Emploi
De la source partenaire
Ingénieur en sécurité cloud
Prix sur demande
Détails
- Type de contrat
- Temps plein
- À distance
- Oui
- Entreprise
- Hex Technologies
Description
Traduit automatiquement depuis English. Le texte original fait foi. Traduction automatique — une traduction plus précise est en préparation.
Siège social : SF, New York ou distant (États-Unis)
À propos du rôle
Nous recherchons un ingénieur en sécurité cloud expérimenté pour rejoindre l’équipe de sécurité de Hex. Vous serez chargé d'assurer la sécurité et la résilience de notre infrastructure cloud, d'assurer un leadership en matière de pratiques de sécurité cloud et de collaborer étroitement avec nos équipes d'infrastructure et d'ingénierie pour sécuriser nos applications cloud natives.
À propos du rôle :
• Concevoir, mettre en œuvre et gérer des solutions et des contrôles de sécurité pour les environnements AWS et les clusters Kubernetes, y compris des méthodes d'isolation/sandboxing appropriées pour la plateforme RCE-as-a-Service de Hex.
• Créez, déployez et maintenez une infrastructure en tant que code à l'aide de Terraform, en garantissant l'application de normes de sécurité robustes.
• Réaliser des évaluations de sécurité, une modélisation des menaces et des audits sur l'infrastructure cloud AWS et les déploiements Kubernetes.
• Collaborer avec les équipes de développement et d'exploitation pour intégrer les meilleures pratiques de sécurité dans les pipelines CI/CD.
• Surveiller et répondre aux incidents de sécurité du cloud, en identifiant les causes profondes et en recommandant des actions correctives.
• Fournir une expertise dans les exigences de conformité liées à la sécurité du cloud (par exemple, SOC 2, ISO 27001, GDPR, HIPAA, PCI DSS).
• Encadrer les ingénieurs et défendre la sécurité du cloud dans toute l'organisation.
À propos de vous :
• Plus de 5 ans d'expérience en ingénierie de sécurité cloud, avec une vaste expertise sur AWS.
• Maîtrise démontrée de la sécurité Kubernetes, y compris le renforcement des clusters, le contrôle d'accès basé sur les rôles (RBAC), les politiques réseau et la gestion des vulnérabilités des conteneurs.
• Connaissances de niveau expert et expérience pratique de Terraform.
• Familiarité avec les services de sécurité AWS (par exemple, IAM, GuardDuty, Security Hub, CloudTrail, WAF).
• Familiarité avec les solutions CNAPP telles que Wiz
• Familiarité avec les solutions SIEM telles que Panther
• Solide compréhension des pratiques de cycle de vie de développement de logiciels sécurisés, de la sécurité CI/CD et des méthodologies DevSecOps.
• Des certifications pertinentes telles que la certification AWS Certified Security – Specialty, Certified Kubernetes Security Specialist (CKS) et Terraform Associate sont hautement souhaitables.
• Points bonus pour les certifications de sécurité de SANS ou OffSec.
• Excellentes compétences en résolution de problèmes, en communication et en leadership.
Notre équipe d'ingénierie
Nous sommes un groupe d'ingénieurs qui forgent de nouveaux terrains ensemble et aimons collaborer avec Security dans notre quête pour devancer nos concurrents. Vous pouvez découvrir comment nous réfléchissons aux problèmes ainsi que comment nous apprenons de nos erreurs sur notre blog ici :
• Comment nous avons arrêté la production…
• Au-delà des cahiers linéaires
• Une approche pragmatique de la collaboration en direct
Notre pile
Notre produit est une plate-forme de création de blocs-notes et d'applications basée sur le Web. Notre interface est construite avec Typescript et React, en utilisant une combinaison d'Apollo GraphQL et Redux pour gérer l'état et les données des applications. Sur le backend, nous utilisons également Typescript pour alimenter un serveur Express/Apollo GraphQL qui interagit avec Postgres, Redis et Kubernetes pour gérer notre base de données et nos noyaux Python. Notre backend est étroitement intégré à notre infrastructure et CI/CD, où nous utilisons une combinaison de Terraform, Helm et AWS pour déployer et maintenir notre pile.
En plus de notre culture unique, Hex est fier d'offrir un ensemble de récompenses globales compétitives, comprenant, mais sans s'y limiter, un salaire et une équité conformes au marché, des avantages sociaux complets et des congés payés flexibles.
L'échelle salariale pour ce poste est la suivante : 198 750 $ - 295 000 $
L’échelle salariale indiquée peut refléter des facteurs supplémentaires tels que la situation géographique et les gammes/niveaux de compétences auxquels nous sommes ouverts. Le placement dans l'échelle salariale sera décidé à la fin du processus d'entretien, en tenant compte de facteurs tels que la possibilité de croissance, l'équité et la parité internes, vos compétences démontrées et la profondeur de votre expérience. Notre équipe de recrutement sera en mesure de fournir plus de détails au cours du processus d'entretien.
En soumettant une candidature, le candidat consent à l'utilisation de ses informations personnelles conformément à la politique de confidentialité de Hex : https://learn.hex.tech/docs/trust/privacy-policy.
Hex Technologies utilise des outils assistés par l'IA dans le cadre de notre processus d'examen des candidatures, notamment pour la sélection des CV et la détection des fraudes. Ces outils aident notre équipe à évaluer les candidatures et à vérifier les informations des candidats. Toutes les recommandations générées par l'IA sont examinées par un membre de notre équipe de recrutement avant qu'une décision d'embauche ne soit prise. Aucune candidature n'est automatiquement rejetée sur la seule base du résultat d'un outil d'IA.
Pour postuler : https://weworkremotely.com/remote-jobs/hex-technologies-cloud-security-engineer
Source : Nous travaillons à distance (https://weworkremotely.com/remote-jobs/hex-technologies-cloud-security-engineer)
À propos du rôle
Nous recherchons un ingénieur en sécurité cloud expérimenté pour rejoindre l’équipe de sécurité de Hex. Vous serez chargé d'assurer la sécurité et la résilience de notre infrastructure cloud, d'assurer un leadership en matière de pratiques de sécurité cloud et de collaborer étroitement avec nos équipes d'infrastructure et d'ingénierie pour sécuriser nos applications cloud natives.
À propos du rôle :
• Concevoir, mettre en œuvre et gérer des solutions et des contrôles de sécurité pour les environnements AWS et les clusters Kubernetes, y compris des méthodes d'isolation/sandboxing appropriées pour la plateforme RCE-as-a-Service de Hex.
• Créez, déployez et maintenez une infrastructure en tant que code à l'aide de Terraform, en garantissant l'application de normes de sécurité robustes.
• Réaliser des évaluations de sécurité, une modélisation des menaces et des audits sur l'infrastructure cloud AWS et les déploiements Kubernetes.
• Collaborer avec les équipes de développement et d'exploitation pour intégrer les meilleures pratiques de sécurité dans les pipelines CI/CD.
• Surveiller et répondre aux incidents de sécurité du cloud, en identifiant les causes profondes et en recommandant des actions correctives.
• Fournir une expertise dans les exigences de conformité liées à la sécurité du cloud (par exemple, SOC 2, ISO 27001, GDPR, HIPAA, PCI DSS).
• Encadrer les ingénieurs et défendre la sécurité du cloud dans toute l'organisation.
À propos de vous :
• Plus de 5 ans d'expérience en ingénierie de sécurité cloud, avec une vaste expertise sur AWS.
• Maîtrise démontrée de la sécurité Kubernetes, y compris le renforcement des clusters, le contrôle d'accès basé sur les rôles (RBAC), les politiques réseau et la gestion des vulnérabilités des conteneurs.
• Connaissances de niveau expert et expérience pratique de Terraform.
• Familiarité avec les services de sécurité AWS (par exemple, IAM, GuardDuty, Security Hub, CloudTrail, WAF).
• Familiarité avec les solutions CNAPP telles que Wiz
• Familiarité avec les solutions SIEM telles que Panther
• Solide compréhension des pratiques de cycle de vie de développement de logiciels sécurisés, de la sécurité CI/CD et des méthodologies DevSecOps.
• Des certifications pertinentes telles que la certification AWS Certified Security – Specialty, Certified Kubernetes Security Specialist (CKS) et Terraform Associate sont hautement souhaitables.
• Points bonus pour les certifications de sécurité de SANS ou OffSec.
• Excellentes compétences en résolution de problèmes, en communication et en leadership.
Notre équipe d'ingénierie
Nous sommes un groupe d'ingénieurs qui forgent de nouveaux terrains ensemble et aimons collaborer avec Security dans notre quête pour devancer nos concurrents. Vous pouvez découvrir comment nous réfléchissons aux problèmes ainsi que comment nous apprenons de nos erreurs sur notre blog ici :
• Comment nous avons arrêté la production…
• Au-delà des cahiers linéaires
• Une approche pragmatique de la collaboration en direct
Notre pile
Notre produit est une plate-forme de création de blocs-notes et d'applications basée sur le Web. Notre interface est construite avec Typescript et React, en utilisant une combinaison d'Apollo GraphQL et Redux pour gérer l'état et les données des applications. Sur le backend, nous utilisons également Typescript pour alimenter un serveur Express/Apollo GraphQL qui interagit avec Postgres, Redis et Kubernetes pour gérer notre base de données et nos noyaux Python. Notre backend est étroitement intégré à notre infrastructure et CI/CD, où nous utilisons une combinaison de Terraform, Helm et AWS pour déployer et maintenir notre pile.
En plus de notre culture unique, Hex est fier d'offrir un ensemble de récompenses globales compétitives, comprenant, mais sans s'y limiter, un salaire et une équité conformes au marché, des avantages sociaux complets et des congés payés flexibles.
L'échelle salariale pour ce poste est la suivante : 198 750 $ - 295 000 $
L’échelle salariale indiquée peut refléter des facteurs supplémentaires tels que la situation géographique et les gammes/niveaux de compétences auxquels nous sommes ouverts. Le placement dans l'échelle salariale sera décidé à la fin du processus d'entretien, en tenant compte de facteurs tels que la possibilité de croissance, l'équité et la parité internes, vos compétences démontrées et la profondeur de votre expérience. Notre équipe de recrutement sera en mesure de fournir plus de détails au cours du processus d'entretien.
En soumettant une candidature, le candidat consent à l'utilisation de ses informations personnelles conformément à la politique de confidentialité de Hex : https://learn.hex.tech/docs/trust/privacy-policy.
Hex Technologies utilise des outils assistés par l'IA dans le cadre de notre processus d'examen des candidatures, notamment pour la sélection des CV et la détection des fraudes. Ces outils aident notre équipe à évaluer les candidatures et à vérifier les informations des candidats. Toutes les recommandations générées par l'IA sont examinées par un membre de notre équipe de recrutement avant qu'une décision d'embauche ne soit prise. Aucune candidature n'est automatiquement rejetée sur la seule base du résultat d'un outil d'IA.
Pour postuler : https://weworkremotely.com/remote-jobs/hex-technologies-cloud-security-engineer
Source : Nous travaillons à distance (https://weworkremotely.com/remote-jobs/hex-technologies-cloud-security-engineer)
Cette annonce provient d'un flux partenaire. Postulez sur le site source.
Source: Hex Technologies
Annonce fournie par Hex Technologies.