Emploi
De la source partenaire
Ingénieur principal en sécurité (détection)
Prix sur demande
Détails
- Type de contrat
- Temps plein
- À distance
- Oui
- Entreprise
- Solace
- Niveau
- Senior
Description
Traduit automatiquement depuis English. Le texte original fait foi. Traduction automatique — une traduction plus précise est en préparation.
À propos de Solace
Les soins de santé aux États-Unis sont fondamentalement en panne. Le système est si complexe que 88 % des adultes américains n’ont pas les connaissances en matière de santé nécessaires pour s’y retrouver sans aide. Solace élimine les formalités administratives des soins de santé en associant les patients à des experts et en leur donnant les outils nécessaires pour prendre de meilleures décisions et obtenir de meilleurs résultats.
Nous sommes une startup de série C, fondée en 2022 et soutenue par Inspired Capital, Craft Ventures, Torch Capital, Menlo Ventures, Signalfire et IVP. Notre équipe basée aux États-Unis est réduite, axée sur sa mission et en croissance rapide.
Le réconfort n’est pas un endroit où l’on peut se reposer. Nous sommes ici pour redéfinir les soins de santé, et cela exige urgence, précision et cœur. Si vous cherchez à vous dépasser, à aiguiser votre avantage et à faire le meilleur travail de votre vie aux côtés d'une équipe profondément attentionnée, vous êtes au bon endroit. Nous sommes intenses et nous aimons ça.
Pour en savoir plus, consultez notre annonce de financement Bloomberg ici.
À propos du rôle
Nous recherchons un ingénieur de sécurité principal pour rejoindre notre équipe de sécurité en pleine croissance chez Solace. Vous serez un généraliste dans l'âme, mais votre mission première et la plus importante est claire : maîtriser de bout en bout notre programme de détection et d'alerte.
Nous avons les matières premières en place – un SIEM Datadog avec des journaux provenant de notre pile d'identité, de cloud, de point de terminaison et de SaaS – mais nous avons besoin de quelqu'un qui puisse transformer cette télémétrie en un programme de détection de signal élevé. Vous déciderez de ce que nous détectons, rédigerons et ajusterez les règles, éliminerez le bruit et vous assurerez que lorsque quelque chose de réel se produit, nous le savons rapidement et réagissons bien.
Il s'agit d'un rôle pratique et à forte appropriation au sein d'une petite équipe dans un environnement réglementé par la HIPAA. Vous relèverez de notre ingénieur de sécurité du personnel et travaillerez aux côtés d'ingénieurs axés sur la sécurité des applications et de l'infrastructure. Ce que vous construirez ici constituera la base des opérations de sécurité chez Solace pendant des années.
Ce que vous ferez
Ingénierie de détection et propriété SIEM (objectif principal)
•
Possédez notre Datadog Cloud SIEM : pipelines de journaux, analyse, enrichissement, rétention et gestion des coûts
•
Créez, ajustez et maintenez des règles de détection dans notre environnement : identité (Okta, Google Workspace), cloud (AWS, GCP), point de terminaison (Jamf), plates-formes de données (Snowflake) et journaux d'audit SaaS (GitHub, Slack, etc.)
•
Réduisez systématiquement le bruit des alertes et pilotez les mesures de qualité des alertes (fidélité, délai de triage, taux de faux positifs)
•
Cartographiez la couverture de détection par rapport aux menaces du monde réel (MITRE ATT&CK) et comblez en premier les lacunes les plus risquées
•
Traitez les détections comme du code : version contrôlée, testée, documentée et évaluée par les pairs
•
Assurez-vous que la journalisation et les pistes d'audit répondent aux exigences HIPAA pour les systèmes ePHI.
Réponse aux incidents
•
Servir de principal intervenant en cas d'alertes et d'incidents de sécurité : trier, enquêter, contenir et documenter
•
Améliorer et étendre nos playbooks de réponse aux incidents et exécuter des examens post-incident qui produisent de véritables correctifs
•
Créez une automatisation pour accélérer le tri et la réponse (enrichissement, confinement automatique, automatisation du flux de travail)
•
Participer et aider à faire évoluer notre rotation de garde à mesure que l'équipe s'agrandit
Ingénierie de sécurité généraliste
•
Contribuer au renforcement de la sécurité du cloud et de l'infrastructure sur AWS et GCP
•
Prise en charge des améliorations de la gestion des identités et des accès (politiques Okta, examens des accès, moindre privilège)
•
Participez aux examens de sécurité des fournisseurs, aux questionnaires de sécurité et à la collecte de preuves d'audit (HIPAA, SOC 2)
•
Contribuer à créer une culture axée sur la sécurité grâce à la documentation, aux outils et au partenariat avec les équipes d'ingénierie.
Ce que nous recherchons
Obligatoire :
•
3 à 6 ans dans les opérations de sécurité, l'ingénierie de détection, la réponse aux incidents ou des rôles de sécurité pratiques similaires
•
Expérience réelle en matière de création et de réglage des détections dans un SIEM — Datadog Cloud SIEM fortement préféré, mais une expérience approfondie avec Splunk, Elastic, Chronicle, Sentinel ou Panther se traduit bien
•
Lecture et corrélation fluides des journaux des fournisseurs de cloud (CloudTrail, journaux d'audit GCP), des fournisseurs d'identité et des plateformes SaaS
•
Expérience pratique de la réponse aux incidents : vous avez trié de vraies alertes, travaillé sur de vrais incidents et rédigé les post-mortems
•
Capacité de script (Python ou similaire) pour les outils d'automatisation, d'analyse des journaux et de détection
•
Bonne compréhension des modèles d'attaque courants : phishing, compromission des informations d'identification, abus de SSO, mauvaises configurations du cloud, risques liés à la chaîne d'approvisionnement.
•
À l’aise avec l’ambiguïté et en partant de zéro ; une expérience en startup ou en petite équipe est un signal fort
Agréable à avoir :
•
Expérience dans le domaine de la santé ou dans d'autres environnements réglementés (HIPAA, SOC 2, HITRUST)
•
Workflows de détection en tant que code (Terraform, CI/CD pour les détections)
•
Expérience SOAR ou automatisation du flux de travail (Tines, Windmill, outillage personnalisé)
•
Familiarité avec Okta, Jamf, Snowflake, GitHub ou Vanta du point de vue des opérations de sécurité
•
Expérience de chasse aux menaces ou contributions au contenu de détection open source
Style de travail :
•
Biais en faveur de l'action : vous préférez expédier une bonne détection aujourd'hui et la répéter plutôt que de concevoir la détection parfaite pendant un mois
•
Signal élevé dans la communication : rapports clairs sur les incidents, analyses post-mortem honnêtes et capacité à expliquer les risques à des publics non liés à la sécurité.
•
Forte mentalité d’appropriation – vous remarquez des lacunes et les comblez sans qu’on vous le demande
•
Collaboratif et modeste au sein d'une petite équipe où tout le monde porte plusieurs casquettes
•
Soucieux d'assurer correctement la sécurité dans un environnement où les données des patients sont en jeu
Les candidats doivent être basés aux États-Unis.
Prêt à relever le défi ?
Nous avons hâte de vous rencontrer.
Avis de recrutement frauduleux : Solace Health ne demandera JAMAIS de coordonnées bancaires ni ne proposera d'emploi sans entretien. Toutes les communications légitimes proviennent uniquement des e-mails officiels de solace.health ou de ashbyhq.com. Signalez toute activité suspecte à [email protected] ou à [email protected].
Source : Jobicy (https://jobicy.com/jobs/154125-sr-security-engineer-detection)
Les soins de santé aux États-Unis sont fondamentalement en panne. Le système est si complexe que 88 % des adultes américains n’ont pas les connaissances en matière de santé nécessaires pour s’y retrouver sans aide. Solace élimine les formalités administratives des soins de santé en associant les patients à des experts et en leur donnant les outils nécessaires pour prendre de meilleures décisions et obtenir de meilleurs résultats.
Nous sommes une startup de série C, fondée en 2022 et soutenue par Inspired Capital, Craft Ventures, Torch Capital, Menlo Ventures, Signalfire et IVP. Notre équipe basée aux États-Unis est réduite, axée sur sa mission et en croissance rapide.
Le réconfort n’est pas un endroit où l’on peut se reposer. Nous sommes ici pour redéfinir les soins de santé, et cela exige urgence, précision et cœur. Si vous cherchez à vous dépasser, à aiguiser votre avantage et à faire le meilleur travail de votre vie aux côtés d'une équipe profondément attentionnée, vous êtes au bon endroit. Nous sommes intenses et nous aimons ça.
Pour en savoir plus, consultez notre annonce de financement Bloomberg ici.
À propos du rôle
Nous recherchons un ingénieur de sécurité principal pour rejoindre notre équipe de sécurité en pleine croissance chez Solace. Vous serez un généraliste dans l'âme, mais votre mission première et la plus importante est claire : maîtriser de bout en bout notre programme de détection et d'alerte.
Nous avons les matières premières en place – un SIEM Datadog avec des journaux provenant de notre pile d'identité, de cloud, de point de terminaison et de SaaS – mais nous avons besoin de quelqu'un qui puisse transformer cette télémétrie en un programme de détection de signal élevé. Vous déciderez de ce que nous détectons, rédigerons et ajusterez les règles, éliminerez le bruit et vous assurerez que lorsque quelque chose de réel se produit, nous le savons rapidement et réagissons bien.
Il s'agit d'un rôle pratique et à forte appropriation au sein d'une petite équipe dans un environnement réglementé par la HIPAA. Vous relèverez de notre ingénieur de sécurité du personnel et travaillerez aux côtés d'ingénieurs axés sur la sécurité des applications et de l'infrastructure. Ce que vous construirez ici constituera la base des opérations de sécurité chez Solace pendant des années.
Ce que vous ferez
Ingénierie de détection et propriété SIEM (objectif principal)
•
Possédez notre Datadog Cloud SIEM : pipelines de journaux, analyse, enrichissement, rétention et gestion des coûts
•
Créez, ajustez et maintenez des règles de détection dans notre environnement : identité (Okta, Google Workspace), cloud (AWS, GCP), point de terminaison (Jamf), plates-formes de données (Snowflake) et journaux d'audit SaaS (GitHub, Slack, etc.)
•
Réduisez systématiquement le bruit des alertes et pilotez les mesures de qualité des alertes (fidélité, délai de triage, taux de faux positifs)
•
Cartographiez la couverture de détection par rapport aux menaces du monde réel (MITRE ATT&CK) et comblez en premier les lacunes les plus risquées
•
Traitez les détections comme du code : version contrôlée, testée, documentée et évaluée par les pairs
•
Assurez-vous que la journalisation et les pistes d'audit répondent aux exigences HIPAA pour les systèmes ePHI.
Réponse aux incidents
•
Servir de principal intervenant en cas d'alertes et d'incidents de sécurité : trier, enquêter, contenir et documenter
•
Améliorer et étendre nos playbooks de réponse aux incidents et exécuter des examens post-incident qui produisent de véritables correctifs
•
Créez une automatisation pour accélérer le tri et la réponse (enrichissement, confinement automatique, automatisation du flux de travail)
•
Participer et aider à faire évoluer notre rotation de garde à mesure que l'équipe s'agrandit
Ingénierie de sécurité généraliste
•
Contribuer au renforcement de la sécurité du cloud et de l'infrastructure sur AWS et GCP
•
Prise en charge des améliorations de la gestion des identités et des accès (politiques Okta, examens des accès, moindre privilège)
•
Participez aux examens de sécurité des fournisseurs, aux questionnaires de sécurité et à la collecte de preuves d'audit (HIPAA, SOC 2)
•
Contribuer à créer une culture axée sur la sécurité grâce à la documentation, aux outils et au partenariat avec les équipes d'ingénierie.
Ce que nous recherchons
Obligatoire :
•
3 à 6 ans dans les opérations de sécurité, l'ingénierie de détection, la réponse aux incidents ou des rôles de sécurité pratiques similaires
•
Expérience réelle en matière de création et de réglage des détections dans un SIEM — Datadog Cloud SIEM fortement préféré, mais une expérience approfondie avec Splunk, Elastic, Chronicle, Sentinel ou Panther se traduit bien
•
Lecture et corrélation fluides des journaux des fournisseurs de cloud (CloudTrail, journaux d'audit GCP), des fournisseurs d'identité et des plateformes SaaS
•
Expérience pratique de la réponse aux incidents : vous avez trié de vraies alertes, travaillé sur de vrais incidents et rédigé les post-mortems
•
Capacité de script (Python ou similaire) pour les outils d'automatisation, d'analyse des journaux et de détection
•
Bonne compréhension des modèles d'attaque courants : phishing, compromission des informations d'identification, abus de SSO, mauvaises configurations du cloud, risques liés à la chaîne d'approvisionnement.
•
À l’aise avec l’ambiguïté et en partant de zéro ; une expérience en startup ou en petite équipe est un signal fort
Agréable à avoir :
•
Expérience dans le domaine de la santé ou dans d'autres environnements réglementés (HIPAA, SOC 2, HITRUST)
•
Workflows de détection en tant que code (Terraform, CI/CD pour les détections)
•
Expérience SOAR ou automatisation du flux de travail (Tines, Windmill, outillage personnalisé)
•
Familiarité avec Okta, Jamf, Snowflake, GitHub ou Vanta du point de vue des opérations de sécurité
•
Expérience de chasse aux menaces ou contributions au contenu de détection open source
Style de travail :
•
Biais en faveur de l'action : vous préférez expédier une bonne détection aujourd'hui et la répéter plutôt que de concevoir la détection parfaite pendant un mois
•
Signal élevé dans la communication : rapports clairs sur les incidents, analyses post-mortem honnêtes et capacité à expliquer les risques à des publics non liés à la sécurité.
•
Forte mentalité d’appropriation – vous remarquez des lacunes et les comblez sans qu’on vous le demande
•
Collaboratif et modeste au sein d'une petite équipe où tout le monde porte plusieurs casquettes
•
Soucieux d'assurer correctement la sécurité dans un environnement où les données des patients sont en jeu
Les candidats doivent être basés aux États-Unis.
Prêt à relever le défi ?
Nous avons hâte de vous rencontrer.
Avis de recrutement frauduleux : Solace Health ne demandera JAMAIS de coordonnées bancaires ni ne proposera d'emploi sans entretien. Toutes les communications légitimes proviennent uniquement des e-mails officiels de solace.health ou de ashbyhq.com. Signalez toute activité suspecte à [email protected] ou à [email protected].
Source : Jobicy (https://jobicy.com/jobs/154125-sr-security-engineer-detection)
Cette annonce provient d'un flux partenaire. Postulez sur le site source.
Source: Solace
Annonce fournie par Solace.