Вакансія
З партнерського стрічки
Інженер з хмарної безпеки
Ціна за запитом
Деталі
- Тип зайнятості
- Повна зайнятість
- Віддалено
- Так
- Компанія
- Hex Technologies
Опис
Автоматичний переклад з English. Оригінальний текст є авторитетним. Машинний переклад — готується точніший варіант.
Штаб-квартира: SF, NYC або Remote (США)
Про роль
Ми шукаємо досвідченого інженера з хмарної безпеки, щоб приєднатися до команди безпеки Hex. Ви відповідатимете за забезпечення безпеки та стійкості нашої хмарної інфраструктури, забезпечуватимете лідерство в технологіях хмарної безпеки та тісно співпрацюватимете з нашою інфраструктурою та командами інженерів для захисту наших хмарних програм.
Про роль:
• Розробляйте, впроваджуйте та керуйте рішеннями безпеки та елементами керування для середовищ AWS і кластерів Kubernetes, включаючи відповідні методи ізоляції/пісочниці для платформи Hex RCE-as-a-Service
• Створюйте, розгортайте та обслуговуйте інфраструктуру як код за допомогою Terraform, забезпечуючи дотримання надійних стандартів безпеки.
• Проводити оцінку безпеки, моделювати загрози та перевіряти хмарну інфраструктуру AWS і розгортання Kubernetes.
• Співпрацюйте з командами розробки та операцій, щоб впроваджувати найкращі методи безпеки в конвеєри CI/CD.
• Відстежуйте інциденти безпеки хмари та реагуйте на них, визначаючи основні причини та рекомендуючи дії з усунення.
• Надати досвід щодо вимог відповідності, пов’язаних із безпекою хмари (наприклад, SOC 2, ISO 27001, GDPR, HIPAA, PCI DSS).
• Наставляйте інженерів і виступайте за хмарну безпеку в усій організації.
про вас:
• 5+ років досвіду в розробці хмарної безпеки, з великим досвідом у AWS.
• Продемонстрований досвід роботи з безпекою Kubernetes, включаючи захист кластерів, контроль доступу на основі ролей (RBAC), мережеві політики та керування вразливістю контейнера.
• Знання експертного рівня та практичний досвід роботи з Terraform.
• Знайомство з службами безпеки AWS (наприклад, IAM, GuardDuty, Security Hub, CloudTrail, WAF).
• Знайомство з рішеннями CNAPP, такими як Wiz
• Знайомство з рішеннями SIEM, такими як Panther
• Тверде розуміння практик життєвого циклу розробки безпечного програмного забезпечення, безпеки CI/CD і методології DevSecOps.
• Відповідні сертифікати, як-от AWS Certified Security – Specialty, Certified Kubernetes Security Specialist (CKS) і Terraform Associate є дуже бажаними.
• Бонусні бали за сертифікати безпеки від SANS або OffSec.
• Відмінні навички вирішення проблем, спілкування та лідерства.
Наша інженерна команда
Ми є групою інженерів, які разом формують нові ґрунти та обожнюють партнерство з Security на нашому шляху, щоб випередити наших конкурентів. Ви можете прочитати про те, як ми обдумуємо проблеми, а також як ми вчимося на помилках у нашому блозі тут:
• Як ми згорнули виробництво…
• За межами лінійних зошитів
• Прагматичний підхід до живої співпраці
Наш стек
Наш продукт — це веб-платформа для створення блокнотів і програм. Наш інтерфейс створено за допомогою Typescript і React, використовуючи комбінацію Apollo GraphQL і Redux для керування станом програми та даними. На серверній частині ми також використовуємо Typescript для роботи сервера Express/Apollo GraphQL, який взаємодіє з Postgres, Redis і Kubernetes для керування нашою базою даних і ядрами Python. Наша серверна частина тісно інтегрована з нашою інфраструктурою та CI/CD, де ми використовуємо комбінацію Terraform, Helm і AWS для розгортання та підтримки нашого стеку.
На додаток до нашої унікальної культури Hex з гордістю пропонує конкурентоспроможний загальний пакет винагород, включаючи, але не обмежуючись, ринкову заробітну плату та капітал, комплексні переваги для здоров’я та гнучку оплачувану відпустку.
Діапазон зарплат для цієї посади: $198 750 - $295 000
Показаний діапазон зарплати може бути відображенням додаткових факторів, таких як географічне розташування та діапазони/рівні навичок, до яких ми відкриті. Розміщення в діапазоні заробітної плати буде вирішено після завершення процесу співбесіди, беручи до уваги такі фактори, як залишення місця для зростання, внутрішня справедливість і паритет, ваші продемонстровані навички та глибина вашого досвіду. Наша команда рекрутингу зможе надати більше деталей під час співбесіди.
Надсилаючи заявку, кандидат дає згоду на використання його особистої інформації відповідно до Політики конфіденційності Hex: https://learn.hex.tech/docs/trust/privacy-policy.
Hex Technologies використовує інструменти за допомогою штучного інтелекту як частину нашого процесу розгляду заявок, зокрема для перевірки резюме та виявлення шахрайства. Ці інструменти допомагають нашій команді оцінювати заявки та перевіряти інформацію про заявника. Усі рекомендації, створені штучним інтелектом, переглядаються членом нашої команди рекрутингу перед прийняттям будь-якого рішення щодо найму. Жодна заявка не відхиляється автоматично лише на основі результатів роботи інструменту ШІ.
Щоб подати заявку: https://weworkremotely.com/remote-jobs/hex-technologies-cloud-security-engineer
Джерело: ми працюємо віддалено (https://weworkremotely.com/remote-jobs/hex-technologies-cloud-security-engineer)
Про роль
Ми шукаємо досвідченого інженера з хмарної безпеки, щоб приєднатися до команди безпеки Hex. Ви відповідатимете за забезпечення безпеки та стійкості нашої хмарної інфраструктури, забезпечуватимете лідерство в технологіях хмарної безпеки та тісно співпрацюватимете з нашою інфраструктурою та командами інженерів для захисту наших хмарних програм.
Про роль:
• Розробляйте, впроваджуйте та керуйте рішеннями безпеки та елементами керування для середовищ AWS і кластерів Kubernetes, включаючи відповідні методи ізоляції/пісочниці для платформи Hex RCE-as-a-Service
• Створюйте, розгортайте та обслуговуйте інфраструктуру як код за допомогою Terraform, забезпечуючи дотримання надійних стандартів безпеки.
• Проводити оцінку безпеки, моделювати загрози та перевіряти хмарну інфраструктуру AWS і розгортання Kubernetes.
• Співпрацюйте з командами розробки та операцій, щоб впроваджувати найкращі методи безпеки в конвеєри CI/CD.
• Відстежуйте інциденти безпеки хмари та реагуйте на них, визначаючи основні причини та рекомендуючи дії з усунення.
• Надати досвід щодо вимог відповідності, пов’язаних із безпекою хмари (наприклад, SOC 2, ISO 27001, GDPR, HIPAA, PCI DSS).
• Наставляйте інженерів і виступайте за хмарну безпеку в усій організації.
про вас:
• 5+ років досвіду в розробці хмарної безпеки, з великим досвідом у AWS.
• Продемонстрований досвід роботи з безпекою Kubernetes, включаючи захист кластерів, контроль доступу на основі ролей (RBAC), мережеві політики та керування вразливістю контейнера.
• Знання експертного рівня та практичний досвід роботи з Terraform.
• Знайомство з службами безпеки AWS (наприклад, IAM, GuardDuty, Security Hub, CloudTrail, WAF).
• Знайомство з рішеннями CNAPP, такими як Wiz
• Знайомство з рішеннями SIEM, такими як Panther
• Тверде розуміння практик життєвого циклу розробки безпечного програмного забезпечення, безпеки CI/CD і методології DevSecOps.
• Відповідні сертифікати, як-от AWS Certified Security – Specialty, Certified Kubernetes Security Specialist (CKS) і Terraform Associate є дуже бажаними.
• Бонусні бали за сертифікати безпеки від SANS або OffSec.
• Відмінні навички вирішення проблем, спілкування та лідерства.
Наша інженерна команда
Ми є групою інженерів, які разом формують нові ґрунти та обожнюють партнерство з Security на нашому шляху, щоб випередити наших конкурентів. Ви можете прочитати про те, як ми обдумуємо проблеми, а також як ми вчимося на помилках у нашому блозі тут:
• Як ми згорнули виробництво…
• За межами лінійних зошитів
• Прагматичний підхід до живої співпраці
Наш стек
Наш продукт — це веб-платформа для створення блокнотів і програм. Наш інтерфейс створено за допомогою Typescript і React, використовуючи комбінацію Apollo GraphQL і Redux для керування станом програми та даними. На серверній частині ми також використовуємо Typescript для роботи сервера Express/Apollo GraphQL, який взаємодіє з Postgres, Redis і Kubernetes для керування нашою базою даних і ядрами Python. Наша серверна частина тісно інтегрована з нашою інфраструктурою та CI/CD, де ми використовуємо комбінацію Terraform, Helm і AWS для розгортання та підтримки нашого стеку.
На додаток до нашої унікальної культури Hex з гордістю пропонує конкурентоспроможний загальний пакет винагород, включаючи, але не обмежуючись, ринкову заробітну плату та капітал, комплексні переваги для здоров’я та гнучку оплачувану відпустку.
Діапазон зарплат для цієї посади: $198 750 - $295 000
Показаний діапазон зарплати може бути відображенням додаткових факторів, таких як географічне розташування та діапазони/рівні навичок, до яких ми відкриті. Розміщення в діапазоні заробітної плати буде вирішено після завершення процесу співбесіди, беручи до уваги такі фактори, як залишення місця для зростання, внутрішня справедливість і паритет, ваші продемонстровані навички та глибина вашого досвіду. Наша команда рекрутингу зможе надати більше деталей під час співбесіди.
Надсилаючи заявку, кандидат дає згоду на використання його особистої інформації відповідно до Політики конфіденційності Hex: https://learn.hex.tech/docs/trust/privacy-policy.
Hex Technologies використовує інструменти за допомогою штучного інтелекту як частину нашого процесу розгляду заявок, зокрема для перевірки резюме та виявлення шахрайства. Ці інструменти допомагають нашій команді оцінювати заявки та перевіряти інформацію про заявника. Усі рекомендації, створені штучним інтелектом, переглядаються членом нашої команди рекрутингу перед прийняттям будь-якого рішення щодо найму. Жодна заявка не відхиляється автоматично лише на основі результатів роботи інструменту ШІ.
Щоб подати заявку: https://weworkremotely.com/remote-jobs/hex-technologies-cloud-security-engineer
Джерело: ми працюємо віддалено (https://weworkremotely.com/remote-jobs/hex-technologies-cloud-security-engineer)
Це оголошення надходить із партнерського фіду. Подайте заявку на сайті джерела.
Джерело: Hex Technologies
Оголошення надано Hex Technologies.