İş
Ortak beslemesinden
Bulut Güvenliği Mühendisi
Talep üzerine fiyat
Detaylar
- Çalışma türü
- Tam zamanlı
- Uzaktan
- Evet
- Şirket
- Hex Technologies
Açıklama
English dilinden otomatik çevrildi. Orijinal metin esas alınmalıdır. Makine çevirisi — daha doğru bir çeviri hazırlanıyor.
Genel merkez: SF, NYC veya Remote (ABD)
Rol hakkında
Hex'in güvenlik ekibine katılacak deneyimli bir Bulut Güvenlik Mühendisi arıyoruz. Bulut altyapımızın güvenliğini ve dayanıklılığını sağlamak, bulut güvenliği uygulamalarında liderlik sağlamak ve bulutta yerel uygulamalarımızı güvence altına almak için altyapı ve mühendislik ekiplerimizle yakın işbirliği yapmaktan siz sorumlu olacaksınız.
Rol hakkında:
• Hex'in Hizmet Olarak RCE platformu için uygun izolasyon/korumalı alan oluşturma yöntemleri de dahil olmak üzere, AWS ortamları ve Kubernetes kümeleri için güvenlik çözümleri ve kontrolleri tasarlayın, uygulayın ve yönetin
• Terraform'u kullanarak kod olarak altyapıyı oluşturun, dağıtın ve sürdürün; böylece güçlü güvenlik standartlarının uygulanmasını sağlayın.
• AWS bulut altyapısı ve Kubernetes dağıtımları üzerinde güvenlik değerlendirmeleri, tehdit modellemesi ve denetimler gerçekleştirin.
• En iyi güvenlik uygulamalarını CI/CD hatlarına dahil etmek için geliştirme ve operasyon ekipleriyle işbirliği yapın.
• Bulut güvenliği olaylarını izleyin ve bunlara yanıt verin, temel nedenleri belirleyin ve iyileştirme eylemleri önerin.
• Bulut güvenliğiyle ilgili uyumluluk gereksinimlerinde uzmanlık sağlayın (ör. SOC 2, ISO 27001, GDPR, HIPAA, PCI DSS).
• Kuruluş çapında mühendislere mentorluk yapın ve bulut güvenliğinin savunuculuğunu yapın.
Hakkınızda:
• AWS'de kapsamlı uzmanlığa sahip, bulut güvenliği mühendisliğinde 5 yıldan fazla deneyim.
• Küme güçlendirme, rol tabanlı erişim kontrolü (RBAC), ağ politikaları ve kapsayıcı güvenlik açığı yönetimi dahil olmak üzere Kubernetes güvenliği konusunda kanıtlanmış yeterlilik.
• Terraform ile uzman düzeyinde bilgi ve uygulamalı deneyim.
• AWS güvenlik hizmetlerine aşinalık (ör. IAM, GuardDuty, Security Hub, CloudTrail, WAF).
• Wiz gibi CNAPP çözümlerine aşinalık
• Panther gibi SIEM çözümlerine aşinalık
• Güvenli yazılım geliştirme yaşam döngüsü uygulamalarının, CI/CD güvenliğinin ve DevSecOps metodolojilerinin sağlam şekilde anlaşılması.
• AWS Sertifikalı Güvenlik – Uzmanlık, Sertifikalı Kubernetes Güvenlik Uzmanı (CKS) ve Terraform Associate sertifikası gibi ilgili sertifikalar oldukça tercih edilir.
• SANS veya OffSec'ten alınan güvenlik sertifikaları için bonus puanlar.
• Mükemmel problem çözme, iletişim ve liderlik becerileri.
Mühendislik ekibimiz
Biz, birlikte yeni zeminler oluşturan ve rekabette öne geçme yolculuğumuzda Güvenlik ile ortaklık kurmayı seven bir grup mühendisiz. Sorunlar karşısında nasıl düşündüğümüzü ve hatalardan nasıl ders çıkardığımızı buradaki blogumuzda okuyabilirsiniz:
• Üretimi nasıl durdurduk?
• Doğrusal Defterlerin Ötesinde
• Canlı işbirliğine pragmatik bir yaklaşım
Bizim yığınımız
Ürünümüz web tabanlı bir not defteri ve uygulama yazma platformudur. Ön uçumuz, uygulama durumunu ve verilerini yönetmek için Apollo GraphQL ve Redux kombinasyonu kullanılarak Typescript ve React ile oluşturulmuştur. Arka uçta ayrıca veritabanımızı ve Python çekirdeklerini yönetmek için Postgres, Redis ve Kubernetes ile etkileşime giren bir Express/Apollo GraphQL sunucusuna güç sağlamak için Typescript'i kullanıyoruz. Arka ucumuz altyapımız ve CI/CD'mizle sıkı bir şekilde entegre olup yığınımızı dağıtmak ve sürdürmek için Terraform, Helm ve AWS'nin bir kombinasyonunu kullanıyoruz.
Hex, benzersiz kültürümüze ek olarak, bunlarla sınırlı olmamak üzere, piyasaya göre belirlenmiş maaş ve eşitlik, kapsamlı sağlık yardımları ve esnek ücretli izinler dahil olmak üzere rekabetçi bir toplam ödül paketini gururla sunar.
Bu rol için maaş aralığı: 198.750 $ - 295.000 $
Gösterilen maaş aralığı, coğrafi konum ve açık olduğumuz beceri aralıkları/seviyeleri gibi ek faktörlerin bir yansıması olabilir. Maaş aralığına yerleştirme, büyümeye yer bırakma, şirket içi adalet ve eşitlik, sergilenen becerileriniz ve deneyiminizin derinliği gibi faktörler dikkate alınarak görüşme sürecinin tamamlanmasının ardından kararlaştırılacaktır. İşe Alma ekibimiz görüşme sürecinde daha fazla ayrıntı sunabilecektir.
Aday, başvuruda bulunarak kişisel bilgilerinin Hex Gizlilik politikasına uygun olarak kullanılmasına izin verir: https://learn.hex.tech/docs/trust/privacy-policy.
Hex Technologies, özgeçmiş taraması ve sahtekarlık tespiti de dahil olmak üzere başvuru inceleme sürecimizin bir parçası olarak yapay zeka destekli araçlar kullanır. Bu araçlar, ekibimizin başvuruları değerlendirmesine ve başvuru sahibi bilgilerini doğrulamasına yardımcı olur. Yapay zeka tarafından oluşturulan tüm öneriler, herhangi bir işe alım kararı verilmeden önce işe alım ekibimizin bir üyesi tarafından incelenir. Hiçbir başvuru yalnızca bir AI aracının çıktısına dayalı olarak otomatik olarak reddedilmez.
Başvurmak için: https://weworkremotely.com/remote-jobs/hex-technologies-cloud-security-engineer
Kaynak: Uzaktan Çalışıyoruz (https://weworkremotely.com/remote-jobs/hex-technologies-cloud-security-engineer)
Rol hakkında
Hex'in güvenlik ekibine katılacak deneyimli bir Bulut Güvenlik Mühendisi arıyoruz. Bulut altyapımızın güvenliğini ve dayanıklılığını sağlamak, bulut güvenliği uygulamalarında liderlik sağlamak ve bulutta yerel uygulamalarımızı güvence altına almak için altyapı ve mühendislik ekiplerimizle yakın işbirliği yapmaktan siz sorumlu olacaksınız.
Rol hakkında:
• Hex'in Hizmet Olarak RCE platformu için uygun izolasyon/korumalı alan oluşturma yöntemleri de dahil olmak üzere, AWS ortamları ve Kubernetes kümeleri için güvenlik çözümleri ve kontrolleri tasarlayın, uygulayın ve yönetin
• Terraform'u kullanarak kod olarak altyapıyı oluşturun, dağıtın ve sürdürün; böylece güçlü güvenlik standartlarının uygulanmasını sağlayın.
• AWS bulut altyapısı ve Kubernetes dağıtımları üzerinde güvenlik değerlendirmeleri, tehdit modellemesi ve denetimler gerçekleştirin.
• En iyi güvenlik uygulamalarını CI/CD hatlarına dahil etmek için geliştirme ve operasyon ekipleriyle işbirliği yapın.
• Bulut güvenliği olaylarını izleyin ve bunlara yanıt verin, temel nedenleri belirleyin ve iyileştirme eylemleri önerin.
• Bulut güvenliğiyle ilgili uyumluluk gereksinimlerinde uzmanlık sağlayın (ör. SOC 2, ISO 27001, GDPR, HIPAA, PCI DSS).
• Kuruluş çapında mühendislere mentorluk yapın ve bulut güvenliğinin savunuculuğunu yapın.
Hakkınızda:
• AWS'de kapsamlı uzmanlığa sahip, bulut güvenliği mühendisliğinde 5 yıldan fazla deneyim.
• Küme güçlendirme, rol tabanlı erişim kontrolü (RBAC), ağ politikaları ve kapsayıcı güvenlik açığı yönetimi dahil olmak üzere Kubernetes güvenliği konusunda kanıtlanmış yeterlilik.
• Terraform ile uzman düzeyinde bilgi ve uygulamalı deneyim.
• AWS güvenlik hizmetlerine aşinalık (ör. IAM, GuardDuty, Security Hub, CloudTrail, WAF).
• Wiz gibi CNAPP çözümlerine aşinalık
• Panther gibi SIEM çözümlerine aşinalık
• Güvenli yazılım geliştirme yaşam döngüsü uygulamalarının, CI/CD güvenliğinin ve DevSecOps metodolojilerinin sağlam şekilde anlaşılması.
• AWS Sertifikalı Güvenlik – Uzmanlık, Sertifikalı Kubernetes Güvenlik Uzmanı (CKS) ve Terraform Associate sertifikası gibi ilgili sertifikalar oldukça tercih edilir.
• SANS veya OffSec'ten alınan güvenlik sertifikaları için bonus puanlar.
• Mükemmel problem çözme, iletişim ve liderlik becerileri.
Mühendislik ekibimiz
Biz, birlikte yeni zeminler oluşturan ve rekabette öne geçme yolculuğumuzda Güvenlik ile ortaklık kurmayı seven bir grup mühendisiz. Sorunlar karşısında nasıl düşündüğümüzü ve hatalardan nasıl ders çıkardığımızı buradaki blogumuzda okuyabilirsiniz:
• Üretimi nasıl durdurduk?
• Doğrusal Defterlerin Ötesinde
• Canlı işbirliğine pragmatik bir yaklaşım
Bizim yığınımız
Ürünümüz web tabanlı bir not defteri ve uygulama yazma platformudur. Ön uçumuz, uygulama durumunu ve verilerini yönetmek için Apollo GraphQL ve Redux kombinasyonu kullanılarak Typescript ve React ile oluşturulmuştur. Arka uçta ayrıca veritabanımızı ve Python çekirdeklerini yönetmek için Postgres, Redis ve Kubernetes ile etkileşime giren bir Express/Apollo GraphQL sunucusuna güç sağlamak için Typescript'i kullanıyoruz. Arka ucumuz altyapımız ve CI/CD'mizle sıkı bir şekilde entegre olup yığınımızı dağıtmak ve sürdürmek için Terraform, Helm ve AWS'nin bir kombinasyonunu kullanıyoruz.
Hex, benzersiz kültürümüze ek olarak, bunlarla sınırlı olmamak üzere, piyasaya göre belirlenmiş maaş ve eşitlik, kapsamlı sağlık yardımları ve esnek ücretli izinler dahil olmak üzere rekabetçi bir toplam ödül paketini gururla sunar.
Bu rol için maaş aralığı: 198.750 $ - 295.000 $
Gösterilen maaş aralığı, coğrafi konum ve açık olduğumuz beceri aralıkları/seviyeleri gibi ek faktörlerin bir yansıması olabilir. Maaş aralığına yerleştirme, büyümeye yer bırakma, şirket içi adalet ve eşitlik, sergilenen becerileriniz ve deneyiminizin derinliği gibi faktörler dikkate alınarak görüşme sürecinin tamamlanmasının ardından kararlaştırılacaktır. İşe Alma ekibimiz görüşme sürecinde daha fazla ayrıntı sunabilecektir.
Aday, başvuruda bulunarak kişisel bilgilerinin Hex Gizlilik politikasına uygun olarak kullanılmasına izin verir: https://learn.hex.tech/docs/trust/privacy-policy.
Hex Technologies, özgeçmiş taraması ve sahtekarlık tespiti de dahil olmak üzere başvuru inceleme sürecimizin bir parçası olarak yapay zeka destekli araçlar kullanır. Bu araçlar, ekibimizin başvuruları değerlendirmesine ve başvuru sahibi bilgilerini doğrulamasına yardımcı olur. Yapay zeka tarafından oluşturulan tüm öneriler, herhangi bir işe alım kararı verilmeden önce işe alım ekibimizin bir üyesi tarafından incelenir. Hiçbir başvuru yalnızca bir AI aracının çıktısına dayalı olarak otomatik olarak reddedilmez.
Başvurmak için: https://weworkremotely.com/remote-jobs/hex-technologies-cloud-security-engineer
Kaynak: Uzaktan Çalışıyoruz (https://weworkremotely.com/remote-jobs/hex-technologies-cloud-security-engineer)
Bu ilan bir ortak kaynağından gelmektedir. Başvuruyu kaynak web sitesinde yapın.
Kaynak: Hex Technologies
İlan Hex Technologies tarafından sağlanmıştır.