Работа
Из фида партнера
Старший инженер по безопасности
Цена по запросу
Детали
- Тип занятости
- Полная занятость
- Удалённо
- Нет
- Компания
- Docebo
Описание
Автоматически переведено с языка English. Оригинальный текст является основным. Машинный перевод — готовится более точный вариант.
Искусственный интеллект. Реальное воздействие.
В Docebo мы используем ИИ, чтобы изменить способ обучения людей на работе — и мы имеем в виду фактически изменить его. Мы — обучающая платформа на базе искусственного интеллекта, которая помогает организациям создавать, проводить обучение и управлять им в одном месте. Но наша настоящая миссия глубже: мы помогаем командам двигаться быстрее, работать умнее и концентрироваться на работе, которая действительно важна. Наша платформа оснащена интеллектуальными, экономящими время инструментами, которые персонализируют обучение, устраняют рутинную работу и превращают обучение из флажка в суперсилу. Результат? Лучший опыт для учащихся и реальные результаты для бизнеса.
Мы формируем будущее обучения вместе с командой, которая не боится бросать вызов существующему положению вещей. Если вас воодушевляет идея использования ИИ для улучшения трудовой жизни реальных людей, вы почувствуете себя здесь как дома. И дело не только в том, что мы строим, но и в том, как мы себя проявляем. В Docebo наши ценности — это не просто плакаты на стене — они определяют нашу повседневную работу. Мы называем это Сердцем Дочебо: доверяйте по умолчанию, предполагайте позитивные намерения и создайте пространство для процветания различных точек зрения.
Итак... чего ты ждешь? Присоединяйтесь к более чем 900 докебианцам по всему миру и помогите нам заново изобрести способ обучения людей, потому что обучение никогда не прекращается.
Обзор ролей
Старший инженер по безопасности будет играть центральную роль в обеспечении безопасности облачной инфраструктуры Docebo, уделяя основное внимание средам AWS. Работая в тесном сотрудничестве с отделами облачной инфраструктуры и эксплуатации, инженерами и другими группами безопасности, эта роль отвечает за проектирование, внедрение и постоянное совершенствование средств управления облачной безопасностью на всех уровнях стека — от предоставления инфраструктуры и оркестрации контейнеров до обнаружения во время выполнения и обеспечения соблюдения требований. Это практическая и ответственная роль для человека, который думает с точки зрения риска и быстро движется к его снижению. Эта роль также включает в себя участие в ротации по вызову при инцидентах безопасности, затрагивающих системы Docebo.
Обязанности (включая, но не ограничиваясь):
• Архитектура и усиление облачной безопасности: контролируйте уровень безопасности сред AWS Docebo. Определите и внедрите безопасные структуры учетных записей, политики управления услугами (SCP), защитные ограждения и базовые конфигурации в конфигурациях с несколькими учетными записями. Оцените и улучшите сегментацию сети, границы IAM и средства контроля защиты данных. Выявляйте и устраняйте неправильные конфигурации с помощью инструментов CSPM и проверки вручную.
• Инфраструктура как безопасность кода: сотрудничайте с облачной инфраструктурой для интеграции средств управления безопасностью в рабочие процессы IaC. Определите защитные меры для обнаружения небезопасных конфигураций перед развертыванием. Проведите собственное сканирование безопасности в конвейерах CI/CD и продвигайте подход «сдвиг влево» к облачной безопасности среди инженерных команд.
• Реагирование на инциденты и дежурство: участвуйте в дежурстве по инцидентам безопасности, включая сортировку, сдерживание и эскалацию событий в нерабочее время. Проведение расследования и анализ первопричин инцидентов облачной безопасности с четкими письменными заключениями. Используйте инструменты автоматизации и искусственного интеллекта, чтобы сократить среднее время на обнаружение и реагирование.
• Облачное обнаружение и мониторинг угроз: создание и поддержание зоны обнаружения облачных угроз (повышение привилегий, необычная активность API, горизонтальное перемещение, утечка данных и т. д.). Используйте интеграцию CloudTrail, GuardDuty и SIEM для обеспечения прозрачности всего комплекса AWS. Согласуйте логику обнаружения с MITRE ATT&CK для Cloud.
• Управление уязвимостями и конфигурациями: собственное управление уязвимостями для облачных рабочих нагрузок — определение приоритетов результатов оценок конфигурации облака и инструменты защиты во время выполнения. Управляйте исправлениями с помощью инженерных и инфраструктурных команд и создавайте автоматизированные системы контроля там, где ручная проверка не масштабируется.
• Управление идентификацией и доступом. Определите и внедрите принципы наименьших привилегий в AWS IAM, сервисных учетных записях и федеративных удостоверениях. Просматривайте и улучшайте политики IAM, границы разрешений, роли между учетными записями и шаблоны доступа. Сократите постоянный доступ и при необходимости обеспечьте доступ JIT.
• Разработка передового опыта в области безопасности: разработка и документирование передового опыта, политик и процедур облачной безопасности. Предоставляйте рекомендации и обучение инженерным и инфраструктурным группам для продвижения культуры безопасности.
• Отношения с поставщиками: поддерживайте отношения с поставщиками средств безопасности по техническим вопросам, обеспечивайте бесперебойную работу инструментов и услуг безопасности и при необходимости передавайте проблемы или инциденты поставщикам.
Что нужно для успеха:
Вы специалист по облачной безопасности, придерживающийся мышления строителя. Вы глубоко понимаете AWS — не только ее сервисы безопасности, но и то, как неправильные конфигурации и проектные решения создают реальный риск. Вам удобно читать IaC, просматривать политики IAM и погружаться в журналы CloudTrail, чтобы восстановить то, что произошло. Вы знаете, как работать с командами проектирования и инфраструктуры в качестве партнера, а не привратника, и можете четко сообщать о рисках заинтересованным сторонам, которые не живут в облачной консоли. Вам комфортно быть на связи и принимать решения под давлением.
Кроме того, наличие сертификатов, связанных с безопасностью, таких как ISC2, ISACA, SANS или CompTIA, а также сертификатов облачной архитектуры (специализация AWS Security Specialty, AWS Solutions Architect или эквивалентная) значительно повысят вашу эффективность на этой должности.
Мы знаем, что хорошие кандидаты не всегда отвечают всем требованиям. Если вам нравится эта роль, но вы не соответствуете 100 % перечисленным требованиям, мы все равно рекомендуем вам подать заявку — мы будем рады услышать ваше мнение.
Требования:
• Более 5 лет соответствующего опыта работы в области кибербезопасности с особым упором на облачную безопасность в производственных средах AWS.
• Глубокий практический опыт работы со службами безопасности AWS: IAM, SCP, CloudTrail, GuardDuty, Config, KMS, безопасность VPC и многое другое.…
Источник: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/docebo/senior-security-engineer-london-346206).
В Docebo мы используем ИИ, чтобы изменить способ обучения людей на работе — и мы имеем в виду фактически изменить его. Мы — обучающая платформа на базе искусственного интеллекта, которая помогает организациям создавать, проводить обучение и управлять им в одном месте. Но наша настоящая миссия глубже: мы помогаем командам двигаться быстрее, работать умнее и концентрироваться на работе, которая действительно важна. Наша платформа оснащена интеллектуальными, экономящими время инструментами, которые персонализируют обучение, устраняют рутинную работу и превращают обучение из флажка в суперсилу. Результат? Лучший опыт для учащихся и реальные результаты для бизнеса.
Мы формируем будущее обучения вместе с командой, которая не боится бросать вызов существующему положению вещей. Если вас воодушевляет идея использования ИИ для улучшения трудовой жизни реальных людей, вы почувствуете себя здесь как дома. И дело не только в том, что мы строим, но и в том, как мы себя проявляем. В Docebo наши ценности — это не просто плакаты на стене — они определяют нашу повседневную работу. Мы называем это Сердцем Дочебо: доверяйте по умолчанию, предполагайте позитивные намерения и создайте пространство для процветания различных точек зрения.
Итак... чего ты ждешь? Присоединяйтесь к более чем 900 докебианцам по всему миру и помогите нам заново изобрести способ обучения людей, потому что обучение никогда не прекращается.
Обзор ролей
Старший инженер по безопасности будет играть центральную роль в обеспечении безопасности облачной инфраструктуры Docebo, уделяя основное внимание средам AWS. Работая в тесном сотрудничестве с отделами облачной инфраструктуры и эксплуатации, инженерами и другими группами безопасности, эта роль отвечает за проектирование, внедрение и постоянное совершенствование средств управления облачной безопасностью на всех уровнях стека — от предоставления инфраструктуры и оркестрации контейнеров до обнаружения во время выполнения и обеспечения соблюдения требований. Это практическая и ответственная роль для человека, который думает с точки зрения риска и быстро движется к его снижению. Эта роль также включает в себя участие в ротации по вызову при инцидентах безопасности, затрагивающих системы Docebo.
Обязанности (включая, но не ограничиваясь):
• Архитектура и усиление облачной безопасности: контролируйте уровень безопасности сред AWS Docebo. Определите и внедрите безопасные структуры учетных записей, политики управления услугами (SCP), защитные ограждения и базовые конфигурации в конфигурациях с несколькими учетными записями. Оцените и улучшите сегментацию сети, границы IAM и средства контроля защиты данных. Выявляйте и устраняйте неправильные конфигурации с помощью инструментов CSPM и проверки вручную.
• Инфраструктура как безопасность кода: сотрудничайте с облачной инфраструктурой для интеграции средств управления безопасностью в рабочие процессы IaC. Определите защитные меры для обнаружения небезопасных конфигураций перед развертыванием. Проведите собственное сканирование безопасности в конвейерах CI/CD и продвигайте подход «сдвиг влево» к облачной безопасности среди инженерных команд.
• Реагирование на инциденты и дежурство: участвуйте в дежурстве по инцидентам безопасности, включая сортировку, сдерживание и эскалацию событий в нерабочее время. Проведение расследования и анализ первопричин инцидентов облачной безопасности с четкими письменными заключениями. Используйте инструменты автоматизации и искусственного интеллекта, чтобы сократить среднее время на обнаружение и реагирование.
• Облачное обнаружение и мониторинг угроз: создание и поддержание зоны обнаружения облачных угроз (повышение привилегий, необычная активность API, горизонтальное перемещение, утечка данных и т. д.). Используйте интеграцию CloudTrail, GuardDuty и SIEM для обеспечения прозрачности всего комплекса AWS. Согласуйте логику обнаружения с MITRE ATT&CK для Cloud.
• Управление уязвимостями и конфигурациями: собственное управление уязвимостями для облачных рабочих нагрузок — определение приоритетов результатов оценок конфигурации облака и инструменты защиты во время выполнения. Управляйте исправлениями с помощью инженерных и инфраструктурных команд и создавайте автоматизированные системы контроля там, где ручная проверка не масштабируется.
• Управление идентификацией и доступом. Определите и внедрите принципы наименьших привилегий в AWS IAM, сервисных учетных записях и федеративных удостоверениях. Просматривайте и улучшайте политики IAM, границы разрешений, роли между учетными записями и шаблоны доступа. Сократите постоянный доступ и при необходимости обеспечьте доступ JIT.
• Разработка передового опыта в области безопасности: разработка и документирование передового опыта, политик и процедур облачной безопасности. Предоставляйте рекомендации и обучение инженерным и инфраструктурным группам для продвижения культуры безопасности.
• Отношения с поставщиками: поддерживайте отношения с поставщиками средств безопасности по техническим вопросам, обеспечивайте бесперебойную работу инструментов и услуг безопасности и при необходимости передавайте проблемы или инциденты поставщикам.
Что нужно для успеха:
Вы специалист по облачной безопасности, придерживающийся мышления строителя. Вы глубоко понимаете AWS — не только ее сервисы безопасности, но и то, как неправильные конфигурации и проектные решения создают реальный риск. Вам удобно читать IaC, просматривать политики IAM и погружаться в журналы CloudTrail, чтобы восстановить то, что произошло. Вы знаете, как работать с командами проектирования и инфраструктуры в качестве партнера, а не привратника, и можете четко сообщать о рисках заинтересованным сторонам, которые не живут в облачной консоли. Вам комфортно быть на связи и принимать решения под давлением.
Кроме того, наличие сертификатов, связанных с безопасностью, таких как ISC2, ISACA, SANS или CompTIA, а также сертификатов облачной архитектуры (специализация AWS Security Specialty, AWS Solutions Architect или эквивалентная) значительно повысят вашу эффективность на этой должности.
Мы знаем, что хорошие кандидаты не всегда отвечают всем требованиям. Если вам нравится эта роль, но вы не соответствуете 100 % перечисленным требованиям, мы все равно рекомендуем вам подать заявку — мы будем рады услышать ваше мнение.
Требования:
• Более 5 лет соответствующего опыта работы в области кибербезопасности с особым упором на облачную безопасность в производственных средах AWS.
• Глубокий практический опыт работы со службами безопасности AWS: IAM, SCP, CloudTrail, GuardDuty, Config, KMS, безопасность VPC и многое другое.…
Источник: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/docebo/senior-security-engineer-london-346206).
Это объявление получено из партнерского фида. Оформляйте заказ на исходном сайте.
Источник: Docebo
Расположение
Лондон, Великобритания
Объявление предоставлено Docebo.