İş
Ortak beslemesinden
Sistem Güvenliği Mühendisi
Talep üzerine fiyat
Detaylar
- Çalışma türü
- Tam zamanlı
- Uzaktan
- Hayır
- Şirket
- Andurilindustries
- Location raw
- Sydney, australia
Açıklama
English dilinden otomatik çevrildi. Orijinal metin esas alınmalıdır. Makine çevirisi — daha doğru bir çeviri hazırlanıyor.
Anduril Industries, ABD ve müttefiklerinin askeri yeteneklerini ileri teknolojiyle dönüştürme misyonuna sahip bir savunma teknolojisi şirketidir. Anduril, 21. yüzyılın en yenilikçi şirketlerinin uzmanlığını, teknolojisini ve iş modelini savunma sanayine taşıyarak askeri sistemlerin tasarlanma, inşa edilme ve satılma şeklini değiştiriyor. Anduril'in sistem ailesi, binlerce veri akışını gerçek zamanlı, 3 boyutlu bir komuta ve kontrol merkezine dönüştüren yapay zeka destekli bir işletim sistemi olan Lattice OS tarafından desteklenmektedir. Dünya stratejik rekabet çağına girerken Anduril, orduya en ileri özerkliği, yapay zekayı, bilgisayarlı görüşü, sensör füzyonunu ve ağ teknolojisini yıllar değil aylar içinde getirmeye kararlıdır.
Takım Hakkında
Hem Avustralya hem de kurumsal BİT ortamlarımızda güvenlik mühendisliğini ve operasyonel güvenliği yönlendirecek bir Altyapı Güvenlik Mühendisi arıyoruz. Avustralya Hükümetinin Koruyucu Güvenlik Politikası Çerçevesi (PSPF) ve ASD Bilgi Güvenliği Kılavuzu (ISM) kapsamında akredite edilmiş ağların tasarlanması, güçlendirilmesi ve işletilmesinin yanı sıra kurumsal ağdaki güvenlik araçlarının desteklenmesinden sorumlu küçük bir altyapı ekibiyle birlikte çalışacaksınız.
İdeal aday, uç nokta koruması, SIEM, güvenlik açığı yönetimi, kimlik ve erişim yönetimi ve ayrıcalıklı erişim yönetimini kapsayan güvenlik platformlarında uygulamalı deneyime sahiptir. Avustralya Hükümeti güvenlik çerçevelerine tabi ortamlarda rahatlıkla çalışabilirler ve ISM kontrollerini ve Temel Sekiz olgunluk hedeflerini pratik mühendislik sonuçlarına dönüştürebilirler.
İş Hakkında
Ne yapacaksın
• Bu bir ISSO veya ISSM rolü değildir. Bu teknik, uygulamalı bir güvenlik mühendisliği pozisyonudur.
• Avustralya ve kurumsal ağlarda dağıtım, yapılandırma, ayarlama, düzeltme eki uygulama ve yaşam döngüsü yönetimi dahil olmak üzere güvenlik araçlarına sahip olun ve bunları çalıştırın.
• Uygulama beyaz listesi, SIEM, güvenlik açığı taraması, uç nokta antivirüsü ve ayrıcalıklı erişim yönetimi dahil olmak üzere Avustralya ağının güvenlik yığınını yönetin ve olgunlaştırın.
• Uç nokta tespiti ve yanıtı, kimlik ve erişim yönetimi, ayrıcalıklı erişim yönetimi ve cihaz güveni ve uyumluluğu dahil olmak üzere kurumsal ağ güvenliği platformlarını destekleyin.
• Uygulama kontrolü, düzeltme eki uygulama, ayrıcalıklı erişim kısıtlaması, çok faktörlü kimlik doğrulama ve düzenli yedeklemelere odaklanarak Avustralya ortamlarında Essential Eight olgunluğunun artmasını sağlayın.
• Ortam genelinde eyleme geçirilebilir görünürlük sağlamak için SIEM kullanım senaryolarını, tespit kurallarını, korelasyon aramalarını ve kontrol panellerini geliştirin ve sürdürün.
• Eylem Planı ve Kilometre Taşları (POAM) kaydı aracılığıyla düzenli olarak güvenlik açığı değerlendirmeleri yapın, bulguları analiz edin, iyileştirme önceliklerini belirleyin ve kapanışı takip edin.
• ASD güçlendirme kılavuzuna ve ISM'ye uygun olarak Windows Server, Active Directory, sanallaştırma platformları, depolama altyapısı ve ağ cihazlarının güvenlik güçlendirmesini gerçekleştirin.
• Yeni ve mevcut sistemler için güvenlik mimarisi değerlendirmelerine, tehdit modellemesine ve risk değerlendirmelerine katkıda bulunun.
• Güvenliği sistem tasarımlarına, değişiklik planlarına ve standart işletim prosedürlerine entegre etmek için altyapı mühendisleriyle işbirliği yapın.
• Güvenlik belgelerinin (SSP'ler, SRMP'ler, IRP'ler, DLD'ler) hazırlanması ve değerlendirmeler için kanıt toplanması da dahil olmak üzere sistem akreditasyon faaliyetlerini desteklemek.
• Yönetime ve hükümet paydaşlarına kısa güvenlik duruşu, riskler ve tavsiyeler.
• Güvenlik olayına müdahale, soruşturma ve olay sonrası incelemeye yardımcı olun.
Gerekli Nitelikler
• Aşağıdakilerden bir veya daha fazlasında üç veya daha fazla yıllık deneyim: siber güvenlik mühendisliği, güvenlik operasyonları, sistem güvenliği, altyapı güvenliği veya güvenlik mimarisi.
• Aşağıdaki güvenlik platformu türlerinden en az üçünde uygulamalı deneyim:
• Uygulamanın beyaz listeye alınması veya uygulama kontrolü
• SIEM ve günlük yönetimi
• Güvenlik açığı taraması ve değerlendirmesi
• Uç nokta tespiti ve yanıtı (EDR)
• Ayrıcalıklı erişim yönetimi (PAM)
• Kimlik ve erişim yönetimi (IAM)
• Active Directory, Grup İlkesi, Windows Server güçlendirme ve Kerberos kimlik doğrulaması konularında güçlü anlayış.
• Avustralya Hükümeti güvenlik çerçevelerine aşinalık: ISM, PSPF, Temel Sekiz Olgunluk Modeli ve ilgili ASD kılavuzu.
• Açık güvenlik belgeleri oluşturma ve hem teknik hem de teknik olmayan izleyicilere bilgi verme becerisiyle birlikte mükemmel sözlü ve yazılı iletişim becerileri.
• Herkesin yükü paylaştığı küçük bir ekipte çalışmaya yönelik işbirliğine dayalı, düşük egolu bir yaklaşım.
• NV2 güvenlik iznini alma ve sürdürme becerisi.
Tercih Edilen Nitelikler
• Mevcut bir NV2 güvenlik izni.
• Avustralya Hükümeti çerçeveleri kapsamında akredite edilmiş yüksek güvenlikli ortamlarda çalışma veya bunları destekleme deneyimi.
• Windows Server ve VMware vSphere yönetimi ve güvenliğin güçlendirilmesi konusunda deneyim.
• Kurumsal yedekleme ve kurtarma platformlarıyla ilgili deneyim ve ISM kapsamındaki veri koruma gereksinimlerinin anlaşılması.
• Cihaz güveni ve uyumluluk araçlarına aşinalık.
• SIEM kontrol panellerini, uyarıları, algılama içeriğini ve entegrasyonları geliştirme deneyimi.
• Güvenlik işlemleri görevlerinin otomasyonu için PowerShell, Python veya Bash'te komut dosyası oluşturma becerileri.
• PKI, sertifika yaşam döngüsü yönetimi ve TLS/mTLS uygulamasına aşinalık.
• ASD'nin Active Directory için sağlamlaştırma kılavuzu konusunda deneyim (AD güvenlik açıklarını tespit etme ve hafifletme konusunda ortak ASD/CISA/NSA tavsiyesi dahil).
• Güvenlik Sistemi Planlarının (SSP'ler) ve güvenlik riski yönetimi belgelerinin hazırlanması da dahil olmak üzere, ISM ve PSPF kapsamında destekleyici sistem akreditasyonunu deneyimleyin.
• GIAC (GSEC, GCIH, GCIA), CompTIA Security+/CySA+, Microsoft SC-200 veya eşdeğeri gibi ilgili endüstri sertifikaları.…
Kaynak: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/andurilindustries/systems-security-engineer-sydney-australia-258028)
Takım Hakkında
Hem Avustralya hem de kurumsal BİT ortamlarımızda güvenlik mühendisliğini ve operasyonel güvenliği yönlendirecek bir Altyapı Güvenlik Mühendisi arıyoruz. Avustralya Hükümetinin Koruyucu Güvenlik Politikası Çerçevesi (PSPF) ve ASD Bilgi Güvenliği Kılavuzu (ISM) kapsamında akredite edilmiş ağların tasarlanması, güçlendirilmesi ve işletilmesinin yanı sıra kurumsal ağdaki güvenlik araçlarının desteklenmesinden sorumlu küçük bir altyapı ekibiyle birlikte çalışacaksınız.
İdeal aday, uç nokta koruması, SIEM, güvenlik açığı yönetimi, kimlik ve erişim yönetimi ve ayrıcalıklı erişim yönetimini kapsayan güvenlik platformlarında uygulamalı deneyime sahiptir. Avustralya Hükümeti güvenlik çerçevelerine tabi ortamlarda rahatlıkla çalışabilirler ve ISM kontrollerini ve Temel Sekiz olgunluk hedeflerini pratik mühendislik sonuçlarına dönüştürebilirler.
İş Hakkında
Ne yapacaksın
• Bu bir ISSO veya ISSM rolü değildir. Bu teknik, uygulamalı bir güvenlik mühendisliği pozisyonudur.
• Avustralya ve kurumsal ağlarda dağıtım, yapılandırma, ayarlama, düzeltme eki uygulama ve yaşam döngüsü yönetimi dahil olmak üzere güvenlik araçlarına sahip olun ve bunları çalıştırın.
• Uygulama beyaz listesi, SIEM, güvenlik açığı taraması, uç nokta antivirüsü ve ayrıcalıklı erişim yönetimi dahil olmak üzere Avustralya ağının güvenlik yığınını yönetin ve olgunlaştırın.
• Uç nokta tespiti ve yanıtı, kimlik ve erişim yönetimi, ayrıcalıklı erişim yönetimi ve cihaz güveni ve uyumluluğu dahil olmak üzere kurumsal ağ güvenliği platformlarını destekleyin.
• Uygulama kontrolü, düzeltme eki uygulama, ayrıcalıklı erişim kısıtlaması, çok faktörlü kimlik doğrulama ve düzenli yedeklemelere odaklanarak Avustralya ortamlarında Essential Eight olgunluğunun artmasını sağlayın.
• Ortam genelinde eyleme geçirilebilir görünürlük sağlamak için SIEM kullanım senaryolarını, tespit kurallarını, korelasyon aramalarını ve kontrol panellerini geliştirin ve sürdürün.
• Eylem Planı ve Kilometre Taşları (POAM) kaydı aracılığıyla düzenli olarak güvenlik açığı değerlendirmeleri yapın, bulguları analiz edin, iyileştirme önceliklerini belirleyin ve kapanışı takip edin.
• ASD güçlendirme kılavuzuna ve ISM'ye uygun olarak Windows Server, Active Directory, sanallaştırma platformları, depolama altyapısı ve ağ cihazlarının güvenlik güçlendirmesini gerçekleştirin.
• Yeni ve mevcut sistemler için güvenlik mimarisi değerlendirmelerine, tehdit modellemesine ve risk değerlendirmelerine katkıda bulunun.
• Güvenliği sistem tasarımlarına, değişiklik planlarına ve standart işletim prosedürlerine entegre etmek için altyapı mühendisleriyle işbirliği yapın.
• Güvenlik belgelerinin (SSP'ler, SRMP'ler, IRP'ler, DLD'ler) hazırlanması ve değerlendirmeler için kanıt toplanması da dahil olmak üzere sistem akreditasyon faaliyetlerini desteklemek.
• Yönetime ve hükümet paydaşlarına kısa güvenlik duruşu, riskler ve tavsiyeler.
• Güvenlik olayına müdahale, soruşturma ve olay sonrası incelemeye yardımcı olun.
Gerekli Nitelikler
• Aşağıdakilerden bir veya daha fazlasında üç veya daha fazla yıllık deneyim: siber güvenlik mühendisliği, güvenlik operasyonları, sistem güvenliği, altyapı güvenliği veya güvenlik mimarisi.
• Aşağıdaki güvenlik platformu türlerinden en az üçünde uygulamalı deneyim:
• Uygulamanın beyaz listeye alınması veya uygulama kontrolü
• SIEM ve günlük yönetimi
• Güvenlik açığı taraması ve değerlendirmesi
• Uç nokta tespiti ve yanıtı (EDR)
• Ayrıcalıklı erişim yönetimi (PAM)
• Kimlik ve erişim yönetimi (IAM)
• Active Directory, Grup İlkesi, Windows Server güçlendirme ve Kerberos kimlik doğrulaması konularında güçlü anlayış.
• Avustralya Hükümeti güvenlik çerçevelerine aşinalık: ISM, PSPF, Temel Sekiz Olgunluk Modeli ve ilgili ASD kılavuzu.
• Açık güvenlik belgeleri oluşturma ve hem teknik hem de teknik olmayan izleyicilere bilgi verme becerisiyle birlikte mükemmel sözlü ve yazılı iletişim becerileri.
• Herkesin yükü paylaştığı küçük bir ekipte çalışmaya yönelik işbirliğine dayalı, düşük egolu bir yaklaşım.
• NV2 güvenlik iznini alma ve sürdürme becerisi.
Tercih Edilen Nitelikler
• Mevcut bir NV2 güvenlik izni.
• Avustralya Hükümeti çerçeveleri kapsamında akredite edilmiş yüksek güvenlikli ortamlarda çalışma veya bunları destekleme deneyimi.
• Windows Server ve VMware vSphere yönetimi ve güvenliğin güçlendirilmesi konusunda deneyim.
• Kurumsal yedekleme ve kurtarma platformlarıyla ilgili deneyim ve ISM kapsamındaki veri koruma gereksinimlerinin anlaşılması.
• Cihaz güveni ve uyumluluk araçlarına aşinalık.
• SIEM kontrol panellerini, uyarıları, algılama içeriğini ve entegrasyonları geliştirme deneyimi.
• Güvenlik işlemleri görevlerinin otomasyonu için PowerShell, Python veya Bash'te komut dosyası oluşturma becerileri.
• PKI, sertifika yaşam döngüsü yönetimi ve TLS/mTLS uygulamasına aşinalık.
• ASD'nin Active Directory için sağlamlaştırma kılavuzu konusunda deneyim (AD güvenlik açıklarını tespit etme ve hafifletme konusunda ortak ASD/CISA/NSA tavsiyesi dahil).
• Güvenlik Sistemi Planlarının (SSP'ler) ve güvenlik riski yönetimi belgelerinin hazırlanması da dahil olmak üzere, ISM ve PSPF kapsamında destekleyici sistem akreditasyonunu deneyimleyin.
• GIAC (GSEC, GCIH, GCIA), CompTIA Security+/CySA+, Microsoft SC-200 veya eşdeğeri gibi ilgili endüstri sertifikaları.…
Kaynak: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/andurilindustries/systems-security-engineer-sydney-australia-258028)
Bu ilan bir ortak kaynağından gelmektedir. Başvuruyu kaynak web sitesinde yapın.
Kaynak: Andurilindustries
Konum
Sydney, Avustralya
İlan Andurilindustries tarafından sağlanmıştır.