Töö kirjeldus
See globaalne juhtimisroll küberjulgeolekus on suunatud Security Operations (SecOps) meeskonna juhtimisele, mis vastutab Canonicali turvapraktikate, tehnikate, tööriistade, süsteemide ja poliitikate kavandamise, rakendamise ja arendamise eest. Meeskond on peamine strateegia ja praktikate omanik, mis määravad, kuidas Canonical kaitseb oma andmeid, sisemist infrastruktuuri ja ehitusprotsesse. Nad vastutavad meie enda infrastruktuuri ja tootejuhtumite turvalisuse ja terviklikkuse tagamise eest. Nad kavandavad ja rakendavad tehnilisi turvakontrolle, mis tagavad, et turvaohtud tuvastatakse, piiratakse ja kõrvaldatakse automaatselt. Meeskond aitab samuti kaasa ideede ja nõuete väljatöötamisele Canonicali toote turvalisuse osas, parandades kõikide Ubuntu klientide ja kasutajate vastupidavust ja tugevust küberrünnakute korral.
Küberjulgeoleku juhina ettevõttes teeb SecOps meeskonna juht koostööd meie Organisatsioonilise Õppe ja Arengu meeskonnaga, et arendada välja mänguraamatud ja hõlbustada SecOps koolitusi kogu Canonicalis. Nad tegutsevad laiemas turvorganisatsioonis, juhivad kõrge jõudlusega turvameeskonda ja parandavad Canonicali turvapositsiooni. Nad juhivad algatusi, et integreerida meeskonna teadmised Canonicali laiemasse tarkvaraarenduse protsessi.
Kuigi see on juhtimispositsioon, ootame, et juhid oleksid eksperdid praktikud, kes suudavad juhtida eeskujuga, anda panuse kõrgeimal tasemel ja hinnata tööd oma professionaalse kogemuse ja oskuste põhjal. Kandidaatidel peaks olema sügavad, praktilised teadmised erinevatest avatud lähtekoodiga ja patenteeritud turvatööriistadest ja -praktikatest, mida nad saavad integreerida terviklikku järgmise põlvkonna turvalahendusse, mis katab kõik Canonicali huvid.
SecOps meeskonna missioon ei ole mitte ainult Canonicali turvamine, vaid ka panustada laiemasse avatud lähtekoodiga ökosüsteemi turvalisusesse. Nad võivad jagada teadmisi avalike ettekannete ja tööstuse ürituste kaudu ning jagada ohuteavet laiemale kogukonnale või esindada Canonicalit sektorispetsiifilistes juhtimisorganites.
See roll raportib CISO-le.
Mida te selles rollis teete:
-
Palgata ja mentoreerida silmapaistvate tehniliste turvaekspertide meeskond
-
Määratleda Canonicali SecOps turvastandardid ja mänguraamatud
-
Omandada ja juhtida SOCi arhitektuuri ja disaini
-
Analüüsida ja parandada Canonicali turvaarhitektuuri
-
Hinnata, valida ja rakendada uusi turvatööriistu ja -praktikaid
-
Tuvastada, piirata ja suunata turvaohtude ja küberrünnakute kõrvaldamist
-
Suurendada Canonical SecOps praktika kohalolekut ja mõttejuhtimist
-
Panustada avatud lähtekoodiga ohuteabe algatustesse
-
Edendada ohumudelite koostamist, lauamänge ja muid SecOps praktikaid Inseneri, IS ja Canonicali vahel
-
Arendada välja Canonical SecOps õppimise ja arengu materjalid
-
Avaldada blogipostitusi, valgeid raamatuid ja konverentsiettekandeid
-
Tuvastada, rakendada ja jälgida SecOps KPI-sid
-
Plaanida ja viia ellu SecOps tööd Canonicali agiilses inseneritavas
-
Teha koostööd turvajuhtimisega, et esitada teavet ja mõjutada muutusi
Ootused kandidaadile
Mida me otsime
-
Tõestatud kogemus edasijõudnud ohtude ja riiklike ohtudega tegelemisel
-
Eksperttehniline arusaam SOCidest alates nullist
-
Süvitsi minev teadlikkus SOCi arhitektuurist ja disainist, sealhulgas logimise, tulemüüride, võrgu segmentimise, meepottide jne strateegiad
-
Keegi, kes mõistab, kuidas SOC töötab, mitte ainult kuidas seda kasutada
-
Ekspert Linuxi turvalisuses
-
Võime määratleda, rakendada, automatiseerida ja mõõta tõhusate intsidentide reageerimise mänguraamatute tõhusust
-
Teadlikkus turvaarhitektuurist ja turu juhtivatest turvatööriistadest
-
Kogemus ohuteabe voogude koostamisel ja tarbimisel
-
Kogemus turvariskide juhtimise raamistikus, nagu NIST CSF
-
Erakordne akadeemiline taust nii keskkoolis kui ka ülikoolis
-
Bakalaureusekraad arvutiteaduses või STEM-is või veenev narratiiv teie alternatiivse tee kohta
-
Tahe ja tõestatud kogemus ootustest üleolekuks
-
Sügav isiklik motivatsioon olla tehnoloogia turvalisuse esirinnas
-
Juhtimis- ja juhtimisvõime
-
Suurepärased äri inglise keele kirjutamis- ja esitlemisoskused
-
Usaldus oma turvatoimivuse mõõdikute raportite esitamisel, vastutades täpsuse ja täielikkuse eest
Ettevõte pakub
Valikulised asjad, mida hindame
-
Kogemus ründavate või kaitsvate turvameeskondadega, millel on praktiline oskus
-
Kogemus avatud lähtekoodiga turvatööriistadega
-
Kogemus turvastandarditega, nagu ISO 27001
-
Kogemus ettevõtte lõpp-punktide turvapositiivide haldamisel