Praca
Z kanału partnera
Starszy inżynier bezpieczeństwa (wykrywanie)
Cena na życzenie
Szczegóły
- Typ zatrudnienia
- Pełny etat
- Zdalnie
- Tak
- Firma
- Solace
- Poziom
- Senior
Opis
Automatyczne tłumaczenie z języka English. Oryginał jest wiążący. Tłumaczenie maszynowe — trwają prace nad dokładniejszą wersją.
O Solace
Opieka zdrowotna w USA jest zasadniczo zepsuta. System jest tak złożony, że 88% dorosłych w USA nie posiada wiedzy zdrowotnej niezbędnej do poruszania się po nim bez pomocy. Solace ogranicza biurokrację w opiece zdrowotnej, łącząc pacjentów z doradcami-ekspertami i zapewniając im narzędzia umożliwiające podejmowanie lepszych decyzji i uzyskiwanie lepszych wyników.
Jesteśmy startupem z serii C, założonym w 2022 roku i wspieranym przez Inspired Capital, Craft Ventures, Torch Capital, Menlo Ventures, Signalfire i IVP. Nasz zespół z siedzibą w USA jest szczupły, zorientowany na misję i szybko się rozwija.
Solace to nie miejsce na wybrzeże. Jesteśmy tutaj, aby na nowo zdefiniować opiekę zdrowotną, a to wymaga pilności, precyzji i serca. Jeśli chcesz się rozciągnąć, wyostrzyć swoje umiejętności i wykonać najlepszą pracę w swoim życiu wraz z zespołem, któremu bardzo na tym zależy, jesteś we właściwym miejscu. Jesteśmy intensywne i lubimy to.
Przeczytaj więcej w naszym ogłoszeniu o finansowaniu Bloomberg tutaj.
O roli
Poszukujemy starszego inżyniera ds. bezpieczeństwa, który dołączy do naszego rosnącego zespołu ds. bezpieczeństwa w Solace. W głębi serca będziesz generalistą, ale Twoja pierwsza i najważniejsza misja jest jasna: całkowicie kontroluj nasz program wykrywania i ostrzegania.
Mamy gotowe materiały — Datadog SIEM z dziennikami napływającymi z całej naszej tożsamości, chmury, punktu końcowego i stosu SaaS — ale potrzebujemy kogoś, kto może przekształcić tę telemetrię w program do wykrywania wysokiego sygnału. Ty zdecydujesz, co wykrywamy, napiszesz i dostosujesz zasady, wyciszysz hałas i upewnisz się, że gdy wydarzy się coś naprawdę, będziemy szybko wiedzieć i dobrze reagować.
Jest to praktyczna i odpowiedzialna rola w małym zespole w środowisku regulowanym przez ustawę HIPAA. Będziesz raportować do naszego inżyniera ds. bezpieczeństwa i współpracować z inżynierami zajmującymi się bezpieczeństwem aplikacji i infrastruktury. To, co tu zbudujesz, będzie przez lata podstawą działań związanych z bezpieczeństwem w Solace.
Co zrobisz
Inżynieria wykrywania i własność SIEM (główny cel)
•
Posiadaj naszą Datadog Cloud SIEM: potoki logów, analizowanie, wzbogacanie, przechowywanie i zarządzanie kosztami
•
Twórz, dostosowuj i utrzymuj reguły wykrywania w naszym środowisku — tożsamości (Okta, Google Workspace), chmurze (AWS, GCP), punkcie końcowym (Jamf), platformach danych (Snowflake) i dziennikach audytu SaaS (GitHub, Slack i nie tylko)
•
Systematycznie redukuj szum alertów i kontroluj wskaźniki jakości alertów (wierność, czas selekcji, odsetek wyników fałszywie dodatnich)
•
Mapuj zasięg wykrywania zagrożeń ze świata rzeczywistego (MITRE ATT&CK) i eliminuj najpierw luki o najwyższym ryzyku
•
Traktuj wykrycia jak kod: kontrolowany przez wersję, testowany, udokumentowany i recenzowany
•
Upewnij się, że rejestrowanie i ścieżki audytu spełniają wymagania HIPAA dotyczące systemów ePHI
Reakcja na incydent
•
Pełnić funkcję głównego podmiotu reagującego na alerty i incydenty związane z bezpieczeństwem: segregować, badać, zabezpieczać i dokumentować
•
Ulepszaj i rozszerzaj nasze podręczniki reagowania na incydenty oraz przeprowadzaj przeglądy po incydencie, które przynoszą rzeczywiste poprawki
•
Twórz automatyzację, aby przyspieszyć selekcję i reakcję (wzbogacanie, automatyczne powstrzymywanie, automatyzacja przepływu pracy)
•
Weź udział i pomóż w doskonaleniu naszej rotacji dyżurów w miarę rozwoju zespołu
Ogólna inżynieria bezpieczeństwa
•
Przyczyniaj się do zwiększania bezpieczeństwa chmury i infrastruktury w platformach AWS i GCP
•
Wsparcie ulepszeń w zakresie zarządzania tożsamością i dostępem (polityki Okta, przeglądy dostępu, najmniejsze uprawnienia)
•
Weź udział w przeglądach bezpieczeństwa dostawców, kwestionariuszach bezpieczeństwa i gromadzeniu dowodów audytu (HIPAA, SOC 2)
•
Pomóż w budowaniu kultury stawiającej na bezpieczeństwo dzięki dokumentacji, narzędziom i współpracy z zespołami inżynieryjnymi
Czego szukamy
Wymagane:
•
3–6 lat w operacjach związanych z bezpieczeństwem, inżynierii wykrywania, reagowaniu na incydenty lub na podobnych praktycznych stanowiskach związanych z bezpieczeństwem
•
Prawdziwe doświadczenie w budowaniu i dostrajaniu wykryć w SIEM — zdecydowanie preferowany jest Datadog Cloud SIEM, ale głębokie doświadczenie ze Splunk, Elastic, Chronicle, Sentinel lub Panther dobrze się przekłada
•
Płynne odczytywanie i korelowanie dzienników od dostawców usług w chmurze (dzienniki audytu CloudTrail, GCP), dostawców tożsamości i platform SaaS
•
Praktyczne doświadczenie w zakresie reagowania na incydenty: selekcjonowałeś prawdziwe alarmy, pracowałeś nad prawdziwymi incydentami i spisałeś sekcje zwłok
•
Umiejętność tworzenia skryptów (Python lub podobny) do automatyzacji, analizy logów i narzędzi do wykrywania
•
Silne zrozumienie typowych wzorców ataków — phishing, naruszenie danych uwierzytelniających, nadużycia SSO, błędna konfiguracja chmury, ryzyko w łańcuchu dostaw
•
Wygodny z niejednoznacznością i budowaniem od podstaw; doświadczenie w startupie lub małym zespole to mocny sygnał
Miło mieć:
•
Doświadczenie w służbie zdrowia lub innym regulowanym środowisku (HIPAA, SOC 2, HITRUST)
•
Przepływy pracy polegające na wykrywaniu jako kodzie (Terraform, CI/CD w przypadku wykrycia)
•
SOAR lub doświadczenie w automatyzacji przepływu pracy (zęby, wiatrak, niestandardowe oprzyrządowanie)
•
Znajomość Okta, Jamf, Snowflake, GitHub lub Vanta z punktu widzenia operacji bezpieczeństwa
•
Doświadczenie w polowaniu na zagrożenia lub wkład w treści służące do wykrywania oprogramowania typu open source
Styl pracy:
•
Nastawienie na działanie — wolisz wysłać dobre wykrywanie już dziś i powtórzyć je, niż projektować idealne wykrywanie przez miesiąc
•
Wysoki sygnał w komunikacji: jasne opisy incydentów, uczciwe sekcje zwłok i umiejętność wyjaśnienia ryzyka osobom niezwiązanym z bezpieczeństwem
•
Silna mentalność własności — zauważasz luki i zamykasz je bez pytania
•
Współpraca i niskie ego w małym zespole, w którym każdy nosi wiele kapeluszy
•
Dbaj o odpowiednie bezpieczeństwo w środowisku, w którym zagrożone są dane pacjentów
Kandydaci muszą mieć siedzibę w Stanach Zjednoczonych.
Gotowy na wyzwanie?
Nie możemy się doczekać spotkania z Tobą.
Doradztwo w sprawie oszukańczej rekrutacji: Solace Health NIGDY nie poprosi o podanie danych bankowych ani nie zaoferuje zatrudnienia bez rozmowy kwalifikacyjnej. Wszelka legalna komunikacja pochodzi wyłącznie z oficjalnych e-maili Solace.health lub witryny ashbyhq.com. Zgłoś podejrzaną aktywność na adres [email protected] lub [email protected].
Źródło: Jobicy (https://jobicy.com/jobs/154125-sr-security-engineer-detection)
Opieka zdrowotna w USA jest zasadniczo zepsuta. System jest tak złożony, że 88% dorosłych w USA nie posiada wiedzy zdrowotnej niezbędnej do poruszania się po nim bez pomocy. Solace ogranicza biurokrację w opiece zdrowotnej, łącząc pacjentów z doradcami-ekspertami i zapewniając im narzędzia umożliwiające podejmowanie lepszych decyzji i uzyskiwanie lepszych wyników.
Jesteśmy startupem z serii C, założonym w 2022 roku i wspieranym przez Inspired Capital, Craft Ventures, Torch Capital, Menlo Ventures, Signalfire i IVP. Nasz zespół z siedzibą w USA jest szczupły, zorientowany na misję i szybko się rozwija.
Solace to nie miejsce na wybrzeże. Jesteśmy tutaj, aby na nowo zdefiniować opiekę zdrowotną, a to wymaga pilności, precyzji i serca. Jeśli chcesz się rozciągnąć, wyostrzyć swoje umiejętności i wykonać najlepszą pracę w swoim życiu wraz z zespołem, któremu bardzo na tym zależy, jesteś we właściwym miejscu. Jesteśmy intensywne i lubimy to.
Przeczytaj więcej w naszym ogłoszeniu o finansowaniu Bloomberg tutaj.
O roli
Poszukujemy starszego inżyniera ds. bezpieczeństwa, który dołączy do naszego rosnącego zespołu ds. bezpieczeństwa w Solace. W głębi serca będziesz generalistą, ale Twoja pierwsza i najważniejsza misja jest jasna: całkowicie kontroluj nasz program wykrywania i ostrzegania.
Mamy gotowe materiały — Datadog SIEM z dziennikami napływającymi z całej naszej tożsamości, chmury, punktu końcowego i stosu SaaS — ale potrzebujemy kogoś, kto może przekształcić tę telemetrię w program do wykrywania wysokiego sygnału. Ty zdecydujesz, co wykrywamy, napiszesz i dostosujesz zasady, wyciszysz hałas i upewnisz się, że gdy wydarzy się coś naprawdę, będziemy szybko wiedzieć i dobrze reagować.
Jest to praktyczna i odpowiedzialna rola w małym zespole w środowisku regulowanym przez ustawę HIPAA. Będziesz raportować do naszego inżyniera ds. bezpieczeństwa i współpracować z inżynierami zajmującymi się bezpieczeństwem aplikacji i infrastruktury. To, co tu zbudujesz, będzie przez lata podstawą działań związanych z bezpieczeństwem w Solace.
Co zrobisz
Inżynieria wykrywania i własność SIEM (główny cel)
•
Posiadaj naszą Datadog Cloud SIEM: potoki logów, analizowanie, wzbogacanie, przechowywanie i zarządzanie kosztami
•
Twórz, dostosowuj i utrzymuj reguły wykrywania w naszym środowisku — tożsamości (Okta, Google Workspace), chmurze (AWS, GCP), punkcie końcowym (Jamf), platformach danych (Snowflake) i dziennikach audytu SaaS (GitHub, Slack i nie tylko)
•
Systematycznie redukuj szum alertów i kontroluj wskaźniki jakości alertów (wierność, czas selekcji, odsetek wyników fałszywie dodatnich)
•
Mapuj zasięg wykrywania zagrożeń ze świata rzeczywistego (MITRE ATT&CK) i eliminuj najpierw luki o najwyższym ryzyku
•
Traktuj wykrycia jak kod: kontrolowany przez wersję, testowany, udokumentowany i recenzowany
•
Upewnij się, że rejestrowanie i ścieżki audytu spełniają wymagania HIPAA dotyczące systemów ePHI
Reakcja na incydent
•
Pełnić funkcję głównego podmiotu reagującego na alerty i incydenty związane z bezpieczeństwem: segregować, badać, zabezpieczać i dokumentować
•
Ulepszaj i rozszerzaj nasze podręczniki reagowania na incydenty oraz przeprowadzaj przeglądy po incydencie, które przynoszą rzeczywiste poprawki
•
Twórz automatyzację, aby przyspieszyć selekcję i reakcję (wzbogacanie, automatyczne powstrzymywanie, automatyzacja przepływu pracy)
•
Weź udział i pomóż w doskonaleniu naszej rotacji dyżurów w miarę rozwoju zespołu
Ogólna inżynieria bezpieczeństwa
•
Przyczyniaj się do zwiększania bezpieczeństwa chmury i infrastruktury w platformach AWS i GCP
•
Wsparcie ulepszeń w zakresie zarządzania tożsamością i dostępem (polityki Okta, przeglądy dostępu, najmniejsze uprawnienia)
•
Weź udział w przeglądach bezpieczeństwa dostawców, kwestionariuszach bezpieczeństwa i gromadzeniu dowodów audytu (HIPAA, SOC 2)
•
Pomóż w budowaniu kultury stawiającej na bezpieczeństwo dzięki dokumentacji, narzędziom i współpracy z zespołami inżynieryjnymi
Czego szukamy
Wymagane:
•
3–6 lat w operacjach związanych z bezpieczeństwem, inżynierii wykrywania, reagowaniu na incydenty lub na podobnych praktycznych stanowiskach związanych z bezpieczeństwem
•
Prawdziwe doświadczenie w budowaniu i dostrajaniu wykryć w SIEM — zdecydowanie preferowany jest Datadog Cloud SIEM, ale głębokie doświadczenie ze Splunk, Elastic, Chronicle, Sentinel lub Panther dobrze się przekłada
•
Płynne odczytywanie i korelowanie dzienników od dostawców usług w chmurze (dzienniki audytu CloudTrail, GCP), dostawców tożsamości i platform SaaS
•
Praktyczne doświadczenie w zakresie reagowania na incydenty: selekcjonowałeś prawdziwe alarmy, pracowałeś nad prawdziwymi incydentami i spisałeś sekcje zwłok
•
Umiejętność tworzenia skryptów (Python lub podobny) do automatyzacji, analizy logów i narzędzi do wykrywania
•
Silne zrozumienie typowych wzorców ataków — phishing, naruszenie danych uwierzytelniających, nadużycia SSO, błędna konfiguracja chmury, ryzyko w łańcuchu dostaw
•
Wygodny z niejednoznacznością i budowaniem od podstaw; doświadczenie w startupie lub małym zespole to mocny sygnał
Miło mieć:
•
Doświadczenie w służbie zdrowia lub innym regulowanym środowisku (HIPAA, SOC 2, HITRUST)
•
Przepływy pracy polegające na wykrywaniu jako kodzie (Terraform, CI/CD w przypadku wykrycia)
•
SOAR lub doświadczenie w automatyzacji przepływu pracy (zęby, wiatrak, niestandardowe oprzyrządowanie)
•
Znajomość Okta, Jamf, Snowflake, GitHub lub Vanta z punktu widzenia operacji bezpieczeństwa
•
Doświadczenie w polowaniu na zagrożenia lub wkład w treści służące do wykrywania oprogramowania typu open source
Styl pracy:
•
Nastawienie na działanie — wolisz wysłać dobre wykrywanie już dziś i powtórzyć je, niż projektować idealne wykrywanie przez miesiąc
•
Wysoki sygnał w komunikacji: jasne opisy incydentów, uczciwe sekcje zwłok i umiejętność wyjaśnienia ryzyka osobom niezwiązanym z bezpieczeństwem
•
Silna mentalność własności — zauważasz luki i zamykasz je bez pytania
•
Współpraca i niskie ego w małym zespole, w którym każdy nosi wiele kapeluszy
•
Dbaj o odpowiednie bezpieczeństwo w środowisku, w którym zagrożone są dane pacjentów
Kandydaci muszą mieć siedzibę w Stanach Zjednoczonych.
Gotowy na wyzwanie?
Nie możemy się doczekać spotkania z Tobą.
Doradztwo w sprawie oszukańczej rekrutacji: Solace Health NIGDY nie poprosi o podanie danych bankowych ani nie zaoferuje zatrudnienia bez rozmowy kwalifikacyjnej. Wszelka legalna komunikacja pochodzi wyłącznie z oficjalnych e-maili Solace.health lub witryny ashbyhq.com. Zgłoś podejrzaną aktywność na adres [email protected] lub [email protected].
Źródło: Jobicy (https://jobicy.com/jobs/154125-sr-security-engineer-detection)
To ogłoszenie pochodzi z feedu partnera. Aplikuj na stronie źródłowej.
Źródło: Solace
Ogłoszenie pochodzi od Solace.