Töö kirjeldus
See globaalne juhtimisroll küberjulgeolekus on suunatud Security Operations (SecOps) meeskonna juhtimisele, mis vastutab Canonicali turvapraktikate, tehnikate, tööriistade, süsteemide ja poliitikate kavandamise, rakendamise ja arendamise eest. Meeskond on strateegia ja praktikate peamine omanik, mis määravad, kuidas Canonical kaitseb oma andmeid, sisemist infrastruktuuri ja arendusprotsesse. Nad vastutavad meie enda infrastruktuuri ja toote juurutamise turvalisuse ja terviklikkuse tagamise eest. Nad kavandavad ja rakendavad tehnilisi turvakontrolle, mis tagavad, et turvaohtud tuvastatakse, piiratakse ja kõrvaldatakse automaatselt. Meeskond panustab ka ideedesse ja nõudmisse Canonicali toote turvalisuse osas, parandades kõikide Ubuntu klientide ja kasutajate vastupidavust ja tugevust küberrünnakute suhtes.
Kuna see on juhtimispositsioon, ootame, et juhid oleksid ekspertpraktikud, kes suudavad näidata eeskuju, panustada kõrgeimal tasemel ja hinnata tööd oma professionaalse kogemuse ja oskuste põhjal. Kandidaatidel peaks olema sügavad, praktilised teadmised mitmesugustest avatud lähtekoodiga ja patenteeritud turvatööriistadest ja -praktikatest, mida nad saavad integreerida terviklikku järgmise põlvkonna turvalahendusse, mis katab kõik Canonicali huvid.
SecOps meeskonna missioon ei ole mitte ainult Canonicali kaitsmine, vaid ka panustada laiemasse avatud lähtekoodiga ökosüsteemi turvalisusesse. Nad võivad jagada teadmisi avalike esitluste ja tööstuse ürituste kaudu ning jagada ohuteavet laiemale kogukonnale või esindada Canonicalit valdkondlike juhtorganite koosolekutel.
See roll raportib CISO-le.
Mida te selles rollis teete:
-
Palgata ja juhendada silmapaistvate tehniliste turbeprofessionaalide meeskonda
-
Määratleda Canonicali SecOps turvastandardid ja mänguraamatud
-
Omandada ja juhtida SOC-i arhitektuuri ja disaini
-
Analüüsida ja parandada Canonicali turbe arhitektuuri
-
Hinnata, valida ja rakendada uusi turvatööriistu ja -praktikaid
-
Tuvastada, piirata ja suunata turvaohtude ja küberrünnakute kõrvaldamist
-
Suurendada Canonical SecOps praktika kohalolekut ja mõttejuhtimist
-
Panustada avatud lähtekoodiga ohuteabe algatustesse
-
Suunata ohumudelite koostamist, lauamänge ja muid SecOps praktikaid inseneri, IS ja Canonicali valdkondades
-
Arendada Canonical SecOps õppe- ja arendustegevuse materjale
-
Avaldada blogipostitusi, valgeid raamatuid ja konverentsiesitlusi
-
Tuvastada, rakendada ja jälgida SecOps KPI-sid
-
Plaanida ja viia ellu SecOps tööd Canonicali agiilses inseneripraktikas
-
Töötada koos turbejuhtimisega, et esitada teavet ja mõjutada muutusi
Ootused kandidaadile
Mida me otsime
-
Tõestatud kogemus keerukate ohtude ja riiklike ohtudega tegelemisel
-
Eksperttehniline arusaam SOC-idest alates nullist
-
Süvitsi minev teadlikkus SOC-i arhitektuurist ja disainist, sealhulgas logimise, tulemüüride, võrgu segmentatsiooni, honeypotide jms strateegiad
-
Keegi, kes mõistab, kuidas SOC töötab, mitte ainult kuidas seda kasutada
-
Ekspert Linuxi turvalisuses
-
Võime määratleda, rakendada, automatiseerida ja mõõta tõhusaid intsidentide reageerimise mänguraamatuid
-
Teadlikkus turbe arhitektuurist ja turu juhtivatest turvatööriistadest
-
Kogemus ohuteabe voogude koostamisel ja tarbimisel
-
Kogemus turberiskide juhtimise raamistikes, nagu NIST CSF
-
Erakordne akadeemiline taust nii keskkoolist kui ülikoolist
-
Bakalaureusekraad arvutiteaduses või STEM-is või veenev narratiiv teie alternatiivse tee kohta
-
Tahe ja tõestatud kogemus ootustest üleolekuks
-
Sügav isiklik motivatsioon olla tehnoloogia turvalisuse eesliinil
-
Juhtimis- ja juhtimisvõime
-
Suurepärased äringlise kirjutamise ja esitlemise oskused
-
Usaldus oma turbe tulemusnäitajate aruandluses, olles vastutav täpsuse ja täielikkuse eest
Ettevõte pakub
Valikulised asjad, mida hindame
-
Kogemus ründevate või kaitsvate turvameeskondadega, praktiline oskus
-
Kogemus avatud lähtekoodiga turvatööriistadega
-
Kogemus turvastandarditega, nagu ISO 27001
-
Kogemus ettevõtte lõpp-punktide turbe haldamisel