Praca
Z kanału partnera
Inżynier bezpieczeństwa chmury
Cena na życzenie
Szczegóły
- Typ zatrudnienia
- Pełny etat
- Zdalnie
- Tak
- Firma
- Hex Technologies
Opis
Automatyczne tłumaczenie z języka English. Oryginał jest wiążący. Tłumaczenie maszynowe — trwają prace nad dokładniejszą wersją.
Siedziba: SF, NYC lub Remote (USA)
O roli
Poszukujemy doświadczonego inżyniera bezpieczeństwa chmury, który dołączy do zespołu ds. bezpieczeństwa Hex. Będziesz odpowiedzialny za zapewnienie bezpieczeństwa i odporności naszej infrastruktury chmurowej, pełnienie roli lidera w zakresie praktyk bezpieczeństwa w chmurze oraz ścisłą współpracę z naszymi zespołami ds. infrastruktury i inżynierów w celu zabezpieczenia naszych aplikacji natywnych w chmurze.
O roli:
• Projektuj, wdrażaj i zarządzaj rozwiązaniami bezpieczeństwa i kontrolami dla środowisk AWS i klastrów Kubernetes, w tym odpowiednie metody izolacji/piaskownicy dla platformy RCE-as-a-Service firmy Hex
• Twórz, wdrażaj i utrzymuj infrastrukturę w postaci kodu przy użyciu Terraform, zapewniając egzekwowanie solidnych standardów bezpieczeństwa.
• Przeprowadzaj oceny bezpieczeństwa, modelowanie zagrożeń i audyty infrastruktury chmurowej AWS i wdrożeń Kubernetes.
• Współpraca z zespołami programistycznymi i operacyjnymi w celu osadzania najlepszych praktyk w zakresie bezpieczeństwa w potokach CI/CD.
• Monitoruj i reaguj na incydenty związane z bezpieczeństwem chmury, identyfikując pierwotne przyczyny i zalecając działania zaradcze.
• Zapewnienie wiedzy specjalistycznej w zakresie wymogów zgodności związanych z bezpieczeństwem chmury (np. SOC 2, ISO 27001, RODO, HIPAA, PCI DSS).
• Bądź mentorem dla inżynierów i orędownikiem bezpieczeństwa chmury w całej organizacji.
O Tobie:
• Ponad 5 lat doświadczenia w inżynierii bezpieczeństwa w chmurze, z rozległą wiedzą na temat AWS.
• Wykazano biegłość w zakresie zabezpieczeń Kubernetes, w tym wzmacniania klastrów, kontroli dostępu opartej na rolach (RBAC), zasad sieciowych i zarządzania lukami w zabezpieczeniach kontenerów.
• Wiedza na poziomie eksperckim i praktyczne doświadczenie z Terraform.
• Znajomość usług bezpieczeństwa AWS (np. IAM, GuardDuty, Security Hub, CloudTrail, WAF).
• Znajomość rozwiązań CNAPP takich jak Wiz
• Znajomość rozwiązań SIEM takich jak Panther
• Solidne zrozumienie praktyk bezpiecznego cyklu życia oprogramowania, zabezpieczeń CI/CD i metodologii DevSecOps.
• Wysoce pożądane są odpowiednie certyfikaty, takie jak AWS Certified Security – Specialty, Certified Kubernetes Security Specialist (CKS) i Terraform Associate.
• Dodatkowe punkty za certyfikaty bezpieczeństwa wydane przez SANS lub OffSec.
• Doskonałe umiejętności rozwiązywania problemów, komunikacji i przywództwa.
Nasz zespół inżynierów
Jesteśmy grupą inżynierów, którzy wspólnie przecierają nowe szlaki i uwielbiają współpracować z firmą Security na naszej drodze do wyprzedzenia konkurencji. O tym, jak rozwiązujemy problemy i jak uczymy się na błędach, możesz przeczytać na naszym blogu tutaj:
• Jak zakończyliśmy produkcję…
• Więcej niż notebooki liniowe
• Pragmatyczne podejście do współpracy na żywo
Nasz stos
Nasz produkt to internetowa platforma do tworzenia notatników i aplikacji. Nasz frontend jest zbudowany w oparciu o Typescript i React, wykorzystując kombinację Apollo GraphQL i Redux do zarządzania stanem aplikacji i danymi. Na zapleczu używamy również Typescript do obsługi serwera Express/Apollo GraphQL, który współdziała z Postgres, Redis i Kubernetes w celu zarządzania naszą bazą danych i jądrami Pythona. Nasz backend jest ściśle zintegrowany z naszą infrastrukturą oraz CI/CD, gdzie używamy kombinacji Terraform, Helm i AWS do wdrażania i utrzymywania naszego stosu.
Oprócz naszej wyjątkowej kultury, Hex z dumą oferuje konkurencyjny pakiet wynagrodzeń całkowitych, obejmujący między innymi wynagrodzenie i kapitał własny dostosowane do warunków rynkowych, kompleksowe świadczenia zdrowotne i elastyczny płatny czas wolny.
Zakres wynagrodzeń na tym stanowisku wynosi: 198 750–295 000 USD
Przedstawiony zakres wynagrodzeń może odzwierciedlać dodatkowe czynniki, takie jak położenie geograficzne i zakresy/poziomy umiejętności, na które jesteśmy otwarci. O miejscu w przedziale wynagrodzeń zadecyduje się po zakończeniu rozmowy kwalifikacyjnej, biorąc pod uwagę takie czynniki, jak pozostawienie miejsca na rozwój, wewnętrzna sprawiedliwość i parytet, posiadane umiejętności oraz głębokość doświadczenia. Więcej szczegółów nasz zespół rekrutacyjny będzie mógł podać podczas rozmowy kwalifikacyjnej.
Przesyłając aplikację kandydat wyraża zgodę na wykorzystanie jego danych osobowych zgodnie z Polityką prywatności Hex: https://learn.hex.tech/docs/trust/privacy-policy.
Hex Technologies korzysta z narzędzi wspomaganych sztuczną inteligencją w ramach procesu sprawdzania aplikacji, w tym do sprawdzania CV i wykrywania oszustw. Narzędzia te pomagają naszemu zespołowi oceniać wnioski i weryfikować informacje o kandydatach. Wszystkie rekomendacje generowane przez sztuczną inteligencję są sprawdzane przez członka naszego zespołu rekrutacyjnego przed podjęciem jakiejkolwiek decyzji o zatrudnieniu. Żadna aplikacja nie jest automatycznie odrzucana wyłącznie na podstawie wyników działania narzędzia AI.
Aby aplikować: https://weworkremotely.com/remote-jobs/hex-technologies-cloud-security-engineer
Źródło: Pracujemy zdalnie (https://weworkremotely.com/remote-jobs/hex-technologies-cloud-security-engineer)
O roli
Poszukujemy doświadczonego inżyniera bezpieczeństwa chmury, który dołączy do zespołu ds. bezpieczeństwa Hex. Będziesz odpowiedzialny za zapewnienie bezpieczeństwa i odporności naszej infrastruktury chmurowej, pełnienie roli lidera w zakresie praktyk bezpieczeństwa w chmurze oraz ścisłą współpracę z naszymi zespołami ds. infrastruktury i inżynierów w celu zabezpieczenia naszych aplikacji natywnych w chmurze.
O roli:
• Projektuj, wdrażaj i zarządzaj rozwiązaniami bezpieczeństwa i kontrolami dla środowisk AWS i klastrów Kubernetes, w tym odpowiednie metody izolacji/piaskownicy dla platformy RCE-as-a-Service firmy Hex
• Twórz, wdrażaj i utrzymuj infrastrukturę w postaci kodu przy użyciu Terraform, zapewniając egzekwowanie solidnych standardów bezpieczeństwa.
• Przeprowadzaj oceny bezpieczeństwa, modelowanie zagrożeń i audyty infrastruktury chmurowej AWS i wdrożeń Kubernetes.
• Współpraca z zespołami programistycznymi i operacyjnymi w celu osadzania najlepszych praktyk w zakresie bezpieczeństwa w potokach CI/CD.
• Monitoruj i reaguj na incydenty związane z bezpieczeństwem chmury, identyfikując pierwotne przyczyny i zalecając działania zaradcze.
• Zapewnienie wiedzy specjalistycznej w zakresie wymogów zgodności związanych z bezpieczeństwem chmury (np. SOC 2, ISO 27001, RODO, HIPAA, PCI DSS).
• Bądź mentorem dla inżynierów i orędownikiem bezpieczeństwa chmury w całej organizacji.
O Tobie:
• Ponad 5 lat doświadczenia w inżynierii bezpieczeństwa w chmurze, z rozległą wiedzą na temat AWS.
• Wykazano biegłość w zakresie zabezpieczeń Kubernetes, w tym wzmacniania klastrów, kontroli dostępu opartej na rolach (RBAC), zasad sieciowych i zarządzania lukami w zabezpieczeniach kontenerów.
• Wiedza na poziomie eksperckim i praktyczne doświadczenie z Terraform.
• Znajomość usług bezpieczeństwa AWS (np. IAM, GuardDuty, Security Hub, CloudTrail, WAF).
• Znajomość rozwiązań CNAPP takich jak Wiz
• Znajomość rozwiązań SIEM takich jak Panther
• Solidne zrozumienie praktyk bezpiecznego cyklu życia oprogramowania, zabezpieczeń CI/CD i metodologii DevSecOps.
• Wysoce pożądane są odpowiednie certyfikaty, takie jak AWS Certified Security – Specialty, Certified Kubernetes Security Specialist (CKS) i Terraform Associate.
• Dodatkowe punkty za certyfikaty bezpieczeństwa wydane przez SANS lub OffSec.
• Doskonałe umiejętności rozwiązywania problemów, komunikacji i przywództwa.
Nasz zespół inżynierów
Jesteśmy grupą inżynierów, którzy wspólnie przecierają nowe szlaki i uwielbiają współpracować z firmą Security na naszej drodze do wyprzedzenia konkurencji. O tym, jak rozwiązujemy problemy i jak uczymy się na błędach, możesz przeczytać na naszym blogu tutaj:
• Jak zakończyliśmy produkcję…
• Więcej niż notebooki liniowe
• Pragmatyczne podejście do współpracy na żywo
Nasz stos
Nasz produkt to internetowa platforma do tworzenia notatników i aplikacji. Nasz frontend jest zbudowany w oparciu o Typescript i React, wykorzystując kombinację Apollo GraphQL i Redux do zarządzania stanem aplikacji i danymi. Na zapleczu używamy również Typescript do obsługi serwera Express/Apollo GraphQL, który współdziała z Postgres, Redis i Kubernetes w celu zarządzania naszą bazą danych i jądrami Pythona. Nasz backend jest ściśle zintegrowany z naszą infrastrukturą oraz CI/CD, gdzie używamy kombinacji Terraform, Helm i AWS do wdrażania i utrzymywania naszego stosu.
Oprócz naszej wyjątkowej kultury, Hex z dumą oferuje konkurencyjny pakiet wynagrodzeń całkowitych, obejmujący między innymi wynagrodzenie i kapitał własny dostosowane do warunków rynkowych, kompleksowe świadczenia zdrowotne i elastyczny płatny czas wolny.
Zakres wynagrodzeń na tym stanowisku wynosi: 198 750–295 000 USD
Przedstawiony zakres wynagrodzeń może odzwierciedlać dodatkowe czynniki, takie jak położenie geograficzne i zakresy/poziomy umiejętności, na które jesteśmy otwarci. O miejscu w przedziale wynagrodzeń zadecyduje się po zakończeniu rozmowy kwalifikacyjnej, biorąc pod uwagę takie czynniki, jak pozostawienie miejsca na rozwój, wewnętrzna sprawiedliwość i parytet, posiadane umiejętności oraz głębokość doświadczenia. Więcej szczegółów nasz zespół rekrutacyjny będzie mógł podać podczas rozmowy kwalifikacyjnej.
Przesyłając aplikację kandydat wyraża zgodę na wykorzystanie jego danych osobowych zgodnie z Polityką prywatności Hex: https://learn.hex.tech/docs/trust/privacy-policy.
Hex Technologies korzysta z narzędzi wspomaganych sztuczną inteligencją w ramach procesu sprawdzania aplikacji, w tym do sprawdzania CV i wykrywania oszustw. Narzędzia te pomagają naszemu zespołowi oceniać wnioski i weryfikować informacje o kandydatach. Wszystkie rekomendacje generowane przez sztuczną inteligencję są sprawdzane przez członka naszego zespołu rekrutacyjnego przed podjęciem jakiejkolwiek decyzji o zatrudnieniu. Żadna aplikacja nie jest automatycznie odrzucana wyłącznie na podstawie wyników działania narzędzia AI.
Aby aplikować: https://weworkremotely.com/remote-jobs/hex-technologies-cloud-security-engineer
Źródło: Pracujemy zdalnie (https://weworkremotely.com/remote-jobs/hex-technologies-cloud-security-engineer)
To ogłoszenie pochodzi z feedu partnera. Aplikuj na stronie źródłowej.
Źródło: Hex Technologies
Ogłoszenie pochodzi od Hex Technologies.