Εργασία
Από ροή συνεργάτη
Ανώτερος Μηχανικός Ασφαλείας
Τιμή κατόπιν αιτήματος
Λεπτομέρειες
- Τύπος απασχόλησης
- Πλήρης απασχόληση
- Απομακρυσμένα
- Όχι
- Εταιρεία
- Docebo
Περιγραφή
Μεταφρασμένο αυτόματα από English. Το πρωτότυπο κείμενο είναι το επίσημο. Μηχανική μετάφραση — ετοιμάζεται μια πιο ακριβής έκδοση.
Τεχνητή νοημοσύνη. Πραγματικός αντίκτυπος.
Στο Docebo, χρησιμοποιούμε την τεχνητή νοημοσύνη για να αλλάξουμε τον τρόπο με τον οποίο μαθαίνουν οι άνθρωποι στην εργασία — και εννοούμε να το αλλάξουμε στην πραγματικότητα. Είμαστε μια πλατφόρμα εκμάθησης με τεχνητή νοημοσύνη που βοηθά τους οργανισμούς να δημιουργούν, να παρέχουν και να διαχειρίζονται εκπαίδευση σε ένα μέρος. Αλλά η πραγματική αποστολή μας πηγαίνει πιο βαθιά: βοηθάμε τις ομάδες να κινούνται πιο γρήγορα, να εργάζονται πιο έξυπνα και να επικεντρώνονται στην εργασία που έχει πραγματικά σημασία. Η πλατφόρμα μας είναι κατασκευασμένη με έξυπνα εργαλεία που εξοικονομούν χρόνο που εξατομικεύουν τη μάθηση, εξαλείφουν την πολυάσχολη εργασία και μετατρέπουν την εκπαίδευση από ένα πλαίσιο ελέγχου σε υπερδύναμη. Το αποτέλεσμα; Καλύτερες εμπειρίες για τους μαθητές και πραγματικά αποτελέσματα για τις επιχειρήσεις.
Διαμορφώνουμε το μέλλον της μάθησης με μια ομάδα που δεν φοβάται να αμφισβητήσει το status quo. Αν σας ενθουσιάζει η ιδέα να χρησιμοποιήσετε την τεχνητή νοημοσύνη για να βελτιώσετε την επαγγελματική ζωή για πραγματικούς ανθρώπους – εδώ θα νιώσετε σαν στο σπίτι σας. Και δεν είναι μόνο αυτό που χτίζουμε, είναι το πώς εμφανιζόμαστε. Στο Docebo, οι αξίες μας δεν είναι απλώς αφίσες στον τοίχο - καθοδηγούν τον τρόπο με τον οποίο εργαζόμαστε καθημερινά. Το ονομάζουμε Docebo Heart: εμπιστευτείτε από προεπιλογή, υποθέστε θετική πρόθεση και δημιουργήστε χώρο για διαφορετικές προοπτικές να ευδοκιμήσουν.
Λοιπόν… τι περιμένετε; Γίνετε μέλος 900+ Docebians σε όλο τον κόσμο και βοηθήστε μας να ανακαλύψουμε εκ νέου τον τρόπο με τον οποίο μαθαίνουν οι άνθρωποι, γιατί η μάθηση δεν σταματά ποτέ.
Επισκόπηση ρόλων
Ο Senior Security Engineer θα διαδραματίσει κεντρικό ρόλο στην ασφάλεια της υποδομής cloud του Docebo, με κύρια εστίαση στα περιβάλλοντα AWS. Σε στενή συνεργασία με το Cloud Infrastructure & Operations, Engineering και άλλες ομάδες ασφαλείας, αυτός ο ρόλος είναι υπεύθυνος για το σχεδιασμό, την εφαρμογή και τη συνεχή βελτίωση των ελέγχων ασφάλειας cloud σε όλα τα επίπεδα της στοίβας — από την παροχή υποδομής και την ενορχήστρωση κοντέινερ έως τον εντοπισμό χρόνου εκτέλεσης και την επιβολή συμμόρφωσης. Αυτός είναι ένας πρακτικός ρόλος υψηλής ιδιοκτησίας για κάποιον που σκέφτεται με όρους κινδύνου και κινείται γρήγορα για να τον μειώσει. Ο ρόλος περιλαμβάνει επίσης τη συμμετοχή σε μια εναλλαγή εφημερίας για συμβάντα ασφαλείας που επηρεάζουν τα συστήματα Docebo.
Αρμοδιότητες (συμπεριλαμβανομένων, ενδεικτικά,):
• Cloud Security Architecture & Hardening: Κατέχετε τη θέση ασφαλείας των περιβαλλόντων AWS του Docebo. Καθορίστε και επιβάλλετε ασφαλείς δομές λογαριασμού, πολιτικές ελέγχου υπηρεσιών (SCP), προστατευτικά κιγκλιδώματα και διαμορφώσεις γραμμής βάσης σε ρυθμίσεις πολλών λογαριασμών. Αξιολογήστε και βελτιώστε την τμηματοποίηση δικτύου, τα όρια IAM και τους ελέγχους προστασίας δεδομένων. Προσδιορίστε και αποκαταστήστε τις εσφαλμένες διαμορφώσεις χρησιμοποιώντας εργαλεία CSPM και μη αυτόματο έλεγχο.
• Υποδομή ως ασφάλεια κώδικα: Συνεργαστείτε με την Υποδομή Cloud για την ενσωμάτωση των ελέγχων ασφαλείας στις ροές εργασίας IaC. Καθορίστε προστατευτικά κιγκλιδώματα για να πιάσετε μη ασφαλείς διαμορφώσεις πριν από την ανάπτυξη. Διαθέτετε σάρωση ασφαλείας σε αγωγούς CI/CD και προωθήστε μια προσέγγιση με μετατόπιση προς τα αριστερά για την ασφάλεια cloud σε ομάδες μηχανικών.
• Αντιμετώπιση περιστατικών και εφημερία: Συμμετέχετε στην εναλλαγή εφημεριών για συμβάντα ασφαλείας, συμπεριλαμβανομένης της διαλογής, του περιορισμού και της κλιμάκωσης για συμβάντα μετά το ωράριο λειτουργίας. Υπεύθυνη έρευνα και ανάλυση βασικών αιτιών για περιστατικά ασφάλειας cloud με σαφείς γραπτές νεκροψίες. Αξιοποιήστε τον αυτοματισμό και τα εργαλεία τεχνητής νοημοσύνης για να μειώσετε τον μέσο χρόνο εντοπισμού και απόκρισης.
• Cloud Detection & Threat Monitoring: Δημιουργία και διατήρηση κάλυψης ανίχνευσης για εγγενείς απειλές στο cloud (κλιμάκωση προνομίων, ασυνήθιστη δραστηριότητα API, πλευρική κίνηση, εξαγωγή δεδομένων και άλλα). Αξιοποιήστε τις ενσωματώσεις CloudTrail, GuardDuty και SIEM για να διατηρήσετε την ορατότητα σε όλη την περιουσία AWS. Ευθυγραμμίστε τη λογική ανίχνευσης με το MITER ATT&CK για το Cloud.
• Διαχείριση ευπάθειας και διαμόρφωσης: Ιδιωτική διαχείριση ευπάθειας για φόρτους εργασίας στο cloud — ιεράρχηση ευρημάτων από αξιολογήσεις διαμόρφωσης cloud και εργαλεία προστασίας χρόνου εκτέλεσης. Οδηγήστε την αποκατάσταση με τις ομάδες Μηχανικών και Υποδομών και δημιουργήστε αυτοματοποιημένη επιβολή όπου ο μη αυτόματος έλεγχος δεν κλιμακώνεται.
• Διαχείριση ταυτότητας και πρόσβασης: Καθορίστε και επιβάλλετε αρχές ελάχιστων προνομίων στο AWS IAM, στους λογαριασμούς υπηρεσιών και στην ομοσπονδιακή ταυτότητα. Ελέγξτε και βελτιώστε τις πολιτικές IAM, τα όρια αδειών, τους ρόλους μεταξύ λογαριασμών και τα μοτίβα πρόσβασης. Μειώστε τη διαρκή πρόσβαση και επιβάλετε την πρόσβαση JIT όπου χρειάζεται.
• Ανάπτυξη βέλτιστων πρακτικών ασφαλείας: Αναπτύξτε και τεκμηριώστε βέλτιστες πρακτικές, πολιτικές και διαδικασίες για την ασφάλεια στο cloud. Παρέχετε καθοδήγηση και εκπαίδευση σε ομάδες μηχανικών και υποδομών για την προώθηση μιας κουλτούρας με επίγνωση της ασφάλειας.
• Σχέσεις προμηθευτών: Διατηρήστε σχέσεις με προμηθευτές ασφαλείας για τεχνικά ζητήματα, διασφαλίστε την ομαλή λειτουργία των εργαλείων και υπηρεσιών ασφαλείας και κλιμακώστε τα προβλήματα ή τα συμβάντα στους προμηθευτές όταν απαιτείται.
Τι χρειάζεται για να είναι επιτυχημένο:
Είστε επαγγελματίας ασφάλειας cloud που λειτουργεί με τη νοοτροπία ενός κατασκευαστή. Καταλαβαίνετε το AWS σε βάθος — όχι μόνο τις υπηρεσίες ασφαλείας του, αλλά και πώς οι εσφαλμένες διαμορφώσεις και οι αποφάσεις σχεδιασμού δημιουργούν πραγματικό κίνδυνο. Αισθάνεστε άνετα όταν διαβάζετε το IaC, εξετάζετε τις πολιτικές του IAM και βουτάτε στα αρχεία καταγραφής του CloudTrail για να ανασυνθέσετε αυτό που συνέβη. Γνωρίζετε πώς να συνεργάζεστε με ομάδες μηχανικών και υποδομών ως συνεργάτης, όχι ως φύλακας — και μπορείτε να επικοινωνήσετε με σαφήνεια τον κίνδυνο στους ενδιαφερόμενους που δεν ζουν στην κονσόλα cloud. Αισθάνεστε άνετα να εφημερεύετε και να παίρνετε αποφάσεις υπό πίεση.
Επιπλέον, η κατοχή πιστοποιήσεων που σχετίζονται με την ασφάλεια, όπως αυτές από τις ISC2, ISACA, SANS ή CompTIA, και η κατοχή πιστοποιήσεων Cloud Architecture (AWS Security Specialty, AWS Solutions Architect ή ισοδύναμο) θα ενισχύσει σημαντικά την αποτελεσματικότητά σας σε αυτόν τον ρόλο.
Γνωρίζουμε ότι οι σπουδαίοι υποψήφιοι δεν τσεκάρουν πάντα κάθε πλαίσιο. Εάν είστε ενθουσιασμένοι με αυτόν τον ρόλο αλλά δεν πληροίτε το 100% των προσόντων που αναφέρονται, σας ενθαρρύνουμε να υποβάλετε αίτηση — θα θέλαμε να ακούσουμε νέα σας.
Απαιτήσεις :
• 5+ χρόνια σχετικής εργασιακής εμπειρίας στην ασφάλεια στον κυβερνοχώρο, με ιδιαίτερη έμφαση στην ασφάλεια cloud σε περιβάλλοντα AWS παραγωγής.
• Βαθιά πρακτική εμπειρία με τις υπηρεσίες ασφαλείας AWS: IAM, SCPs, CloudTrail, GuardDuty, Config, KMS, ασφάλεια VPC και πολλά άλλα.…
Πηγή: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/docebo/senior-security-engineer-london-346206)
Στο Docebo, χρησιμοποιούμε την τεχνητή νοημοσύνη για να αλλάξουμε τον τρόπο με τον οποίο μαθαίνουν οι άνθρωποι στην εργασία — και εννοούμε να το αλλάξουμε στην πραγματικότητα. Είμαστε μια πλατφόρμα εκμάθησης με τεχνητή νοημοσύνη που βοηθά τους οργανισμούς να δημιουργούν, να παρέχουν και να διαχειρίζονται εκπαίδευση σε ένα μέρος. Αλλά η πραγματική αποστολή μας πηγαίνει πιο βαθιά: βοηθάμε τις ομάδες να κινούνται πιο γρήγορα, να εργάζονται πιο έξυπνα και να επικεντρώνονται στην εργασία που έχει πραγματικά σημασία. Η πλατφόρμα μας είναι κατασκευασμένη με έξυπνα εργαλεία που εξοικονομούν χρόνο που εξατομικεύουν τη μάθηση, εξαλείφουν την πολυάσχολη εργασία και μετατρέπουν την εκπαίδευση από ένα πλαίσιο ελέγχου σε υπερδύναμη. Το αποτέλεσμα; Καλύτερες εμπειρίες για τους μαθητές και πραγματικά αποτελέσματα για τις επιχειρήσεις.
Διαμορφώνουμε το μέλλον της μάθησης με μια ομάδα που δεν φοβάται να αμφισβητήσει το status quo. Αν σας ενθουσιάζει η ιδέα να χρησιμοποιήσετε την τεχνητή νοημοσύνη για να βελτιώσετε την επαγγελματική ζωή για πραγματικούς ανθρώπους – εδώ θα νιώσετε σαν στο σπίτι σας. Και δεν είναι μόνο αυτό που χτίζουμε, είναι το πώς εμφανιζόμαστε. Στο Docebo, οι αξίες μας δεν είναι απλώς αφίσες στον τοίχο - καθοδηγούν τον τρόπο με τον οποίο εργαζόμαστε καθημερινά. Το ονομάζουμε Docebo Heart: εμπιστευτείτε από προεπιλογή, υποθέστε θετική πρόθεση και δημιουργήστε χώρο για διαφορετικές προοπτικές να ευδοκιμήσουν.
Λοιπόν… τι περιμένετε; Γίνετε μέλος 900+ Docebians σε όλο τον κόσμο και βοηθήστε μας να ανακαλύψουμε εκ νέου τον τρόπο με τον οποίο μαθαίνουν οι άνθρωποι, γιατί η μάθηση δεν σταματά ποτέ.
Επισκόπηση ρόλων
Ο Senior Security Engineer θα διαδραματίσει κεντρικό ρόλο στην ασφάλεια της υποδομής cloud του Docebo, με κύρια εστίαση στα περιβάλλοντα AWS. Σε στενή συνεργασία με το Cloud Infrastructure & Operations, Engineering και άλλες ομάδες ασφαλείας, αυτός ο ρόλος είναι υπεύθυνος για το σχεδιασμό, την εφαρμογή και τη συνεχή βελτίωση των ελέγχων ασφάλειας cloud σε όλα τα επίπεδα της στοίβας — από την παροχή υποδομής και την ενορχήστρωση κοντέινερ έως τον εντοπισμό χρόνου εκτέλεσης και την επιβολή συμμόρφωσης. Αυτός είναι ένας πρακτικός ρόλος υψηλής ιδιοκτησίας για κάποιον που σκέφτεται με όρους κινδύνου και κινείται γρήγορα για να τον μειώσει. Ο ρόλος περιλαμβάνει επίσης τη συμμετοχή σε μια εναλλαγή εφημερίας για συμβάντα ασφαλείας που επηρεάζουν τα συστήματα Docebo.
Αρμοδιότητες (συμπεριλαμβανομένων, ενδεικτικά,):
• Cloud Security Architecture & Hardening: Κατέχετε τη θέση ασφαλείας των περιβαλλόντων AWS του Docebo. Καθορίστε και επιβάλλετε ασφαλείς δομές λογαριασμού, πολιτικές ελέγχου υπηρεσιών (SCP), προστατευτικά κιγκλιδώματα και διαμορφώσεις γραμμής βάσης σε ρυθμίσεις πολλών λογαριασμών. Αξιολογήστε και βελτιώστε την τμηματοποίηση δικτύου, τα όρια IAM και τους ελέγχους προστασίας δεδομένων. Προσδιορίστε και αποκαταστήστε τις εσφαλμένες διαμορφώσεις χρησιμοποιώντας εργαλεία CSPM και μη αυτόματο έλεγχο.
• Υποδομή ως ασφάλεια κώδικα: Συνεργαστείτε με την Υποδομή Cloud για την ενσωμάτωση των ελέγχων ασφαλείας στις ροές εργασίας IaC. Καθορίστε προστατευτικά κιγκλιδώματα για να πιάσετε μη ασφαλείς διαμορφώσεις πριν από την ανάπτυξη. Διαθέτετε σάρωση ασφαλείας σε αγωγούς CI/CD και προωθήστε μια προσέγγιση με μετατόπιση προς τα αριστερά για την ασφάλεια cloud σε ομάδες μηχανικών.
• Αντιμετώπιση περιστατικών και εφημερία: Συμμετέχετε στην εναλλαγή εφημεριών για συμβάντα ασφαλείας, συμπεριλαμβανομένης της διαλογής, του περιορισμού και της κλιμάκωσης για συμβάντα μετά το ωράριο λειτουργίας. Υπεύθυνη έρευνα και ανάλυση βασικών αιτιών για περιστατικά ασφάλειας cloud με σαφείς γραπτές νεκροψίες. Αξιοποιήστε τον αυτοματισμό και τα εργαλεία τεχνητής νοημοσύνης για να μειώσετε τον μέσο χρόνο εντοπισμού και απόκρισης.
• Cloud Detection & Threat Monitoring: Δημιουργία και διατήρηση κάλυψης ανίχνευσης για εγγενείς απειλές στο cloud (κλιμάκωση προνομίων, ασυνήθιστη δραστηριότητα API, πλευρική κίνηση, εξαγωγή δεδομένων και άλλα). Αξιοποιήστε τις ενσωματώσεις CloudTrail, GuardDuty και SIEM για να διατηρήσετε την ορατότητα σε όλη την περιουσία AWS. Ευθυγραμμίστε τη λογική ανίχνευσης με το MITER ATT&CK για το Cloud.
• Διαχείριση ευπάθειας και διαμόρφωσης: Ιδιωτική διαχείριση ευπάθειας για φόρτους εργασίας στο cloud — ιεράρχηση ευρημάτων από αξιολογήσεις διαμόρφωσης cloud και εργαλεία προστασίας χρόνου εκτέλεσης. Οδηγήστε την αποκατάσταση με τις ομάδες Μηχανικών και Υποδομών και δημιουργήστε αυτοματοποιημένη επιβολή όπου ο μη αυτόματος έλεγχος δεν κλιμακώνεται.
• Διαχείριση ταυτότητας και πρόσβασης: Καθορίστε και επιβάλλετε αρχές ελάχιστων προνομίων στο AWS IAM, στους λογαριασμούς υπηρεσιών και στην ομοσπονδιακή ταυτότητα. Ελέγξτε και βελτιώστε τις πολιτικές IAM, τα όρια αδειών, τους ρόλους μεταξύ λογαριασμών και τα μοτίβα πρόσβασης. Μειώστε τη διαρκή πρόσβαση και επιβάλετε την πρόσβαση JIT όπου χρειάζεται.
• Ανάπτυξη βέλτιστων πρακτικών ασφαλείας: Αναπτύξτε και τεκμηριώστε βέλτιστες πρακτικές, πολιτικές και διαδικασίες για την ασφάλεια στο cloud. Παρέχετε καθοδήγηση και εκπαίδευση σε ομάδες μηχανικών και υποδομών για την προώθηση μιας κουλτούρας με επίγνωση της ασφάλειας.
• Σχέσεις προμηθευτών: Διατηρήστε σχέσεις με προμηθευτές ασφαλείας για τεχνικά ζητήματα, διασφαλίστε την ομαλή λειτουργία των εργαλείων και υπηρεσιών ασφαλείας και κλιμακώστε τα προβλήματα ή τα συμβάντα στους προμηθευτές όταν απαιτείται.
Τι χρειάζεται για να είναι επιτυχημένο:
Είστε επαγγελματίας ασφάλειας cloud που λειτουργεί με τη νοοτροπία ενός κατασκευαστή. Καταλαβαίνετε το AWS σε βάθος — όχι μόνο τις υπηρεσίες ασφαλείας του, αλλά και πώς οι εσφαλμένες διαμορφώσεις και οι αποφάσεις σχεδιασμού δημιουργούν πραγματικό κίνδυνο. Αισθάνεστε άνετα όταν διαβάζετε το IaC, εξετάζετε τις πολιτικές του IAM και βουτάτε στα αρχεία καταγραφής του CloudTrail για να ανασυνθέσετε αυτό που συνέβη. Γνωρίζετε πώς να συνεργάζεστε με ομάδες μηχανικών και υποδομών ως συνεργάτης, όχι ως φύλακας — και μπορείτε να επικοινωνήσετε με σαφήνεια τον κίνδυνο στους ενδιαφερόμενους που δεν ζουν στην κονσόλα cloud. Αισθάνεστε άνετα να εφημερεύετε και να παίρνετε αποφάσεις υπό πίεση.
Επιπλέον, η κατοχή πιστοποιήσεων που σχετίζονται με την ασφάλεια, όπως αυτές από τις ISC2, ISACA, SANS ή CompTIA, και η κατοχή πιστοποιήσεων Cloud Architecture (AWS Security Specialty, AWS Solutions Architect ή ισοδύναμο) θα ενισχύσει σημαντικά την αποτελεσματικότητά σας σε αυτόν τον ρόλο.
Γνωρίζουμε ότι οι σπουδαίοι υποψήφιοι δεν τσεκάρουν πάντα κάθε πλαίσιο. Εάν είστε ενθουσιασμένοι με αυτόν τον ρόλο αλλά δεν πληροίτε το 100% των προσόντων που αναφέρονται, σας ενθαρρύνουμε να υποβάλετε αίτηση — θα θέλαμε να ακούσουμε νέα σας.
Απαιτήσεις :
• 5+ χρόνια σχετικής εργασιακής εμπειρίας στην ασφάλεια στον κυβερνοχώρο, με ιδιαίτερη έμφαση στην ασφάλεια cloud σε περιβάλλοντα AWS παραγωγής.
• Βαθιά πρακτική εμπειρία με τις υπηρεσίες ασφαλείας AWS: IAM, SCPs, CloudTrail, GuardDuty, Config, KMS, ασφάλεια VPC και πολλά άλλα.…
Πηγή: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/docebo/senior-security-engineer-london-346206)
Αυτή η αγγελία προέρχεται από ροή συνεργάτη. Εφαρμόστε την στη ιστοσελίδα προέλευσης.
Πηγή: Docebo
Τοποθεσία
Λονδίνο, Ηνωμένο Βασίλειο
Καταχώριση από Docebo.