Emploi
De la source partenaire
Ingénieur Sénior en Sécurité
Prix sur demande
Détails
- Type de contrat
- Temps plein
- À distance
- Non
- Entreprise
- Docebo
Description
Traduit automatiquement depuis English. Le texte original fait foi. Traduction automatique — une traduction plus précise est en préparation.
Intelligence artificielle. Impact réel.
Chez Docebo, nous utilisons l’IA pour changer la façon dont les gens apprennent au travail – et nous entendons réellement la changer. Nous sommes une plateforme d'apprentissage basée sur l'IA qui aide les organisations à créer, dispenser et gérer des formations en un seul endroit. Mais notre véritable mission est plus profonde : nous aidons les équipes à aller plus vite, à travailler plus intelligemment et à se concentrer sur le travail qui compte vraiment. Notre plateforme est construite avec des outils intelligents qui permettent de gagner du temps qui personnalisent l'apprentissage, éliminent le travail fastidieux et transforment la formation d'une simple case à cocher en un super pouvoir. Le résultat ? De meilleures expériences pour les apprenants et de vrais résultats pour les entreprises.
Nous façonnons l’avenir de l’apprentissage avec une équipe qui n’a pas peur de remettre en question le statu quo. Si vous êtes enthousiasmé par l’idée d’utiliser l’IA pour améliorer la vie professionnelle de vraies personnes, vous vous sentirez comme chez vous ici. Et ce qui compte, ce n’est pas seulement ce que nous construisons, mais aussi la façon dont nous nous présentons. Chez Docebo, nos valeurs ne sont pas de simples affiches accrochées au mur : elles guident notre façon de travailler au quotidien. Nous l'appelons le Docebo Heart : faites confiance par défaut, assumez des intentions positives et créez un espace pour que différentes perspectives puissent s'épanouir.
Alors… qu'est-ce que tu attends ? Rejoignez plus de 900 Docébiens à travers le monde et aidez-nous à réinventer la façon dont les gens apprennent, car l'apprentissage ne s'arrête jamais.
Présentation du rôle
L'ingénieur de sécurité senior jouera un rôle central dans la sécurisation de l'infrastructure cloud de Docebo, en se concentrant principalement sur les environnements AWS. Travaillant en étroite collaboration avec l'infrastructure et les opérations cloud, l'ingénierie et d'autres équipes de sécurité, ce rôle est responsable de la conception, de la mise en œuvre et de l'amélioration continue des contrôles de sécurité du cloud sur toutes les couches de la pile, du provisionnement de l'infrastructure et de l'orchestration des conteneurs à la détection de l'exécution et à l'application de la conformité. Il s'agit d'un rôle pratique et à forte appropriation pour quelqu'un qui pense en termes de risque et agit rapidement pour le réduire. Le rôle comprend également la participation à une rotation de garde pour les incidents de sécurité affectant les systèmes Docebo.
Responsabilités (y compris, mais sans s'y limiter) :
• Architecture et renforcement de la sécurité du cloud : maîtrisez la posture de sécurité des environnements AWS de Docebo. Définissez et appliquez des structures de comptes sécurisées, des politiques de contrôle des services (SCP), des garde-fous et des configurations de base dans les configurations multi-comptes. Évaluez et améliorez la segmentation du réseau, les limites IAM et les contrôles de protection des données. Identifiez et corrigez les erreurs de configuration à l’aide des outils CSPM et de l’examen manuel.
• Infrastructure as Code Security : associez-vous à Cloud Infrastructure pour intégrer des contrôles de sécurité dans les flux de travail IaC. Définissez des garde-fous pour détecter les configurations non sécurisées avant le déploiement. Posséder une analyse de sécurité dans les pipelines CI/CD et promouvoir une approche de gauche en matière de sécurité du cloud au sein des équipes d'ingénierie.
• Réponse aux incidents et astreinte : participez à la rotation d'astreinte pour les incidents de sécurité, y compris le triage, le confinement et l'escalade des événements en dehors des heures normales. Menez une enquête et une analyse des causes profondes des incidents de sécurité dans le cloud avec des analyses post-mortem écrites et claires. Tirez parti des outils d’automatisation et d’IA pour réduire le temps moyen de détection et de réponse.
• Détection et surveillance des menaces dans le cloud : créez et maintenez une couverture de détection pour les menaces natives du cloud (élévation de privilèges, activité API inhabituelle, mouvement latéral, exfiltration de données, etc.). Tirez parti des intégrations CloudTrail, GuardDuty et SIEM pour maintenir la visibilité sur l'ensemble du parc AWS. Alignez la logique de détection avec MITRE ATT&CK pour le Cloud.
• Gestion des vulnérabilités et de la configuration : gestion propre des vulnérabilités pour les charges de travail cloud – priorisation des résultats des évaluations de configuration cloud et des outils de protection d'exécution. Pilotez les mesures correctives avec les équipes d'ingénierie et d'infrastructure, et créez une application automatisée là où la révision manuelle ne s'adapte pas.
• Gestion des identités et des accès : définissez et appliquez les principes du moindre privilège dans AWS IAM, les comptes de service et l'identité fédérée. Examinez et améliorez les politiques IAM, les limites d'autorisation, les rôles entre comptes et les modèles d'accès. Réduisez l’accès permanent et appliquez l’accès JIT le cas échéant.
• Développement des meilleures pratiques de sécurité : développer et documenter les meilleures pratiques, politiques et procédures pour la sécurité du cloud. Fournir des conseils et des formations aux équipes d’ingénierie et d’infrastructure pour promouvoir une culture soucieuse de la sécurité.
• Relations avec les fournisseurs : entretenir des relations avec les fournisseurs de sécurité pour les problèmes techniques, assurer le bon fonctionnement des outils et services de sécurité et transmettre les problèmes ou incidents aux fournisseurs si nécessaire.
Ce qu'il faut pour réussir :
Vous êtes un praticien de la sécurité cloud qui travaille avec un état d'esprit de constructeur. Vous comprenez parfaitement AWS, non seulement ses services de sécurité, mais également la manière dont les erreurs de configuration et les décisions de conception créent des risques réels. Vous êtes à l'aise pour lire IaC, examiner les politiques IAM et plonger dans les journaux CloudTrail pour reconstruire ce qui s'est passé. Vous savez comment travailler avec les équipes d'ingénierie et d'infrastructure en tant que partenaire, et non en tant que gardien, et vous pouvez communiquer clairement les risques aux parties prenantes qui ne vivent pas dans la console cloud. Vous êtes à l'aise d'être de garde et de prendre des décisions sous pression.
De plus, détenir des certifications liées à la sécurité telles que celles d'ISC2, ISACA, SANS ou CompTIA, et avoir des certifications en architecture cloud (AWS Security Specialty, AWS Solutions Architect ou équivalent) améliorera considérablement votre efficacité dans ce rôle.
Nous savons que les bons candidats ne cochent pas toujours toutes les cases. Si ce poste vous enthousiasme mais que vous ne répondez pas à 100 % des qualifications énumérées, nous vous encourageons néanmoins à postuler. Nous serions ravis d'avoir de vos nouvelles.
Exigences :
• Plus de 5 ans d'expérience professionnelle pertinente en cybersécurité, avec un fort accent sur la sécurité du cloud dans les environnements AWS de production.
• Expérience pratique approfondie avec les services de sécurité AWS : IAM, SCP, CloudTrail, GuardDuty, Config, KMS, sécurité VPC, et plus encore.…
Source : Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/docebo/senior-security-engineer-london-346206)
Chez Docebo, nous utilisons l’IA pour changer la façon dont les gens apprennent au travail – et nous entendons réellement la changer. Nous sommes une plateforme d'apprentissage basée sur l'IA qui aide les organisations à créer, dispenser et gérer des formations en un seul endroit. Mais notre véritable mission est plus profonde : nous aidons les équipes à aller plus vite, à travailler plus intelligemment et à se concentrer sur le travail qui compte vraiment. Notre plateforme est construite avec des outils intelligents qui permettent de gagner du temps qui personnalisent l'apprentissage, éliminent le travail fastidieux et transforment la formation d'une simple case à cocher en un super pouvoir. Le résultat ? De meilleures expériences pour les apprenants et de vrais résultats pour les entreprises.
Nous façonnons l’avenir de l’apprentissage avec une équipe qui n’a pas peur de remettre en question le statu quo. Si vous êtes enthousiasmé par l’idée d’utiliser l’IA pour améliorer la vie professionnelle de vraies personnes, vous vous sentirez comme chez vous ici. Et ce qui compte, ce n’est pas seulement ce que nous construisons, mais aussi la façon dont nous nous présentons. Chez Docebo, nos valeurs ne sont pas de simples affiches accrochées au mur : elles guident notre façon de travailler au quotidien. Nous l'appelons le Docebo Heart : faites confiance par défaut, assumez des intentions positives et créez un espace pour que différentes perspectives puissent s'épanouir.
Alors… qu'est-ce que tu attends ? Rejoignez plus de 900 Docébiens à travers le monde et aidez-nous à réinventer la façon dont les gens apprennent, car l'apprentissage ne s'arrête jamais.
Présentation du rôle
L'ingénieur de sécurité senior jouera un rôle central dans la sécurisation de l'infrastructure cloud de Docebo, en se concentrant principalement sur les environnements AWS. Travaillant en étroite collaboration avec l'infrastructure et les opérations cloud, l'ingénierie et d'autres équipes de sécurité, ce rôle est responsable de la conception, de la mise en œuvre et de l'amélioration continue des contrôles de sécurité du cloud sur toutes les couches de la pile, du provisionnement de l'infrastructure et de l'orchestration des conteneurs à la détection de l'exécution et à l'application de la conformité. Il s'agit d'un rôle pratique et à forte appropriation pour quelqu'un qui pense en termes de risque et agit rapidement pour le réduire. Le rôle comprend également la participation à une rotation de garde pour les incidents de sécurité affectant les systèmes Docebo.
Responsabilités (y compris, mais sans s'y limiter) :
• Architecture et renforcement de la sécurité du cloud : maîtrisez la posture de sécurité des environnements AWS de Docebo. Définissez et appliquez des structures de comptes sécurisées, des politiques de contrôle des services (SCP), des garde-fous et des configurations de base dans les configurations multi-comptes. Évaluez et améliorez la segmentation du réseau, les limites IAM et les contrôles de protection des données. Identifiez et corrigez les erreurs de configuration à l’aide des outils CSPM et de l’examen manuel.
• Infrastructure as Code Security : associez-vous à Cloud Infrastructure pour intégrer des contrôles de sécurité dans les flux de travail IaC. Définissez des garde-fous pour détecter les configurations non sécurisées avant le déploiement. Posséder une analyse de sécurité dans les pipelines CI/CD et promouvoir une approche de gauche en matière de sécurité du cloud au sein des équipes d'ingénierie.
• Réponse aux incidents et astreinte : participez à la rotation d'astreinte pour les incidents de sécurité, y compris le triage, le confinement et l'escalade des événements en dehors des heures normales. Menez une enquête et une analyse des causes profondes des incidents de sécurité dans le cloud avec des analyses post-mortem écrites et claires. Tirez parti des outils d’automatisation et d’IA pour réduire le temps moyen de détection et de réponse.
• Détection et surveillance des menaces dans le cloud : créez et maintenez une couverture de détection pour les menaces natives du cloud (élévation de privilèges, activité API inhabituelle, mouvement latéral, exfiltration de données, etc.). Tirez parti des intégrations CloudTrail, GuardDuty et SIEM pour maintenir la visibilité sur l'ensemble du parc AWS. Alignez la logique de détection avec MITRE ATT&CK pour le Cloud.
• Gestion des vulnérabilités et de la configuration : gestion propre des vulnérabilités pour les charges de travail cloud – priorisation des résultats des évaluations de configuration cloud et des outils de protection d'exécution. Pilotez les mesures correctives avec les équipes d'ingénierie et d'infrastructure, et créez une application automatisée là où la révision manuelle ne s'adapte pas.
• Gestion des identités et des accès : définissez et appliquez les principes du moindre privilège dans AWS IAM, les comptes de service et l'identité fédérée. Examinez et améliorez les politiques IAM, les limites d'autorisation, les rôles entre comptes et les modèles d'accès. Réduisez l’accès permanent et appliquez l’accès JIT le cas échéant.
• Développement des meilleures pratiques de sécurité : développer et documenter les meilleures pratiques, politiques et procédures pour la sécurité du cloud. Fournir des conseils et des formations aux équipes d’ingénierie et d’infrastructure pour promouvoir une culture soucieuse de la sécurité.
• Relations avec les fournisseurs : entretenir des relations avec les fournisseurs de sécurité pour les problèmes techniques, assurer le bon fonctionnement des outils et services de sécurité et transmettre les problèmes ou incidents aux fournisseurs si nécessaire.
Ce qu'il faut pour réussir :
Vous êtes un praticien de la sécurité cloud qui travaille avec un état d'esprit de constructeur. Vous comprenez parfaitement AWS, non seulement ses services de sécurité, mais également la manière dont les erreurs de configuration et les décisions de conception créent des risques réels. Vous êtes à l'aise pour lire IaC, examiner les politiques IAM et plonger dans les journaux CloudTrail pour reconstruire ce qui s'est passé. Vous savez comment travailler avec les équipes d'ingénierie et d'infrastructure en tant que partenaire, et non en tant que gardien, et vous pouvez communiquer clairement les risques aux parties prenantes qui ne vivent pas dans la console cloud. Vous êtes à l'aise d'être de garde et de prendre des décisions sous pression.
De plus, détenir des certifications liées à la sécurité telles que celles d'ISC2, ISACA, SANS ou CompTIA, et avoir des certifications en architecture cloud (AWS Security Specialty, AWS Solutions Architect ou équivalent) améliorera considérablement votre efficacité dans ce rôle.
Nous savons que les bons candidats ne cochent pas toujours toutes les cases. Si ce poste vous enthousiasme mais que vous ne répondez pas à 100 % des qualifications énumérées, nous vous encourageons néanmoins à postuler. Nous serions ravis d'avoir de vos nouvelles.
Exigences :
• Plus de 5 ans d'expérience professionnelle pertinente en cybersécurité, avec un fort accent sur la sécurité du cloud dans les environnements AWS de production.
• Expérience pratique approfondie avec les services de sécurité AWS : IAM, SCP, CloudTrail, GuardDuty, Config, KMS, sécurité VPC, et plus encore.…
Source : Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/docebo/senior-security-engineer-london-346206)
Cette annonce provient d'un flux partenaire. Postulez sur le site source.
Source: Docebo
Emplacement
Londres, Royaume-Uni
Annonce fournie par Docebo.