Вакансія
З партнерського стрічки
Старший інженер безпеки
Ціна за запитом
Деталі
- Тип зайнятості
- Повна зайнятість
- Віддалено
- Ні
- Компанія
- Docebo
Опис
Автоматичний переклад з English. Оригінальний текст є авторитетним. Машинний переклад — готується точніший варіант.
Штучний інтелект. Фактичний вплив.
У Docebo ми використовуємо штучний інтелект, щоб змінити те, як люди навчаються на роботі, і ми маємо на увазі насправді це змінити. Ми навчальна платформа на базі штучного інтелекту, яка допомагає організаціям створювати, проводити навчання та керувати ним в одному місці. Але наша справжня місія глибша: ми допомагаємо командам рухатися швидше, працювати розумніше та зосереджуватися на справді важливій роботі. Наша платформа створена з інтелектуальними інструментами, що економлять час, які персоналізують навчання, усувають зайву роботу та перетворюють тренування з прапорця на суперсилу. Результат? Кращий досвід для учнів і реальні результати для бізнесу.
Ми формуємо майбутнє навчання з командою, яка не боїться кинути виклик статус-кво. Якщо ви в захваті від ідеї використання штучного інтелекту для покращення робочого життя реальних людей, ви почуватиметеся тут як удома. Важливо не тільки те, що ми створюємо, але й те, як ми показуємо себе. У Docebo наші цінності — це не просто плакати на стіні — вони спрямовують нашу щоденну роботу. Ми називаємо це Docebo Heart: довіряйте за умовчанням, припускайте позитивні наміри та створюйте простір для процвітання різних точок зору.
Отже... чого ви чекаєте? Приєднуйтесь до 900+ Docebians у всьому світі та допоможіть нам переосмислити спосіб навчання людей, адже навчання ніколи не припиняється.
Огляд ролі
Старший інженер із безпеки відіграватиме центральну роль у забезпеченні безпеки хмарної інфраструктури Docebo, зосереджуючись на середовищах AWS. Тісно співпрацюючи з Cloud Infrastructure & Operations, Engineering та іншими командами безпеки, ця посада відповідає за розробку, впровадження та постійне вдосконалення засобів керування хмарною безпекою на всіх рівнях стеку — від надання інфраструктури та оркестровки контейнерів до виявлення під час виконання та забезпечення відповідності. Це практична посада з високою відповідальністю для тих, хто мислить категоріями ризику та швидко діє, щоб зменшити його. Роль також включає участь у чергуванні за викликом для інцидентів безпеки, що впливають на системи Docebo.
Обов'язки (включаючи, але не обмежуючись ними):
• Хмарна архітектура та посилення безпеки: володійте безпекою середовищ AWS Docebo. Визначайте та запроваджуйте захищені структури облікових записів, політики керування послугами (SCP), огорожі та базові конфігурації для кількох облікових записів. Оцініть і вдосконаліть сегментацію мережі, межі IAM і елементи керування захистом даних. Виявляйте та виправляйте неправильні конфігурації за допомогою інструментів CSPM і перегляду вручну.
• Інфраструктура як безпека коду: співпрацюйте з Cloud Infrastructure для інтеграції елементів керування безпекою в робочі процеси IAC. Визначте огорожі для виявлення незахищених конфігурацій перед розгортанням. Власне сканування безпеки в конвеєрах CI/CD і сприяйте підходу зсуву вліво до хмарної безпеки серед команд інженерів.
• Реагування на інциденти та чергування: беріть участь у чергуванні за викликом для інцидентів безпеки, включаючи сортування, локалізацію та ескалацію для подій у неробочий час. Провідне розслідування та аналіз першопричин інцидентів із безпекою в хмарі з чітким написаним посмертним висновком. Використовуйте засоби автоматизації та штучного інтелекту, щоб зменшити середній час виявлення та реагування.
• Хмарне виявлення та моніторинг загроз: створюйте та підтримуйте покриття виявлення хмарних загроз (підвищення привілеїв, незвичайна діяльність API, бічний рух, викрадання даних тощо). Використовуйте інтеграції CloudTrail, GuardDuty та SIEM, щоб підтримувати видимість у всьому AWS. Поєднайте логіку виявлення з MITRE ATT&CK для хмари.
• Управління вразливістю та конфігурацією: власне керування вразливістю для робочих навантажень у хмарі — пріоритетність результатів оцінки конфігурації хмари та інструменти захисту під час виконання. Керуйте виправленням за допомогою команд інженерів та інфраструктури та створюйте автоматизовані заходи, де ручний перегляд не масштабується.
• Керування ідентифікацією та доступом: визначте та застосуйте принципи найменших привілеїв у AWS IAM, облікових записах служб і федеративній ідентифікації. Перегляньте та вдосконаліть політики IAM, межі дозволів, ролі між обліковими записами та шаблони доступу. Зменшіть постійний доступ і забезпечте доступ JIT, де це доцільно.
• Розробка найкращих практик безпеки: розробка та документування найкращих практик, політик і процедур безпеки в хмарі. Надавати вказівки та навчати командам інженерів та інфраструктури для сприяння культурі безпеки.
• Відносини з постачальниками: підтримуйте відносини з постачальниками засобів безпеки щодо технічних проблем, забезпечуйте безперебійну роботу інструментів і служб безпеки та передавайте проблеми чи інциденти постачальникам, якщо це необхідно.
Що потрібно для досягнення успіху:
Ви фахівець з хмарної безпеки, який працює з мисленням будівельника. Ви глибоко розумієте AWS — не лише її служби безпеки, а й те, як неправильні конфігурації та дизайнерські рішення створюють реальний ризик. Вам зручно читати IaC, переглядати політики IAM і занурюватися в журнали CloudTrail, щоб відновити те, що сталося. Ви знаєте, як працювати з інженерними та інфраструктурними командами як партнер, а не як сторож, і можете чітко повідомити про ризик зацікавленим сторонам, які не живуть у хмарній консолі. Вам комфортно працювати за викликом і приймати рішення під тиском.
Крім того, наявність сертифікатів із безпеки, таких як ISC2, ISACA, SANS або CompTIA, і наявність сертифікатів Cloud Architecture (AWS Security Specialty, AWS Solutions Architect або еквівалент) значно підвищить вашу ефективність у цій ролі.
Ми знаємо, що чудові кандидати не завжди відзначають усі пункти. Якщо ви в захваті від цієї ролі, але не відповідаєте на 100% перерахованим вимогам, ми все одно радимо вам подати заявку — ми будемо раді почути від вас.
Вимоги:
• 5+ років відповідного досвіду роботи в сфері кібербезпеки, з великим акцентом на хмарній безпеці в робочих середовищах AWS.
• Глибокий практичний досвід роботи зі службами безпеки AWS: IAM, SCP, CloudTrail, GuardDuty, Config, KMS, безпека VPC тощо.…
Джерело: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/docebo/senior-security-engineer-london-346206)
У Docebo ми використовуємо штучний інтелект, щоб змінити те, як люди навчаються на роботі, і ми маємо на увазі насправді це змінити. Ми навчальна платформа на базі штучного інтелекту, яка допомагає організаціям створювати, проводити навчання та керувати ним в одному місці. Але наша справжня місія глибша: ми допомагаємо командам рухатися швидше, працювати розумніше та зосереджуватися на справді важливій роботі. Наша платформа створена з інтелектуальними інструментами, що економлять час, які персоналізують навчання, усувають зайву роботу та перетворюють тренування з прапорця на суперсилу. Результат? Кращий досвід для учнів і реальні результати для бізнесу.
Ми формуємо майбутнє навчання з командою, яка не боїться кинути виклик статус-кво. Якщо ви в захваті від ідеї використання штучного інтелекту для покращення робочого життя реальних людей, ви почуватиметеся тут як удома. Важливо не тільки те, що ми створюємо, але й те, як ми показуємо себе. У Docebo наші цінності — це не просто плакати на стіні — вони спрямовують нашу щоденну роботу. Ми називаємо це Docebo Heart: довіряйте за умовчанням, припускайте позитивні наміри та створюйте простір для процвітання різних точок зору.
Отже... чого ви чекаєте? Приєднуйтесь до 900+ Docebians у всьому світі та допоможіть нам переосмислити спосіб навчання людей, адже навчання ніколи не припиняється.
Огляд ролі
Старший інженер із безпеки відіграватиме центральну роль у забезпеченні безпеки хмарної інфраструктури Docebo, зосереджуючись на середовищах AWS. Тісно співпрацюючи з Cloud Infrastructure & Operations, Engineering та іншими командами безпеки, ця посада відповідає за розробку, впровадження та постійне вдосконалення засобів керування хмарною безпекою на всіх рівнях стеку — від надання інфраструктури та оркестровки контейнерів до виявлення під час виконання та забезпечення відповідності. Це практична посада з високою відповідальністю для тих, хто мислить категоріями ризику та швидко діє, щоб зменшити його. Роль також включає участь у чергуванні за викликом для інцидентів безпеки, що впливають на системи Docebo.
Обов'язки (включаючи, але не обмежуючись ними):
• Хмарна архітектура та посилення безпеки: володійте безпекою середовищ AWS Docebo. Визначайте та запроваджуйте захищені структури облікових записів, політики керування послугами (SCP), огорожі та базові конфігурації для кількох облікових записів. Оцініть і вдосконаліть сегментацію мережі, межі IAM і елементи керування захистом даних. Виявляйте та виправляйте неправильні конфігурації за допомогою інструментів CSPM і перегляду вручну.
• Інфраструктура як безпека коду: співпрацюйте з Cloud Infrastructure для інтеграції елементів керування безпекою в робочі процеси IAC. Визначте огорожі для виявлення незахищених конфігурацій перед розгортанням. Власне сканування безпеки в конвеєрах CI/CD і сприяйте підходу зсуву вліво до хмарної безпеки серед команд інженерів.
• Реагування на інциденти та чергування: беріть участь у чергуванні за викликом для інцидентів безпеки, включаючи сортування, локалізацію та ескалацію для подій у неробочий час. Провідне розслідування та аналіз першопричин інцидентів із безпекою в хмарі з чітким написаним посмертним висновком. Використовуйте засоби автоматизації та штучного інтелекту, щоб зменшити середній час виявлення та реагування.
• Хмарне виявлення та моніторинг загроз: створюйте та підтримуйте покриття виявлення хмарних загроз (підвищення привілеїв, незвичайна діяльність API, бічний рух, викрадання даних тощо). Використовуйте інтеграції CloudTrail, GuardDuty та SIEM, щоб підтримувати видимість у всьому AWS. Поєднайте логіку виявлення з MITRE ATT&CK для хмари.
• Управління вразливістю та конфігурацією: власне керування вразливістю для робочих навантажень у хмарі — пріоритетність результатів оцінки конфігурації хмари та інструменти захисту під час виконання. Керуйте виправленням за допомогою команд інженерів та інфраструктури та створюйте автоматизовані заходи, де ручний перегляд не масштабується.
• Керування ідентифікацією та доступом: визначте та застосуйте принципи найменших привілеїв у AWS IAM, облікових записах служб і федеративній ідентифікації. Перегляньте та вдосконаліть політики IAM, межі дозволів, ролі між обліковими записами та шаблони доступу. Зменшіть постійний доступ і забезпечте доступ JIT, де це доцільно.
• Розробка найкращих практик безпеки: розробка та документування найкращих практик, політик і процедур безпеки в хмарі. Надавати вказівки та навчати командам інженерів та інфраструктури для сприяння культурі безпеки.
• Відносини з постачальниками: підтримуйте відносини з постачальниками засобів безпеки щодо технічних проблем, забезпечуйте безперебійну роботу інструментів і служб безпеки та передавайте проблеми чи інциденти постачальникам, якщо це необхідно.
Що потрібно для досягнення успіху:
Ви фахівець з хмарної безпеки, який працює з мисленням будівельника. Ви глибоко розумієте AWS — не лише її служби безпеки, а й те, як неправильні конфігурації та дизайнерські рішення створюють реальний ризик. Вам зручно читати IaC, переглядати політики IAM і занурюватися в журнали CloudTrail, щоб відновити те, що сталося. Ви знаєте, як працювати з інженерними та інфраструктурними командами як партнер, а не як сторож, і можете чітко повідомити про ризик зацікавленим сторонам, які не живуть у хмарній консолі. Вам комфортно працювати за викликом і приймати рішення під тиском.
Крім того, наявність сертифікатів із безпеки, таких як ISC2, ISACA, SANS або CompTIA, і наявність сертифікатів Cloud Architecture (AWS Security Specialty, AWS Solutions Architect або еквівалент) значно підвищить вашу ефективність у цій ролі.
Ми знаємо, що чудові кандидати не завжди відзначають усі пункти. Якщо ви в захваті від цієї ролі, але не відповідаєте на 100% перерахованим вимогам, ми все одно радимо вам подати заявку — ми будемо раді почути від вас.
Вимоги:
• 5+ років відповідного досвіду роботи в сфері кібербезпеки, з великим акцентом на хмарній безпеці в робочих середовищах AWS.
• Глибокий практичний досвід роботи зі службами безпеки AWS: IAM, SCP, CloudTrail, GuardDuty, Config, KMS, безпека VPC тощо.…
Джерело: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/docebo/senior-security-engineer-london-346206)
Це оголошення надходить із партнерського фіду. Подайте заявку на сайті джерела.
Джерело: Docebo
Розташування
Лондон, Велика Британія
Оголошення надано Docebo.