İş
Ortak beslemesinden
Kıdemli Güvenlik Mühendisi (Tespit)
Talep üzerine fiyat
Detaylar
- Çalışma türü
- Tam zamanlı
- Uzaktan
- Evet
- Şirket
- Solace
- Seviye
- Senior
Açıklama
English dilinden otomatik çevrildi. Orijinal metin esas alınmalıdır. Makine çevirisi — daha doğru bir çeviri hazırlanıyor.
Solace hakkında
ABD'de sağlık hizmetleri temelden bozuldu. Sistem o kadar karmaşık ki ABD'deki yetişkinlerin %88'i bu sistemi yardım almadan yönetebilecek sağlık okuryazarlığına sahip değil. Solace, hastaları uzman savunucularla eşleştirerek ve onlara daha iyi kararlar almaları ve daha iyi sonuçlar almaları için gerekli araçları sağlayarak sağlık hizmetindeki bürokrasiyi ortadan kaldırıyor.
Biz, 2022 yılında kurulan ve Inspired Capital, Craft Ventures, Torch Capital, Menlo Ventures, Signalfire ve IVP tarafından desteklenen bir C Serisi girişimiz. ABD merkezli ekibimiz yalın, görev odaklı ve hızla büyüyor.
Solace kıyıya vuracak bir yer değil. Sağlık hizmetlerini yeniden tanımlamak için buradayız ve bu aciliyet, hassasiyet ve yürek gerektirir. Kendinizi geliştirmek, becerilerinizi geliştirmek ve hayatınızın en iyi işini, sizi önemseyen bir ekiple birlikte yapmak istiyorsanız doğru yerdesiniz. Yoğunuz ve bu şekilde seviyoruz.
Daha fazlasını Bloomberg finansman duyurumuzda okuyun.
Rol Hakkında
Solace'ta büyüyen güvenlik ekibimize katılacak Kıdemli Güvenlik Mühendisi arıyoruz. Özünde genel bir uzman olacaksınız, ancak ilk ve en önemli göreviniz açık: tespit ve uyarı programımıza uçtan uca sahip çıkın.
Kimlik, bulut, uç nokta ve SaaS yığınımız üzerinden günlüklerin aktığı bir Datadog SIEM gibi ham maddelere sahibiz, ancak bu telemetriyi yüksek sinyal algılama programına dönüştürebilecek birine ihtiyacımız var. Neyi tespit edeceğimize siz karar verecek, kuralları yazacak ve ayarlayacak, gürültüyü ortadan kaldıracak ve gerçek bir şey olduğunda hızlı bilip iyi tepki vermemizi sağlayacaksınız.
Bu, HIPAA tarafından düzenlenen bir ortamda küçük bir ekipte uygulamalı, yüksek sahiplik rolüdür. Personel Güvenlik Mühendisimize rapor verecek ve uygulama ve altyapı güvenliğine odaklanan mühendislerle birlikte çalışacaksınız. Burada inşa ettiğiniz şey Solace'ta yıllarca sürecek güvenlik operasyonlarının temeli olacak.
Ne yapacaksın
Tespit Mühendisliği ve SIEM Sahipliği (Birincil Odak)
•
Datadog Cloud SIEM'imize sahip olun: günlük işlem hatları, ayrıştırma, zenginleştirme, saklama ve maliyet yönetimi
•
Ortamımız (kimlik (Okta, Google Workspace), bulut (AWS, GCP), uç nokta (Jamf), veri platformları (Snowflake) ve SaaS denetim günlükleri (GitHub, Slack ve daha fazlası) genelinde algılama kuralları oluşturun, ayarlayın ve sürdürün
•
Uyarı gürültüsünü sistematik olarak azaltın ve uyarı kalitesi ölçümlerini artırın (doğruluk, tetikleme süresi, yanlış pozitif oranlar)
•
Gerçek dünya tehditlerine karşı algılama kapsamını haritalandırın (MITRE ATT&CK) ve önce en yüksek risk açıklarını kapatın
•
Algılamaları kod olarak ele alın: sürüm kontrollü, test edilmiş, belgelenmiş ve hakemli
•
Günlük kaydı ve denetim yollarının ePHI sistemleri için HIPAA gerekliliklerini karşıladığından emin olun
Olay Müdahalesi
•
Güvenlik uyarıları ve olaylar için birincil müdahale ekibi olarak hizmet verin: öncelik belirleme, araştırma, kontrol altına alma ve belgeleme
•
Olay müdahale taktik kitaplarımızı iyileştirin ve genişletin ve gerçek düzeltmeler üreten olay sonrası incelemeler gerçekleştirin
•
Öncelik belirleme ve müdahaleyi hızlandırmak için otomasyon oluşturun (zenginleştirme, otomatik sınırlama, iş akışı otomasyonu)
•
Ekip büyüdükçe çağrı üzerine rotasyonumuza katılın ve olgunlaşmasına yardımcı olun
Genel Güvenlik Mühendisliği
•
AWS ve GCP genelinde bulut ve altyapı güvenliğinin güçlendirilmesine katkıda bulunun
•
Kimlik ve erişim yönetimi iyileştirmelerini destekleyin (Okta politikaları, erişim incelemeleri, en az ayrıcalık)
•
Satıcı güvenlik incelemelerine, güvenlik anketlerine ve denetim kanıtı toplamaya katılın (HIPAA, SOC 2)
•
Dokümantasyon, araçlar ve mühendislik ekipleriyle ortaklık yoluyla önce güvenlik kültürünün oluşturulmasına yardımcı olun
Aradığımız şey
Gerekli:
•
Güvenlik operasyonları, tespit mühendisliği, olay müdahalesi veya benzeri uygulamalı güvenlik rollerinde 3-6 yıl
•
SIEM'de algılama oluşturma ve ayarlama konusunda gerçek deneyim — Datadog Cloud SIEM şiddetle tercih edilir, ancak Splunk, Elastic, Chronicle, Sentinel veya Panther ile ilgili derin deneyim iyi bir sonuçtur
•
Bulut sağlayıcılarından (CloudTrail, GCP denetim günlükleri), kimlik sağlayıcılarından ve SaaS platformlarından gelen günlükleri akıcı bir şekilde okuma ve ilişkilendirme
•
Uygulamalı olay müdahale deneyimi: Gerçek uyarıları önceliklendirdiniz, gerçek olaylar üzerinde çalıştınız ve otopsileri yazdınız
•
Otomasyon, günlük analizi ve algılama araçları için komut dosyası oluşturma yeteneği (Python veya benzeri)
•
Kimlik avı, kimlik bilgilerinin ihlali, SSO'nun kötüye kullanılması, bulut yanlış yapılandırmaları, tedarik zinciri riskleri gibi yaygın saldırı modellerine ilişkin güçlü anlayış
•
Belirsizlik ve sıfırdan inşa etme konusunda rahat; startup veya küçük ekip deneyimi güçlü bir sinyaldir
Sahip Olmak Güzel:
•
Sağlık hizmetleri veya diğer düzenlemeye tabi ortamlarda deneyim (HIPAA, SOC 2, HITRUST)
•
Kod olarak algılama iş akışları (tespitler için Terraform, CI/CD)
•
SOAR veya iş akışı otomasyonu deneyimi (Çatallar, Yel Değirmeni, özel takımlar)
•
Güvenlik operasyonları perspektifinden Okta, Jamf, Snowflake, GitHub veya Vanta'ya aşinalık
•
Tehdit avcılığı deneyimi veya açık kaynak tespit içeriğine katkılar
Çalışma Tarzı:
•
Aksiyona yönelik önyargı — mükemmel olanı bir ay boyunca tasarlamak yerine bugün iyi bir tespit göndermeyi ve yinelemeyi tercih edersiniz
•
İletişimde yüksek sinyal: Olayların net bir şekilde yazılması, otopsilerin dürüst bir şekilde yapılması ve risklerin güvenlikle ilgili olmayan kişilere açıklanabilmesi
•
Güçlü sahiplenme zihniyeti — boşlukları fark eder ve sorulmadan bunları kapatırsınız
•
Herkesin birden fazla şapka taktığı küçük bir takımda işbirlikçi ve düşük egolu
•
Hasta verilerinin tehlikede olduğu bir ortamda güvenliği doğru yapmaya özen gösterin
Başvuru sahiplerinin Amerika Birleşik Devletleri merkezli olması gerekmektedir.
Mücadeleye Hazır mısınız?
Sizinle tanışmayı sabırsızlıkla bekliyoruz.
Hileli İşe Alma Danışmanlığı: Solace Health ASLA banka bilgilerini talep etmeyecek veya görüşme olmadan iş teklifinde bulunmayacaktır. Tüm meşru iletişimler yalnızca resmi solace.health e-postalarından veya ashbyhq.com adresinden gelir. Şüpheli etkinliği işe [email protected] veya [email protected] adresine bildirin.
Kaynak: Jobicy (https://jobicy.com/jobs/154125-sr-security-engineer-detection)
ABD'de sağlık hizmetleri temelden bozuldu. Sistem o kadar karmaşık ki ABD'deki yetişkinlerin %88'i bu sistemi yardım almadan yönetebilecek sağlık okuryazarlığına sahip değil. Solace, hastaları uzman savunucularla eşleştirerek ve onlara daha iyi kararlar almaları ve daha iyi sonuçlar almaları için gerekli araçları sağlayarak sağlık hizmetindeki bürokrasiyi ortadan kaldırıyor.
Biz, 2022 yılında kurulan ve Inspired Capital, Craft Ventures, Torch Capital, Menlo Ventures, Signalfire ve IVP tarafından desteklenen bir C Serisi girişimiz. ABD merkezli ekibimiz yalın, görev odaklı ve hızla büyüyor.
Solace kıyıya vuracak bir yer değil. Sağlık hizmetlerini yeniden tanımlamak için buradayız ve bu aciliyet, hassasiyet ve yürek gerektirir. Kendinizi geliştirmek, becerilerinizi geliştirmek ve hayatınızın en iyi işini, sizi önemseyen bir ekiple birlikte yapmak istiyorsanız doğru yerdesiniz. Yoğunuz ve bu şekilde seviyoruz.
Daha fazlasını Bloomberg finansman duyurumuzda okuyun.
Rol Hakkında
Solace'ta büyüyen güvenlik ekibimize katılacak Kıdemli Güvenlik Mühendisi arıyoruz. Özünde genel bir uzman olacaksınız, ancak ilk ve en önemli göreviniz açık: tespit ve uyarı programımıza uçtan uca sahip çıkın.
Kimlik, bulut, uç nokta ve SaaS yığınımız üzerinden günlüklerin aktığı bir Datadog SIEM gibi ham maddelere sahibiz, ancak bu telemetriyi yüksek sinyal algılama programına dönüştürebilecek birine ihtiyacımız var. Neyi tespit edeceğimize siz karar verecek, kuralları yazacak ve ayarlayacak, gürültüyü ortadan kaldıracak ve gerçek bir şey olduğunda hızlı bilip iyi tepki vermemizi sağlayacaksınız.
Bu, HIPAA tarafından düzenlenen bir ortamda küçük bir ekipte uygulamalı, yüksek sahiplik rolüdür. Personel Güvenlik Mühendisimize rapor verecek ve uygulama ve altyapı güvenliğine odaklanan mühendislerle birlikte çalışacaksınız. Burada inşa ettiğiniz şey Solace'ta yıllarca sürecek güvenlik operasyonlarının temeli olacak.
Ne yapacaksın
Tespit Mühendisliği ve SIEM Sahipliği (Birincil Odak)
•
Datadog Cloud SIEM'imize sahip olun: günlük işlem hatları, ayrıştırma, zenginleştirme, saklama ve maliyet yönetimi
•
Ortamımız (kimlik (Okta, Google Workspace), bulut (AWS, GCP), uç nokta (Jamf), veri platformları (Snowflake) ve SaaS denetim günlükleri (GitHub, Slack ve daha fazlası) genelinde algılama kuralları oluşturun, ayarlayın ve sürdürün
•
Uyarı gürültüsünü sistematik olarak azaltın ve uyarı kalitesi ölçümlerini artırın (doğruluk, tetikleme süresi, yanlış pozitif oranlar)
•
Gerçek dünya tehditlerine karşı algılama kapsamını haritalandırın (MITRE ATT&CK) ve önce en yüksek risk açıklarını kapatın
•
Algılamaları kod olarak ele alın: sürüm kontrollü, test edilmiş, belgelenmiş ve hakemli
•
Günlük kaydı ve denetim yollarının ePHI sistemleri için HIPAA gerekliliklerini karşıladığından emin olun
Olay Müdahalesi
•
Güvenlik uyarıları ve olaylar için birincil müdahale ekibi olarak hizmet verin: öncelik belirleme, araştırma, kontrol altına alma ve belgeleme
•
Olay müdahale taktik kitaplarımızı iyileştirin ve genişletin ve gerçek düzeltmeler üreten olay sonrası incelemeler gerçekleştirin
•
Öncelik belirleme ve müdahaleyi hızlandırmak için otomasyon oluşturun (zenginleştirme, otomatik sınırlama, iş akışı otomasyonu)
•
Ekip büyüdükçe çağrı üzerine rotasyonumuza katılın ve olgunlaşmasına yardımcı olun
Genel Güvenlik Mühendisliği
•
AWS ve GCP genelinde bulut ve altyapı güvenliğinin güçlendirilmesine katkıda bulunun
•
Kimlik ve erişim yönetimi iyileştirmelerini destekleyin (Okta politikaları, erişim incelemeleri, en az ayrıcalık)
•
Satıcı güvenlik incelemelerine, güvenlik anketlerine ve denetim kanıtı toplamaya katılın (HIPAA, SOC 2)
•
Dokümantasyon, araçlar ve mühendislik ekipleriyle ortaklık yoluyla önce güvenlik kültürünün oluşturulmasına yardımcı olun
Aradığımız şey
Gerekli:
•
Güvenlik operasyonları, tespit mühendisliği, olay müdahalesi veya benzeri uygulamalı güvenlik rollerinde 3-6 yıl
•
SIEM'de algılama oluşturma ve ayarlama konusunda gerçek deneyim — Datadog Cloud SIEM şiddetle tercih edilir, ancak Splunk, Elastic, Chronicle, Sentinel veya Panther ile ilgili derin deneyim iyi bir sonuçtur
•
Bulut sağlayıcılarından (CloudTrail, GCP denetim günlükleri), kimlik sağlayıcılarından ve SaaS platformlarından gelen günlükleri akıcı bir şekilde okuma ve ilişkilendirme
•
Uygulamalı olay müdahale deneyimi: Gerçek uyarıları önceliklendirdiniz, gerçek olaylar üzerinde çalıştınız ve otopsileri yazdınız
•
Otomasyon, günlük analizi ve algılama araçları için komut dosyası oluşturma yeteneği (Python veya benzeri)
•
Kimlik avı, kimlik bilgilerinin ihlali, SSO'nun kötüye kullanılması, bulut yanlış yapılandırmaları, tedarik zinciri riskleri gibi yaygın saldırı modellerine ilişkin güçlü anlayış
•
Belirsizlik ve sıfırdan inşa etme konusunda rahat; startup veya küçük ekip deneyimi güçlü bir sinyaldir
Sahip Olmak Güzel:
•
Sağlık hizmetleri veya diğer düzenlemeye tabi ortamlarda deneyim (HIPAA, SOC 2, HITRUST)
•
Kod olarak algılama iş akışları (tespitler için Terraform, CI/CD)
•
SOAR veya iş akışı otomasyonu deneyimi (Çatallar, Yel Değirmeni, özel takımlar)
•
Güvenlik operasyonları perspektifinden Okta, Jamf, Snowflake, GitHub veya Vanta'ya aşinalık
•
Tehdit avcılığı deneyimi veya açık kaynak tespit içeriğine katkılar
Çalışma Tarzı:
•
Aksiyona yönelik önyargı — mükemmel olanı bir ay boyunca tasarlamak yerine bugün iyi bir tespit göndermeyi ve yinelemeyi tercih edersiniz
•
İletişimde yüksek sinyal: Olayların net bir şekilde yazılması, otopsilerin dürüst bir şekilde yapılması ve risklerin güvenlikle ilgili olmayan kişilere açıklanabilmesi
•
Güçlü sahiplenme zihniyeti — boşlukları fark eder ve sorulmadan bunları kapatırsınız
•
Herkesin birden fazla şapka taktığı küçük bir takımda işbirlikçi ve düşük egolu
•
Hasta verilerinin tehlikede olduğu bir ortamda güvenliği doğru yapmaya özen gösterin
Başvuru sahiplerinin Amerika Birleşik Devletleri merkezli olması gerekmektedir.
Mücadeleye Hazır mısınız?
Sizinle tanışmayı sabırsızlıkla bekliyoruz.
Hileli İşe Alma Danışmanlığı: Solace Health ASLA banka bilgilerini talep etmeyecek veya görüşme olmadan iş teklifinde bulunmayacaktır. Tüm meşru iletişimler yalnızca resmi solace.health e-postalarından veya ashbyhq.com adresinden gelir. Şüpheli etkinliği işe [email protected] veya [email protected] adresine bildirin.
Kaynak: Jobicy (https://jobicy.com/jobs/154125-sr-security-engineer-detection)
Bu ilan bir ortak kaynağından gelmektedir. Başvuruyu kaynak web sitesinde yapın.
Kaynak: Solace
İlan Solace tarafından sağlanmıştır.