Praca
Z kanału partnera
Dyrektor ds. inżynierii i operacji związanych z cyberbezpieczeństwem
150 000 USD Wynagrodzenie
Szczegóły
- Typ zatrudnienia
- Pełny etat
- Zdalnie
- Tak
- Wynagrodzenie od
- 150 000
- Wynagrodzenie do
- 190 000
- Firma
- Onit
Opis
Automatyczne tłumaczenie z języka English. Oryginał jest wiążący. Tłumaczenie maszynowe — trwają prace nad dokładniejszą wersją.
O Onicie:
Na nowo definiujemy przyszłość operacji prawnych dzięki sile sztucznej inteligencji. Nasza najnowocześniejsza platforma usprawnia zarządzanie prawne w przedsiębiorstwie, zarządzanie sprawami, zarządzanie wydatkami i procesy cyklu życia umów, przekształcając ręczne przepływy pracy w inteligentne, zautomatyzowane rozwiązania.
Jesteśmy zespołem innowatorów wykorzystujących sztuczną inteligencję, aby pomóc działom prawnym działać szybciej, mądrzej i bardziej strategicznie. W miarę ciągłego rozwoju i poszerzania możliwości naszej nowej platformy skoncentrowanej na sztucznej inteligencji poszukujemy odważnych myślicieli i twórców, którzy są podekscytowani kształtowaniem kolejnego rozdziału technologii prawniczej.
Jeśli czerpiesz energię z sensownej pracy, lubisz rozwiązywać złożone problemy i chcesz pomóc w unowocześnieniu działania zespołów prawnych, chętnie Cię poznamy.
Onit poszukuje dyrektora ds. inżynierii i operacji związanych z cyberbezpieczeństwem, który będzie kierował działem technicznego cyberbezpieczeństwa w naszych platformach SaaS i infrastrukturze korporacyjnej opartych na sztucznej inteligencji. Ten wysoce techniczny lider podlegający wiceprezesowi ds. zgodności i bezpieczeństwa przekłada strategię cyberbezpieczeństwa organizacji na architekturę bezpieczeństwa, możliwości inżynieryjne i operacje bezpieczeństwa, które chronią nasze produkty, środowiska chmurowe, pracowników i systemy korporacyjne. Dyrektor kieruje menedżerem ds. cyberbezpieczeństwa oraz zespołem inżynierów bezpieczeństwa i specjalistów operacyjnych, a także ściśle współpracuje z inżynierią chmury, inżynierią produktu, IT i zgodnością, aby zmniejszyć ryzyko, jednocześnie umożliwiając firmie bezpieczne budowanie i działanie.
Kluczowe obowiązki:
• Opracuj i realizuj strategię inżynierii cyberbezpieczeństwa i operacji wraz z wiceprezesem ds. zgodności i bezpieczeństwa, przekładając ryzyko i priorytety biznesowe na techniczne plany działania, standardy architektury i mierzalne wyniki (np. skuteczność działań naprawczych, zasięg kontroli, skuteczność reagowania na incydenty, powierzchnia ataku i trendy w zakresie postawy).
• Kieruj projektowaniem i ciągłym ulepszaniem kontroli bezpieczeństwa i barier ochronnych w środowiskach AWS i korporacyjnych, w tym tożsamości w chmurze, sieci, obciążenia, kontenerów/Kubernetes i zabezpieczeń danych, z automatyzacją zabezpieczeń dostarczaną w postaci kodu (Terraform, Python, CI/CD, polityka jako kod).
• Własne operacje w zakresie bezpieczeństwa technicznego i reagowanie na incydenty: wykrywanie, dochodzenie, powstrzymywanie, eliminowanie i odzyskiwanie; utrzymywanie i wykonywanie planów IR, podręczników i elementów Runbook; budować zautomatyzowane przepływy pracy w zakresie wykrywania i reagowania w ramach rozwiązań SIEM, SOAR, EDR i narzędzi chmurowych; oraz koordynuje eskalację działań wykonawczych, prawnych i regulacyjnych z wiceprezesem.
• Posiadaj program do zarządzania lukami w zabezpieczeniach i narażeniem na zagrożenia w aplikacjach, chmurze, punktach końcowych i zewnętrznych powierzchniach ataku, ustalając umowy SLA dotyczące środków zaradczych w oparciu o ryzyko i ustalając priorytety według możliwości wykorzystania, narażenia i wpływu biznesowego, jednocześnie ustalając przyczyny źródłowe słabości systemowych.
• Zapewnij wiodącą pozycję w zakresie bezpieczeństwa dla Microsoft 365 i Entra ID (MFA, dostęp warunkowy, zarządzanie tożsamością uprzywilejowaną, dostęp just-in-time), korporacyjnych zabezpieczeń punktów końcowych i poczty e-mail, a także bezpieczeństwa aplikacji i produktów w ramach SDLC, w tym SAST/DAST/SCA, SBOM, bezpieczeństwa API, modelowania zagrożeń, programu mistrzów bezpieczeństwa oraz aplikacji i integracji obsługujących sztuczną inteligencję.
• Kierowanie, mentorowanie i rozwijanie menedżera ds. cyberbezpieczeństwa, inżynierów i personelu operacyjnego ds. bezpieczeństwa; zdefiniować strukturę zespołu, ścieżki kariery i skalowalne procesy operacyjne; zarządzać dostawcami zabezpieczeń, testami penetracyjnymi i zarządzanymi usługami bezpieczeństwa; i pełnić funkcję starszego doradcy ds. bezpieczeństwa technicznego w kierownictwie inżynieryjnym, IT, produktowym i wykonawczym.
Wymagane umiejętności:
• Ponad 10 lat doświadczenia w progresywnym cyberbezpieczeństwie, w tym ponad 5 lat na stanowiskach kierowniczych lub kierowniczych ds. bezpieczeństwa, kierując inżynierią bezpieczeństwa, operacjami bezpieczeństwa lub funkcjami bezpieczeństwa w chmurze, z doświadczeniem w zarządzaniu menedżerami i zespołami technicznymi.
• Głęboka wiedza specjalistyczna w zakresie zabezpieczania natywnych w chmurze aplikacji SaaS dla przedsiębiorstw, z dużym praktycznym doświadczeniem w zakresie bezpieczeństwa AWS (IAM, VPC, EC2, RDS, S3, EKS/ECS, rejestrowanie, monitorowanie) oraz solidną znajomością Linuksa, sieci, kontenerów i Kubernetes.
• Duże doświadczenie z technologiami bezpieczeństwa, w tym SIEM, EDR, CSPM, zarządzaniem podatnościami na zagrożenia, WAF i platformami monitorowania bezpieczeństwa, a także udokumentowane doświadczenie w budowaniu lub ulepszaniu programów wykrywania i reagowania na incydenty.
• Doświadczenie w zabezpieczaniu środowisk Microsoft 365 i Entra ID (ochrona tożsamości, MFA, dostęp warunkowy, zarządzanie tożsamością uprzywilejowaną, zarządzanie dostępem) oraz wdrażaniu architektur zarządzania dostępem uprzywilejowanym i dostępu Just-In-Time.
• Dobra znajomość bezpieczeństwa aplikacji i API (SAST, DAST, SCA, SBOM, zarządzanie sekretami, uwierzytelnianie/autoryzacja) oraz doświadczenie w automatyzacji bezpieczeństwa i skryptach przy użyciu Pythona, Bash, Terraform, API i platform CI/CD, w tym zabezpieczeń typu infrastruktura jako kod i barier ochronnych typu polityka jako kod.
• Praktyczna znajomość narzędzi AI: doświadczenie w korzystaniu z narzędzi AI i asystentów opartych na LLM w pracy związanej z bezpieczeństwem (np. segregacja alertów wspomagana sztuczną inteligencją, dochodzenie, inżynieria wykrywania i automatyzacja), w tym tworzenie skutecznych podpowiedzi, ocena dokładności wyników i integrowanie sztucznej inteligencji z przepływami pracy związanymi z bezpieczeństwem. Doświadczenie w zabezpieczaniu aplikacji obsługujących sztuczną inteligencję, integracji LLM i interfejsów API będzie dodatkowym atutem.
• Umiejętność komunikowania złożonych zagrożeń cyberbezpieczeństwa liderom inżynieryjnym, kadrze kierowniczej i interesariuszom nietechnicznym oraz równoważenia redukcji ryzyka z celami biznesowymi i szybkością prac inżynierskich.
• Preferowane: doświadczenie w zakresie bezpieczeństwa SaaS dla wielu dzierżawców, CrowdStrike, Cloudflare (WAF i Zero Trust), DevSecOps oraz programów bezpieczeństwa ofensywnego lub programów Red Team; znajomość kontroli technicznych SOC 2, ISO 27001, NIST lub FedRAMP; oraz certyfikaty, takie jak CISSP, CCSP, AWS Security Specialty lub GIAC.…
Źródło: Himalaje (https://himalayas.app/companies/onit/jobs/cybersecurity-engineering-operacje-director)
Na nowo definiujemy przyszłość operacji prawnych dzięki sile sztucznej inteligencji. Nasza najnowocześniejsza platforma usprawnia zarządzanie prawne w przedsiębiorstwie, zarządzanie sprawami, zarządzanie wydatkami i procesy cyklu życia umów, przekształcając ręczne przepływy pracy w inteligentne, zautomatyzowane rozwiązania.
Jesteśmy zespołem innowatorów wykorzystujących sztuczną inteligencję, aby pomóc działom prawnym działać szybciej, mądrzej i bardziej strategicznie. W miarę ciągłego rozwoju i poszerzania możliwości naszej nowej platformy skoncentrowanej na sztucznej inteligencji poszukujemy odważnych myślicieli i twórców, którzy są podekscytowani kształtowaniem kolejnego rozdziału technologii prawniczej.
Jeśli czerpiesz energię z sensownej pracy, lubisz rozwiązywać złożone problemy i chcesz pomóc w unowocześnieniu działania zespołów prawnych, chętnie Cię poznamy.
Onit poszukuje dyrektora ds. inżynierii i operacji związanych z cyberbezpieczeństwem, który będzie kierował działem technicznego cyberbezpieczeństwa w naszych platformach SaaS i infrastrukturze korporacyjnej opartych na sztucznej inteligencji. Ten wysoce techniczny lider podlegający wiceprezesowi ds. zgodności i bezpieczeństwa przekłada strategię cyberbezpieczeństwa organizacji na architekturę bezpieczeństwa, możliwości inżynieryjne i operacje bezpieczeństwa, które chronią nasze produkty, środowiska chmurowe, pracowników i systemy korporacyjne. Dyrektor kieruje menedżerem ds. cyberbezpieczeństwa oraz zespołem inżynierów bezpieczeństwa i specjalistów operacyjnych, a także ściśle współpracuje z inżynierią chmury, inżynierią produktu, IT i zgodnością, aby zmniejszyć ryzyko, jednocześnie umożliwiając firmie bezpieczne budowanie i działanie.
Kluczowe obowiązki:
• Opracuj i realizuj strategię inżynierii cyberbezpieczeństwa i operacji wraz z wiceprezesem ds. zgodności i bezpieczeństwa, przekładając ryzyko i priorytety biznesowe na techniczne plany działania, standardy architektury i mierzalne wyniki (np. skuteczność działań naprawczych, zasięg kontroli, skuteczność reagowania na incydenty, powierzchnia ataku i trendy w zakresie postawy).
• Kieruj projektowaniem i ciągłym ulepszaniem kontroli bezpieczeństwa i barier ochronnych w środowiskach AWS i korporacyjnych, w tym tożsamości w chmurze, sieci, obciążenia, kontenerów/Kubernetes i zabezpieczeń danych, z automatyzacją zabezpieczeń dostarczaną w postaci kodu (Terraform, Python, CI/CD, polityka jako kod).
• Własne operacje w zakresie bezpieczeństwa technicznego i reagowanie na incydenty: wykrywanie, dochodzenie, powstrzymywanie, eliminowanie i odzyskiwanie; utrzymywanie i wykonywanie planów IR, podręczników i elementów Runbook; budować zautomatyzowane przepływy pracy w zakresie wykrywania i reagowania w ramach rozwiązań SIEM, SOAR, EDR i narzędzi chmurowych; oraz koordynuje eskalację działań wykonawczych, prawnych i regulacyjnych z wiceprezesem.
• Posiadaj program do zarządzania lukami w zabezpieczeniach i narażeniem na zagrożenia w aplikacjach, chmurze, punktach końcowych i zewnętrznych powierzchniach ataku, ustalając umowy SLA dotyczące środków zaradczych w oparciu o ryzyko i ustalając priorytety według możliwości wykorzystania, narażenia i wpływu biznesowego, jednocześnie ustalając przyczyny źródłowe słabości systemowych.
• Zapewnij wiodącą pozycję w zakresie bezpieczeństwa dla Microsoft 365 i Entra ID (MFA, dostęp warunkowy, zarządzanie tożsamością uprzywilejowaną, dostęp just-in-time), korporacyjnych zabezpieczeń punktów końcowych i poczty e-mail, a także bezpieczeństwa aplikacji i produktów w ramach SDLC, w tym SAST/DAST/SCA, SBOM, bezpieczeństwa API, modelowania zagrożeń, programu mistrzów bezpieczeństwa oraz aplikacji i integracji obsługujących sztuczną inteligencję.
• Kierowanie, mentorowanie i rozwijanie menedżera ds. cyberbezpieczeństwa, inżynierów i personelu operacyjnego ds. bezpieczeństwa; zdefiniować strukturę zespołu, ścieżki kariery i skalowalne procesy operacyjne; zarządzać dostawcami zabezpieczeń, testami penetracyjnymi i zarządzanymi usługami bezpieczeństwa; i pełnić funkcję starszego doradcy ds. bezpieczeństwa technicznego w kierownictwie inżynieryjnym, IT, produktowym i wykonawczym.
Wymagane umiejętności:
• Ponad 10 lat doświadczenia w progresywnym cyberbezpieczeństwie, w tym ponad 5 lat na stanowiskach kierowniczych lub kierowniczych ds. bezpieczeństwa, kierując inżynierią bezpieczeństwa, operacjami bezpieczeństwa lub funkcjami bezpieczeństwa w chmurze, z doświadczeniem w zarządzaniu menedżerami i zespołami technicznymi.
• Głęboka wiedza specjalistyczna w zakresie zabezpieczania natywnych w chmurze aplikacji SaaS dla przedsiębiorstw, z dużym praktycznym doświadczeniem w zakresie bezpieczeństwa AWS (IAM, VPC, EC2, RDS, S3, EKS/ECS, rejestrowanie, monitorowanie) oraz solidną znajomością Linuksa, sieci, kontenerów i Kubernetes.
• Duże doświadczenie z technologiami bezpieczeństwa, w tym SIEM, EDR, CSPM, zarządzaniem podatnościami na zagrożenia, WAF i platformami monitorowania bezpieczeństwa, a także udokumentowane doświadczenie w budowaniu lub ulepszaniu programów wykrywania i reagowania na incydenty.
• Doświadczenie w zabezpieczaniu środowisk Microsoft 365 i Entra ID (ochrona tożsamości, MFA, dostęp warunkowy, zarządzanie tożsamością uprzywilejowaną, zarządzanie dostępem) oraz wdrażaniu architektur zarządzania dostępem uprzywilejowanym i dostępu Just-In-Time.
• Dobra znajomość bezpieczeństwa aplikacji i API (SAST, DAST, SCA, SBOM, zarządzanie sekretami, uwierzytelnianie/autoryzacja) oraz doświadczenie w automatyzacji bezpieczeństwa i skryptach przy użyciu Pythona, Bash, Terraform, API i platform CI/CD, w tym zabezpieczeń typu infrastruktura jako kod i barier ochronnych typu polityka jako kod.
• Praktyczna znajomość narzędzi AI: doświadczenie w korzystaniu z narzędzi AI i asystentów opartych na LLM w pracy związanej z bezpieczeństwem (np. segregacja alertów wspomagana sztuczną inteligencją, dochodzenie, inżynieria wykrywania i automatyzacja), w tym tworzenie skutecznych podpowiedzi, ocena dokładności wyników i integrowanie sztucznej inteligencji z przepływami pracy związanymi z bezpieczeństwem. Doświadczenie w zabezpieczaniu aplikacji obsługujących sztuczną inteligencję, integracji LLM i interfejsów API będzie dodatkowym atutem.
• Umiejętność komunikowania złożonych zagrożeń cyberbezpieczeństwa liderom inżynieryjnym, kadrze kierowniczej i interesariuszom nietechnicznym oraz równoważenia redukcji ryzyka z celami biznesowymi i szybkością prac inżynierskich.
• Preferowane: doświadczenie w zakresie bezpieczeństwa SaaS dla wielu dzierżawców, CrowdStrike, Cloudflare (WAF i Zero Trust), DevSecOps oraz programów bezpieczeństwa ofensywnego lub programów Red Team; znajomość kontroli technicznych SOC 2, ISO 27001, NIST lub FedRAMP; oraz certyfikaty, takie jak CISSP, CCSP, AWS Security Specialty lub GIAC.…
Źródło: Himalaje (https://himalayas.app/companies/onit/jobs/cybersecurity-engineering-operacje-director)
To ogłoszenie pochodzi z feedu partnera. Aplikuj na stronie źródłowej.
Źródło: Onit
Ogłoszenie pochodzi od Onit.