2023-08-23 14:48:55

Personal Security Operations Engineer

Töö kirjeldus

Oleme avanud mitu vanema / personali turbeoperatsioonide inseneri (SOC) ametikohta, luues uue meeskonna, mis kuulub CISO-le. Otsime nende ametikohtade jaoks erinevat kogemust - kõrgeimal tasemel otsime sügavat kogemust kaitstes kõrgelt vaidlustatud kriitilisi varasid ja kõrge väärtusega küberobjekte keeruliste püsivate ohtude ja riikliku tasandi tegijate vastu. Meil on ka nooremad rollid erakordsetele isikutele, kellel on tõestatud isiklik huvi ja kaasatus küberrünnakutesse ja -kaitsesse ning silmapaistev akadeemiline ja karjääriline tulemus, isegi kui kogemus on piiratud.

Meie eesmärk on luua täiesti uus taseme kindlustunne ja vaadatav rangus avatud lähtekoodiga tarneahelas. Meil on oma kinnisvara, mida jälgida, kuid laiemalt on meie eesmärk tõsta kogu globaalse Ubuntu kinnisvara vastupidavust selle meeskonna töö kaudu.

Turbeoperatsioonide (SecOps) meeskond vastutab Canonicali turbepraktikate, -tehnikate, -tööriistade, -süsteemide ja -poliitikate kavandamise, rakendamise ja arendamise eest. Meeskond on peamine omanik strateegiale ja praktikatele, mis määravad, kuidas Canonical kaitseb oma andmeid, sisemist infrastruktuuri ja ehitusprotsesse. Nad vastutavad meie enda infrastruktuuri ja toote rakenduste turvalisuse ja terviklikkuse tagamise eest. Nad kavandavad ja rakendavad tehnilisi turvameetmeid, mis tagavad, et turvaohtud tuvastatakse, piiratakse ja kõrvaldatakse automaatselt. Meeskond aitab kaasa ka ideede ja nõudmiste väljatöötamisele Canonicali toote turvalisuse osas, parandades kõikide Ubuntu klientide ja kasutajate vastupidavust ja tugevust, kes on küberrünnaku all.

SecOps meeskonna missioon ei ole mitte ainult Canonicali turvamine, vaid ka panustada laiemasse avatud lähtekoodiga ökosüsteemi turvalisusesse. Nad võivad jagada teadmisi avalike esitluste ja tööstuse ürituste kaudu ning jagada ohuintelligentsi laiemale kogukonnale või esindada Canonicalit sektorispetsiifilistes juhtorganites.

Mida te selles rollis teete:

  • Rakendage ja arendage Canonicali SecOps turstandardeid ja mänguraamatuid

  • Analüüsige ja parandage Canonicali turbearhitektuuri

  • Hinnake, valige ja rakendage uusi turvatööriistu ja -praktikaid

  • Tuvastage, piirake ja suunake turvaohtude ja küberrünnakute kõrvaldamine

  • Suurendage Canonical SecOps praktika kohalolekut ja mõttejuhtimist

  • Panustage avatud lähtekoodiga ohuintelligentsi algatustesse

  • Edendage ohu modelleerimist, laua harjutusi ja muid SecOps praktikaid inseneri, IS ja Canonicali vahel

  • Arendage Canonical SecOps õppimise ja arendamise materjale

  • Avaldage blogipostitusi, valgeid raamatuid ja konverentsi ettekandeid

  • Tuvastage, rakendage ja jälgige SecOps KPI-sid

  • Plaanige ja viige läbi SecOps tööd Canonicali agiilse inseneripraktika raames

  • Tehke koostööd turbe juhtkonnaga, et esitada teavet ja mõjutada muutusi

Ootused kandidaadile

Mida me otsime

  • Erakordne akadeemiline taust

  • Bakalaureusekraad arvutiteaduses või STEM-is või veenev narratiiv teie alternatiivse tee kohta

  • Tahe ja rekord ootustest üleolekuks

  • Sügav isiklik motivatsioon olla tehnoloogia turvalisuse esirinnas

  • Ekspert ohu modelleerimise ja riskijuhtimise raamistikus

  • Teadmised turbearhitektuurist ja turu juhtivatest turvatööriistadest

  • Kogemus ohuintelligentsi voogude koostamisel ja tarbimisel

  • Kogemus turvariskide juhtimise raamistikus, nagu NIST CSF

  • Kogemus turstandarditega, nagu ISO 27001

Valikulised asjad, mida hindame

  • Kogemus turbeoperatsioonide meeskonnas või turbeoperatsioonide keskuses (SOC)

  • Kogemus ründavate või kaitsvate turvameeskondadega praktilise oskusega

  • Kogemus riikliku tegija ja teiste keeruliste püsivate ohtudega

Ettevõte pakub

Mida me teile pakume

Kaalume geograafilist asukohta, kogemust ja tulemuslikkust, et kujundada hüvitist ülemaailmselt. Kordame hüvitist igal aastal (ja sagedamini lõpetajatele ja kaaslastele), et tagada silmapaistva tulemuse tunnustamine. Peale põhitasu pakume tulemuslikkusele suunatud aastast boonust. Pakume kõigile meeskonnaliikmetele täiendavaid hüvesid, mis peegeldavad meie väärtusi ja ideaalide. Tasakaalustame oma programme, et rahuldada kohalikke vajadusi ja tagada õiglus globaalselt.

  • Jaotatud töökeskkond, kus kaks korda aastas toimuvad meeskonna sprintid isiklikult

  • Isiklik õppimise ja arendamise eelarve 2,000 USD aastas

  • Aastane hüvitise ülevaatus

  • Tunnustamise auhinnad

  • Aastane puhkuseaeg

  • Emadus- ja isapuhkus

  • Tööandja abiprogramm

  • Võimalus reisida uutesse kohtadesse, et kohtuda kolleegidega

  • Priority Pass ja reisitõusud pikaajaliste ettevõtteürituste jaoks