globale Plattform für digitale Assets und Web3 zu sein, wobei über 20 % der weltweiten Krypto-Assets über unsere Ledger-Geräte gesichert sind. Mit unserem Hauptsitz in Paris und Büros in Vierzon, Grenoble, Montpellier, London, Portland, Genf, Zürich und Zentral-Singapur verfügen wir über ein Team von rund 600 Fachleuten, die eine Vielzahl von Produkten und Dienstleistungen entwickeln, die es Privatpersonen und Unternehmen ermöglichen, Krypto-Assets sicher zu kaufen, zu speichern, zu tauschen, zu vermehren und zu verwalten – einschließlich der Ledger-Hardware-Wallets-Reihe, von der bereits mehr als 7,5 Millionen Einheiten in 200 Ländern verkauft wurden.
Das Team:
Sie werden Teil des Security Operations-Teams, das für den Schutz der Unternehmens-, Cloud-, SaaS- und Rechenzentrumsumgebungen von Ledger verantwortlich ist. Seine Mission: Cyber-Bedrohungen vorherzusehen, zu erkennen, zu untersuchen und darauf zu reagieren – einschließlich Überwachung, Alarmeinstufung, Reaktion auf Vorfälle, Erkennung, Sichtbarkeit, Automatisierung, Gefährdungsverfolgung und kontinuierliche Prozessverbesserung. Der Umfang unterscheidet sich von dem des Donjon (Produktsicherheit): SecOps deckt die Betriebssicherheit interner Umgebungen, der Cloud, Endpunkte, Workloads, Identitäten und Infrastruktur ab.
Als engmaschiges und erfahrenes Team – technisch anspruchsvoll und dem Wissensaustausch verpflichtet – bauen wir auch kontinuierlich das SOC selbst aus: Integration neuer Protokollquellen, Sicherstellung der Datenqualität, Erweiterung der Erkennungsabdeckung und Entwicklung zuverlässiger Dashboards und betrieblicher Arbeitsabläufe.
Unser technischer Stack umfasst:
• Splunk für SIEM, Untersuchungen und Dashboards;
• CrowdStrike für EDR und Endpunkt-/Workload-Sicherheit;
• Wiz für Cloud-Sicherheit und Gefährdungsmanagement;
• Torq für SOAR und Automatisierung;
• AWS, einschließlich moderner Umgebungen wie EKS/Kubernetes;
• Ein eigens entwickeltes Agentic SOC zur Alarmanreicherung, Korrelation, Untersuchungsunterstützung, Berichterstattung und Automatisierung.
KI steht im Mittelpunkt unserer Arbeitsweise: Investitionen in KI für die Sicherheit sind in diesem Jahr eine strategische Priorität für Ledger. Wir haben unser eigenes Agentic SOC aufgebaut, das schwache Signale – die große Menge unzuverlässiger Warnungen, die ein menschliches Team nicht manuell sortieren könnte – autonom untersucht und anreichert, damit sich unsere Ingenieure auf das Wesentliche konzentrieren und Vorfälle schneller lösen können: hochwertige Erkennung, Rauschunterdrückung und beschleunigte Untersuchungen.
Was Sie tun werden:
Als Staff Security Operations Engineer sind Sie der beste technische Experte des SecOps-Teams und unsere Ansprechpartner für das Vorfallmanagement. Sie leiten die Reaktion auf die kritischsten und komplexesten Vorfälle (CSIRT), leiten die proaktive Bedrohungssuche und definieren die Erkennungs- und Reaktionsstrategie, auf die sich das gesamte Team verlässt. Über den täglichen Betrieb hinaus gestalten Sie die Architektur unserer Erkennungspipeline, SIEM und Automatisierung – einschließlich der Verwaltung unseres internen Agentic SOC – und legen die Standards, Playbooks und Methoden fest, die die technische Messlatte für das gesamte Team höher legen. Sie sind vor allem ein Baumeister: Über das Design hinaus bauen Sie unsere Systeme auf und entwickeln sie aktiv weiter – das Agentic SOC, die Protokollpipeline und die Automatisierung – mit einem soliden Verständnis der zugrunde liegenden Infrastruktur. Dies ist eine Expertenrolle (einzelner Mitwirkender): Ihre Wirkung beruht auf Ihrem Fachwissen, Ihrem Urteilsvermögen unter Druck und Ihrem Einfluss.
Reaktion auf kritische Vorfälle (CSIRT)
• Als primärer Ansprechpartner und Koordinator für die komplexesten Vorfälle in der Cloud, Unternehmenssystemen, Endpunkten, Identitäten und dem Rechenzentrum fungieren.
• Führen Sie End-to-End-Untersuchungen durch: Ursachenanalyse, Forensik, Rekonstruktion des Zeitplans und Empfehlungen zur Behebung, um ein erneutes Auftreten zu verhindern.
• Als Experte des Teams für das Vorfallmanagement fungieren und einen strengen und konsistenten Ansatz bei der Bearbeitung, Eskalation und Dokumentation von Vorfällen sicherstellen.
Erkennungsstrategie und Bedrohungssuche
• Definieren Sie die Erkennungsstrategie, Architektur und Methodik des Teams.
• Führen Sie die proaktive Bedrohungssuche an, indem Sie CTI und OSINT nutzen, um Risiken zu identifizieren und zu neutralisieren, bevor sie sich auf Ledger auswirken.
• Beheben Sie die schwierigsten und aufkommendsten Erkennungsprobleme und setzen Sie Bedrohungsinformationen in konkrete Verbesserungen der Sicherheitslage um.
Architektur und Agenten-SOC
• Entwerfen und optimieren Sie die SIEM-Architektur (Splunk) und SOAR-Workflows (Torq), die eine effektive Erkennung, Triage und Reaktion unterstützen.
• Bringen Sie unsere Splunk-Umgebung auf den neuesten Stand: Datenqualität und Standardisierung (CIM), Datenmodelle, Suchleistung und Erkennungs-Governance.
• Aufbau, Weiterentwicklung und Besitz der Architektur unseres internen Agentic SOC und unserer Protokoll-/Datenpipeline sowie Leitung der Automatisierung der Berichterstellung für das SecOps-Team.
• Wenden Sie fundiertes Fachwissen in Cloud-Sicherheit (AWS, EKS/Kubernetes) und Wiz (CSPM/CNAPP) an, um die Cloud zu schützen und groß angelegte Gefährdungen zu priorisieren.
Technische Führung und Mentoring
• Legen Sie die Standards, Playbooks und Runbooks fest, auf die sich das Team verlässt.
• Betreuen und fördern Sie die technische Weiterentwicklung von leitenden und jungen Ingenieuren und fungieren Sie als Kraftmultiplikator innerhalb von SecOps.
• Arbeiten Sie mit den Technik-, Infrastruktur-, IT- und Cloud-Teams zusammen, um die Betriebssicherheit an den Zielen der Organisation auszurichten.…
Quelle: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/ledger/staff-security-operations-engineer-paris-208077)
Wir bei Ledger sind stolz darauf, die globale Plattform für digitale Assets und Web3 zu sein, wobei über 20 % der weltweiten Krypto-Assets über unsere Ledger-Geräte gesichert sind. Mit unserem Hauptsitz in Paris und Büros in Vierzon, Grenoble, Montpellier, London, Portland, Genf, Zürich und Zentral-Singapur verfügen wir über ein Team von rund 600 Fachleuten, die eine Vielzahl von Produkten und Dienstleistungen entwickeln, die es Privatpersonen und Unternehmen ermöglichen, Krypto-Assets sicher zu kaufen, zu speichern, zu tauschen, zu vermehren und zu verwalten – einschließlich der Ledger-Hardware-Wallets-Reihe, von der bereits mehr als 7,5 Millionen Einheiten in 200 Ländern verkauft wurden.
Das Team:
Sie werden Teil des Security Operations-Teams, das für den Schutz der Unternehmens-, Cloud-, SaaS- und Rechenzentrumsumgebungen von Ledger verantwortlich ist. Seine Mission: Cyber-Bedrohungen vorherzusehen, zu erkennen, zu untersuchen und darauf zu reagieren – einschließlich Überwachung, Alarmeinstufung, Reaktion auf Vorfälle, Erkennung, Sichtbarkeit, Automatisierung, Gefährdungsverfolgung und kontinuierliche Prozessverbesserung. Der Umfang unterscheidet sich von dem des Donjon (Produktsicherheit): SecOps deckt die Betriebssicherheit interner Umgebungen, der Cloud, Endpunkte, Workloads, Identitäten und Infrastruktur ab.
Als engmaschiges und erfahrenes Team – technisch anspruchsvoll und dem Wissensaustausch verpflichtet – bauen wir auch kontinuierlich das SOC selbst aus: Integration neuer Protokollquellen, Sicherstellung der Datenqualität, Erweiterung der Erkennungsabdeckung und Entwicklung zuverlässiger Dashboards und betrieblicher Arbeitsabläufe.
Unser technischer Stack umfasst:
• Splunk für SIEM, Untersuchungen und Dashboards;
• CrowdStrike für EDR und Endpunkt-/Workload-Sicherheit;
• Wiz für Cloud-Sicherheit und Gefährdungsmanagement;
• Torq für SOAR und Automatisierung;
• AWS, einschließlich moderner Umgebungen wie EKS/Kubernetes;
• Ein eigens entwickeltes Agentic SOC zur Alarmanreicherung, Korrelation, Untersuchungsunterstützung, Berichterstattung und Automatisierung.
KI steht im Mittelpunkt unserer Arbeitsweise: Investitionen in KI für die Sicherheit sind in diesem Jahr eine strategische Priorität für Ledger. Wir haben unser eigenes Agentic SOC aufgebaut, das schwache Signale – die große Menge unzuverlässiger Warnungen, die ein menschliches Team nicht manuell sortieren könnte – autonom untersucht und anreichert, damit sich unsere Ingenieure auf das Wesentliche konzentrieren und Vorfälle schneller lösen können: hochwertige Erkennung, Rauschunterdrückung und beschleunigte Untersuchungen.
Was Sie tun werden:
Als Staff Security Operations Engineer sind Sie der beste technische Experte des SecOps-Teams und unsere Ansprechpartner für das Vorfallmanagement. Sie leiten die Reaktion auf die kritischsten und komplexesten Vorfälle (CSIRT), leiten die proaktive Bedrohungssuche und definieren die Erkennungs- und Reaktionsstrategie, auf die sich das gesamte Team verlässt. Über den täglichen Betrieb hinaus gestalten Sie die Architektur unserer Erkennungspipeline, SIEM und Automatisierung – einschließlich der Verwaltung unseres internen Agentic SOC – und legen die Standards, Playbooks und Methoden fest, die die technische Messlatte für das gesamte Team höher legen. Sie sind vor allem ein Baumeister: Über das Design hinaus bauen Sie unsere Systeme auf und entwickeln sie aktiv weiter – das Agentic SOC, die Protokollpipeline und die Automatisierung – mit einem soliden Verständnis der zugrunde liegenden Infrastruktur. Dies ist eine Expertenrolle (einzelner Mitwirkender): Ihre Wirkung beruht auf Ihrem Fachwissen, Ihrem Urteilsvermögen unter Druck und Ihrem Einfluss.
Reaktion auf kritische Vorfälle (CSIRT)
• Als primärer Ansprechpartner und Koordinator für die komplexesten Vorfälle in der Cloud, Unternehmenssystemen, Endpunkten, Identitäten und dem Rechenzentrum fungieren.
• Führen Sie End-to-End-Untersuchungen durch: Ursachenanalyse, Forensik, Rekonstruktion des Zeitplans und Empfehlungen zur Behebung, um ein erneutes Auftreten zu verhindern.
• Als Experte des Teams für das Vorfallmanagement fungieren und einen strengen und konsistenten Ansatz bei der Bearbeitung, Eskalation und Dokumentation von Vorfällen sicherstellen.
Erkennungsstrategie und Bedrohungssuche
• Definieren Sie die Erkennungsstrategie, Architektur und Methodik des Teams.
• Führen Sie die proaktive Bedrohungssuche an, indem Sie CTI und OSINT nutzen, um Risiken zu identifizieren und zu neutralisieren, bevor sie sich auf Ledger auswirken.
• Beheben Sie die schwierigsten und aufkommendsten Erkennungsprobleme und setzen Sie Bedrohungsinformationen in konkrete Verbesserungen der Sicherheitslage um.
Architektur und Agenten-SOC
• Entwerfen und optimieren Sie die SIEM-Architektur (Splunk) und SOAR-Workflows (Torq), die eine effektive Erkennung, Triage und Reaktion unterstützen.
• Bringen Sie unsere Splunk-Umgebung auf den neuesten Stand: Datenqualität und Standardisierung (CIM), Datenmodelle, Suchleistung und Erkennungs-Governance.
• Aufbau, Weiterentwicklung und Besitz der Architektur unseres internen Agentic SOC und unserer Protokoll-/Datenpipeline sowie Leitung der Automatisierung der Berichterstellung für das SecOps-Team.
• Wenden Sie fundiertes Fachwissen in Cloud-Sicherheit (AWS, EKS/Kubernetes) und Wiz (CSPM/CNAPP) an, um die Cloud zu schützen und groß angelegte Gefährdungen zu priorisieren.
Technische Führung und Mentoring
• Legen Sie die Standards, Playbooks und Runbooks fest, auf die sich das Team verlässt.
• Betreuen und fördern Sie die technische Weiterentwicklung von leitenden und jungen Ingenieuren und fungieren Sie als Kraftmultiplikator innerhalb von SecOps.
• Arbeiten Sie mit den Technik-, Infrastruktur-, IT- und Cloud-Teams zusammen, um die Betriebssicherheit an den Zielen der Organisation auszurichten.…
Quelle: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/ledger/staff-security-operations-engineer-paris-208077)
Dieses Angebot stammt aus einem Partner-Feed. Bewerben Sie sich auf der Quell-Website.
Quelle: Ledger
Standort
Paris, Frankreich
Inserat bereitgestellt von Ledger.