Empleo
Del feed del socio
Ingeniero Sr. de Seguridad (Detección)
Precio a consultar
Detalles
- Tipo de empleo
- Jornada completa
- Remoto
- Sí
- Empresa
- Solace
- Nivel
- Senior
Descripción
Traducido automáticamente de English. El texto original es el oficial. Traducción automática — se está preparando una más precisa.
Sobre consuelo
La atención sanitaria en Estados Unidos está fundamentalmente defectuosa. El sistema es tan complejo que el 88% de los adultos estadounidenses no tienen los conocimientos sanitarios necesarios para navegarlo sin ayuda. Solace elimina la burocracia de la atención médica al conectar a los pacientes con defensores expertos y brindarles las herramientas para tomar mejores decisiones y obtener mejores resultados.
Somos una startup de Serie C, fundada en 2022 y respaldada por Inspired Capital, Craft Ventures, Torch Capital, Menlo Ventures, Signalfire e IVP. Nuestro equipo con sede en EE. UU. es ágil, está impulsado por una misión y crece rápidamente.
Solace no es un lugar para dejarse llevar. Estamos aquí para redefinir la atención médica, y eso exige urgencia, precisión y corazón. Si buscas esforzarte, afinar tus habilidades y hacer el mejor trabajo de tu vida junto a un equipo que se preocupa profundamente, estás en el lugar correcto. Somos intensos y nos gusta así.
Lea más en nuestro anuncio de financiación de Bloomberg aquí.
Acerca del rol
Estamos buscando un ingeniero de seguridad sénior para unirse a nuestro creciente equipo de seguridad en Solace. Serás un generalista de corazón, pero tu primera y más importante misión está clara: ser dueño de nuestro programa de detección y alertas de principio a fin.
Disponemos de las materias primas (un SIEM de Datadog con registros que fluyen desde nuestra identidad, nube, punto final y pila de SaaS), pero necesitamos a alguien que pueda convertir esa telemetría en un programa de detección de señal alta. Usted decidirá qué detectamos, escribirá y ajustará las reglas, eliminará el ruido y se asegurará de que, cuando suceda algo real, lo sepamos rápidamente y respondamos bien.
Se trata de una función práctica y de gran responsabilidad en un equipo pequeño en un entorno regulado por HIPAA. Dependerá de nuestro ingeniero de seguridad de personal y trabajará junto con ingenieros centrados en la seguridad de aplicaciones e infraestructura. Lo que construyas aquí será la base de las operaciones de seguridad en Solace durante años.
lo que harás
Ingeniería de detección y propiedad de SIEM (enfoque principal)
•
Sea propietario de nuestro Datadog Cloud SIEM: canalizaciones de registros, análisis, enriquecimiento, retención y gestión de costos
•
Cree, ajuste y mantenga reglas de detección en todo nuestro entorno: identidad (Okta, Google Workspace), nube (AWS, GCP), punto final (Jamf), plataformas de datos (Snowflake) y registros de auditoría de SaaS (GitHub, Slack y más).
•
Reduzca sistemáticamente el ruido de las alertas e impulse las métricas de calidad de las alertas (fidelidad, tiempo de clasificación, tasas de falsos positivos)
•
Mapee la cobertura de detección contra amenazas del mundo real (MITRE ATT&CK) y cierre primero las brechas de mayor riesgo
•
Trate las detecciones como código: versión controlada, probada, documentada y revisada por pares
•
Asegúrese de que los registros y las pistas de auditoría cumplan con los requisitos de HIPAA para los sistemas ePHI
Respuesta a incidentes
•
Servir como respuesta principal para alertas e incidentes de seguridad: clasificar, investigar, contener y documentar.
•
Mejorar y ampliar nuestros manuales de respuesta a incidentes y realizar revisiones posteriores a los incidentes que produzcan soluciones reales.
•
Cree automatización para acelerar la clasificación y la respuesta (enriquecimiento, autocontención, automatización del flujo de trabajo)
•
Participe y ayude a madurar nuestra rotación de guardia a medida que el equipo crece.
Ingeniería Generalista de Seguridad
•
Contribuir al fortalecimiento de la seguridad de la infraestructura y la nube en AWS y GCP
•
Admitir mejoras en la gestión de identidad y acceso (políticas de Okta, revisiones de acceso, privilegios mínimos)
•
Participe en revisiones de seguridad de proveedores, cuestionarios de seguridad y recopilación de evidencia de auditoría (HIPAA, SOC 2)
•
Ayude a construir una cultura que priorice la seguridad a través de documentación, herramientas y asociaciones con equipos de ingeniería.
Lo que estamos buscando
Requerido:
•
De 3 a 6 años en operaciones de seguridad, ingeniería de detección, respuesta a incidentes o funciones prácticas de seguridad similares.
•
Experiencia real en la creación y ajuste de detecciones en un SIEM: se prefiere Datadog Cloud SIEM, pero una experiencia profunda con Splunk, Elastic, Chronicle, Sentinel o Panther se traduce bien
•
Lectura fluida y correlación de registros de proveedores de nube (CloudTrail, registros de auditoría de GCP), proveedores de identidad y plataformas SaaS.
•
Experiencia práctica en respuesta a incidentes: ha clasificado alertas reales, ha trabajado en incidentes reales y ha escrito las autopsias.
•
Capacidad de secuencias de comandos (Python o similar) para automatización, análisis de registros y herramientas de detección.
•
Sólido conocimiento de los patrones de ataque comunes: phishing, compromiso de credenciales, abuso de SSO, configuraciones erróneas de la nube, riesgos de la cadena de suministro.
•
Cómodo con la ambigüedad y construyendo desde cero; La experiencia en una startup o en un equipo pequeño es una señal fuerte
Es bueno tener:
•
Experiencia en atención médica u otros entornos regulados (HIPAA, SOC 2, HITRUST)
•
Flujos de trabajo de detección como código (Terraform, CI/CD para detecciones)
•
Experiencia en SOAR o automatización del flujo de trabajo (púas, molino de viento, herramientas personalizadas)
•
Familiaridad con Okta, Jamf, Snowflake, GitHub o Vanta desde la perspectiva de las operaciones de seguridad.
•
Experiencia en búsqueda de amenazas o contribuciones al contenido de detección de código abierto.
Estilo de trabajo:
•
Sesgo hacia la acción: preferiría enviar una buena detección hoy e iterar que diseñar la perfecta durante un mes.
•
Señal alta en la comunicación: reseñas claras de incidentes, autopsias honestas y la capacidad de explicar los riesgos a audiencias ajenas a la seguridad.
•
Fuerte mentalidad de propiedad: notas brechas y las cierras sin que te lo pidan
•
Colaborativo y con poco ego en un equipo pequeño donde todos desempeñan múltiples funciones
•
Preocuparse por garantizar la seguridad en un entorno donde los datos de los pacientes están en juego
Los solicitantes deben tener su sede en los Estados Unidos.
¿Listo para el desafío?
Esperamos conocerte.
Aviso de contratación fraudulento: Solace Health NUNCA solicitará datos bancarios ni ofrecerá empleo sin una entrevista. Todas las comunicaciones legítimas provienen únicamente de correos electrónicos oficiales de solace.health o de ashbyhq.com. Informe actividad sospechosa a [email protected] o [email protected].
Fuente: Jobicy (https://jobicy.com/jobs/154125-sr-security-engineer-detection)
La atención sanitaria en Estados Unidos está fundamentalmente defectuosa. El sistema es tan complejo que el 88% de los adultos estadounidenses no tienen los conocimientos sanitarios necesarios para navegarlo sin ayuda. Solace elimina la burocracia de la atención médica al conectar a los pacientes con defensores expertos y brindarles las herramientas para tomar mejores decisiones y obtener mejores resultados.
Somos una startup de Serie C, fundada en 2022 y respaldada por Inspired Capital, Craft Ventures, Torch Capital, Menlo Ventures, Signalfire e IVP. Nuestro equipo con sede en EE. UU. es ágil, está impulsado por una misión y crece rápidamente.
Solace no es un lugar para dejarse llevar. Estamos aquí para redefinir la atención médica, y eso exige urgencia, precisión y corazón. Si buscas esforzarte, afinar tus habilidades y hacer el mejor trabajo de tu vida junto a un equipo que se preocupa profundamente, estás en el lugar correcto. Somos intensos y nos gusta así.
Lea más en nuestro anuncio de financiación de Bloomberg aquí.
Acerca del rol
Estamos buscando un ingeniero de seguridad sénior para unirse a nuestro creciente equipo de seguridad en Solace. Serás un generalista de corazón, pero tu primera y más importante misión está clara: ser dueño de nuestro programa de detección y alertas de principio a fin.
Disponemos de las materias primas (un SIEM de Datadog con registros que fluyen desde nuestra identidad, nube, punto final y pila de SaaS), pero necesitamos a alguien que pueda convertir esa telemetría en un programa de detección de señal alta. Usted decidirá qué detectamos, escribirá y ajustará las reglas, eliminará el ruido y se asegurará de que, cuando suceda algo real, lo sepamos rápidamente y respondamos bien.
Se trata de una función práctica y de gran responsabilidad en un equipo pequeño en un entorno regulado por HIPAA. Dependerá de nuestro ingeniero de seguridad de personal y trabajará junto con ingenieros centrados en la seguridad de aplicaciones e infraestructura. Lo que construyas aquí será la base de las operaciones de seguridad en Solace durante años.
lo que harás
Ingeniería de detección y propiedad de SIEM (enfoque principal)
•
Sea propietario de nuestro Datadog Cloud SIEM: canalizaciones de registros, análisis, enriquecimiento, retención y gestión de costos
•
Cree, ajuste y mantenga reglas de detección en todo nuestro entorno: identidad (Okta, Google Workspace), nube (AWS, GCP), punto final (Jamf), plataformas de datos (Snowflake) y registros de auditoría de SaaS (GitHub, Slack y más).
•
Reduzca sistemáticamente el ruido de las alertas e impulse las métricas de calidad de las alertas (fidelidad, tiempo de clasificación, tasas de falsos positivos)
•
Mapee la cobertura de detección contra amenazas del mundo real (MITRE ATT&CK) y cierre primero las brechas de mayor riesgo
•
Trate las detecciones como código: versión controlada, probada, documentada y revisada por pares
•
Asegúrese de que los registros y las pistas de auditoría cumplan con los requisitos de HIPAA para los sistemas ePHI
Respuesta a incidentes
•
Servir como respuesta principal para alertas e incidentes de seguridad: clasificar, investigar, contener y documentar.
•
Mejorar y ampliar nuestros manuales de respuesta a incidentes y realizar revisiones posteriores a los incidentes que produzcan soluciones reales.
•
Cree automatización para acelerar la clasificación y la respuesta (enriquecimiento, autocontención, automatización del flujo de trabajo)
•
Participe y ayude a madurar nuestra rotación de guardia a medida que el equipo crece.
Ingeniería Generalista de Seguridad
•
Contribuir al fortalecimiento de la seguridad de la infraestructura y la nube en AWS y GCP
•
Admitir mejoras en la gestión de identidad y acceso (políticas de Okta, revisiones de acceso, privilegios mínimos)
•
Participe en revisiones de seguridad de proveedores, cuestionarios de seguridad y recopilación de evidencia de auditoría (HIPAA, SOC 2)
•
Ayude a construir una cultura que priorice la seguridad a través de documentación, herramientas y asociaciones con equipos de ingeniería.
Lo que estamos buscando
Requerido:
•
De 3 a 6 años en operaciones de seguridad, ingeniería de detección, respuesta a incidentes o funciones prácticas de seguridad similares.
•
Experiencia real en la creación y ajuste de detecciones en un SIEM: se prefiere Datadog Cloud SIEM, pero una experiencia profunda con Splunk, Elastic, Chronicle, Sentinel o Panther se traduce bien
•
Lectura fluida y correlación de registros de proveedores de nube (CloudTrail, registros de auditoría de GCP), proveedores de identidad y plataformas SaaS.
•
Experiencia práctica en respuesta a incidentes: ha clasificado alertas reales, ha trabajado en incidentes reales y ha escrito las autopsias.
•
Capacidad de secuencias de comandos (Python o similar) para automatización, análisis de registros y herramientas de detección.
•
Sólido conocimiento de los patrones de ataque comunes: phishing, compromiso de credenciales, abuso de SSO, configuraciones erróneas de la nube, riesgos de la cadena de suministro.
•
Cómodo con la ambigüedad y construyendo desde cero; La experiencia en una startup o en un equipo pequeño es una señal fuerte
Es bueno tener:
•
Experiencia en atención médica u otros entornos regulados (HIPAA, SOC 2, HITRUST)
•
Flujos de trabajo de detección como código (Terraform, CI/CD para detecciones)
•
Experiencia en SOAR o automatización del flujo de trabajo (púas, molino de viento, herramientas personalizadas)
•
Familiaridad con Okta, Jamf, Snowflake, GitHub o Vanta desde la perspectiva de las operaciones de seguridad.
•
Experiencia en búsqueda de amenazas o contribuciones al contenido de detección de código abierto.
Estilo de trabajo:
•
Sesgo hacia la acción: preferiría enviar una buena detección hoy e iterar que diseñar la perfecta durante un mes.
•
Señal alta en la comunicación: reseñas claras de incidentes, autopsias honestas y la capacidad de explicar los riesgos a audiencias ajenas a la seguridad.
•
Fuerte mentalidad de propiedad: notas brechas y las cierras sin que te lo pidan
•
Colaborativo y con poco ego en un equipo pequeño donde todos desempeñan múltiples funciones
•
Preocuparse por garantizar la seguridad en un entorno donde los datos de los pacientes están en juego
Los solicitantes deben tener su sede en los Estados Unidos.
¿Listo para el desafío?
Esperamos conocerte.
Aviso de contratación fraudulento: Solace Health NUNCA solicitará datos bancarios ni ofrecerá empleo sin una entrevista. Todas las comunicaciones legítimas provienen únicamente de correos electrónicos oficiales de solace.health o de ashbyhq.com. Informe actividad sospechosa a [email protected] o [email protected].
Fuente: Jobicy (https://jobicy.com/jobs/154125-sr-security-engineer-detection)
Este anuncio proviene de un feed de socios. Solicítalo en el sitio web de origen.
Fuente: Solace
Publicación proporcionada por Solace.