Вакансія
З партнерського стрічки
Старший інженер безпеки (виявлення)
Ціна за запитом
Деталі
- Тип зайнятості
- Повна зайнятість
- Віддалено
- Так
- Компанія
- Solace
- Рівень
- Senior
Опис
Автоматичний переклад з English. Оригінальний текст є авторитетним. Машинний переклад — готується точніший варіант.
Про Solace
Охорона здоров'я в США фундаментально зламана. Система настільки складна, що 88% дорослих у США не мають необхідної медичної грамотності, щоб орієнтуватися в ній без сторонньої допомоги. Solace усуває бюрократичну тяганину охорони здоров’я, об’єднуючи пацієнтів із експертами-захисниками та надаючи їм інструменти для прийняття кращих рішень і отримання кращих результатів.
Ми — стартап серії C, заснований у 2022 році за підтримки Inspired Capital, Craft Ventures, Torch Capital, Menlo Ventures, Signalfire та IVP. Наша американська команда є скромною, орієнтованою на місію та швидко розвивається.
Розрада - це не місце для узбережжя. Ми тут, щоб переосмислити охорону здоров’я, а це вимагає терміновості, точності та серця. Якщо ви прагнете проявити себе, відточити перевагу та зробити найкращу роботу у своєму житті разом із командою, яка глибоко піклується про вас, ви в потрібному місці. Ми інтенсивні, і нам це подобається.
Дізнайтеся більше в нашому оголошенні про фінансування Bloomberg тут.
Про роль
Ми шукаємо старшого інженера з безпеки, щоб приєднатися до нашої зростаючої команди безпеки в Solace. У душі ви будете фахівцем широкого профілю, але ваша перша і найважливіша місія зрозуміла: володіти нашою програмою виявлення та оповіщення від кінця до кінця.
У нас є вихідні матеріали — Datadog SIEM із журналами, що надходять із нашої ідентифікації, хмари, кінцевої точки та стеку SaaS — але нам потрібен хтось, хто зможе перетворити цю телеметрію на програму виявлення високого сигналу. Ви вирішуєте, що ми виявляємо, напишемо та налаштуємо правила, знищимо шум і переконаємося, що коли щось справжнє станеться, ми швидко дізнаємось і добре реагуємо.
Це практична роль у невеликій команді, яка регулюється HIPAA. Ви підпорядковуватиметеся нашому штатному інженеру з безпеки та працюватимете разом з інженерами, які зосереджені на безпеці програм та інфраструктури. Те, що ви створите тут, стане основою операцій безпеки в Solace протягом багатьох років.
Що ви зробите
Техніка виявлення та право власності на SIEM (основний фокус)
•
Володійте нашим Datadog Cloud SIEM: конвеєри журналів, аналіз, збагачення, збереження та управління витратами
•
Створюйте, налаштовуйте та підтримуйте правила виявлення в нашому середовищі — ідентичність (Okta, Google Workspace), хмара (AWS, GCP), кінцева точка (Jamf), платформи даних (Snowflake) і журнали аудиту SaaS (GitHub, Slack тощо)
•
Систематично зменшуйте шум сповіщень і керуйте показниками якості сповіщень (точність, час сортування, хибнопозитивні показники)
•
Зіставте покриття виявлення реальних загроз (MITRE ATT&CK) і спершу закрийте прогалини з найвищим ризиком
•
Розглядайте виявлення як код: контрольований версіями, перевірений, задокументований і рецензований
•
Переконайтеся, що журнали та журнали аудиту відповідають вимогам HIPAA для систем ePHI
Реагування на інцидент
•
Виконуйте функції основного реагування на сповіщення безпеки та інциденти: сортуйте, розслідуйте, локалізуйте та документуйте
•
Удосконалюйте та розширюйте наші посібники з реагування на інциденти, а також запускайте аналізи після інцидентів, які дають реальні виправлення
•
Створення автоматизації для прискорення сортування та реагування (збагачення, автоматичне утримання, автоматизація робочого процесу)
•
Беріть участь і допоможіть розвивати нашу ротацію за викликом у міру зростання команди
Універсал з техніки безпеки
•
Зробіть внесок у посилення безпеки хмари та інфраструктури в AWS і GCP
•
Підтримка покращень управління ідентифікацією та доступом (політики Okta, перегляди доступу, найменші привілеї)
•
Взяти участь у перевірках безпеки постачальників, анкетах щодо безпеки та зборі аудиторських доказів (HIPAA, SOC 2)
•
Допоможіть створити культуру безпеки на першому місці за допомогою документації, інструментів і партнерства з командами інженерів
Що ми шукаємо
обов'язково:
•
3–6 років у сфері безпеки, інженерії виявлення, реагування на інциденти або подібних практичних посадах у сфері безпеки
•
Реальний досвід створення та налаштування виявлень у SIEM — Datadog Cloud SIEM надає перевагу, але глибокий досвід із Splunk, Elastic, Chronicle, Sentinel або Panther добре перекладається
•
Плавне читання та кореляція журналів від хмарних постачальників (CloudTrail, журнали аудиту GCP), постачальників ідентифікаційних даних і платформ SaaS
•
Практичний досвід реагування на інциденти: ви сортували реальні сповіщення, працювали з реальними інцидентами та писали посмертні висновки
•
Можливість створення сценаріїв (Python або аналогічний) для автоматизації, аналізу журналів і інструментів виявлення
•
Чітке розуміння поширених шаблонів атак — фішинг, компрометація облікових даних, зловживання єдиним входом, неправильна конфігурація хмари, ризики ланцюжка поставок
•
Комфортний з неоднозначністю та створенням з нуля; досвід стартапу чи невеликої команди є сильним сигналом
Приємно мати:
•
Досвід роботи в охороні здоров’я або в інших регульованих середовищах (HIPAA, SOC 2, HITRUST)
•
Робочі процеси виявлення як коду (Terraform, CI/CD для виявлення)
•
SOAR або досвід автоматизації робочого процесу (зубці, вітряк, спеціальні інструменти)
•
Знайомство з Okta, Jamf, Snowflake, GitHub або Vanta з точки зору операцій безпеки
•
Досвід полювання на загрози або внесок у виявлення вмісту з відкритим кодом
Стиль роботи:
•
Упередженість у бік дій — краще надіслати хороше виявлення сьогодні та повторити його, ніж створювати ідеальне протягом місяця
•
Високий сигнал у спілкуванні: чіткі описи інцидентів, чесні посмертні розслідування та здатність пояснити ризик аудиторії, яка не стосується безпеки
•
Сильний менталітет власності — ви помічаєте прогалини та закриваєте їх без запитань
•
Співпраця та низьке самолюбство в невеликій команді, де кожен носить різні головні убори
•
Подбайте про належну безпеку в середовищі, де дані пацієнтів знаходяться під загрозою
Кандидати повинні проживати в Сполучених Штатах.
Готові прийняти виклик?
Ми з нетерпінням чекаємо зустрічі з вами.
Повідомлення щодо шахрайського найму: Solace Health НІКОЛИ не вимагатиме банківських реквізитів і не пропонуватиме роботу без співбесіди. Усі законні повідомлення надходять лише з офіційних електронних листів solace.health або ashbyhq.com. Повідомте про підозрілу активність на [email protected] або [email protected].
Джерело: Jobicy (https://jobicy.com/jobs/154125-sr-security-engineer-detection)
Охорона здоров'я в США фундаментально зламана. Система настільки складна, що 88% дорослих у США не мають необхідної медичної грамотності, щоб орієнтуватися в ній без сторонньої допомоги. Solace усуває бюрократичну тяганину охорони здоров’я, об’єднуючи пацієнтів із експертами-захисниками та надаючи їм інструменти для прийняття кращих рішень і отримання кращих результатів.
Ми — стартап серії C, заснований у 2022 році за підтримки Inspired Capital, Craft Ventures, Torch Capital, Menlo Ventures, Signalfire та IVP. Наша американська команда є скромною, орієнтованою на місію та швидко розвивається.
Розрада - це не місце для узбережжя. Ми тут, щоб переосмислити охорону здоров’я, а це вимагає терміновості, точності та серця. Якщо ви прагнете проявити себе, відточити перевагу та зробити найкращу роботу у своєму житті разом із командою, яка глибоко піклується про вас, ви в потрібному місці. Ми інтенсивні, і нам це подобається.
Дізнайтеся більше в нашому оголошенні про фінансування Bloomberg тут.
Про роль
Ми шукаємо старшого інженера з безпеки, щоб приєднатися до нашої зростаючої команди безпеки в Solace. У душі ви будете фахівцем широкого профілю, але ваша перша і найважливіша місія зрозуміла: володіти нашою програмою виявлення та оповіщення від кінця до кінця.
У нас є вихідні матеріали — Datadog SIEM із журналами, що надходять із нашої ідентифікації, хмари, кінцевої точки та стеку SaaS — але нам потрібен хтось, хто зможе перетворити цю телеметрію на програму виявлення високого сигналу. Ви вирішуєте, що ми виявляємо, напишемо та налаштуємо правила, знищимо шум і переконаємося, що коли щось справжнє станеться, ми швидко дізнаємось і добре реагуємо.
Це практична роль у невеликій команді, яка регулюється HIPAA. Ви підпорядковуватиметеся нашому штатному інженеру з безпеки та працюватимете разом з інженерами, які зосереджені на безпеці програм та інфраструктури. Те, що ви створите тут, стане основою операцій безпеки в Solace протягом багатьох років.
Що ви зробите
Техніка виявлення та право власності на SIEM (основний фокус)
•
Володійте нашим Datadog Cloud SIEM: конвеєри журналів, аналіз, збагачення, збереження та управління витратами
•
Створюйте, налаштовуйте та підтримуйте правила виявлення в нашому середовищі — ідентичність (Okta, Google Workspace), хмара (AWS, GCP), кінцева точка (Jamf), платформи даних (Snowflake) і журнали аудиту SaaS (GitHub, Slack тощо)
•
Систематично зменшуйте шум сповіщень і керуйте показниками якості сповіщень (точність, час сортування, хибнопозитивні показники)
•
Зіставте покриття виявлення реальних загроз (MITRE ATT&CK) і спершу закрийте прогалини з найвищим ризиком
•
Розглядайте виявлення як код: контрольований версіями, перевірений, задокументований і рецензований
•
Переконайтеся, що журнали та журнали аудиту відповідають вимогам HIPAA для систем ePHI
Реагування на інцидент
•
Виконуйте функції основного реагування на сповіщення безпеки та інциденти: сортуйте, розслідуйте, локалізуйте та документуйте
•
Удосконалюйте та розширюйте наші посібники з реагування на інциденти, а також запускайте аналізи після інцидентів, які дають реальні виправлення
•
Створення автоматизації для прискорення сортування та реагування (збагачення, автоматичне утримання, автоматизація робочого процесу)
•
Беріть участь і допоможіть розвивати нашу ротацію за викликом у міру зростання команди
Універсал з техніки безпеки
•
Зробіть внесок у посилення безпеки хмари та інфраструктури в AWS і GCP
•
Підтримка покращень управління ідентифікацією та доступом (політики Okta, перегляди доступу, найменші привілеї)
•
Взяти участь у перевірках безпеки постачальників, анкетах щодо безпеки та зборі аудиторських доказів (HIPAA, SOC 2)
•
Допоможіть створити культуру безпеки на першому місці за допомогою документації, інструментів і партнерства з командами інженерів
Що ми шукаємо
обов'язково:
•
3–6 років у сфері безпеки, інженерії виявлення, реагування на інциденти або подібних практичних посадах у сфері безпеки
•
Реальний досвід створення та налаштування виявлень у SIEM — Datadog Cloud SIEM надає перевагу, але глибокий досвід із Splunk, Elastic, Chronicle, Sentinel або Panther добре перекладається
•
Плавне читання та кореляція журналів від хмарних постачальників (CloudTrail, журнали аудиту GCP), постачальників ідентифікаційних даних і платформ SaaS
•
Практичний досвід реагування на інциденти: ви сортували реальні сповіщення, працювали з реальними інцидентами та писали посмертні висновки
•
Можливість створення сценаріїв (Python або аналогічний) для автоматизації, аналізу журналів і інструментів виявлення
•
Чітке розуміння поширених шаблонів атак — фішинг, компрометація облікових даних, зловживання єдиним входом, неправильна конфігурація хмари, ризики ланцюжка поставок
•
Комфортний з неоднозначністю та створенням з нуля; досвід стартапу чи невеликої команди є сильним сигналом
Приємно мати:
•
Досвід роботи в охороні здоров’я або в інших регульованих середовищах (HIPAA, SOC 2, HITRUST)
•
Робочі процеси виявлення як коду (Terraform, CI/CD для виявлення)
•
SOAR або досвід автоматизації робочого процесу (зубці, вітряк, спеціальні інструменти)
•
Знайомство з Okta, Jamf, Snowflake, GitHub або Vanta з точки зору операцій безпеки
•
Досвід полювання на загрози або внесок у виявлення вмісту з відкритим кодом
Стиль роботи:
•
Упередженість у бік дій — краще надіслати хороше виявлення сьогодні та повторити його, ніж створювати ідеальне протягом місяця
•
Високий сигнал у спілкуванні: чіткі описи інцидентів, чесні посмертні розслідування та здатність пояснити ризик аудиторії, яка не стосується безпеки
•
Сильний менталітет власності — ви помічаєте прогалини та закриваєте їх без запитань
•
Співпраця та низьке самолюбство в невеликій команді, де кожен носить різні головні убори
•
Подбайте про належну безпеку в середовищі, де дані пацієнтів знаходяться під загрозою
Кандидати повинні проживати в Сполучених Штатах.
Готові прийняти виклик?
Ми з нетерпінням чекаємо зустрічі з вами.
Повідомлення щодо шахрайського найму: Solace Health НІКОЛИ не вимагатиме банківських реквізитів і не пропонуватиме роботу без співбесіди. Усі законні повідомлення надходять лише з офіційних електронних листів solace.health або ashbyhq.com. Повідомте про підозрілу активність на [email protected] або [email protected].
Джерело: Jobicy (https://jobicy.com/jobs/154125-sr-security-engineer-detection)
Це оголошення надходить із партнерського фіду. Подайте заявку на сайті джерела.
Джерело: Solace
Оголошення надано Solace.