Job
Aus Partner-Feed
Leitender Sicherheitsingenieur (Detektion)
Preis auf Anfrage
Details
- Beschäftigungsart
- Vollzeit
- Remote
- Ja
- Unternehmen
- Solace
- Level
- Senior
Beschreibung
Automatisch aus dem English übersetzt. Der Originaltext ist maßgeblich. Maschinenübersetzung – eine genauere Version wird vorbereitet.
Über Trost
Das Gesundheitswesen in den USA ist grundsätzlich kaputt. Das System ist so komplex, dass 88 % der Erwachsenen in den USA nicht über die nötige Gesundheitskompetenz verfügen, um sich ohne Hilfe darin zurechtzufinden. Solace beseitigt den bürokratischen Aufwand im Gesundheitswesen, indem es Patienten mit Expertenvertretern zusammenbringt und ihnen die Werkzeuge an die Hand gibt, um bessere Entscheidungen zu treffen – und bessere Ergebnisse zu erzielen.
Wir sind ein Startup der Serie C, das 2022 gegründet wurde und von Inspired Capital, Craft Ventures, Torch Capital, Menlo Ventures, Signalfire und IVP unterstützt wird. Unser in den USA ansässiges Team ist schlank, zielorientiert und wächst schnell.
Solace ist kein Ort zum Ausruhen. Wir sind hier, um die Gesundheitsversorgung neu zu definieren – und das erfordert Dringlichkeit, Präzision und Herz. Wenn Sie sich weiterentwickeln, sich weiterentwickeln und zusammen mit einem Team, das sich sehr um Sie kümmert, die beste Arbeit Ihres Lebens leisten möchten, sind Sie hier genau richtig. Wir sind intensiv und das gefällt uns.
Lesen Sie hier mehr in unserer Finanzierungsankündigung von Bloomberg.
Über die Rolle
Wir suchen einen leitenden Sicherheitsingenieur zur Verstärkung unseres wachsenden Sicherheitsteams bei Solace. Im Herzen sind Sie ein Generalist, aber Ihre erste und wichtigste Mission ist klar: Unser Erkennungs- und Alarmierungsprogramm durchgängig zu verantworten.
Wir verfügen über die Rohmaterialien – ein Datadog SIEM mit Protokollen, die von unserer gesamten Identität, Cloud, unserem Endpunkt und SaaS-Stack einfließen –, aber wir brauchen jemanden, der diese Telemetrie in ein Programm zur Erkennung hoher Signale umwandeln kann. Sie entscheiden, was wir erkennen, schreiben und optimieren die Regeln, eliminieren den Lärm und stellen sicher, dass wir schnell Bescheid wissen und gut reagieren, wenn etwas Wirkliches passiert.
Hierbei handelt es sich um eine praktische, eigenverantwortliche Rolle in einem kleinen Team in einem HIPAA-regulierten Umfeld. Sie berichten an unseren Staff Security Engineer und arbeiten mit Ingenieuren zusammen, die sich auf Anwendungs- und Infrastruktursicherheit konzentrieren. Was Sie hier aufbauen, wird für viele Jahre die Grundlage für den Sicherheitsbetrieb bei Solace bilden.
Was Sie tun werden
Erkennungstechnik und SIEM-Besitz (Hauptschwerpunkt)
•
Besitzen Sie unser Datadog Cloud SIEM: Log-Pipelines, Parsing, Anreicherung, Aufbewahrung und Kostenmanagement
•
Erstellen, optimieren und pflegen Sie Erkennungsregeln in unserer gesamten Umgebung – Identität (Okta, Google Workspace), Cloud (AWS, GCP), Endpunkt (Jamf), Datenplattformen (Snowflake) und SaaS-Audit-Protokolle (GitHub, Slack und mehr)
•
Reduzieren Sie den Alarmrauschen systematisch und verbessern Sie die Qualität der Alarme (Wiedergabetreue, Zeit bis zur Triage, Falsch-Positiv-Raten).
•
Ordnen Sie die Erkennungsabdeckung gegen reale Bedrohungen zu (MITRE ATT&CK) und schließen Sie zuerst die Lücken mit dem höchsten Risiko
•
Behandeln Sie Erkennungen als Code: versioniert, getestet, dokumentiert und von Experten überprüft
•
Stellen Sie sicher, dass Protokollierung und Audit-Trails den HIPAA-Anforderungen für ePHI-Systeme entsprechen
Reaktion auf Vorfälle
•
Als Ersthelfer bei Sicherheitswarnungen und Vorfällen fungieren: Triage, Untersuchung, Eindämmung und Dokumentation
•
Verbessern und erweitern Sie unsere Playbooks zur Reaktion auf Vorfälle und führen Sie nach dem Vorfall Überprüfungen durch, die zu echten Lösungen führen
•
Build-Automatisierung zur Beschleunigung der Triage und Reaktion (Anreicherung, automatische Eindämmung, Workflow-Automatisierung)
•
Nehmen Sie an unserer Bereitschaftsrotation teil und helfen Sie uns, sie weiterzuentwickeln, während das Team wächst
Generalistische Sicherheitstechnik
•
Tragen Sie zur Stärkung der Cloud- und Infrastruktursicherheit in AWS und GCP bei
•
Unterstützen Sie Verbesserungen bei der Identitäts- und Zugriffsverwaltung (Okta-Richtlinien, Zugriffsüberprüfungen, geringste Rechte).
•
Beteiligen Sie sich an Sicherheitsüberprüfungen von Anbietern, Sicherheitsfragebögen und der Sammlung von Prüfungsnachweisen (HIPAA, SOC 2).
•
Helfen Sie beim Aufbau einer Kultur, bei der die Sicherheit an erster Stelle steht, durch Dokumentation, Tools und Partnerschaften mit Entwicklungsteams
Was wir suchen
Erforderlich:
•
3–6 Jahre im Sicherheitsbetrieb, in der Erkennungstechnik, bei der Reaktion auf Vorfälle oder in ähnlichen praktischen Sicherheitsfunktionen
•
Echte Erfahrung beim Erstellen und Optimieren von Erkennungen in einem SIEM – Datadog Cloud SIEM wird stark bevorzugt, aber umfassende Erfahrung mit Splunk, Elastic, Chronicle, Sentinel oder Panther lässt sich gut übertragen
•
Fließendes Lesen und Korrelieren von Protokollen von Cloud-Anbietern (CloudTrail, GCP-Audit-Protokolle), Identitätsanbietern und SaaS-Plattformen
•
Praktische Erfahrung bei der Reaktion auf Vorfälle: Sie haben echte Warnungen selektiert, echte Vorfälle bearbeitet und die Obduktionen geschrieben
•
Skriptfähigkeit (Python oder ähnlich) für Automatisierung, Protokollanalyse und Erkennungstools
•
Gutes Verständnis gängiger Angriffsmuster – Phishing, Kompromittierung von Anmeldedaten, SSO-Missbrauch, Cloud-Fehlkonfigurationen, Risiken in der Lieferkette
•
Fühlt sich wohl mit Mehrdeutigkeiten und dem Aufbau von Grund auf; Startup- oder Kleinteam-Erfahrung ist ein starkes Signal
Schön zu haben:
•
Erfahrung im Gesundheitswesen oder anderen regulierten Umgebungen (HIPAA, SOC 2, HITRUST)
•
Erkennungs-als-Code-Workflows (Terraform, CI/CD für Erkennungen)
•
SOAR- oder Workflow-Automatisierungserfahrung (Tines, Windmill, kundenspezifische Werkzeuge)
•
Vertrautheit mit Okta, Jamf, Snowflake, GitHub oder Vanta aus Sicht des Sicherheitsbetriebs
•
Erfahrung in der Bedrohungssuche oder Beiträge zu Open-Source-Erkennungsinhalten
Arbeitsstil:
•
Tendenz zum Handeln – Sie liefern lieber heute eine gute Erkennung aus und wiederholen sie, als einen Monat lang die perfekte Erkennung zu entwickeln
•
Hohes Signal in der Kommunikation: klare Beschreibungen von Vorfällen, ehrliche Obduktionen und die Fähigkeit, Risiken gegenüber nicht sicherheitsrelevanten Zielgruppen zu erklären
•
Starke Ownership-Mentalität – man erkennt Lücken und schließt diese unaufgefordert
•
Zusammenarbeit und geringes Ego in einem kleinen Team, in dem jeder mehrere Aufgaben trägt
•
Achten Sie auf die richtige Sicherheit in einer Umgebung, in der Patientendaten auf dem Spiel stehen
Bewerber müssen ihren Sitz in den Vereinigten Staaten haben.
Bereit für die Herausforderung?
Wir freuen uns darauf, Sie kennenzulernen.
Hinweis auf betrügerische Personalbeschaffung: Solace Health wird NIEMALS Bankdaten anfordern oder eine Stelle ohne Vorstellungsgespräch anbieten. Alle legitimen Mitteilungen erfolgen ausschließlich über offizielle E-Mails von solace.health oder ashbyhq.com. Melden Sie verdächtige Aktivitäten an [email protected] oder [email protected].
Quelle: Jobicy (https://jobicy.com/jobs/154125-sr-security-engineer-detection)
Das Gesundheitswesen in den USA ist grundsätzlich kaputt. Das System ist so komplex, dass 88 % der Erwachsenen in den USA nicht über die nötige Gesundheitskompetenz verfügen, um sich ohne Hilfe darin zurechtzufinden. Solace beseitigt den bürokratischen Aufwand im Gesundheitswesen, indem es Patienten mit Expertenvertretern zusammenbringt und ihnen die Werkzeuge an die Hand gibt, um bessere Entscheidungen zu treffen – und bessere Ergebnisse zu erzielen.
Wir sind ein Startup der Serie C, das 2022 gegründet wurde und von Inspired Capital, Craft Ventures, Torch Capital, Menlo Ventures, Signalfire und IVP unterstützt wird. Unser in den USA ansässiges Team ist schlank, zielorientiert und wächst schnell.
Solace ist kein Ort zum Ausruhen. Wir sind hier, um die Gesundheitsversorgung neu zu definieren – und das erfordert Dringlichkeit, Präzision und Herz. Wenn Sie sich weiterentwickeln, sich weiterentwickeln und zusammen mit einem Team, das sich sehr um Sie kümmert, die beste Arbeit Ihres Lebens leisten möchten, sind Sie hier genau richtig. Wir sind intensiv und das gefällt uns.
Lesen Sie hier mehr in unserer Finanzierungsankündigung von Bloomberg.
Über die Rolle
Wir suchen einen leitenden Sicherheitsingenieur zur Verstärkung unseres wachsenden Sicherheitsteams bei Solace. Im Herzen sind Sie ein Generalist, aber Ihre erste und wichtigste Mission ist klar: Unser Erkennungs- und Alarmierungsprogramm durchgängig zu verantworten.
Wir verfügen über die Rohmaterialien – ein Datadog SIEM mit Protokollen, die von unserer gesamten Identität, Cloud, unserem Endpunkt und SaaS-Stack einfließen –, aber wir brauchen jemanden, der diese Telemetrie in ein Programm zur Erkennung hoher Signale umwandeln kann. Sie entscheiden, was wir erkennen, schreiben und optimieren die Regeln, eliminieren den Lärm und stellen sicher, dass wir schnell Bescheid wissen und gut reagieren, wenn etwas Wirkliches passiert.
Hierbei handelt es sich um eine praktische, eigenverantwortliche Rolle in einem kleinen Team in einem HIPAA-regulierten Umfeld. Sie berichten an unseren Staff Security Engineer und arbeiten mit Ingenieuren zusammen, die sich auf Anwendungs- und Infrastruktursicherheit konzentrieren. Was Sie hier aufbauen, wird für viele Jahre die Grundlage für den Sicherheitsbetrieb bei Solace bilden.
Was Sie tun werden
Erkennungstechnik und SIEM-Besitz (Hauptschwerpunkt)
•
Besitzen Sie unser Datadog Cloud SIEM: Log-Pipelines, Parsing, Anreicherung, Aufbewahrung und Kostenmanagement
•
Erstellen, optimieren und pflegen Sie Erkennungsregeln in unserer gesamten Umgebung – Identität (Okta, Google Workspace), Cloud (AWS, GCP), Endpunkt (Jamf), Datenplattformen (Snowflake) und SaaS-Audit-Protokolle (GitHub, Slack und mehr)
•
Reduzieren Sie den Alarmrauschen systematisch und verbessern Sie die Qualität der Alarme (Wiedergabetreue, Zeit bis zur Triage, Falsch-Positiv-Raten).
•
Ordnen Sie die Erkennungsabdeckung gegen reale Bedrohungen zu (MITRE ATT&CK) und schließen Sie zuerst die Lücken mit dem höchsten Risiko
•
Behandeln Sie Erkennungen als Code: versioniert, getestet, dokumentiert und von Experten überprüft
•
Stellen Sie sicher, dass Protokollierung und Audit-Trails den HIPAA-Anforderungen für ePHI-Systeme entsprechen
Reaktion auf Vorfälle
•
Als Ersthelfer bei Sicherheitswarnungen und Vorfällen fungieren: Triage, Untersuchung, Eindämmung und Dokumentation
•
Verbessern und erweitern Sie unsere Playbooks zur Reaktion auf Vorfälle und führen Sie nach dem Vorfall Überprüfungen durch, die zu echten Lösungen führen
•
Build-Automatisierung zur Beschleunigung der Triage und Reaktion (Anreicherung, automatische Eindämmung, Workflow-Automatisierung)
•
Nehmen Sie an unserer Bereitschaftsrotation teil und helfen Sie uns, sie weiterzuentwickeln, während das Team wächst
Generalistische Sicherheitstechnik
•
Tragen Sie zur Stärkung der Cloud- und Infrastruktursicherheit in AWS und GCP bei
•
Unterstützen Sie Verbesserungen bei der Identitäts- und Zugriffsverwaltung (Okta-Richtlinien, Zugriffsüberprüfungen, geringste Rechte).
•
Beteiligen Sie sich an Sicherheitsüberprüfungen von Anbietern, Sicherheitsfragebögen und der Sammlung von Prüfungsnachweisen (HIPAA, SOC 2).
•
Helfen Sie beim Aufbau einer Kultur, bei der die Sicherheit an erster Stelle steht, durch Dokumentation, Tools und Partnerschaften mit Entwicklungsteams
Was wir suchen
Erforderlich:
•
3–6 Jahre im Sicherheitsbetrieb, in der Erkennungstechnik, bei der Reaktion auf Vorfälle oder in ähnlichen praktischen Sicherheitsfunktionen
•
Echte Erfahrung beim Erstellen und Optimieren von Erkennungen in einem SIEM – Datadog Cloud SIEM wird stark bevorzugt, aber umfassende Erfahrung mit Splunk, Elastic, Chronicle, Sentinel oder Panther lässt sich gut übertragen
•
Fließendes Lesen und Korrelieren von Protokollen von Cloud-Anbietern (CloudTrail, GCP-Audit-Protokolle), Identitätsanbietern und SaaS-Plattformen
•
Praktische Erfahrung bei der Reaktion auf Vorfälle: Sie haben echte Warnungen selektiert, echte Vorfälle bearbeitet und die Obduktionen geschrieben
•
Skriptfähigkeit (Python oder ähnlich) für Automatisierung, Protokollanalyse und Erkennungstools
•
Gutes Verständnis gängiger Angriffsmuster – Phishing, Kompromittierung von Anmeldedaten, SSO-Missbrauch, Cloud-Fehlkonfigurationen, Risiken in der Lieferkette
•
Fühlt sich wohl mit Mehrdeutigkeiten und dem Aufbau von Grund auf; Startup- oder Kleinteam-Erfahrung ist ein starkes Signal
Schön zu haben:
•
Erfahrung im Gesundheitswesen oder anderen regulierten Umgebungen (HIPAA, SOC 2, HITRUST)
•
Erkennungs-als-Code-Workflows (Terraform, CI/CD für Erkennungen)
•
SOAR- oder Workflow-Automatisierungserfahrung (Tines, Windmill, kundenspezifische Werkzeuge)
•
Vertrautheit mit Okta, Jamf, Snowflake, GitHub oder Vanta aus Sicht des Sicherheitsbetriebs
•
Erfahrung in der Bedrohungssuche oder Beiträge zu Open-Source-Erkennungsinhalten
Arbeitsstil:
•
Tendenz zum Handeln – Sie liefern lieber heute eine gute Erkennung aus und wiederholen sie, als einen Monat lang die perfekte Erkennung zu entwickeln
•
Hohes Signal in der Kommunikation: klare Beschreibungen von Vorfällen, ehrliche Obduktionen und die Fähigkeit, Risiken gegenüber nicht sicherheitsrelevanten Zielgruppen zu erklären
•
Starke Ownership-Mentalität – man erkennt Lücken und schließt diese unaufgefordert
•
Zusammenarbeit und geringes Ego in einem kleinen Team, in dem jeder mehrere Aufgaben trägt
•
Achten Sie auf die richtige Sicherheit in einer Umgebung, in der Patientendaten auf dem Spiel stehen
Bewerber müssen ihren Sitz in den Vereinigten Staaten haben.
Bereit für die Herausforderung?
Wir freuen uns darauf, Sie kennenzulernen.
Hinweis auf betrügerische Personalbeschaffung: Solace Health wird NIEMALS Bankdaten anfordern oder eine Stelle ohne Vorstellungsgespräch anbieten. Alle legitimen Mitteilungen erfolgen ausschließlich über offizielle E-Mails von solace.health oder ashbyhq.com. Melden Sie verdächtige Aktivitäten an [email protected] oder [email protected].
Quelle: Jobicy (https://jobicy.com/jobs/154125-sr-security-engineer-detection)
Dieses Angebot stammt aus einem Partner-Feed. Bewerben Sie sich auf der Quell-Website.
Quelle: Solace
Inserat bereitgestellt von Solace.