Работа
Из фида партнера
Старший инженер безопасности (обнаружение)
Цена по запросу
Детали
- Тип занятости
- Полная занятость
- Удалённо
- Да
- Компания
- Solace
- Уровень
- Senior
Описание
Автоматически переведено с языка English. Оригинальный текст является основным. Машинный перевод — готовится более точный вариант.
О Утешении
Здравоохранение в США фундаментально разрушено. Система настолько сложна, что 88% взрослого населения США не обладают медицинской грамотностью, необходимой для того, чтобы ориентироваться в ней без посторонней помощи. Solace преодолевает бюрократическую волокиту в сфере здравоохранения, объединяя пациентов с экспертами-защитниками и предоставляя им инструменты для принятия более эффективных решений и достижения лучших результатов.
Мы — стартап серии C, основанный в 2022 году при поддержке Inspired Capital, Craft Ventures, Torch Capital, Menlo Ventures, Signalfire и IVP. Наша американская команда компактна, ориентирована на миссию и быстро растет.
Утешение – это не то место, где можно бежать по инерции. Мы здесь, чтобы переосмыслить здравоохранение, а это требует срочности, точности и сердца. Если вы хотите напрячься, отточить свои навыки и выполнить лучшую работу в своей жизни вместе с командой, которая глубоко заботится о вас, вы попали по адресу. Мы интенсивны, и нам это нравится.
Подробности читайте в нашем объявлении о финансировании Bloomberg здесь.
О роли
Мы ищем старшего инженера по безопасности, который присоединится к нашей растущей команде безопасности в Solace. В душе вы будете специалистом широкого профиля, но ваша первая и самая важная миссия ясна: полностью владеть нашей программой обнаружения и оповещения.
У нас есть исходные материалы — Datadog SIEM с журналами, поступающими от нашей идентификации, облака, конечной точки и стека SaaS, — но нам нужен кто-то, кто сможет превратить эту телеметрию в программу обнаружения с высоким уровнем сигнала. Вы будете решать, что мы обнаруживаем, писать и настраивать правила, подавлять шум и следить за тем, чтобы, когда происходит что-то реальное, мы быстро узнавали и хорошо реагировали.
Это практическая и ответственная роль в небольшой команде в среде, регулируемой HIPAA. Вы будете подчиняться нашему штатному инженеру по безопасности и работать вместе с инженерами, занимающимися безопасностью приложений и инфраструктуры. То, что вы построите здесь, станет основой для обеспечения безопасности в «Утешении» на долгие годы.
Что ты будешь делать
Инженерия обнаружения и владение SIEM (основной фокус)
•
Приобретите Datadog Cloud SIEM: конвейеры журналов, анализ, обогащение, хранение и управление затратами.
•
Создавайте, настраивайте и поддерживайте правила обнаружения в нашей среде — удостоверениях (Okta, Google Workspace), облаке (AWS, GCP), конечных точках (Jamf), платформах данных (Snowflake) и журналах аудита SaaS (GitHub, Slack и т. д.).
•
Систематически снижайте шум оповещений и повышайте показатели качества оповещений (точность, время сортировки, уровень ложноположительных результатов).
•
Покрытие карты для обнаружения реальных угроз (MITRE ATT&CK) и в первую очередь устраняет пробелы с наибольшим риском
•
Относитесь к обнаружениям как к коду: с контролем версий, тестированием, документированием и рецензированием.
•
Обеспечить соответствие журналов регистрации и аудита требованиям HIPAA для систем ePHI.
Реагирование на инциденты
•
Служить основным специалистом по реагированию на предупреждения и инциденты безопасности: сортировать, исследовать, локализовать и документировать.
•
Улучшайте и расширяйте наши сценарии реагирования на инциденты, а также проводите проверки после инцидентов, которые позволяют найти реальные исправления.
•
Создайте автоматизацию для ускорения сортировки и реагирования (обогащение, автоматическое сдерживание, автоматизация рабочих процессов)
•
Участвуйте и помогайте совершенствовать нашу дежурную ротацию по мере роста команды.
Универсальная инженерия безопасности
•
Внесите свой вклад в усиление безопасности облака и инфраструктуры в AWS и GCP.
•
Поддержка улучшений управления идентификацией и доступом (политики Okta, проверки доступа, минимальные привилегии)
•
Примите участие в проверках безопасности поставщиков, анкетах по безопасности и сборе аудиторских доказательств (HIPAA, SOC 2).
•
Помогите создать культуру, ориентированную на безопасность, с помощью документации, инструментов и партнерства с командами инженеров.
Что мы ищем
Требуется:
•
3–6 лет работы в сфере обеспечения безопасности, инженерного обеспечения обнаружения, реагирования на инциденты или аналогичных практических ролей в сфере безопасности.
•
Реальный опыт создания и настройки обнаружений в SIEM — Datadog Cloud SIEM настоятельно рекомендуется, но глубокий опыт работы со Splunk, Elastic, Chronicle, Sentinel или Panther хорошо переносится
•
Свободное чтение и сопоставление журналов облачных провайдеров (CloudTrail, журналы аудита GCP), поставщиков удостоверений и платформ SaaS.
•
Практический опыт реагирования на инциденты: вы отсортировали реальные оповещения, проработали реальные инциденты и написали вскрытие.
•
Возможность написания сценариев (Python или аналогичный) для автоматизации, анализа журналов и инструментов обнаружения.
•
Хорошее понимание распространенных моделей атак — фишинг, компрометация учетных данных, злоупотребление единым входом, неправильные настройки облака, риски цепочки поставок.
•
Комфортно работать с двусмысленностью и строить с нуля; Опыт запуска или работы в небольшой команде является сильным сигналом
Приятно иметь:
•
Опыт работы в сфере здравоохранения или других регулируемых средах (HIPAA, SOC 2, HITRUST)
•
Рабочие процессы «Обнаружение как код» (Terraform, CI/CD для обнаружения)
•
Опыт SOAR или автоматизации рабочих процессов (Tines, Windmill, специальные инструменты)
•
Знакомство с Okta, Jamf, Snowflake, GitHub или Vanta с точки зрения обеспечения безопасности.
•
Опыт поиска угроз или вклад в контент по обнаружению с открытым исходным кодом
Стиль работы:
•
Склонность к действию — вы предпочитаете выпустить хорошее обнаружение сегодня и повторять его, чем разрабатывать идеальное в течение месяца.
•
Высокий уровень коммуникации: четкие описания инцидентов, честное вскрытие и способность объяснить риск аудитории, не связанной с безопасностью.
•
Сильный менталитет собственника — вы замечаете пробелы и закрываете их, даже если вас об этом не просят.
•
Совместная работа и низкое эго в небольшой команде, где каждый носит несколько шляп.
•
Заботьтесь о правильном обеспечении безопасности в среде, где на карту поставлены данные пациентов
Кандидаты должны находиться в США.
Готовы принять вызов?
Мы с нетерпением ждем встречи с вами.
Рекомендации по мошенническому найму: Solace Health НИКОГДА не запрашивает банковские реквизиты и не предлагает работу без собеседования. Все законные сообщения приходят только с официальных электронных писем solace.health или ashbyhq.com. Сообщайте о подозрительной активности по адресу рекрутинг@solace.health или адвокат@solace.health.
Источник: Jobicy (https://jobicy.com/jobs/154125-sr-security-engineer-detection).
Здравоохранение в США фундаментально разрушено. Система настолько сложна, что 88% взрослого населения США не обладают медицинской грамотностью, необходимой для того, чтобы ориентироваться в ней без посторонней помощи. Solace преодолевает бюрократическую волокиту в сфере здравоохранения, объединяя пациентов с экспертами-защитниками и предоставляя им инструменты для принятия более эффективных решений и достижения лучших результатов.
Мы — стартап серии C, основанный в 2022 году при поддержке Inspired Capital, Craft Ventures, Torch Capital, Menlo Ventures, Signalfire и IVP. Наша американская команда компактна, ориентирована на миссию и быстро растет.
Утешение – это не то место, где можно бежать по инерции. Мы здесь, чтобы переосмыслить здравоохранение, а это требует срочности, точности и сердца. Если вы хотите напрячься, отточить свои навыки и выполнить лучшую работу в своей жизни вместе с командой, которая глубоко заботится о вас, вы попали по адресу. Мы интенсивны, и нам это нравится.
Подробности читайте в нашем объявлении о финансировании Bloomberg здесь.
О роли
Мы ищем старшего инженера по безопасности, который присоединится к нашей растущей команде безопасности в Solace. В душе вы будете специалистом широкого профиля, но ваша первая и самая важная миссия ясна: полностью владеть нашей программой обнаружения и оповещения.
У нас есть исходные материалы — Datadog SIEM с журналами, поступающими от нашей идентификации, облака, конечной точки и стека SaaS, — но нам нужен кто-то, кто сможет превратить эту телеметрию в программу обнаружения с высоким уровнем сигнала. Вы будете решать, что мы обнаруживаем, писать и настраивать правила, подавлять шум и следить за тем, чтобы, когда происходит что-то реальное, мы быстро узнавали и хорошо реагировали.
Это практическая и ответственная роль в небольшой команде в среде, регулируемой HIPAA. Вы будете подчиняться нашему штатному инженеру по безопасности и работать вместе с инженерами, занимающимися безопасностью приложений и инфраструктуры. То, что вы построите здесь, станет основой для обеспечения безопасности в «Утешении» на долгие годы.
Что ты будешь делать
Инженерия обнаружения и владение SIEM (основной фокус)
•
Приобретите Datadog Cloud SIEM: конвейеры журналов, анализ, обогащение, хранение и управление затратами.
•
Создавайте, настраивайте и поддерживайте правила обнаружения в нашей среде — удостоверениях (Okta, Google Workspace), облаке (AWS, GCP), конечных точках (Jamf), платформах данных (Snowflake) и журналах аудита SaaS (GitHub, Slack и т. д.).
•
Систематически снижайте шум оповещений и повышайте показатели качества оповещений (точность, время сортировки, уровень ложноположительных результатов).
•
Покрытие карты для обнаружения реальных угроз (MITRE ATT&CK) и в первую очередь устраняет пробелы с наибольшим риском
•
Относитесь к обнаружениям как к коду: с контролем версий, тестированием, документированием и рецензированием.
•
Обеспечить соответствие журналов регистрации и аудита требованиям HIPAA для систем ePHI.
Реагирование на инциденты
•
Служить основным специалистом по реагированию на предупреждения и инциденты безопасности: сортировать, исследовать, локализовать и документировать.
•
Улучшайте и расширяйте наши сценарии реагирования на инциденты, а также проводите проверки после инцидентов, которые позволяют найти реальные исправления.
•
Создайте автоматизацию для ускорения сортировки и реагирования (обогащение, автоматическое сдерживание, автоматизация рабочих процессов)
•
Участвуйте и помогайте совершенствовать нашу дежурную ротацию по мере роста команды.
Универсальная инженерия безопасности
•
Внесите свой вклад в усиление безопасности облака и инфраструктуры в AWS и GCP.
•
Поддержка улучшений управления идентификацией и доступом (политики Okta, проверки доступа, минимальные привилегии)
•
Примите участие в проверках безопасности поставщиков, анкетах по безопасности и сборе аудиторских доказательств (HIPAA, SOC 2).
•
Помогите создать культуру, ориентированную на безопасность, с помощью документации, инструментов и партнерства с командами инженеров.
Что мы ищем
Требуется:
•
3–6 лет работы в сфере обеспечения безопасности, инженерного обеспечения обнаружения, реагирования на инциденты или аналогичных практических ролей в сфере безопасности.
•
Реальный опыт создания и настройки обнаружений в SIEM — Datadog Cloud SIEM настоятельно рекомендуется, но глубокий опыт работы со Splunk, Elastic, Chronicle, Sentinel или Panther хорошо переносится
•
Свободное чтение и сопоставление журналов облачных провайдеров (CloudTrail, журналы аудита GCP), поставщиков удостоверений и платформ SaaS.
•
Практический опыт реагирования на инциденты: вы отсортировали реальные оповещения, проработали реальные инциденты и написали вскрытие.
•
Возможность написания сценариев (Python или аналогичный) для автоматизации, анализа журналов и инструментов обнаружения.
•
Хорошее понимание распространенных моделей атак — фишинг, компрометация учетных данных, злоупотребление единым входом, неправильные настройки облака, риски цепочки поставок.
•
Комфортно работать с двусмысленностью и строить с нуля; Опыт запуска или работы в небольшой команде является сильным сигналом
Приятно иметь:
•
Опыт работы в сфере здравоохранения или других регулируемых средах (HIPAA, SOC 2, HITRUST)
•
Рабочие процессы «Обнаружение как код» (Terraform, CI/CD для обнаружения)
•
Опыт SOAR или автоматизации рабочих процессов (Tines, Windmill, специальные инструменты)
•
Знакомство с Okta, Jamf, Snowflake, GitHub или Vanta с точки зрения обеспечения безопасности.
•
Опыт поиска угроз или вклад в контент по обнаружению с открытым исходным кодом
Стиль работы:
•
Склонность к действию — вы предпочитаете выпустить хорошее обнаружение сегодня и повторять его, чем разрабатывать идеальное в течение месяца.
•
Высокий уровень коммуникации: четкие описания инцидентов, честное вскрытие и способность объяснить риск аудитории, не связанной с безопасностью.
•
Сильный менталитет собственника — вы замечаете пробелы и закрываете их, даже если вас об этом не просят.
•
Совместная работа и низкое эго в небольшой команде, где каждый носит несколько шляп.
•
Заботьтесь о правильном обеспечении безопасности в среде, где на карту поставлены данные пациентов
Кандидаты должны находиться в США.
Готовы принять вызов?
Мы с нетерпением ждем встречи с вами.
Рекомендации по мошенническому найму: Solace Health НИКОГДА не запрашивает банковские реквизиты и не предлагает работу без собеседования. Все законные сообщения приходят только с официальных электронных писем solace.health или ashbyhq.com. Сообщайте о подозрительной активности по адресу рекрутинг@solace.health или адвокат@solace.health.
Источник: Jobicy (https://jobicy.com/jobs/154125-sr-security-engineer-detection).
Это объявление получено из партнерского фида. Оформляйте заказ на исходном сайте.
Источник: Solace
Объявление предоставлено Solace.