Praca
Z kanału partnera
Starszy inżynier bezpieczeństwa
Cena na życzenie
Szczegóły
- Typ zatrudnienia
- Pełny etat
- Zdalnie
- Nie
- Firma
- Docebo
Opis
Automatyczne tłumaczenie z języka English. Oryginał jest wiążący. Tłumaczenie maszynowe — trwają prace nad dokładniejszą wersją.
Sztuczna inteligencja. Rzeczywisty wpływ.
W Docebo używamy sztucznej inteligencji, aby zmienić sposób, w jaki ludzie uczą się w pracy – i mamy na myśli faktyczną zmianę tego. Jesteśmy platformą edukacyjną opartą na sztucznej inteligencji, która pomaga organizacjom tworzyć, dostarczać i zarządzać szkoleniami w jednym miejscu. Ale nasza prawdziwa misja sięga głębiej: pomagamy zespołom działać szybciej, pracować mądrzej i skupiać się na pracy, która naprawdę się liczy. Nasza platforma jest zbudowana z inteligentnych, oszczędzających czas narzędzi, które personalizują naukę, eliminują zajęcie i zmieniają szkolenie z pola wyboru w supermoc. Wynik? Lepsze doświadczenia dla uczniów i rzeczywiste wyniki dla firm.
Kształtujemy przyszłość nauki wraz z zespołem, który nie boi się kwestionować status quo. Jeśli ekscytuje Cię pomysł wykorzystania sztucznej inteligencji do ulepszania życia zawodowego prawdziwych ludzi, poczujesz się tutaj jak w domu. I nie chodzi tylko o to, co budujemy, ale także o to, jak się prezentujemy. W Docebo naszymi wartościami nie są tylko plakaty na ścianach – one wyznaczają kierunek naszej codziennej pracy. Nazywamy to Sercem Docebo: domyślnie ufaj, zakładaj pozytywne intencje i twórz przestrzeń dla rozwoju różnych perspektyw.
Więc… na co czekasz? Dołącz do ponad 900 Docebianów na całym świecie i pomóż nam wymyślić na nowo sposób, w jaki ludzie się uczą, ponieważ nauka nigdy się nie kończy.
Przegląd ról
Starszy inżynier ds. bezpieczeństwa będzie odgrywał kluczową rolę w zabezpieczaniu infrastruktury chmurowej Docebo, ze szczególnym naciskiem na środowiska AWS. Ściśle współpracując z Cloud Infrastructure & Operations, Engineering i innymi zespołami ds. bezpieczeństwa, ta rola jest odpowiedzialna za projektowanie, wdrażanie i ciągłe doskonalenie kontroli bezpieczeństwa chmury na wszystkich warstwach stosu — od udostępniania infrastruktury i orkiestracji kontenerów po wykrywanie środowiska wykonawczego i egzekwowanie zgodności. Jest to praktyczna i odpowiedzialna rola dla kogoś, kto myśli w kategoriach ryzyka i szybko stara się je zmniejszyć. Rola ta obejmuje również udział w dyżurach w przypadku incydentów bezpieczeństwa mających wpływ na systemy Docebo.
Obowiązki (w tym między innymi):
• Architektura i wzmacnianie zabezpieczeń w chmurze: Zarządzaj stanem bezpieczeństwa środowisk AWS firmy Docebo. Definiuj i egzekwuj bezpieczne struktury kont, zasady kontroli usług (SCP), zabezpieczenia i konfiguracje podstawowe w konfiguracjach z wieloma kontami. Oceniaj i ulepszaj segmentację sieci, granice uprawnień i mechanizmy kontroli ochrony danych. Identyfikuj i koryguj błędne konfiguracje, korzystając z narzędzi CSPM i ręcznego przeglądu.
• Infrastruktura jako bezpieczeństwo kodu: nawiąż współpracę z Cloud Infrastructure, aby zintegrować kontrolę bezpieczeństwa z przepływami pracy IaC. Zdefiniuj poręcze zabezpieczające, aby wychwycić niepewne konfiguracje przed wdrożeniem. Własne skanowanie bezpieczeństwa w potokach CI/CD i promowanie podejścia „przesuniętego w lewo” do bezpieczeństwa chmury w zespołach inżynierskich.
• Reagowanie na incydenty i dyżury: Uczestnictwo w dyżurach w przypadku incydentów związanych z bezpieczeństwem, w tym segregacja, zabezpieczanie i eskalacja w przypadku wydarzeń odbywających się po godzinach pracy. Przeprowadź dochodzenie i analizę pierwotnych przyczyn incydentów związanych z bezpieczeństwem w chmurze wraz z przejrzystą pisemną sekcją zwłok. Wykorzystaj automatyzację i narzędzia AI, aby skrócić średni czas wykrywania i reagowania.
• Wykrywanie w chmurze i monitorowanie zagrożeń: tworzenie i utrzymywanie zasięgu wykrywania zagrożeń natywnych w chmurze (eskalacja uprawnień, nietypowa aktywność API, ruch boczny, eksfiltracja danych i inne). Wykorzystaj integracje CloudTrail, GuardDuty i SIEM, aby zachować widoczność w całej platformie AWS. Dopasuj logikę wykrywania do MITRE ATT&CK dla Cloud.
• Zarządzanie lukami w zabezpieczeniach i konfiguracją: Własne zarządzanie lukami w zabezpieczeniach obciążeń w chmurze — nadawanie priorytetu wnioskom z ocen konfiguracji chmury i narzędzi do ochrony środowiska wykonawczego. Prowadź działania naprawcze we współpracy z zespołami inżynieryjnymi i ds. infrastruktury oraz twórz zautomatyzowane egzekwowanie przepisów tam, gdzie ręczna weryfikacja nie jest skalowalna.
• Zarządzanie tożsamością i dostępem: definiuj i egzekwuj zasady najniższych uprawnień w ramach uprawnień AWS, kont usług i tożsamości federacyjnej. Przejrzyj i udoskonal zasady uprawnień, granice uprawnień, role między kontami i wzorce dostępu. Ogranicz dostęp na stojąco i w stosownych przypadkach egzekwuj dostęp JIT.
• Opracowywanie najlepszych praktyk w zakresie bezpieczeństwa: opracowywanie i dokumentowanie najlepszych praktyk, zasad i procedur dotyczących bezpieczeństwa chmury. Zapewnij wskazówki i szkolenia zespołom inżynieryjnym i infrastrukturalnym, aby promować kulturę świadomą bezpieczeństwa.
• Relacje z dostawcami: Utrzymuj relacje z dostawcami zabezpieczeń w przypadku problemów technicznych, zapewniaj sprawne działanie narzędzi i usług bezpieczeństwa oraz w razie potrzeby eskaluj problemy lub incydenty do dostawców.
Co jest potrzebne, aby odnieść sukces:
Jesteś specjalistą ds. bezpieczeństwa w chmurze i działasz z nastawieniem konstruktora. Doskonale rozumiesz AWS — nie tylko jego usługi bezpieczeństwa, ale także to, jak błędne konfiguracje i decyzje projektowe stwarzają realne ryzyko. Bez problemu czytasz IaC, przeglądasz zasady IAM i zagłębiasz się w dzienniki CloudTrail, aby zrekonstruować, co się stało. Wiesz, jak współpracować z zespołami inżynieryjnymi i infrastrukturalnymi jako partner, a nie strażnik, i możesz jasno komunikować ryzyko interesariuszom, którzy nie korzystają z konsoli w chmurze. Czujesz się komfortowo, będąc pod telefonem i podejmując decyzje pod presją.
Dodatkowo posiadanie certyfikatów związanych z bezpieczeństwem, takich jak ISC2, ISACA, SANS czy CompTIA oraz posiadanie certyfikatów Cloud Architecture (AWS Security Specialty, AWS Solutions Architect lub równoważne) znacząco zwiększy Twoją efektywność na tym stanowisku.
Wiemy, że świetni kandydaci nie zawsze zaznaczają każde pole. Jeśli jesteś podekscytowany tą rolą, ale nie spełniasz 100% wymienionych kwalifikacji, nadal zachęcamy Cię do aplikowania — czekamy na Twoją wiadomość.
Wymagania:
• Ponad 5 lat odpowiedniego doświadczenia zawodowego w obszarze cyberbezpieczeństwa, ze szczególnym naciskiem na bezpieczeństwo chmury w produkcyjnych środowiskach AWS.
• Głębokie, praktyczne doświadczenie z usługami bezpieczeństwa AWS: IAM, SCP, CloudTrail, GuardDuty, Config, KMS, bezpieczeństwo VPC i nie tylko.…
Źródło: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/docebo/senior-security-engineer-london-346206)
W Docebo używamy sztucznej inteligencji, aby zmienić sposób, w jaki ludzie uczą się w pracy – i mamy na myśli faktyczną zmianę tego. Jesteśmy platformą edukacyjną opartą na sztucznej inteligencji, która pomaga organizacjom tworzyć, dostarczać i zarządzać szkoleniami w jednym miejscu. Ale nasza prawdziwa misja sięga głębiej: pomagamy zespołom działać szybciej, pracować mądrzej i skupiać się na pracy, która naprawdę się liczy. Nasza platforma jest zbudowana z inteligentnych, oszczędzających czas narzędzi, które personalizują naukę, eliminują zajęcie i zmieniają szkolenie z pola wyboru w supermoc. Wynik? Lepsze doświadczenia dla uczniów i rzeczywiste wyniki dla firm.
Kształtujemy przyszłość nauki wraz z zespołem, który nie boi się kwestionować status quo. Jeśli ekscytuje Cię pomysł wykorzystania sztucznej inteligencji do ulepszania życia zawodowego prawdziwych ludzi, poczujesz się tutaj jak w domu. I nie chodzi tylko o to, co budujemy, ale także o to, jak się prezentujemy. W Docebo naszymi wartościami nie są tylko plakaty na ścianach – one wyznaczają kierunek naszej codziennej pracy. Nazywamy to Sercem Docebo: domyślnie ufaj, zakładaj pozytywne intencje i twórz przestrzeń dla rozwoju różnych perspektyw.
Więc… na co czekasz? Dołącz do ponad 900 Docebianów na całym świecie i pomóż nam wymyślić na nowo sposób, w jaki ludzie się uczą, ponieważ nauka nigdy się nie kończy.
Przegląd ról
Starszy inżynier ds. bezpieczeństwa będzie odgrywał kluczową rolę w zabezpieczaniu infrastruktury chmurowej Docebo, ze szczególnym naciskiem na środowiska AWS. Ściśle współpracując z Cloud Infrastructure & Operations, Engineering i innymi zespołami ds. bezpieczeństwa, ta rola jest odpowiedzialna za projektowanie, wdrażanie i ciągłe doskonalenie kontroli bezpieczeństwa chmury na wszystkich warstwach stosu — od udostępniania infrastruktury i orkiestracji kontenerów po wykrywanie środowiska wykonawczego i egzekwowanie zgodności. Jest to praktyczna i odpowiedzialna rola dla kogoś, kto myśli w kategoriach ryzyka i szybko stara się je zmniejszyć. Rola ta obejmuje również udział w dyżurach w przypadku incydentów bezpieczeństwa mających wpływ na systemy Docebo.
Obowiązki (w tym między innymi):
• Architektura i wzmacnianie zabezpieczeń w chmurze: Zarządzaj stanem bezpieczeństwa środowisk AWS firmy Docebo. Definiuj i egzekwuj bezpieczne struktury kont, zasady kontroli usług (SCP), zabezpieczenia i konfiguracje podstawowe w konfiguracjach z wieloma kontami. Oceniaj i ulepszaj segmentację sieci, granice uprawnień i mechanizmy kontroli ochrony danych. Identyfikuj i koryguj błędne konfiguracje, korzystając z narzędzi CSPM i ręcznego przeglądu.
• Infrastruktura jako bezpieczeństwo kodu: nawiąż współpracę z Cloud Infrastructure, aby zintegrować kontrolę bezpieczeństwa z przepływami pracy IaC. Zdefiniuj poręcze zabezpieczające, aby wychwycić niepewne konfiguracje przed wdrożeniem. Własne skanowanie bezpieczeństwa w potokach CI/CD i promowanie podejścia „przesuniętego w lewo” do bezpieczeństwa chmury w zespołach inżynierskich.
• Reagowanie na incydenty i dyżury: Uczestnictwo w dyżurach w przypadku incydentów związanych z bezpieczeństwem, w tym segregacja, zabezpieczanie i eskalacja w przypadku wydarzeń odbywających się po godzinach pracy. Przeprowadź dochodzenie i analizę pierwotnych przyczyn incydentów związanych z bezpieczeństwem w chmurze wraz z przejrzystą pisemną sekcją zwłok. Wykorzystaj automatyzację i narzędzia AI, aby skrócić średni czas wykrywania i reagowania.
• Wykrywanie w chmurze i monitorowanie zagrożeń: tworzenie i utrzymywanie zasięgu wykrywania zagrożeń natywnych w chmurze (eskalacja uprawnień, nietypowa aktywność API, ruch boczny, eksfiltracja danych i inne). Wykorzystaj integracje CloudTrail, GuardDuty i SIEM, aby zachować widoczność w całej platformie AWS. Dopasuj logikę wykrywania do MITRE ATT&CK dla Cloud.
• Zarządzanie lukami w zabezpieczeniach i konfiguracją: Własne zarządzanie lukami w zabezpieczeniach obciążeń w chmurze — nadawanie priorytetu wnioskom z ocen konfiguracji chmury i narzędzi do ochrony środowiska wykonawczego. Prowadź działania naprawcze we współpracy z zespołami inżynieryjnymi i ds. infrastruktury oraz twórz zautomatyzowane egzekwowanie przepisów tam, gdzie ręczna weryfikacja nie jest skalowalna.
• Zarządzanie tożsamością i dostępem: definiuj i egzekwuj zasady najniższych uprawnień w ramach uprawnień AWS, kont usług i tożsamości federacyjnej. Przejrzyj i udoskonal zasady uprawnień, granice uprawnień, role między kontami i wzorce dostępu. Ogranicz dostęp na stojąco i w stosownych przypadkach egzekwuj dostęp JIT.
• Opracowywanie najlepszych praktyk w zakresie bezpieczeństwa: opracowywanie i dokumentowanie najlepszych praktyk, zasad i procedur dotyczących bezpieczeństwa chmury. Zapewnij wskazówki i szkolenia zespołom inżynieryjnym i infrastrukturalnym, aby promować kulturę świadomą bezpieczeństwa.
• Relacje z dostawcami: Utrzymuj relacje z dostawcami zabezpieczeń w przypadku problemów technicznych, zapewniaj sprawne działanie narzędzi i usług bezpieczeństwa oraz w razie potrzeby eskaluj problemy lub incydenty do dostawców.
Co jest potrzebne, aby odnieść sukces:
Jesteś specjalistą ds. bezpieczeństwa w chmurze i działasz z nastawieniem konstruktora. Doskonale rozumiesz AWS — nie tylko jego usługi bezpieczeństwa, ale także to, jak błędne konfiguracje i decyzje projektowe stwarzają realne ryzyko. Bez problemu czytasz IaC, przeglądasz zasady IAM i zagłębiasz się w dzienniki CloudTrail, aby zrekonstruować, co się stało. Wiesz, jak współpracować z zespołami inżynieryjnymi i infrastrukturalnymi jako partner, a nie strażnik, i możesz jasno komunikować ryzyko interesariuszom, którzy nie korzystają z konsoli w chmurze. Czujesz się komfortowo, będąc pod telefonem i podejmując decyzje pod presją.
Dodatkowo posiadanie certyfikatów związanych z bezpieczeństwem, takich jak ISC2, ISACA, SANS czy CompTIA oraz posiadanie certyfikatów Cloud Architecture (AWS Security Specialty, AWS Solutions Architect lub równoważne) znacząco zwiększy Twoją efektywność na tym stanowisku.
Wiemy, że świetni kandydaci nie zawsze zaznaczają każde pole. Jeśli jesteś podekscytowany tą rolą, ale nie spełniasz 100% wymienionych kwalifikacji, nadal zachęcamy Cię do aplikowania — czekamy na Twoją wiadomość.
Wymagania:
• Ponad 5 lat odpowiedniego doświadczenia zawodowego w obszarze cyberbezpieczeństwa, ze szczególnym naciskiem na bezpieczeństwo chmury w produkcyjnych środowiskach AWS.
• Głębokie, praktyczne doświadczenie z usługami bezpieczeństwa AWS: IAM, SCP, CloudTrail, GuardDuty, Config, KMS, bezpieczeństwo VPC i nie tylko.…
Źródło: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/docebo/senior-security-engineer-london-346206)
To ogłoszenie pochodzi z feedu partnera. Aplikuj na stronie źródłowej.
Źródło: Docebo
Lokalizacja
Londyn, Wielka Brytania
Ogłoszenie pochodzi od Docebo.