Вакансія
З партнерського стрічки
Інженер з безпеки систем
Ціна за запитом
Деталі
- Тип зайнятості
- Повна зайнятість
- Віддалено
- Ні
- Компанія
- Andurilindustries
- Location raw
- Sydney, australia
Опис
Автоматичний переклад з English. Оригінальний текст є авторитетним. Машинний переклад — готується точніший варіант.
Anduril Industries — це компанія, що займається оборонними технологіями, місія якої — трансформувати військовий потенціал США та союзників за допомогою передових технологій. Переносячи досвід, технології та бізнес-моделі найбільш інноваційних компаній 21-го століття в оборонну промисловість, Anduril змінює спосіб проектування, створення та продажу військових систем. Сімейство систем Anduril базується на Lattice OS, операційній системі на базі штучного інтелекту, яка перетворює тисячі потоків даних у тривимірний центр управління та керування в режимі реального часу. Оскільки світ вступає в епоху стратегічної конкуренції, Anduril прагне запровадити в армію найсучаснішу автономію, штучний інтелект, комп’ютерне бачення, злиття сенсорів і мережеві технології за місяці, а не за роки.
Про команду
Ми шукаємо інженера з безпеки інфраструктури для управління технікою безпеки та операційною безпекою як у нашому австралійському, так і в корпоративному середовищі ІКТ. Ви працюватимете разом з невеликою групою інфраструктури, відповідальною за проектування, посилення та експлуатацію мереж, акредитованих згідно з Правилами захисної політики безпеки (PSPF) уряду Австралії та Посібником з інформаційної безпеки ASD (ISM), а також за підтримку інструментів безпеки в корпоративній мережі.
Ідеальний кандидат має практичний досвід роботи з платформами безпеки, які охоплюють захист кінцевих точок, SIEM, керування вразливістю, керування ідентифікацією та доступом, а також керування привілейованим доступом. Їм комфортно працювати в середовищах, які підпадають під дію систем безпеки уряду Австралії, і вони можуть перетворити засоби контролю ISM і цілі зрілості Essential Eight у практичні інженерні результати.
Про роботу
Що ви будете робити
• Це не роль ISSO чи ISSM. Це технічна, практична посада інженера безпеки.
• Володіти та керувати інструментами безпеки в австралійських і корпоративних мережах, включаючи розгортання, налаштування, налаштування, виправлення та керування життєвим циклом.
• Адмініструйте та вдосконалюйте стек безпеки австралійської мережі, включаючи білий список додатків, SIEM, сканування вразливостей, антивірус кінцевої точки та керування привілейованим доступом.
• Підтримка корпоративних мережевих платформ безпеки, включаючи виявлення кінцевих точок і реагування, керування ідентифікацією та доступом, керування привілейованим доступом, довіру та відповідність пристрою.
• Підвищення рівня зрілості Essential Eight у середовищі Австралії, зосереджуючись на контролі додатків, установці виправлень, обмеженні привілейованого доступу, багатофакторній автентифікації та регулярному резервному копіюванні.
• Розробляйте та підтримуйте сценарії використання SIEM, правила виявлення, кореляційний пошук і інформаційні панелі, щоб забезпечити ефективну видимість у середовищі.
• Проводити регулярні оцінки вразливості, аналізувати висновки, визначати пріоритети усунення проблем і відслідковувати закриття через реєстр Плану дій і етапів (POAM).
• Виконайте посилення безпеки Windows Server, Active Directory, платформ віртуалізації, інфраструктури зберігання даних і мережевих пристроїв відповідно до вказівок щодо посилення безпеки ASD та ISM.
• Сприяти оцінці архітектури безпеки, моделюванню загроз і оцінці ризиків для нових і існуючих систем.
• Співпрацюйте з інженерами інфраструктури для інтеграції безпеки в проекти систем, плани змін і стандартні операційні процедури.
• Підтримка діяльності з акредитації системи, включаючи підготовку документації безпеки (SSP, SRMP, IRP, DLD) і збір доказів для оцінювання.
• Коротка інформація про безпеку, ризики та рекомендації керівництву та державним зацікавленим сторонам.
• Допомога в реагуванні на інциденти безпеки, розслідуванні та аналізі після інциденту.
Необхідна кваліфікація
• Три або більше років досвіду в одній або кількох із наведених нижче сфер: розробка кібербезпеки, операції безпеки, безпека систем, безпека інфраструктури або архітектура безпеки.
• Практичний досвід роботи з принаймні трьома з наведених нижче типів платформ безпеки:
• Білий список програм або контроль програм
• SIEM і керування журналами
• Сканування та оцінка вразливостей
• Виявлення кінцевої точки та відповідь (EDR)
• Керування привілейованим доступом (PAM)
• Керування ідентифікацією та доступом (IAM)
• Глибоке розуміння Active Directory, групової політики, захисту Windows Server і автентифікації Kerberos.
• Знайомство зі структурами безпеки уряду Австралії: ISM, PSPF, Essential Eight Maturity Model та пов’язані з ними рекомендації ASD.
• Відмінні вербальні та письмові комунікативні навички зі здатністю створювати чітку документацію безпеки та інформувати як технічну, так і нетехнічну аудиторію.
• Спільний підхід до роботи в невеликій команді, де кожен розподіляє навантаження.
• Можливість отримати та підтримувати дозвіл безпеки NV2.
Бажані кваліфікації
• Наявний дозвіл безпеки NV2.
• Досвід роботи в середовищах з високим рівнем безпеки або підтримки таких умов, акредитованих урядом Австралії.
• Досвід роботи з адмініструванням і посиленням безпеки Windows Server і VMware vSphere.
• Досвід роботи з корпоративними платформами резервного копіювання та відновлення та розуміння вимог щодо захисту даних відповідно до ISM.
• Знайомство з інструментами довіри та відповідності пристрою.
• Досвід розробки інформаційних панелей SIEM, сповіщень, вмісту виявлення та інтеграції.
• Навички створення сценаріїв у PowerShell, Python або Bash для автоматизації завдань безпеки.
• Знайомство з PKI, керуванням життєвим циклом сертифіката та впровадженням TLS/mTLS.
• Досвід роботи з інструкціями ASD із посилення безпеки для Active Directory (включно зі спільними порадами ASD/CISA/NSA щодо виявлення та пом’якшення компрометації AD).
• Досвід підтримки системи акредитації відповідно до ISM і PSPF, включаючи підготовку планів системи безпеки (SSP) і документацію з управління ризиками безпеки.
• Відповідні галузеві сертифікати, такі як GIAC (GSEC, GCIH, GCIA), CompTIA Security+/CySA+, Microsoft SC-200 або еквівалент.…
Джерело: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/andurilindustries/systems-security-engineer-sydney-australia-258028)
Про команду
Ми шукаємо інженера з безпеки інфраструктури для управління технікою безпеки та операційною безпекою як у нашому австралійському, так і в корпоративному середовищі ІКТ. Ви працюватимете разом з невеликою групою інфраструктури, відповідальною за проектування, посилення та експлуатацію мереж, акредитованих згідно з Правилами захисної політики безпеки (PSPF) уряду Австралії та Посібником з інформаційної безпеки ASD (ISM), а також за підтримку інструментів безпеки в корпоративній мережі.
Ідеальний кандидат має практичний досвід роботи з платформами безпеки, які охоплюють захист кінцевих точок, SIEM, керування вразливістю, керування ідентифікацією та доступом, а також керування привілейованим доступом. Їм комфортно працювати в середовищах, які підпадають під дію систем безпеки уряду Австралії, і вони можуть перетворити засоби контролю ISM і цілі зрілості Essential Eight у практичні інженерні результати.
Про роботу
Що ви будете робити
• Це не роль ISSO чи ISSM. Це технічна, практична посада інженера безпеки.
• Володіти та керувати інструментами безпеки в австралійських і корпоративних мережах, включаючи розгортання, налаштування, налаштування, виправлення та керування життєвим циклом.
• Адмініструйте та вдосконалюйте стек безпеки австралійської мережі, включаючи білий список додатків, SIEM, сканування вразливостей, антивірус кінцевої точки та керування привілейованим доступом.
• Підтримка корпоративних мережевих платформ безпеки, включаючи виявлення кінцевих точок і реагування, керування ідентифікацією та доступом, керування привілейованим доступом, довіру та відповідність пристрою.
• Підвищення рівня зрілості Essential Eight у середовищі Австралії, зосереджуючись на контролі додатків, установці виправлень, обмеженні привілейованого доступу, багатофакторній автентифікації та регулярному резервному копіюванні.
• Розробляйте та підтримуйте сценарії використання SIEM, правила виявлення, кореляційний пошук і інформаційні панелі, щоб забезпечити ефективну видимість у середовищі.
• Проводити регулярні оцінки вразливості, аналізувати висновки, визначати пріоритети усунення проблем і відслідковувати закриття через реєстр Плану дій і етапів (POAM).
• Виконайте посилення безпеки Windows Server, Active Directory, платформ віртуалізації, інфраструктури зберігання даних і мережевих пристроїв відповідно до вказівок щодо посилення безпеки ASD та ISM.
• Сприяти оцінці архітектури безпеки, моделюванню загроз і оцінці ризиків для нових і існуючих систем.
• Співпрацюйте з інженерами інфраструктури для інтеграції безпеки в проекти систем, плани змін і стандартні операційні процедури.
• Підтримка діяльності з акредитації системи, включаючи підготовку документації безпеки (SSP, SRMP, IRP, DLD) і збір доказів для оцінювання.
• Коротка інформація про безпеку, ризики та рекомендації керівництву та державним зацікавленим сторонам.
• Допомога в реагуванні на інциденти безпеки, розслідуванні та аналізі після інциденту.
Необхідна кваліфікація
• Три або більше років досвіду в одній або кількох із наведених нижче сфер: розробка кібербезпеки, операції безпеки, безпека систем, безпека інфраструктури або архітектура безпеки.
• Практичний досвід роботи з принаймні трьома з наведених нижче типів платформ безпеки:
• Білий список програм або контроль програм
• SIEM і керування журналами
• Сканування та оцінка вразливостей
• Виявлення кінцевої точки та відповідь (EDR)
• Керування привілейованим доступом (PAM)
• Керування ідентифікацією та доступом (IAM)
• Глибоке розуміння Active Directory, групової політики, захисту Windows Server і автентифікації Kerberos.
• Знайомство зі структурами безпеки уряду Австралії: ISM, PSPF, Essential Eight Maturity Model та пов’язані з ними рекомендації ASD.
• Відмінні вербальні та письмові комунікативні навички зі здатністю створювати чітку документацію безпеки та інформувати як технічну, так і нетехнічну аудиторію.
• Спільний підхід до роботи в невеликій команді, де кожен розподіляє навантаження.
• Можливість отримати та підтримувати дозвіл безпеки NV2.
Бажані кваліфікації
• Наявний дозвіл безпеки NV2.
• Досвід роботи в середовищах з високим рівнем безпеки або підтримки таких умов, акредитованих урядом Австралії.
• Досвід роботи з адмініструванням і посиленням безпеки Windows Server і VMware vSphere.
• Досвід роботи з корпоративними платформами резервного копіювання та відновлення та розуміння вимог щодо захисту даних відповідно до ISM.
• Знайомство з інструментами довіри та відповідності пристрою.
• Досвід розробки інформаційних панелей SIEM, сповіщень, вмісту виявлення та інтеграції.
• Навички створення сценаріїв у PowerShell, Python або Bash для автоматизації завдань безпеки.
• Знайомство з PKI, керуванням життєвим циклом сертифіката та впровадженням TLS/mTLS.
• Досвід роботи з інструкціями ASD із посилення безпеки для Active Directory (включно зі спільними порадами ASD/CISA/NSA щодо виявлення та пом’якшення компрометації AD).
• Досвід підтримки системи акредитації відповідно до ISM і PSPF, включаючи підготовку планів системи безпеки (SSP) і документацію з управління ризиками безпеки.
• Відповідні галузеві сертифікати, такі як GIAC (GSEC, GCIH, GCIA), CompTIA Security+/CySA+, Microsoft SC-200 або еквівалент.…
Джерело: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/andurilindustries/systems-security-engineer-sydney-australia-258028)
Це оголошення надходить із партнерського фіду. Подайте заявку на сайті джерела.
Джерело: Andurilindustries
Розташування
Сідней, Австралія
Оголошення надано Andurilindustries.