2023-08-23 14:48:55

Personal Security Operations Engineer

Töö kirjeldus

Oleme avanud mitu vanem / personal Security Operations Engineer (SOC) ametikohta, luues uue meeskonna, mis allub CISO-le. Otsime nende ametikohtade jaoks erinevat kogemust - kõrgeimal tasemel otsime sügavat kogemust kõrgelt vaidlustatud kriitiliste varade ja kõrge väärtusega kübersihtmärkide kaitsmisel arenenud püsivate ohtude ja riikliku tasandi tegijate vastu. Meil on rohkem nooremaid rolle erakordsetele isikutele, kellel on tõestatud isiklik huvi ja kaasatus küberrünnakutesse ja -kaitsmisse ning silmapaistev akadeemiline ja karjääriline tulemuslikkus, isegi kui kogemus on piiratud.

Meie eesmärk on luua täiesti uus tasand kindlust ja jälgitavat rangust avatud lähtekoodiga tarnete ahelas. Meil on oma kinnisvara, mida jälgida, kuid laiemalt on meie eesmärk tõsta kogu globaalsete Ubuntu kinnisvara vastupidavust selle meeskonna töö kaudu.

Security Operations (SecOps) meeskond vastutab Canonicali turvapraktikate, tehnikate, tööriistade, süsteemide ja poliitikate kavandamise, rakendamise ja arendamise eest. Meeskond on peamine strateegia ja praktikate omanik, mis määravad, kuidas Canonical kaitseb oma andmeid, sisemist infrastruktuuri ja ehitusprotsesse. Nad vastutavad meie enda infrastruktuuri ja toote juurutuste turvalisuse ja terviklikkuse tagamise eest. Nad kavandavad ja rakendavad tehnilisi turvakontrolle, mis tagavad, et turvaohtud tuvastatakse, piiratakse ja kõrvaldatakse automaatselt. Meeskond aitab samuti kaasa ideede ja nõudmistega Canonicali toote turvalisuse osas, parandades kõikide Ubuntu klientide ja kasutajate vastupidavust ja tugevust küberrünnakute suhtes.

SecOps meeskonna missioon ei ole mitte ainult Canonicali turvamine, vaid ka panustada laiemasse avatud lähtekoodiga ökosüsteemi turvalisusesse. Nad võivad jagada teadmisi avalike esitluste ja tööstuse ürituste kaudu ning jagada ohuintelligentsi laiemale kogukonnale või esindada Canonicalit valdkondlike juhtorganite juures.

Mida te selles rollis teete:

  • Rakendage ja arendage Canonicali SecOps turvastandardeid ja mänguraamatuid

  • Analüüsige ja parandage Canonicali turvaarhitektuuri

  • Hinnake, valige ja rakendage uusi turvatööriistu ja -praktikaid

  • Tuvastage, piirake ja suunake turvaohtude ja küberrünnakute kõrvaldamine

  • Suurendage Canonical SecOps praktika kohalolekut ja mõttejuhtimist

  • Panustage avatud lähtekoodiga ohuintelligentsi algatustesse

  • Edendage ohu modelleerimist, lauamänge ja muid SecOps praktikaid kogu inseneritöös, IS-is ja Canonicalis

  • Arendage Canonical SecOps õppimise ja arendamise materjale

  • Avaldage blogipostitusi, valgeid raamatuid ja konverentsiesitlusi

  • Tuvastage, rakendage ja jälgige SecOps KPI-sid

  • Plaanige ja viige ellu SecOps tööd Canonicali agiilse inseneritava raames

  • Tehke koostööd turvajuhtimisega, et esitada teavet ja mõjutada muutusi

Ootused kandidaadile

Mida me otsime

  • Erakordne akadeemiline taust

  • Bakalaureusekraad arvutiteaduses või STEM-is või veenev narratiiv teie alternatiivse tee kohta

  • Tahe ja tõestatud rekord ootustest üleolekuks

  • Sügavalt isiklik motivatsioon olla tehnoloogia turvalisuse eesliinil

  • Ekspert ohu modelleerimise ja riskijuhtimise raamistikus

  • Teadmised turvaarhitektuurist ja turuliidritest turvatööriistadest

  • Kogemus ohuintelligentsi voogude koostamisel ja tarbimisel

  • Kogemus turvariskide juhtimise raamistikus, nagu NIST CSF

  • Kogemus turvastandarditega, nagu ISO 27001

Valikulised asjad, mida hindame

  • Kogemus turvatoimingute meeskonnas või turvatoimingute keskuses (SOC)

  • Kogemus ründavate või kaitsvate turvameeskondadega, millel on praktiline oskus

  • Kogemus riikliku tegija ja teiste arenenud püsivate ohtudega

Ettevõte pakub

Mida me teile pakume

Kaalume geograafilist asukohta, kogemust ja tulemuslikkust, et kujundada hüvitist ülemaailmselt. Kordame hüvitist igal aastal (ja sagedamini lõpetajate ja kaaslaste jaoks), et tagada silmapaistva tulemuslikkuse tunnustamine. Peale põhitasu pakume tulemuslikkusele suunatud aastast boonust. Pakume kõigile meeskonnaliikmetele täiendavaid hüvesid, mis peegeldavad meie väärtusi ja ideaalide. Tasakaalustame oma programme, et rahuldada kohalikke vajadusi ja tagada õiglus globaalselt.

  • Jaotatud töökeskkond, kus kaks korda aastas toimuvad meeskonna sprintid isiklikult

  • Isiklik õppimise ja arendamise eelarve 2000 USD aastas

  • Aastane hüvitise ülevaatus

  • Tunnustamise auhinnad

  • Aastane puhkus

  • Emadus- ja isapuhkus

  • Töötaja abiprogramm

  • Võimalus reisida uutesse kohtadesse, et kohtuda kolleegidega

  • Priority Pass ja reisitõusud pikaajaliste ettevõtteürituste jaoks