Emploi
De la source partenaire
Ingénieur en sécurité de l'information
Prix sur demande
Détails
- Type de contrat
- Temps plein
- À distance
- Oui
- Entreprise
- Algolia
Description
Traduit automatiquement depuis English. Le texte original fait foi. Traduction automatique — une traduction plus précise est en préparation.
Siège social : Remote - Royaume-Uni
Algolia est la couche de renseignement de récupération qui transforme les intentions en résultats fiables et décisionnels. En exécutant plus de 1 700 milliards de requêtes par an pour plus de 18 000 clients avec une latence d’une milliseconde et une fiabilité de 99,999 %, nous sommes le leader reconnu en matière de recherche et de découverte de produits par les plus grands cabinets d’analystes du secteur. La plateforme Algolia transforme les produits, le contenu et les règles commerciales d'une entreprise en données sur lesquelles les humains, les applications et les agents d'IA peuvent agir. Le résultat est une expérience client fiable avec des conversions plus fortes pour un impact commercial mesurable.
Chez Algolia, la sécurité de l'information est intégrée à tout ce que nous faisons. Ce n’est pas une réflexion après coup ; c’est un principe de conception et de fonctionnement fondamental. Notre équipe de sécurité des informations veille à ce que la confiance, la confidentialité et la résilience soient intégrées dans notre infrastructure, nos produits et nos processus internes.
Alors qu'Algolia continue de se développer à l'échelle mondiale, nous agrandissons notre équipe de sécurité de l'information pour qu'elle corresponde à cette échelle. Nous recherchons un ingénieur en sécurité de l'information pragmatique, techniquement solide et collaboratif pour renforcer notre posture de sécurité de l'information et permettre à l'entreprise d'innover en toute sécurité et en toute confiance.
Ce que vous ferez
• Concevoir et automatiser les contrôles, les mécanismes de détection et les outils pour améliorer la sécurité des informations de l'infrastructure et des produits d'Algolia.
• Rechercher, évaluer et recommander de nouvelles technologies, techniques et cadres de sécurité de l'information.
• Concevoir, mettre en œuvre et maintenir des systèmes de surveillance et de correction de la sécurité des informations qui font avancer la protection des données des clients d'Algolia et la protection des systèmes et des données d'Algolia.
• Collaborer avec les équipes d'ingénierie et de produits pour intégrer la sécurité de l'information dans les nouvelles fonctionnalités, systèmes et pipelines de développement.
• Contribuer à l'amélioration des normes, des processus et des meilleures pratiques en matière de sécurité de l'information dans l'ensemble de l'entreprise.
• Effectuer des évaluations des risques liés à la sécurité de l'information et des modèles de menaces des systèmes centraux, des services et des fournisseurs tiers (cela n'inclut pas de répondre aux questionnaires d'évaluation des risques tiers des clients).
• Participer et parfois diriger les activités de réponse aux incidents de sécurité de l'information et l'analyse post-incident.
• Soutenir les initiatives en cours et émergentes en matière de sécurité de l'information et de conformité (par exemple, SOC 2, Type II, ISO 27001, C5, RGPD)
• Gérer et améliorer les programmes publics de bug bounty et de divulgation des vulnérabilités d'Algolia.
Ce que nous recherchons
• 3 à 6 ans d'expérience en ingénierie de la sécurité de l'information, en protection des infrastructures ou dans des domaines techniques connexes
• La maîtrise des scripts ou de l'automatisation avec au moins un langage (Python, Bash, Go ou similaire) est requise. Une expérience avec Kubernetes est préférable.
• Solide compréhension des principes de sécurité de l'information pour les environnements cloud modernes (AWS, GCP ou Azure) ainsi que des opérations dans les centres de données.
• Solide compréhension, aisance et au moins trois années d'expérience dans l'exploitation, la configuration et la gestion de la gestion des journaux/SIEM, de la détection des menaces et de la gestion de la posture, de la détection et de la réponse des points de terminaison, de SAST, SOAR, CTI et d'autres systèmes de sécurité de l'information à enjeux de table, avec une forte préférence pour au moins un an d'expérience dans l'utilisation approfondie de Crowdstrike ou d'Obsidian (de préférence les deux).
• Connaissance des menaces courantes liées à la sécurité des informations sur Internet, des vecteurs d'attaque et des stratégies d'atténuation.
• Solide compréhension des systèmes informatiques, des réseaux et des protocoles de bas niveau du point de vue de la sécurité de l'information.
• Expérience dans la détection d'incidents, la réponse et la gestion des vulnérabilités
• Excellentes compétences en communication, avec la capacité d'expliquer les risques et les concepts de sécurité de l'information à des publics techniques et non techniques.
• Capacité évidente à collaborer avec le vice-président de la sécurité de l'information pour conseiller sur les prochaines étapes et à travailler de manière indépendante pour obtenir des résultats commerciaux - plutôt qu'une approche basée sur des tickets.
• Maîtrise professionnelle complète de l'anglais
Agréable à avoir
• Expérience dans la mise à l'échelle de programmes de sécurité de l'information dans des organisations SaaS à forte croissance (plus de 10 000 clients, fourchette ARR de 50 à 200 millions de dollars)
• Certifications en matière de sécurité des informations spécifiques au cloud ou formation équivalente (par exemple, AWS Security Specialty, GCP Professional Security Engineer)
• Expérience avec des systèmes de gestion de secrets complexes tels que Hashicorp Vault
• Expérience de contribution aux communautés de sécurité de l'information, telles que le tri des bug bounty, les outils de sécurité open source ou les événements Capture the Flag.
• Expérience en ingénierie de la confidentialité, en modélisation des menaces ou en conception de logiciels sécurisés
Pourquoi vous adorerez travailler ici
• Une culture qui valorise l'apprentissage continu, la curiosité et la collaboration en matière de sécurité de l'information.
• Une équipe mondiale et conviviale qui considère la sécurité de l'information comme un moteur d'innovation.
• Possibilités d'avoir un impact mesurable sur la sécurité des informations des systèmes utilisés par des millions d'utilisateurs finaux.
• Développement professionnel et soutien continus à mesure que le paysage de la sécurité de l'information évolue
Algolia ne fait aucune discrimination fondée sur la race, la couleur, la religion, le sexe, l'âge, l'origine nationale, le statut militaire, le statut d'ancien combattant, le statut de handicap, l'orientation sexuelle, l'identité de genre, les informations génétiques ou toute autre caractéristique protégée par la loi.
L'échelle de rémunération du salaire de base annuel pour ce rôle reflète les données salariales du marché dans cet emplacement. La rémunération exacte offerte pour ce rôle peut varier en fonction du lieu spécifique et des connaissances, compétences techniques et expériences liées au poste ; et ne constitue qu'une partie de notre philosophie Total Rewards visant à rémunérer et à reconnaître les employés pour leur travail.
Échelle salariale de base
66 080 £ — 91 800 £ GBP
STRATÉGIE DE TRAVAIL FLEXIBLE :…
Source : Nous travaillons à distance (https://weworkremotely.com/remote-jobs/algolia-information-security-engineer)
Algolia est la couche de renseignement de récupération qui transforme les intentions en résultats fiables et décisionnels. En exécutant plus de 1 700 milliards de requêtes par an pour plus de 18 000 clients avec une latence d’une milliseconde et une fiabilité de 99,999 %, nous sommes le leader reconnu en matière de recherche et de découverte de produits par les plus grands cabinets d’analystes du secteur. La plateforme Algolia transforme les produits, le contenu et les règles commerciales d'une entreprise en données sur lesquelles les humains, les applications et les agents d'IA peuvent agir. Le résultat est une expérience client fiable avec des conversions plus fortes pour un impact commercial mesurable.
Chez Algolia, la sécurité de l'information est intégrée à tout ce que nous faisons. Ce n’est pas une réflexion après coup ; c’est un principe de conception et de fonctionnement fondamental. Notre équipe de sécurité des informations veille à ce que la confiance, la confidentialité et la résilience soient intégrées dans notre infrastructure, nos produits et nos processus internes.
Alors qu'Algolia continue de se développer à l'échelle mondiale, nous agrandissons notre équipe de sécurité de l'information pour qu'elle corresponde à cette échelle. Nous recherchons un ingénieur en sécurité de l'information pragmatique, techniquement solide et collaboratif pour renforcer notre posture de sécurité de l'information et permettre à l'entreprise d'innover en toute sécurité et en toute confiance.
Ce que vous ferez
• Concevoir et automatiser les contrôles, les mécanismes de détection et les outils pour améliorer la sécurité des informations de l'infrastructure et des produits d'Algolia.
• Rechercher, évaluer et recommander de nouvelles technologies, techniques et cadres de sécurité de l'information.
• Concevoir, mettre en œuvre et maintenir des systèmes de surveillance et de correction de la sécurité des informations qui font avancer la protection des données des clients d'Algolia et la protection des systèmes et des données d'Algolia.
• Collaborer avec les équipes d'ingénierie et de produits pour intégrer la sécurité de l'information dans les nouvelles fonctionnalités, systèmes et pipelines de développement.
• Contribuer à l'amélioration des normes, des processus et des meilleures pratiques en matière de sécurité de l'information dans l'ensemble de l'entreprise.
• Effectuer des évaluations des risques liés à la sécurité de l'information et des modèles de menaces des systèmes centraux, des services et des fournisseurs tiers (cela n'inclut pas de répondre aux questionnaires d'évaluation des risques tiers des clients).
• Participer et parfois diriger les activités de réponse aux incidents de sécurité de l'information et l'analyse post-incident.
• Soutenir les initiatives en cours et émergentes en matière de sécurité de l'information et de conformité (par exemple, SOC 2, Type II, ISO 27001, C5, RGPD)
• Gérer et améliorer les programmes publics de bug bounty et de divulgation des vulnérabilités d'Algolia.
Ce que nous recherchons
• 3 à 6 ans d'expérience en ingénierie de la sécurité de l'information, en protection des infrastructures ou dans des domaines techniques connexes
• La maîtrise des scripts ou de l'automatisation avec au moins un langage (Python, Bash, Go ou similaire) est requise. Une expérience avec Kubernetes est préférable.
• Solide compréhension des principes de sécurité de l'information pour les environnements cloud modernes (AWS, GCP ou Azure) ainsi que des opérations dans les centres de données.
• Solide compréhension, aisance et au moins trois années d'expérience dans l'exploitation, la configuration et la gestion de la gestion des journaux/SIEM, de la détection des menaces et de la gestion de la posture, de la détection et de la réponse des points de terminaison, de SAST, SOAR, CTI et d'autres systèmes de sécurité de l'information à enjeux de table, avec une forte préférence pour au moins un an d'expérience dans l'utilisation approfondie de Crowdstrike ou d'Obsidian (de préférence les deux).
• Connaissance des menaces courantes liées à la sécurité des informations sur Internet, des vecteurs d'attaque et des stratégies d'atténuation.
• Solide compréhension des systèmes informatiques, des réseaux et des protocoles de bas niveau du point de vue de la sécurité de l'information.
• Expérience dans la détection d'incidents, la réponse et la gestion des vulnérabilités
• Excellentes compétences en communication, avec la capacité d'expliquer les risques et les concepts de sécurité de l'information à des publics techniques et non techniques.
• Capacité évidente à collaborer avec le vice-président de la sécurité de l'information pour conseiller sur les prochaines étapes et à travailler de manière indépendante pour obtenir des résultats commerciaux - plutôt qu'une approche basée sur des tickets.
• Maîtrise professionnelle complète de l'anglais
Agréable à avoir
• Expérience dans la mise à l'échelle de programmes de sécurité de l'information dans des organisations SaaS à forte croissance (plus de 10 000 clients, fourchette ARR de 50 à 200 millions de dollars)
• Certifications en matière de sécurité des informations spécifiques au cloud ou formation équivalente (par exemple, AWS Security Specialty, GCP Professional Security Engineer)
• Expérience avec des systèmes de gestion de secrets complexes tels que Hashicorp Vault
• Expérience de contribution aux communautés de sécurité de l'information, telles que le tri des bug bounty, les outils de sécurité open source ou les événements Capture the Flag.
• Expérience en ingénierie de la confidentialité, en modélisation des menaces ou en conception de logiciels sécurisés
Pourquoi vous adorerez travailler ici
• Une culture qui valorise l'apprentissage continu, la curiosité et la collaboration en matière de sécurité de l'information.
• Une équipe mondiale et conviviale qui considère la sécurité de l'information comme un moteur d'innovation.
• Possibilités d'avoir un impact mesurable sur la sécurité des informations des systèmes utilisés par des millions d'utilisateurs finaux.
• Développement professionnel et soutien continus à mesure que le paysage de la sécurité de l'information évolue
Algolia ne fait aucune discrimination fondée sur la race, la couleur, la religion, le sexe, l'âge, l'origine nationale, le statut militaire, le statut d'ancien combattant, le statut de handicap, l'orientation sexuelle, l'identité de genre, les informations génétiques ou toute autre caractéristique protégée par la loi.
L'échelle de rémunération du salaire de base annuel pour ce rôle reflète les données salariales du marché dans cet emplacement. La rémunération exacte offerte pour ce rôle peut varier en fonction du lieu spécifique et des connaissances, compétences techniques et expériences liées au poste ; et ne constitue qu'une partie de notre philosophie Total Rewards visant à rémunérer et à reconnaître les employés pour leur travail.
Échelle salariale de base
66 080 £ — 91 800 £ GBP
STRATÉGIE DE TRAVAIL FLEXIBLE :…
Source : Nous travaillons à distance (https://weworkremotely.com/remote-jobs/algolia-information-security-engineer)
Cette annonce provient d'un flux partenaire. Postulez sur le site source.
Source: Algolia
Annonce fournie par Algolia.