2023-08-23 14:48:55

Turbeoperatsioonide juht

Töö kirjeldus

See globaalne juhtimisroll küberjulgeolekus on suunatud Security Operations (SecOps) meeskonna juhtimisele, mis vastutab Canonicali turbepraktikate, tehnikate, tööriistade, süsteemide ja poliitikate kavandamise, rakendamise ja arendamise eest. Meeskond on strateegia ja praktikate peamine omanik, mis määravad, kuidas Canonical kaitseb oma andmeid, sisemist infrastruktuuri ja ehitusprotsesse. Nad vastutavad meie enda infrastruktuuri ja tootejuhtumite turvalisuse ja terviklikkuse tagamise eest. Nad kavandavad ja rakendavad tehnilisi turvameetmeid, mis tagavad, et turvaohtud tuvastatakse, piiratakse ja kõrvaldatakse automaatselt. Meeskond aitab kaasa ka ideede ja nõudmiste väljatöötamisele Canonicali tootejulgeoleku osas, parandades kõigi Ubuntu klientide ja kasutajate vastupidavust ja tugevust küberrünnakute suhtes.

Kuna see on juhtimispositsioon, ootame, et juhid oleksid ekspertpraktikud, kes suudavad näidata eeskuju, panustada kõrgeimal tasemel ja hinnata tööd oma professionaalse kogemuse ja oskuste põhjal. Kandidaatidel peaks olema süvitsi minev, praktiline kogemus erinevate avatud lähtekoodiga ja patenteeritud turvatööriistade ja -praktikatega, mida nad saavad integreerida terviklikuks järgmise põlvkonna turvalahenduseks, mis katab Canonicali huve.

SecOps meeskonna missioon ei ole mitte ainult Canonicali turvamine, vaid ka panustada avatud lähtekoodiga ökosüsteemi turvalisusesse. Nad võivad jagada teadmisi avalike esitluste ja tööstuse ürituste kaudu ning jagada ohuintelligentsi laiemale kogukonnale või esindada Canonicalit sektorispetsiifilistes juhtorganites.

See roll raportib CISO-le.

Mida te selles rollis teete:

  • Palgata ja mentoreerida silmapaistvate tehniliste turbeprofessionaalide meeskond

  • Määratleda Canonicali SecOps turvastandardid ja mänguraamatud

  • Omandada ja juhtida SOCi arhitektuuri ja disaini

  • Analüüsida ja parandada Canonicali turbe arhitektuuri

  • Hinnata, valida ja rakendada uusi turvatööriistu ja -praktikaid

  • Tuvastada, piirata ja suunata turvaohtude ja küberrünnakute kõrvaldamist

  • Suurendada Canonical SecOps praktika kohalolekut ja mõttejuhtimist

  • Panustada avatud lähtekoodiga ohuintelligentsi algatustesse

  • Edendada ohu modelleerimist, lauamänge ja muid SecOps praktikaid inseneri, IS ja Canonicali valdkondades

  • Arendada Canonical SecOps õppematerjale ja arendust

  • Avaldada blogipostitusi, valgeid raamatuid ja konverentsiesitlusi

  • Tuvastada, rakendada ja jälgida SecOps KPI-sid

  • Plaanida ja ellu viia SecOps tööd Canonicali agiilse inseneritava raames

  • Töö Security juhtkonnaga, et esitada teavet ja mõjutada muutusi

Ootused kandidaadile

Mida me otsime

  • Tõestatud kogemus edasijõudnud ohtude ja riiklike ohtudega tegelemisel

  • Eksperttehniline arusaam SOCidest alates nullist

  • Süvitsi minev teadlikkus SOCi arhitektuurist ja disainist, sealhulgas logimise, tulemüüride, võrgu segmentatsiooni, honeypotide jne strateegiatest

  • Keegi, kes mõistab, kuidas SOC töötab, mitte ainult kuidas seda kasutada

  • Ekspert Linuxi turvalisuses

  • Võime määratleda, rakendada, automatiseerida ja mõõta tõhusat intsidentide vastamise mänguraamatut

  • Teadlikkus turbe arhitektuurist ja turuliidritest turvatööriistadest

  • Kogemus ohuintelligentsi voogude panustamisel ja tarbimisel

  • Kogemus turberiskide juhtimise raamistikes, nagu NIST CSF

  • Erakordne akadeemiline taust nii keskkoolist kui ülikoolist

  • Bakalaureusekraad arvutiteaduses või STEM-is või veenev narratiiv teie alternatiivse tee kohta

  • Tahe ja tõestatud kogemus ootustest üleolekuks

  • Sügav isiklik motivatsioon olla tehnoloogia julgeoleku esirinnas

  • Juhtimis- ja juhtimisvõime

  • Suurepärased äri inglise keele kirjutamis- ja esitlemisoskused

  • Usaldus, et esitada turbe tulemusnäitajaid, olles vastutav täpsuse ja täielikkuse eest

Ettevõte pakub

Valikulised asjad, mida hindame

  • Kogemus ründavate või kaitsvate turvameeskondadega praktilise võimekusega

  • Kogemus avatud lähtekoodiga turvatööriistadega

  • Kogemus turvastandarditega, nagu ISO 27001

  • Kogemus ettevõtte lõpp-punktide turbe positsiooni haldamisel