Работа
Из фида партнера
Инженер по безопасности Стажер
Цена по запросу
Детали
- Тип занятости
- Стажировка
- Удалённо
- Нет
- Компания
- Swile
Описание
Автоматически переведено с языка English. Оригинальный текст является основным. Машинный перевод — готовится более точный вариант.
О роли
Наша команда безопасности защищает продукты, данные и инженерную платформу Swile. Мы работаем по простому принципу: когда что-то повторяется, мы это автоматизируем, а когда требование безопасности может стать кодом, мы пишем код.
Будучи стажером-инженером по безопасности, вы не будете следить за командой, а будете ее частью. На протяжении всей стажировки вы будете обрабатывать реальные оповещения, проводить собственные аудиты и собственные проекты с выделенным наставником в команде.
Что ты будешь делать
Обнаружение и реагирование
• Обработка ежедневных предупреждений безопасности: сортировка, расследование, квалификация и передача на более высокий уровень при необходимости.
• Улучшить то, что мы обнаруживаем: уменьшить шум, устранить пробелы в обнаружении, предложить новые сигналы.
• Автоматизируйте повторяющиеся действия: если оповещение или ручная проверка продолжают возвращаться, запишите их в сценарии. Мы ожидаем, что именно здесь вы оставите след.
Аудит безопасности
• Проводить целевые проверки приложений, конфигураций или сторонних поставщиков продолжительностью от нескольких дней до нескольких недель.
• Превратите выводы в приоритетный план исправления, а не в список требований.
Проекты, которыми вы будете владеть
• Специальные проекты безопасности на всей инженерной платформе.
• Проверка безопасности и усиление инструментов и интеграций, на которые мы полагаемся (Dust, сторонние поставщики, внутренние интеграции).
Мошенничество
• Поддержка расследований случаев мошенничества: копайте, идите по следам, понимайте, как работает система злоупотреблений и как мы можем обнаружить ее раньше.
Что мы ищем
Это стажировка, поэтому то, как вы думаете, имеет большее значение, чем то, что вы уже знаете.
• Вы быстро учитесь и искренне интересуетесь вопросами безопасности.
• Вы деятель: быстро отвечаете, замыкаете петли, не оставляете дела на месте.
• Вы прагматичны: вы сопоставляете свои действия с реальным уровнем срочности и риска и знаете, что не все соответствует уровню P1.
• Вы открыты и готовы задавать вопросы инженерным группам.
• Вам комфортно работать на английском языке, письменно и устно.
• У вас есть некоторые навыки написания сценариев (Python или его эквивалент) и базовое понимание веб-приложений, API и облачных сред.
Приятно, что это выделит тебя
• Личные проекты, CTF, домашняя лаборатория, вознаграждение за обнаружение ошибок или отчеты по безопасности.
• Первое знакомство с SIEM, правилами обнаружения или анализом журналов в большом масштабе.
• Любопытство в отношении моделей мошенничества и злоупотреблений в финансовом продукте.
Чем не является эта стажировка
• Это не просто стажировка по GRC, соблюдению требований или написанию политики.
• Стажировка не является пентестом.
• Это не та роль, при которой вы просматриваете информационные панели, не меняя их.
Практические детали
• Местоположение: предпочтительно Париж.
• Продолжительность и дата начала: стажировка 3–6 месяцев, как можно скорее или с января 2027 г.
• Наставник: инженер по безопасности из команды.
Найдите работу во Франции на Arbeitnow
Источник: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/swile/security-engineer-intern-paris-france-249174).
Наша команда безопасности защищает продукты, данные и инженерную платформу Swile. Мы работаем по простому принципу: когда что-то повторяется, мы это автоматизируем, а когда требование безопасности может стать кодом, мы пишем код.
Будучи стажером-инженером по безопасности, вы не будете следить за командой, а будете ее частью. На протяжении всей стажировки вы будете обрабатывать реальные оповещения, проводить собственные аудиты и собственные проекты с выделенным наставником в команде.
Что ты будешь делать
Обнаружение и реагирование
• Обработка ежедневных предупреждений безопасности: сортировка, расследование, квалификация и передача на более высокий уровень при необходимости.
• Улучшить то, что мы обнаруживаем: уменьшить шум, устранить пробелы в обнаружении, предложить новые сигналы.
• Автоматизируйте повторяющиеся действия: если оповещение или ручная проверка продолжают возвращаться, запишите их в сценарии. Мы ожидаем, что именно здесь вы оставите след.
Аудит безопасности
• Проводить целевые проверки приложений, конфигураций или сторонних поставщиков продолжительностью от нескольких дней до нескольких недель.
• Превратите выводы в приоритетный план исправления, а не в список требований.
Проекты, которыми вы будете владеть
• Специальные проекты безопасности на всей инженерной платформе.
• Проверка безопасности и усиление инструментов и интеграций, на которые мы полагаемся (Dust, сторонние поставщики, внутренние интеграции).
Мошенничество
• Поддержка расследований случаев мошенничества: копайте, идите по следам, понимайте, как работает система злоупотреблений и как мы можем обнаружить ее раньше.
Что мы ищем
Это стажировка, поэтому то, как вы думаете, имеет большее значение, чем то, что вы уже знаете.
• Вы быстро учитесь и искренне интересуетесь вопросами безопасности.
• Вы деятель: быстро отвечаете, замыкаете петли, не оставляете дела на месте.
• Вы прагматичны: вы сопоставляете свои действия с реальным уровнем срочности и риска и знаете, что не все соответствует уровню P1.
• Вы открыты и готовы задавать вопросы инженерным группам.
• Вам комфортно работать на английском языке, письменно и устно.
• У вас есть некоторые навыки написания сценариев (Python или его эквивалент) и базовое понимание веб-приложений, API и облачных сред.
Приятно, что это выделит тебя
• Личные проекты, CTF, домашняя лаборатория, вознаграждение за обнаружение ошибок или отчеты по безопасности.
• Первое знакомство с SIEM, правилами обнаружения или анализом журналов в большом масштабе.
• Любопытство в отношении моделей мошенничества и злоупотреблений в финансовом продукте.
Чем не является эта стажировка
• Это не просто стажировка по GRC, соблюдению требований или написанию политики.
• Стажировка не является пентестом.
• Это не та роль, при которой вы просматриваете информационные панели, не меняя их.
Практические детали
• Местоположение: предпочтительно Париж.
• Продолжительность и дата начала: стажировка 3–6 месяцев, как можно скорее или с января 2027 г.
• Наставник: инженер по безопасности из команды.
Найдите работу во Франции на Arbeitnow
Источник: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/swile/security-engineer-intern-paris-france-249174).
Это объявление получено из партнерского фида. Оформляйте заказ на исходном сайте.
Источник: Swile
Расположение
Париж, Франция
Объявление предоставлено Swile.