Empleo
Del feed del socio
Ingeniero de seguridad sénior
Precio a consultar
Detalles
- Tipo de empleo
- Jornada completa
- Remoto
- No
- Empresa
- Docebo
Descripción
Traducido automáticamente de English. El texto original es el oficial. Traducción automática — se está preparando una más precisa.
Inteligencia artificial. Impacto real.
En Docebo, utilizamos la IA para cambiar la forma en que las personas aprenden en el trabajo, y queremos decir realmente cambiarla. Somos una plataforma de aprendizaje impulsada por inteligencia artificial que ayuda a las organizaciones a crear, brindar y administrar capacitación, todo en un solo lugar. Pero nuestra verdadera misión es más profunda: ayudamos a los equipos a moverse más rápido, trabajar de forma más inteligente y centrarse en el trabajo que realmente importa. Nuestra plataforma está construida con herramientas inteligentes que ahorran tiempo y personalizan el aprendizaje, eliminan el trabajo pesado y convierten la capacitación de una casilla de verificación en un superpoder. ¿El resultado? Mejores experiencias para los estudiantes y resultados reales para las empresas.
Estamos dando forma al futuro del aprendizaje con un equipo que no teme desafiar el status quo. Si le entusiasma la idea de utilizar la IA para mejorar la vida laboral de personas reales, aquí se sentirá como en casa. Y no se trata sólo de lo que construimos, sino de cómo nos presentamos. En Docebo, nuestros valores no son sólo carteles en la pared: guían nuestra forma de trabajar todos los días. Lo llamamos el Corazón Docebo: confianza por defecto, asumir intenciones positivas y crear espacio para que prosperen diferentes perspectivas.
Entonces… ¿a qué estás esperando? Únase a más de 900 docebianos de todo el mundo y ayúdenos a reinventar la forma en que las personas aprenden, porque el aprendizaje nunca se detiene.
Descripción general de funciones
El ingeniero de seguridad senior desempeñará un papel central en la protección de la infraestructura de la nube de Docebo, con un enfoque principal en los entornos de AWS. Al trabajar en estrecha colaboración con infraestructura y operaciones de nube, ingeniería y otros equipos de seguridad, este rol es responsable de diseñar, implementar y mejorar continuamente los controles de seguridad de la nube en todas las capas de la pila, desde el aprovisionamiento de infraestructura y la orquestación de contenedores hasta la detección del tiempo de ejecución y la aplicación del cumplimiento. Este es un rol práctico y de gran propiedad para alguien que piensa en términos de riesgo y actúa rápidamente para reducirlo. El rol también incluye la participación en una rotación de guardia para incidentes de seguridad que afectan los sistemas de Docebo.
Responsabilidades (incluidas, entre otras):
• Arquitectura y refuerzo de seguridad en la nube: ser dueño de la postura de seguridad de los entornos AWS de Docebo. Defina y aplique estructuras de cuentas seguras, políticas de control de servicios (SCP), barreras de seguridad y configuraciones básicas en configuraciones de múltiples cuentas. Evalúe y mejore la segmentación de la red, los límites de IAM y los controles de protección de datos. Identifique y solucione errores de configuración utilizando herramientas CSPM y revisión manual.
• Infraestructura como código de seguridad: asóciese con Cloud Infrastructure para integrar controles de seguridad en los flujos de trabajo de IaC. Defina barreras de seguridad para detectar configuraciones inseguras antes de la implementación. Propio escaneo de seguridad en canales de CI/CD y promover un enfoque de desplazamiento a la izquierda para la seguridad de la nube entre los equipos de ingeniería.
• Respuesta a incidentes y guardias: participe en la rotación de guardias para incidentes de seguridad, incluida la clasificación, la contención y la escalada para eventos fuera del horario laboral. Liderar la investigación y el análisis de la causa raíz de los incidentes de seguridad en la nube con autopsias escritas y claras. Aproveche las herramientas de automatización y IA para reducir el tiempo medio de detección y respuesta.
• Detección de la nube y monitoreo de amenazas: cree y mantenga una cobertura de detección para amenazas nativas de la nube (escalada de privilegios, actividad API inusual, movimiento lateral, exfiltración de datos y más). Aproveche las integraciones de CloudTrail, GuardDuty y SIEM para mantener la visibilidad en toda la propiedad de AWS. Alinee la lógica de detección con MITRE ATT&CK para la nube.
• Gestión de vulnerabilidades y configuración: gestión propia de vulnerabilidades para cargas de trabajo en la nube, priorizando los hallazgos de las evaluaciones de configuración de la nube y las herramientas de protección del tiempo de ejecución. Impulse la remediación con los equipos de Ingeniería e Infraestructura y cree una aplicación automatizada donde la revisión manual no se pueda escalar.
• Gestión de acceso e identidad: defina y aplique principios de privilegios mínimos en AWS IAM, cuentas de servicio e identidades federadas. Revise y mejore las políticas de IAM, los límites de permisos, los roles entre cuentas y los patrones de acceso. Reducir el acceso permanente y hacer cumplir el acceso JIT cuando corresponda.
• Desarrollo de mejores prácticas de seguridad: desarrollar y documentar mejores prácticas, políticas y procedimientos para la seguridad en la nube. Proporcionar orientación y capacitación a los equipos de ingeniería e infraestructura para promover una cultura consciente de la seguridad.
• Relaciones con proveedores: mantenga relaciones con proveedores de seguridad para problemas técnicos, garantice el funcionamiento fluido de las herramientas y servicios de seguridad y escale problemas o incidentes a los proveedores cuando sea necesario.
Lo que se necesita para tener éxito:
Eres un profesional de la seguridad en la nube que opera con mentalidad de constructor. Usted comprende profundamente a AWS, no solo sus servicios de seguridad, sino también cómo las malas configuraciones y las decisiones de diseño crean riesgos reales. Se siente cómodo leyendo IaC, revisando políticas de IAM y sumergiéndose en los registros de CloudTrail para reconstruir lo que sucedió. Usted sabe cómo trabajar con equipos de ingeniería e infraestructura como socio, no como guardián, y puede comunicar claramente el riesgo a las partes interesadas que no viven en la consola de la nube. Se siente cómodo estando de guardia y tomando decisiones bajo presión.
Además, contar con certificaciones relacionadas con la seguridad, como las de ISC2, ISACA, SANS o CompTIA, y tener certificaciones de arquitectura en la nube (AWS Security Specialty, AWS Solutions Architect o equivalente) mejorará significativamente su eficacia en esta función.
Sabemos que los grandes candidatos no siempre marcan todas las casillas. Si está entusiasmado con este puesto pero no cumple con el 100% de las calificaciones enumeradas, aún así lo alentamos a postularse; nos encantaría saber de usted.
Requisitos:
• Más de 5 años de experiencia laboral relevante en ciberseguridad, con un fuerte enfoque en la seguridad de la nube en entornos de producción de AWS.
• Experiencia práctica profunda con los servicios de seguridad de AWS: IAM, SCP, CloudTrail, GuardDuty, Config, KMS, seguridad VPC y más.…
Fuente: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/docebo/senior-security-engineer-london-346206)
En Docebo, utilizamos la IA para cambiar la forma en que las personas aprenden en el trabajo, y queremos decir realmente cambiarla. Somos una plataforma de aprendizaje impulsada por inteligencia artificial que ayuda a las organizaciones a crear, brindar y administrar capacitación, todo en un solo lugar. Pero nuestra verdadera misión es más profunda: ayudamos a los equipos a moverse más rápido, trabajar de forma más inteligente y centrarse en el trabajo que realmente importa. Nuestra plataforma está construida con herramientas inteligentes que ahorran tiempo y personalizan el aprendizaje, eliminan el trabajo pesado y convierten la capacitación de una casilla de verificación en un superpoder. ¿El resultado? Mejores experiencias para los estudiantes y resultados reales para las empresas.
Estamos dando forma al futuro del aprendizaje con un equipo que no teme desafiar el status quo. Si le entusiasma la idea de utilizar la IA para mejorar la vida laboral de personas reales, aquí se sentirá como en casa. Y no se trata sólo de lo que construimos, sino de cómo nos presentamos. En Docebo, nuestros valores no son sólo carteles en la pared: guían nuestra forma de trabajar todos los días. Lo llamamos el Corazón Docebo: confianza por defecto, asumir intenciones positivas y crear espacio para que prosperen diferentes perspectivas.
Entonces… ¿a qué estás esperando? Únase a más de 900 docebianos de todo el mundo y ayúdenos a reinventar la forma en que las personas aprenden, porque el aprendizaje nunca se detiene.
Descripción general de funciones
El ingeniero de seguridad senior desempeñará un papel central en la protección de la infraestructura de la nube de Docebo, con un enfoque principal en los entornos de AWS. Al trabajar en estrecha colaboración con infraestructura y operaciones de nube, ingeniería y otros equipos de seguridad, este rol es responsable de diseñar, implementar y mejorar continuamente los controles de seguridad de la nube en todas las capas de la pila, desde el aprovisionamiento de infraestructura y la orquestación de contenedores hasta la detección del tiempo de ejecución y la aplicación del cumplimiento. Este es un rol práctico y de gran propiedad para alguien que piensa en términos de riesgo y actúa rápidamente para reducirlo. El rol también incluye la participación en una rotación de guardia para incidentes de seguridad que afectan los sistemas de Docebo.
Responsabilidades (incluidas, entre otras):
• Arquitectura y refuerzo de seguridad en la nube: ser dueño de la postura de seguridad de los entornos AWS de Docebo. Defina y aplique estructuras de cuentas seguras, políticas de control de servicios (SCP), barreras de seguridad y configuraciones básicas en configuraciones de múltiples cuentas. Evalúe y mejore la segmentación de la red, los límites de IAM y los controles de protección de datos. Identifique y solucione errores de configuración utilizando herramientas CSPM y revisión manual.
• Infraestructura como código de seguridad: asóciese con Cloud Infrastructure para integrar controles de seguridad en los flujos de trabajo de IaC. Defina barreras de seguridad para detectar configuraciones inseguras antes de la implementación. Propio escaneo de seguridad en canales de CI/CD y promover un enfoque de desplazamiento a la izquierda para la seguridad de la nube entre los equipos de ingeniería.
• Respuesta a incidentes y guardias: participe en la rotación de guardias para incidentes de seguridad, incluida la clasificación, la contención y la escalada para eventos fuera del horario laboral. Liderar la investigación y el análisis de la causa raíz de los incidentes de seguridad en la nube con autopsias escritas y claras. Aproveche las herramientas de automatización y IA para reducir el tiempo medio de detección y respuesta.
• Detección de la nube y monitoreo de amenazas: cree y mantenga una cobertura de detección para amenazas nativas de la nube (escalada de privilegios, actividad API inusual, movimiento lateral, exfiltración de datos y más). Aproveche las integraciones de CloudTrail, GuardDuty y SIEM para mantener la visibilidad en toda la propiedad de AWS. Alinee la lógica de detección con MITRE ATT&CK para la nube.
• Gestión de vulnerabilidades y configuración: gestión propia de vulnerabilidades para cargas de trabajo en la nube, priorizando los hallazgos de las evaluaciones de configuración de la nube y las herramientas de protección del tiempo de ejecución. Impulse la remediación con los equipos de Ingeniería e Infraestructura y cree una aplicación automatizada donde la revisión manual no se pueda escalar.
• Gestión de acceso e identidad: defina y aplique principios de privilegios mínimos en AWS IAM, cuentas de servicio e identidades federadas. Revise y mejore las políticas de IAM, los límites de permisos, los roles entre cuentas y los patrones de acceso. Reducir el acceso permanente y hacer cumplir el acceso JIT cuando corresponda.
• Desarrollo de mejores prácticas de seguridad: desarrollar y documentar mejores prácticas, políticas y procedimientos para la seguridad en la nube. Proporcionar orientación y capacitación a los equipos de ingeniería e infraestructura para promover una cultura consciente de la seguridad.
• Relaciones con proveedores: mantenga relaciones con proveedores de seguridad para problemas técnicos, garantice el funcionamiento fluido de las herramientas y servicios de seguridad y escale problemas o incidentes a los proveedores cuando sea necesario.
Lo que se necesita para tener éxito:
Eres un profesional de la seguridad en la nube que opera con mentalidad de constructor. Usted comprende profundamente a AWS, no solo sus servicios de seguridad, sino también cómo las malas configuraciones y las decisiones de diseño crean riesgos reales. Se siente cómodo leyendo IaC, revisando políticas de IAM y sumergiéndose en los registros de CloudTrail para reconstruir lo que sucedió. Usted sabe cómo trabajar con equipos de ingeniería e infraestructura como socio, no como guardián, y puede comunicar claramente el riesgo a las partes interesadas que no viven en la consola de la nube. Se siente cómodo estando de guardia y tomando decisiones bajo presión.
Además, contar con certificaciones relacionadas con la seguridad, como las de ISC2, ISACA, SANS o CompTIA, y tener certificaciones de arquitectura en la nube (AWS Security Specialty, AWS Solutions Architect o equivalente) mejorará significativamente su eficacia en esta función.
Sabemos que los grandes candidatos no siempre marcan todas las casillas. Si está entusiasmado con este puesto pero no cumple con el 100% de las calificaciones enumeradas, aún así lo alentamos a postularse; nos encantaría saber de usted.
Requisitos:
• Más de 5 años de experiencia laboral relevante en ciberseguridad, con un fuerte enfoque en la seguridad de la nube en entornos de producción de AWS.
• Experiencia práctica profunda con los servicios de seguridad de AWS: IAM, SCP, CloudTrail, GuardDuty, Config, KMS, seguridad VPC y más.…
Fuente: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/docebo/senior-security-engineer-london-346206)
Este anuncio proviene de un feed de socios. Solicítalo en el sitio web de origen.
Fuente: Docebo
Ubicación
Londres, Reino Unido
Publicación proporcionada por Docebo.