Εργασία
Από ροή συνεργάτη
Sr. Μηχανικός Ασφαλείας (Ανίχνευση)
Τιμή κατόπιν αιτήματος
Λεπτομέρειες
- Τύπος απασχόλησης
- Πλήρης απασχόληση
- Απομακρυσμένα
- Ναι
- Εταιρεία
- Solace
- Επίπεδο
- Senior
Περιγραφή
Μεταφρασμένο αυτόματα από English. Το πρωτότυπο κείμενο είναι το επίσημο. Μηχανική μετάφραση — ετοιμάζεται μια πιο ακριβής έκδοση.
Σχετικά με το Solace
Η υγειονομική περίθαλψη στις Η.Π.Α. έχει καταρρεύσει ριζικά. Το σύστημα είναι τόσο περίπλοκο που το 88% των ενηλίκων των Η.Π.Α. δεν έχουν την απαραίτητη παιδεία για την υγεία για να πλοηγηθούν χωρίς βοήθεια. Η Solace περιορίζει τη γραφειοκρατία της υγειονομικής περίθαλψης συνδυάζοντας ασθενείς με ειδικούς υποστηρικτές και δίνοντάς τους τα εργαλεία για να λάβουν καλύτερες αποφάσεις και να έχουν καλύτερα αποτελέσματα.
Είμαστε μια startup της Series C, που ιδρύθηκε το 2022 και υποστηρίζεται από την Inspired Capital, Craft Ventures, Torch Capital, Menlo Ventures, Signalfire και IVP. Η ομάδα μας που εδρεύει στις ΗΠΑ είναι αδύνατο, καθοδηγείται από την αποστολή και αναπτύσσεται γρήγορα.
Η παρηγοριά δεν είναι μέρος για να ακτές. Είμαστε εδώ για να επαναπροσδιορίσουμε την υγειονομική περίθαλψη—και αυτό απαιτεί επείγουσα ανάγκη, ακρίβεια και καρδιά. Αν θέλετε να τεντώσετε τον εαυτό σας, να ακονίσετε την άκρη σας και να κάνετε την καλύτερη δουλειά της ζωής σας δίπλα σε μια ομάδα που νοιάζεται βαθιά, είστε στο σωστό μέρος. Είμαστε έντονοι και μας αρέσει έτσι.
Διαβάστε περισσότερα στην ανακοίνωση χρηματοδότησης του Bloomberg εδώ.
Σχετικά με τον Ρόλο
Αναζητούμε έναν Sr. Security Engineer για να συμμετάσχει στην αυξανόμενη ομάδα ασφαλείας μας στο Solace. Θα είστε γενικός στην καρδιά, αλλά η πρώτη και πιο σημαντική αποστολή σας είναι ξεκάθαρη: να κατέχετε το πρόγραμμα ανίχνευσης και ειδοποίησης από άκρη σε άκρη.
Διαθέτουμε τις πρώτες ύλες - ένα Datadog SIEM με αρχεία καταγραφής που ρέουν από όλη την ταυτότητά μας, το cloud, το τελικό σημείο και τη στοίβα SaaS - αλλά χρειαζόμαστε κάποιον που μπορεί να μετατρέψει αυτήν την τηλεμετρία σε ένα πρόγραμμα ανίχνευσης υψηλού σήματος. Θα αποφασίσετε τι θα εντοπίσουμε, θα γράψετε και θα συντονίσετε τους κανόνες, θα σκοτώσετε τον θόρυβο και θα βεβαιωθείτε ότι όταν συμβαίνει κάτι πραγματικό, γνωρίζουμε γρήγορα και ανταποκρινόμαστε καλά.
Αυτός είναι ένας πρακτικός ρόλος υψηλής ιδιοκτησίας σε μια μικρή ομάδα σε ένα περιβάλλον που ρυθμίζεται από το HIPAA. Θα αναφερθείτε στον Μηχανικό Ασφαλείας Προσωπικού μας και θα εργαστείτε μαζί με μηχανικούς που επικεντρώνονται στην ασφάλεια εφαρμογών και υποδομών. Αυτό που χτίζετε εδώ θα είναι το θεμέλιο των επιχειρήσεων ασφαλείας στο Solace για χρόνια.
Τι θα κάνετε
Μηχανική ανίχνευσης και ιδιοκτησία SIEM (Πρωτεύουσα εστίαση)
•
Κατέχετε το Datadog Cloud SIEM: αγωγοί καταγραφής, ανάλυση, εμπλουτισμός, διατήρηση και διαχείριση κόστους
•
Δημιουργία, συντονισμός και διατήρηση κανόνων ανίχνευσης σε όλο το περιβάλλον μας — ταυτότητα (Okta, Google Workspace), cloud (AWS, GCP), τελικό σημείο (Jamf), πλατφόρμες δεδομένων (Snowflake) και αρχεία καταγραφής ελέγχου SaaS (GitHub, Slack και άλλα)
•
Μειώνετε συστηματικά τον θόρυβο ειδοποιήσεων και οδηγείτε μετρήσεις ποιότητας ειδοποιήσεων (πιστότητα, χρονική διαβάθμιση, ψευδώς θετικά ποσοστά)
•
Κάλυψη εντοπισμού χάρτη έναντι απειλών πραγματικού κόσμου (MITRE ATT&CK) και κλείστε πρώτα τα κενά υψηλότερου κινδύνου
•
Αντιμετωπίστε τις ανιχνεύσεις ως κώδικα: ελεγχόμενες από έκδοση, δοκιμασμένες, τεκμηριωμένες και αξιολογημένες από ομοτίμους
•
Βεβαιωθείτε ότι τα ίχνη καταγραφής και ελέγχου πληρούν τις απαιτήσεις HIPAA για συστήματα ePHI
Αντιμετώπιση περιστατικού
•
Χρησιμεύει ως κύριος ανταποκριτής για ειδοποιήσεις και συμβάντα ασφαλείας: διαλογή, διερεύνηση, συγκράτηση και τεκμηρίωση
•
Βελτιώστε και επεκτείνετε τα βιβλία απόκρισης συμβάντων και εκτελέστε αξιολογήσεις μετά το περιστατικό που παράγουν πραγματικές διορθώσεις
•
Δημιουργήστε αυτοματισμό για να επιταχύνετε τη διαλογή και την απόκριση (εμπλουτισμός, αυτόματος περιορισμός, αυτοματισμός ροής εργασιών)
•
Συμμετέχετε και βοηθήστε στην ωρίμανση της εναλλαγής εφημεριών καθώς η ομάδα μεγαλώνει
Γενική Μηχανική Ασφαλείας
•
Συνεισφέρετε στη σκλήρυνση της ασφάλειας του cloud και της υποδομής στο AWS και το GCP
•
Υποστήριξη βελτιώσεων ταυτότητας και διαχείρισης πρόσβασης (πολιτικές Okta, κριτικές πρόσβασης, ελάχιστα προνόμια)
•
Συμμετοχή σε αξιολογήσεις ασφάλειας προμηθευτών, ερωτηματολόγια ασφαλείας και συλλογή αποδεικτικών στοιχείων ελέγχου (HIPAA, SOC 2)
•
Βοηθήστε να χτιστεί μια κουλτούρα με προτεραιότητα την ασφάλεια μέσω τεκμηρίωσης, εργαλείων και συνεργασίας με ομάδες μηχανικών
Αυτό που Ψάχνουμε
Απαιτείται:
•
3–6 χρόνια σε επιχειρήσεις ασφαλείας, μηχανική ανίχνευσης, απόκριση συμβάντων ή παρόμοιους πρακτικούς ρόλους ασφαλείας
•
Ανιχνεύσεις δημιουργίας και συντονισμού πραγματικής εμπειρίας σε ένα SIEM — Το Datadog Cloud SIEM προτιμάται ιδιαίτερα, αλλά η βαθιά εμπειρία με Splunk, Elastic, Chronicle, Sentinel ή Panther μεταφράζεται καλά
•
Ευφράδεια ανάγνωση και συσχέτιση αρχείων καταγραφής από παρόχους cloud (CloudTrail, αρχεία καταγραφής ελέγχου GCP), παρόχους ταυτότητας και πλατφόρμες SaaS
•
Πραγματική εμπειρία απόκρισης περιστατικών: έχετε δοκιμάσει πραγματικές ειδοποιήσεις, έχετε επεξεργαστεί πραγματικά περιστατικά και έχετε γράψει τις νεκροψίες
•
Δυνατότητα δέσμης ενεργειών (Python ή παρόμοια) για αυτοματισμό, ανάλυση αρχείων καταγραφής και εργαλεία εντοπισμού
•
Ισχυρή κατανόηση των κοινών μοτίβων επιθέσεων — phishing, συμβιβασμός διαπιστευτηρίων, κατάχρηση SSO, εσφαλμένες διαμορφώσεις cloud, κίνδυνοι της εφοδιαστικής αλυσίδας
•
Άνετο με ασάφεια και κατασκευή από την αρχή. Η εμπειρία εκκίνησης ή μικρής ομάδας είναι ένα ισχυρό μήνυμα
Ωραίο να έχουμε:
•
Εμπειρία σε υγειονομική περίθαλψη ή άλλα ρυθμιζόμενα περιβάλλοντα (HIPAA, SOC 2, HITRUST)
•
Ροές εργασιών εντοπισμού ως κώδικα (Terraform, CI/CD για ανιχνεύσεις)
•
SOAR ή εμπειρία αυτοματισμού ροής εργασιών (Tines, Windmill, προσαρμοσμένα εργαλεία)
•
Εξοικείωση με το Okta, το Jamf, το Snowflake, το GitHub ή το Vanta από την άποψη των λειτουργιών ασφαλείας
•
Εμπειρία κυνηγιού απειλών ή συνεισφορά σε περιεχόμενο ανίχνευσης ανοιχτού κώδικα
Στυλ Εργασίας:
•
Προκατάληψη προς τη δράση — προτιμάτε να στείλετε μια καλή ανίχνευση σήμερα και να επαναλάβετε παρά να σχεδιάσετε την τέλεια για ένα μήνα
•
Υψηλό σήμα στην επικοινωνία: σαφείς καταγραφές περιστατικών, ειλικρινείς νεκροψίες και ικανότητα εξήγησης κινδύνου σε κοινό που δεν είναι ασφαλές
•
Ισχυρή νοοτροπία ιδιοκτησίας — παρατηρείς κενά και τα κλείνεις χωρίς να σε ρωτήσουν
•
Συνεργατική και χαμηλού εγωισμού σε μια μικρή ομάδα όπου όλοι φορούν πολλά καπέλα
•
Φροντίστε να κάνετε σωστά την ασφάλεια σε ένα περιβάλλον όπου τα δεδομένα ασθενών διακυβεύονται
Οι υποψήφιοι πρέπει να έχουν την έδρα τους στις Ηνωμένες Πολιτείες.
Έτοιμοι για την πρόκληση;
Ανυπομονούμε να σας γνωρίσουμε.
Συμβουλή για δόλιες προσλήψεις: Η Solace Health ΠΟΤΕ δεν θα ζητήσει τραπεζικά στοιχεία ή θα προσφέρει εργασία χωρίς συνέντευξη. Όλες οι νόμιμες επικοινωνίες προέρχονται μόνο από επίσημα μηνύματα ηλεκτρονικού ταχυδρομείου solace.health ή από το ashbyhq.com . Αναφέρετε ύποπτη δραστηριότητα στη διεύθυνση [email protected] ή [email protected].
Πηγή: Jobicy (https://jobicy.com/jobs/154125-sr-security-engineer-detection)
Η υγειονομική περίθαλψη στις Η.Π.Α. έχει καταρρεύσει ριζικά. Το σύστημα είναι τόσο περίπλοκο που το 88% των ενηλίκων των Η.Π.Α. δεν έχουν την απαραίτητη παιδεία για την υγεία για να πλοηγηθούν χωρίς βοήθεια. Η Solace περιορίζει τη γραφειοκρατία της υγειονομικής περίθαλψης συνδυάζοντας ασθενείς με ειδικούς υποστηρικτές και δίνοντάς τους τα εργαλεία για να λάβουν καλύτερες αποφάσεις και να έχουν καλύτερα αποτελέσματα.
Είμαστε μια startup της Series C, που ιδρύθηκε το 2022 και υποστηρίζεται από την Inspired Capital, Craft Ventures, Torch Capital, Menlo Ventures, Signalfire και IVP. Η ομάδα μας που εδρεύει στις ΗΠΑ είναι αδύνατο, καθοδηγείται από την αποστολή και αναπτύσσεται γρήγορα.
Η παρηγοριά δεν είναι μέρος για να ακτές. Είμαστε εδώ για να επαναπροσδιορίσουμε την υγειονομική περίθαλψη—και αυτό απαιτεί επείγουσα ανάγκη, ακρίβεια και καρδιά. Αν θέλετε να τεντώσετε τον εαυτό σας, να ακονίσετε την άκρη σας και να κάνετε την καλύτερη δουλειά της ζωής σας δίπλα σε μια ομάδα που νοιάζεται βαθιά, είστε στο σωστό μέρος. Είμαστε έντονοι και μας αρέσει έτσι.
Διαβάστε περισσότερα στην ανακοίνωση χρηματοδότησης του Bloomberg εδώ.
Σχετικά με τον Ρόλο
Αναζητούμε έναν Sr. Security Engineer για να συμμετάσχει στην αυξανόμενη ομάδα ασφαλείας μας στο Solace. Θα είστε γενικός στην καρδιά, αλλά η πρώτη και πιο σημαντική αποστολή σας είναι ξεκάθαρη: να κατέχετε το πρόγραμμα ανίχνευσης και ειδοποίησης από άκρη σε άκρη.
Διαθέτουμε τις πρώτες ύλες - ένα Datadog SIEM με αρχεία καταγραφής που ρέουν από όλη την ταυτότητά μας, το cloud, το τελικό σημείο και τη στοίβα SaaS - αλλά χρειαζόμαστε κάποιον που μπορεί να μετατρέψει αυτήν την τηλεμετρία σε ένα πρόγραμμα ανίχνευσης υψηλού σήματος. Θα αποφασίσετε τι θα εντοπίσουμε, θα γράψετε και θα συντονίσετε τους κανόνες, θα σκοτώσετε τον θόρυβο και θα βεβαιωθείτε ότι όταν συμβαίνει κάτι πραγματικό, γνωρίζουμε γρήγορα και ανταποκρινόμαστε καλά.
Αυτός είναι ένας πρακτικός ρόλος υψηλής ιδιοκτησίας σε μια μικρή ομάδα σε ένα περιβάλλον που ρυθμίζεται από το HIPAA. Θα αναφερθείτε στον Μηχανικό Ασφαλείας Προσωπικού μας και θα εργαστείτε μαζί με μηχανικούς που επικεντρώνονται στην ασφάλεια εφαρμογών και υποδομών. Αυτό που χτίζετε εδώ θα είναι το θεμέλιο των επιχειρήσεων ασφαλείας στο Solace για χρόνια.
Τι θα κάνετε
Μηχανική ανίχνευσης και ιδιοκτησία SIEM (Πρωτεύουσα εστίαση)
•
Κατέχετε το Datadog Cloud SIEM: αγωγοί καταγραφής, ανάλυση, εμπλουτισμός, διατήρηση και διαχείριση κόστους
•
Δημιουργία, συντονισμός και διατήρηση κανόνων ανίχνευσης σε όλο το περιβάλλον μας — ταυτότητα (Okta, Google Workspace), cloud (AWS, GCP), τελικό σημείο (Jamf), πλατφόρμες δεδομένων (Snowflake) και αρχεία καταγραφής ελέγχου SaaS (GitHub, Slack και άλλα)
•
Μειώνετε συστηματικά τον θόρυβο ειδοποιήσεων και οδηγείτε μετρήσεις ποιότητας ειδοποιήσεων (πιστότητα, χρονική διαβάθμιση, ψευδώς θετικά ποσοστά)
•
Κάλυψη εντοπισμού χάρτη έναντι απειλών πραγματικού κόσμου (MITRE ATT&CK) και κλείστε πρώτα τα κενά υψηλότερου κινδύνου
•
Αντιμετωπίστε τις ανιχνεύσεις ως κώδικα: ελεγχόμενες από έκδοση, δοκιμασμένες, τεκμηριωμένες και αξιολογημένες από ομοτίμους
•
Βεβαιωθείτε ότι τα ίχνη καταγραφής και ελέγχου πληρούν τις απαιτήσεις HIPAA για συστήματα ePHI
Αντιμετώπιση περιστατικού
•
Χρησιμεύει ως κύριος ανταποκριτής για ειδοποιήσεις και συμβάντα ασφαλείας: διαλογή, διερεύνηση, συγκράτηση και τεκμηρίωση
•
Βελτιώστε και επεκτείνετε τα βιβλία απόκρισης συμβάντων και εκτελέστε αξιολογήσεις μετά το περιστατικό που παράγουν πραγματικές διορθώσεις
•
Δημιουργήστε αυτοματισμό για να επιταχύνετε τη διαλογή και την απόκριση (εμπλουτισμός, αυτόματος περιορισμός, αυτοματισμός ροής εργασιών)
•
Συμμετέχετε και βοηθήστε στην ωρίμανση της εναλλαγής εφημεριών καθώς η ομάδα μεγαλώνει
Γενική Μηχανική Ασφαλείας
•
Συνεισφέρετε στη σκλήρυνση της ασφάλειας του cloud και της υποδομής στο AWS και το GCP
•
Υποστήριξη βελτιώσεων ταυτότητας και διαχείρισης πρόσβασης (πολιτικές Okta, κριτικές πρόσβασης, ελάχιστα προνόμια)
•
Συμμετοχή σε αξιολογήσεις ασφάλειας προμηθευτών, ερωτηματολόγια ασφαλείας και συλλογή αποδεικτικών στοιχείων ελέγχου (HIPAA, SOC 2)
•
Βοηθήστε να χτιστεί μια κουλτούρα με προτεραιότητα την ασφάλεια μέσω τεκμηρίωσης, εργαλείων και συνεργασίας με ομάδες μηχανικών
Αυτό που Ψάχνουμε
Απαιτείται:
•
3–6 χρόνια σε επιχειρήσεις ασφαλείας, μηχανική ανίχνευσης, απόκριση συμβάντων ή παρόμοιους πρακτικούς ρόλους ασφαλείας
•
Ανιχνεύσεις δημιουργίας και συντονισμού πραγματικής εμπειρίας σε ένα SIEM — Το Datadog Cloud SIEM προτιμάται ιδιαίτερα, αλλά η βαθιά εμπειρία με Splunk, Elastic, Chronicle, Sentinel ή Panther μεταφράζεται καλά
•
Ευφράδεια ανάγνωση και συσχέτιση αρχείων καταγραφής από παρόχους cloud (CloudTrail, αρχεία καταγραφής ελέγχου GCP), παρόχους ταυτότητας και πλατφόρμες SaaS
•
Πραγματική εμπειρία απόκρισης περιστατικών: έχετε δοκιμάσει πραγματικές ειδοποιήσεις, έχετε επεξεργαστεί πραγματικά περιστατικά και έχετε γράψει τις νεκροψίες
•
Δυνατότητα δέσμης ενεργειών (Python ή παρόμοια) για αυτοματισμό, ανάλυση αρχείων καταγραφής και εργαλεία εντοπισμού
•
Ισχυρή κατανόηση των κοινών μοτίβων επιθέσεων — phishing, συμβιβασμός διαπιστευτηρίων, κατάχρηση SSO, εσφαλμένες διαμορφώσεις cloud, κίνδυνοι της εφοδιαστικής αλυσίδας
•
Άνετο με ασάφεια και κατασκευή από την αρχή. Η εμπειρία εκκίνησης ή μικρής ομάδας είναι ένα ισχυρό μήνυμα
Ωραίο να έχουμε:
•
Εμπειρία σε υγειονομική περίθαλψη ή άλλα ρυθμιζόμενα περιβάλλοντα (HIPAA, SOC 2, HITRUST)
•
Ροές εργασιών εντοπισμού ως κώδικα (Terraform, CI/CD για ανιχνεύσεις)
•
SOAR ή εμπειρία αυτοματισμού ροής εργασιών (Tines, Windmill, προσαρμοσμένα εργαλεία)
•
Εξοικείωση με το Okta, το Jamf, το Snowflake, το GitHub ή το Vanta από την άποψη των λειτουργιών ασφαλείας
•
Εμπειρία κυνηγιού απειλών ή συνεισφορά σε περιεχόμενο ανίχνευσης ανοιχτού κώδικα
Στυλ Εργασίας:
•
Προκατάληψη προς τη δράση — προτιμάτε να στείλετε μια καλή ανίχνευση σήμερα και να επαναλάβετε παρά να σχεδιάσετε την τέλεια για ένα μήνα
•
Υψηλό σήμα στην επικοινωνία: σαφείς καταγραφές περιστατικών, ειλικρινείς νεκροψίες και ικανότητα εξήγησης κινδύνου σε κοινό που δεν είναι ασφαλές
•
Ισχυρή νοοτροπία ιδιοκτησίας — παρατηρείς κενά και τα κλείνεις χωρίς να σε ρωτήσουν
•
Συνεργατική και χαμηλού εγωισμού σε μια μικρή ομάδα όπου όλοι φορούν πολλά καπέλα
•
Φροντίστε να κάνετε σωστά την ασφάλεια σε ένα περιβάλλον όπου τα δεδομένα ασθενών διακυβεύονται
Οι υποψήφιοι πρέπει να έχουν την έδρα τους στις Ηνωμένες Πολιτείες.
Έτοιμοι για την πρόκληση;
Ανυπομονούμε να σας γνωρίσουμε.
Συμβουλή για δόλιες προσλήψεις: Η Solace Health ΠΟΤΕ δεν θα ζητήσει τραπεζικά στοιχεία ή θα προσφέρει εργασία χωρίς συνέντευξη. Όλες οι νόμιμες επικοινωνίες προέρχονται μόνο από επίσημα μηνύματα ηλεκτρονικού ταχυδρομείου solace.health ή από το ashbyhq.com . Αναφέρετε ύποπτη δραστηριότητα στη διεύθυνση [email protected] ή [email protected].
Πηγή: Jobicy (https://jobicy.com/jobs/154125-sr-security-engineer-detection)
Αυτή η αγγελία προέρχεται από ροή συνεργάτη. Εφαρμόστε την στη ιστοσελίδα προέλευσης.
Πηγή: Solace
Καταχώριση από Solace.