İş
Ortak beslemesinden
Kıdemli Güvenlik Mühendisi
Talep üzerine fiyat
Detaylar
- Çalışma türü
- Tam zamanlı
- Uzaktan
- Hayır
- Şirket
- Docebo
Açıklama
English dilinden otomatik çevrildi. Orijinal metin esas alınmalıdır. Makine çevirisi — daha doğru bir çeviri hazırlanıyor.
Yapay Zeka. Gerçek Etki.
Docebo'da insanların işyerinde öğrenme şeklini değiştirmek için yapay zekayı kullanıyoruz ve bunu gerçekten değiştirmeyi kastediyoruz. Kuruluşların eğitimleri tek bir yerden oluşturmasına, sunmasına ve yönetmesine yardımcı olan yapay zeka destekli bir öğrenme platformuyuz. Ancak asıl misyonumuz daha derinlerde: ekiplerin daha hızlı hareket etmesine, daha akıllı çalışmasına ve gerçekten önemli olan işe odaklanmasına yardımcı oluyoruz. Platformumuz, öğrenmeyi kişiselleştiren, yoğun işleri ortadan kaldıran ve eğitimi bir onay kutusundan süper güce dönüştüren akıllı, zaman kazandıran araçlarla oluşturulmuştur. Sonuç? Öğrenciler için daha iyi deneyimler ve işletmeler için gerçek sonuçlar.
Statükoya meydan okumaktan korkmayan bir ekiple öğrenmenin geleceğini şekillendiriyoruz. Yapay zekayı gerçek insanlar için iş hayatını daha iyi hale getirmek amacıyla kullanma fikri sizi heyecanlandırıyorsa, burada kendinizi evinizdeymiş gibi hissedeceksiniz. Ve önemli olan sadece ne inşa ettiğimiz değil, aynı zamanda nasıl ortaya çıktığımızdır. Docebo'da değerlerimiz yalnızca duvardaki posterlerden ibaret değil; her gün nasıl çalıştığımıza rehberlik ediyorlar. Biz buna Docebo Kalbi diyoruz: Varsayılan olarak güvenin, olumlu niyet varsayın ve farklı bakış açılarının gelişmesi için alan yaratın.
Peki… ne bekliyorsun? Dünya çapında 900'den fazla Docebian'a katılın ve insanların öğrenme biçimini yeniden keşfetmemize yardımcı olun, çünkü öğrenme asla durmaz.
Role Genel Bakış
Kıdemli Güvenlik Mühendisi, öncelikli olarak AWS ortamlarına odaklanarak Docebo'nun bulut altyapısının güvenliğinin sağlanmasında merkezi bir rol oynayacak. Bulut Altyapısı ve Operasyonları, Mühendislik ve diğer güvenlik ekipleriyle yakın işbirliği içinde çalışan bu rol, altyapı tedariği ve konteyner orkestrasyonundan çalışma zamanı tespiti ve uyumluluk uygulamalarına kadar yığının tüm katmanlarında bulut güvenlik kontrollerinin tasarlanması, uygulanması ve sürekli olarak iyileştirilmesinden sorumludur. Bu, risk açısından düşünen ve riski azaltmak için hızlı hareket eden biri için uygulamalı, yüksek sahiplik gerektiren bir roldür. Bu rol aynı zamanda Docebo sistemlerini etkileyen güvenlik olayları için çağrı üzerine rotasyona katılımı da içermektedir.
Sorumluluklar (bunlarla sınırlı olmamak üzere):
• Bulut Güvenliği Mimarisi ve Güçlendirme: Docebo'nun AWS ortamlarının güvenlik yapısına sahip olun. Çoklu hesap kurulumlarında güvenli hesap yapılarını, hizmet kontrol politikalarını (SCP'ler), korumaları ve temel yapılandırmaları tanımlayın ve uygulayın. Ağ bölümlendirmesini, IAM sınırlarını ve veri koruma kontrollerini değerlendirin ve iyileştirin. CSPM araçlarını ve manuel incelemeyi kullanarak yanlış yapılandırmaları belirleyin ve düzeltin.
• Kod Güvenliği Olarak Altyapı: Güvenlik kontrollerini IaC iş akışlarına entegre etmek için Bulut Altyapısı ile iş birliği yapın. Dağıtımdan önce güvenli olmayan yapılandırmaları yakalamak için korkulukları tanımlayın. CI/CD işlem hatlarında güvenlik taramasına sahip olun ve mühendislik ekipleri genelinde bulut güvenliğine yönelik sola kaydırma yaklaşımını teşvik edin.
• Olay Müdahalesi ve Çağrı Üzerine: Mesai saatleri dışındaki olaylar için önceliklendirme, kontrol altına alma ve üst kademeye yükseltme dahil olmak üzere güvenlik olayları için çağrı üzerine rotasyona katılın. Açıkça yazılmış otopsilerle bulut güvenliği olaylarına yönelik öncü soruşturma ve temel neden analizi. Ortalama algılama ve yanıt süresini kısaltmak için otomasyondan ve yapay zeka araçlarından yararlanın.
• Bulut Algılama ve Tehdit İzleme: Bulutta yerel tehditler (ayrıcalık yükseltme, olağandışı API etkinliği, yanal hareket, veri sızması ve daha fazlası) için algılama kapsamı oluşturun ve sürdürün. AWS mülkünde görünürlüğü sürdürmek için CloudTrail, GuardDuty ve SIEM entegrasyonlarından yararlanın. Algılama mantığını Bulut için MITRE ATT&CK ile hizalayın.
• Güvenlik Açığı ve Yapılandırma Yönetimi: Bulut iş yükleri için kendi güvenlik açığı yönetimi — bulut yapılandırma değerlendirmelerinden ve çalışma zamanı koruma araçlarından elde edilen bulgulara öncelik verilir. Mühendislik ve Altyapı ekipleriyle iyileştirmeyi destekleyin ve manuel incelemenin ölçeklenemediği durumlarda otomatik yaptırımlar oluşturun.
• Kimlik ve Erişim Yönetimi: AWS IAM, hizmet hesapları ve birleşik kimlik genelinde en az ayrıcalıklı ilkeleri tanımlayın ve uygulayın. IAM politikalarını, izin sınırlarını, hesaplar arası rolleri ve erişim modellerini gözden geçirin ve iyileştirin. Daimi erişimi azaltın ve uygun olduğunda JIT erişimini zorunlu kılın.
• En İyi Güvenlik Uygulamalarının Geliştirilmesi: Bulut güvenliğine yönelik en iyi uygulamaları, politikaları ve prosedürleri geliştirin ve belgeleyin. Güvenlik bilincine sahip bir kültürü teşvik etmek için mühendislik ve altyapı ekiplerine rehberlik ve eğitim sağlayın.
• Satıcı ilişkileri: Teknik sorunlar için güvenlik sağlayıcılarıyla ilişkileri sürdürün, güvenlik araçlarının ve hizmetlerinin sorunsuz çalışmasını sağlayın ve gerektiğinde sorunları veya olayları satıcılara iletin.
Başarılı olmak için gerekenler:
Bir inşaatçının zihniyetiyle çalışan bir bulut güvenliği uzmanısınız. AWS'yi yalnızca güvenlik hizmetlerini değil, aynı zamanda yanlış yapılandırmaların ve tasarım kararlarının nasıl gerçek risk oluşturduğunu da derinlemesine anlıyorsunuz. IaC'yi okuyabilir, IAM politikalarını inceleyebilir ve olanları yeniden yapılandırmak için CloudTrail günlüklerine dalabilirsiniz. Mühendislik ve altyapı ekipleriyle bir bekçi olarak değil, bir iş ortağı olarak nasıl çalışacağınızı biliyorsunuz ve bulut konsolunda yaşamayan paydaşlara riskleri net bir şekilde iletebiliyorsunuz. Çağrı sırasında rahatsınız ve baskı altında karar veriyorsunuz.
Ayrıca ISC2, ISACA, SANS veya CompTIA gibi güvenlikle ilgili sertifikalara ve Bulut Mimarisi sertifikalarına (AWS Güvenlik Uzmanlığı, AWS Çözüm Mimarı veya eşdeğeri) sahip olmak, bu roldeki etkinliğinizi önemli ölçüde artıracaktır.
Mükemmel adayların her zaman her kutuyu işaretlemediğini biliyoruz. Bu pozisyon için heyecanlıysanız ancak listelenen niteliklerin %100'ünü karşılamıyorsanız yine de başvurmanızı öneririz; sizden haber almak isteriz.
Gereksinimler:
• Üretim AWS ortamlarında bulut güvenliğine güçlü bir şekilde odaklanarak siber güvenlik alanında 5 yıldan fazla ilgili iş deneyimi.
• AWS güvenlik hizmetleriyle ilgili derinlemesine uygulamalı deneyim: IAM, SCP'ler, CloudTrail, GuardDuty, Config, KMS, VPC güvenliği ve daha fazlası.…
Kaynak: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/docebo/senior-security-engineer-london-346206)
Docebo'da insanların işyerinde öğrenme şeklini değiştirmek için yapay zekayı kullanıyoruz ve bunu gerçekten değiştirmeyi kastediyoruz. Kuruluşların eğitimleri tek bir yerden oluşturmasına, sunmasına ve yönetmesine yardımcı olan yapay zeka destekli bir öğrenme platformuyuz. Ancak asıl misyonumuz daha derinlerde: ekiplerin daha hızlı hareket etmesine, daha akıllı çalışmasına ve gerçekten önemli olan işe odaklanmasına yardımcı oluyoruz. Platformumuz, öğrenmeyi kişiselleştiren, yoğun işleri ortadan kaldıran ve eğitimi bir onay kutusundan süper güce dönüştüren akıllı, zaman kazandıran araçlarla oluşturulmuştur. Sonuç? Öğrenciler için daha iyi deneyimler ve işletmeler için gerçek sonuçlar.
Statükoya meydan okumaktan korkmayan bir ekiple öğrenmenin geleceğini şekillendiriyoruz. Yapay zekayı gerçek insanlar için iş hayatını daha iyi hale getirmek amacıyla kullanma fikri sizi heyecanlandırıyorsa, burada kendinizi evinizdeymiş gibi hissedeceksiniz. Ve önemli olan sadece ne inşa ettiğimiz değil, aynı zamanda nasıl ortaya çıktığımızdır. Docebo'da değerlerimiz yalnızca duvardaki posterlerden ibaret değil; her gün nasıl çalıştığımıza rehberlik ediyorlar. Biz buna Docebo Kalbi diyoruz: Varsayılan olarak güvenin, olumlu niyet varsayın ve farklı bakış açılarının gelişmesi için alan yaratın.
Peki… ne bekliyorsun? Dünya çapında 900'den fazla Docebian'a katılın ve insanların öğrenme biçimini yeniden keşfetmemize yardımcı olun, çünkü öğrenme asla durmaz.
Role Genel Bakış
Kıdemli Güvenlik Mühendisi, öncelikli olarak AWS ortamlarına odaklanarak Docebo'nun bulut altyapısının güvenliğinin sağlanmasında merkezi bir rol oynayacak. Bulut Altyapısı ve Operasyonları, Mühendislik ve diğer güvenlik ekipleriyle yakın işbirliği içinde çalışan bu rol, altyapı tedariği ve konteyner orkestrasyonundan çalışma zamanı tespiti ve uyumluluk uygulamalarına kadar yığının tüm katmanlarında bulut güvenlik kontrollerinin tasarlanması, uygulanması ve sürekli olarak iyileştirilmesinden sorumludur. Bu, risk açısından düşünen ve riski azaltmak için hızlı hareket eden biri için uygulamalı, yüksek sahiplik gerektiren bir roldür. Bu rol aynı zamanda Docebo sistemlerini etkileyen güvenlik olayları için çağrı üzerine rotasyona katılımı da içermektedir.
Sorumluluklar (bunlarla sınırlı olmamak üzere):
• Bulut Güvenliği Mimarisi ve Güçlendirme: Docebo'nun AWS ortamlarının güvenlik yapısına sahip olun. Çoklu hesap kurulumlarında güvenli hesap yapılarını, hizmet kontrol politikalarını (SCP'ler), korumaları ve temel yapılandırmaları tanımlayın ve uygulayın. Ağ bölümlendirmesini, IAM sınırlarını ve veri koruma kontrollerini değerlendirin ve iyileştirin. CSPM araçlarını ve manuel incelemeyi kullanarak yanlış yapılandırmaları belirleyin ve düzeltin.
• Kod Güvenliği Olarak Altyapı: Güvenlik kontrollerini IaC iş akışlarına entegre etmek için Bulut Altyapısı ile iş birliği yapın. Dağıtımdan önce güvenli olmayan yapılandırmaları yakalamak için korkulukları tanımlayın. CI/CD işlem hatlarında güvenlik taramasına sahip olun ve mühendislik ekipleri genelinde bulut güvenliğine yönelik sola kaydırma yaklaşımını teşvik edin.
• Olay Müdahalesi ve Çağrı Üzerine: Mesai saatleri dışındaki olaylar için önceliklendirme, kontrol altına alma ve üst kademeye yükseltme dahil olmak üzere güvenlik olayları için çağrı üzerine rotasyona katılın. Açıkça yazılmış otopsilerle bulut güvenliği olaylarına yönelik öncü soruşturma ve temel neden analizi. Ortalama algılama ve yanıt süresini kısaltmak için otomasyondan ve yapay zeka araçlarından yararlanın.
• Bulut Algılama ve Tehdit İzleme: Bulutta yerel tehditler (ayrıcalık yükseltme, olağandışı API etkinliği, yanal hareket, veri sızması ve daha fazlası) için algılama kapsamı oluşturun ve sürdürün. AWS mülkünde görünürlüğü sürdürmek için CloudTrail, GuardDuty ve SIEM entegrasyonlarından yararlanın. Algılama mantığını Bulut için MITRE ATT&CK ile hizalayın.
• Güvenlik Açığı ve Yapılandırma Yönetimi: Bulut iş yükleri için kendi güvenlik açığı yönetimi — bulut yapılandırma değerlendirmelerinden ve çalışma zamanı koruma araçlarından elde edilen bulgulara öncelik verilir. Mühendislik ve Altyapı ekipleriyle iyileştirmeyi destekleyin ve manuel incelemenin ölçeklenemediği durumlarda otomatik yaptırımlar oluşturun.
• Kimlik ve Erişim Yönetimi: AWS IAM, hizmet hesapları ve birleşik kimlik genelinde en az ayrıcalıklı ilkeleri tanımlayın ve uygulayın. IAM politikalarını, izin sınırlarını, hesaplar arası rolleri ve erişim modellerini gözden geçirin ve iyileştirin. Daimi erişimi azaltın ve uygun olduğunda JIT erişimini zorunlu kılın.
• En İyi Güvenlik Uygulamalarının Geliştirilmesi: Bulut güvenliğine yönelik en iyi uygulamaları, politikaları ve prosedürleri geliştirin ve belgeleyin. Güvenlik bilincine sahip bir kültürü teşvik etmek için mühendislik ve altyapı ekiplerine rehberlik ve eğitim sağlayın.
• Satıcı ilişkileri: Teknik sorunlar için güvenlik sağlayıcılarıyla ilişkileri sürdürün, güvenlik araçlarının ve hizmetlerinin sorunsuz çalışmasını sağlayın ve gerektiğinde sorunları veya olayları satıcılara iletin.
Başarılı olmak için gerekenler:
Bir inşaatçının zihniyetiyle çalışan bir bulut güvenliği uzmanısınız. AWS'yi yalnızca güvenlik hizmetlerini değil, aynı zamanda yanlış yapılandırmaların ve tasarım kararlarının nasıl gerçek risk oluşturduğunu da derinlemesine anlıyorsunuz. IaC'yi okuyabilir, IAM politikalarını inceleyebilir ve olanları yeniden yapılandırmak için CloudTrail günlüklerine dalabilirsiniz. Mühendislik ve altyapı ekipleriyle bir bekçi olarak değil, bir iş ortağı olarak nasıl çalışacağınızı biliyorsunuz ve bulut konsolunda yaşamayan paydaşlara riskleri net bir şekilde iletebiliyorsunuz. Çağrı sırasında rahatsınız ve baskı altında karar veriyorsunuz.
Ayrıca ISC2, ISACA, SANS veya CompTIA gibi güvenlikle ilgili sertifikalara ve Bulut Mimarisi sertifikalarına (AWS Güvenlik Uzmanlığı, AWS Çözüm Mimarı veya eşdeğeri) sahip olmak, bu roldeki etkinliğinizi önemli ölçüde artıracaktır.
Mükemmel adayların her zaman her kutuyu işaretlemediğini biliyoruz. Bu pozisyon için heyecanlıysanız ancak listelenen niteliklerin %100'ünü karşılamıyorsanız yine de başvurmanızı öneririz; sizden haber almak isteriz.
Gereksinimler:
• Üretim AWS ortamlarında bulut güvenliğine güçlü bir şekilde odaklanarak siber güvenlik alanında 5 yıldan fazla ilgili iş deneyimi.
• AWS güvenlik hizmetleriyle ilgili derinlemesine uygulamalı deneyim: IAM, SCP'ler, CloudTrail, GuardDuty, Config, KMS, VPC güvenliği ve daha fazlası.…
Kaynak: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/docebo/senior-security-engineer-london-346206)
Bu ilan bir ortak kaynağından gelmektedir. Başvuruyu kaynak web sitesinde yapın.
Kaynak: Docebo
Konum
Londra, Birleşik Krallık
İlan Docebo tarafından sağlanmıştır.