O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Poszukujemy inżyniera ds. bezpieczeństwa informacji, który pomoże w projektowaniu, obsłudze i ciągłym ulepszaniu kontroli i narzędzi bezpieczeństwa Trupanion w naszym środowisku Microsoft 365/Azure i wspierających systemach lokalnych. Ta rola równoważy praktyczną własność podstawowych platform zabezpieczeń - w szczególności pakietu Microsoft Defender i rozwiązania Privileged Access Management (CyberArk) - z silnymi praktykami inżynierii bezpieczeństwa, takimi jak automatyzacja, integracje, wzmacnianie zabezpieczeń oraz ulepszenia w zakresie wykrywania i reagowania. Idealny kandydat to osoba proaktywna, zorientowana na szczegóły i swobodnie współpracująca z zespołami IT i inżynieryjnymi w celu zmniejszania ryzyka, reagowania na incydenty i zapewniania praktycznych, mierzalnych wyników w zakresie bezpieczeństwa.
Preferowani są kandydaci zlokalizowani w rejonie Seattle, jednakże można rozważyć silnych kandydatów oddalonych. Jeśli mieszkasz w rejonie Seattle, będziesz mieć hybrydowy harmonogram zdalny/w biurze, w którym będziesz pracować w naszym swobodnym, przyjaznym zwierzętom biurze co najmniej 3 dni w tygodniu. Kluczowe obowiązki: - Projektowanie, obsługa i ciągłe doskonalenie stosu zabezpieczeń Microsoft Defender (np.
Defender for Endpoint, Defender for Identity, Defender for Office 365, Defender for Cloud Apps, Defender Vulnerability Management) w celu ochrony punktów końcowych, tożsamości, poczty e-mail i aplikacji w chmurze. - Posiadanie narzędzia do zarządzania dostępem uprzywilejowanym i administrowanie nim, w tym wprowadzanie/wyłączanie kont uprzywilejowanych, konfiguracja zasad i przepływu pracy, stan skarbca, aktualizacje i integracje. - Zintegruj sygnały Defender i PAM z przepływami pracy SIEM/SOAR i ITSM, aby poprawić dokładność wykrywania, ograniczyć liczbę fałszywych alarmów oraz przyspieszyć reakcję i działania naprawcze. - Projektuj i wdrażaj rozwiązania inżynierii bezpieczeństwa w środowiskach chmurowych i lokalnych (głównie Azure/M365), w tym podstawowe wzmacnianie, standardy konfiguracji i automatyzację kontroli bezpieczeństwa. - Opracowywanie i utrzymywanie zarządzania cyklem życia narzędzi zabezpieczających (kondycja, licencjonowanie, pojemność, wydajność, plan działania i aktualizacje), zapewniając niezawodne i łatwe w obsłudze operacje. - Twórz i zarządzaj treściami dotyczącymi inżynierii wykrywania: reguły analityczne/przypadki użycia, dostrajanie alertów, zapytania dotyczące wyszukiwania zagrożeń i podręczniki automatycznego reagowania. - Przeprowadzaj oceny bezpieczeństwa i zarządzanie lukami w zabezpieczeniach, w tym skanowanie, ustalanie priorytetów, śledzenie działań naprawczych i sprawdzanie poprawek we współpracy z zespołami IT i inżynierami. - Współpracuj z zespołami zajmującymi się infrastrukturą, tożsamością/IAM i aplikacjami, aby włączyć kontrolę bezpieczeństwa do projektów i dostarczania (domyślne wzorce bezpieczeństwa, kontrole bezpieczeństwa CI/CD i dostęp z najniższymi uprawnieniami). - Reaguj na incydenty związane z bezpieczeństwem jako punkt eskalacji inżynieryjnej - segreguj alerty, eliminuj zagrożenia, koordynuj działania naprawcze oraz eliminuj przyczyny źródłowe i zapobiegaj. - Twórz przejrzyste, dokładne i aktualne elementy Runbook, procedury i architektury referencyjne dla narzędzi bezpieczeństwa i procesów operacyjnych. - Wspieranie audytów i egzaminów regulacyjnych poprzez dostarczanie dowodów, opisów kontroli i wiedzy technicznej dotyczącej wdrożonych mechanizmów kontroli bezpieczeństwa. - Bądź na bieżąco z pojawiającymi się zagrożeniami i możliwościami bezpieczeństwa firmy Microsoft; rekomendować i wdrażać pragmatyczne ulepszenia stanu bezpieczeństwa Trupanion. Kwalifikacje: - Licencjat z informatyki, technologii informatycznych, cyberbezpieczeństwa lub pokrewnej dziedziny (lub równoważne doświadczenie praktyczne). - Ponad 5 lat praktycznego doświadczenia w inżynierii bezpieczeństwa we wspieraniu platform zabezpieczeń przedsiębiorstw w środowiskach Microsoft 365/Azure. - Odpowiednie certyfikaty (preferowany jeden lub więcej): Microsoft Security (np. SC-200/SC-300/SC-100), AZ-500, CISSP, CISM, GIAC lub równoważny.
Umiejętności: - Głęboka wiedza specjalistyczna w zakresie zabezpieczania Microsoft 365 i Azure, w tym kontroli bezpieczeństwa tożsamości, punktów końcowych, poczty e-mail i chmury. - Wykazane doświadczenie w administrowaniu komponentami Microsoft Defender i/lub platformami XDR/SIEM, w tym dostrajaniem alertów, inżynierią wykrywania i współpracą w reagowaniu na incydenty. - Doświadczenie we wdrażaniu lub obsłudze zarządzania dostępem uprzywilejowanym (preferowany CyberArk) oraz integracji PAM z systemami monitorowania tożsamości i bezpieczeństwa, w tym konfiguracją zasad, kontrolą sesji uprzywilejowanych, włączaniem/wyłączaniem i rozwiązywaniem problemów operacyjnych. - Duże, praktyczne doświadczenie ze stosem Microsoft Defender (Defender for Endpoint, Defender for Identity, Defender for Office 365, Defender for Cloud Apps, Defender Vulnerability Management) i powiązanymi przepływami pracy dochodzeniowymi. - Doświadczenie w operacjach i integracji XDR/SIEM (np. Microsoft Sentinel lub odpowiednik): segregacja alertów, dostrajanie, poszukiwanie zagrożeń i automatyzacja/podręczniki. - Rozległa wiedza na temat zarządzania tożsamością i dostępem, w tym Entra ID (Azure AD), dostępem warunkowym, MFA, najmniejszymi uprawnieniami i kontrolą dostępu opartą na rolach. - Podstawy inżynierii bezpieczeństwa w systemach Windows, macOS i Linux, a także koncepcje sieci i chmury (TLS, DNS, routing, segmentacja, rejestrowanie). - Biegłość w skryptach i automatyzacji (PowerShell i/lub Python) w celu operacjonalizacji kontroli, integracji platform i poprawy niezawodności. - Doświadczenie w zarządzaniu podatnościami na zagrożenia i procesach zaradczych, w tym skanowaniu, ustalaniu priorytetów, sprawdzaniu poprawności i raportowaniu. - Praktyczna znajomość bezpiecznych praktyk SDLC i DevSecOps, w tym kontroli bezpieczeństwa CI/CD, obsługi sekretów i zabezpieczeń infrastruktury jako kodu. - Znajomość ram bezpieczeństwa i kontroli (NIST, CIS, ISO 27001) oraz przełożenie wymagań na możliwe do wdrożenia standardy techniczne. - Silne umiejętności komunikacyjne z umiejętnością wyjaśniania problemów związanych z bezpieczeństwem, kompromisów i kroków zaradczych zarówno zainteresowanym stronom technicznym, jak i nietechnicznym. - Doskonałe umiejętności rozwiązywania problemów, umiejętności analityczne oraz umiejętność ustalania priorytetów i realizacji wielu jednoczesnych inicjatyw. - Doświadczenie w tworzeniu i utrzymywaniu elementów Runbook, dokumentacji technicznej, wytycznych dotyczących bezpieczeństwa i architektur referencyjnych. Wynagrodzenie: - Podstawowy zakres wynagrodzenia na tym stanowisku wynosi 140 000 - 160 000 USD w przypadku pracy w pełnym wymiarze godzin. - Oprócz wynagrodzenia podstawowego pracownikom Trupanion przysługują obecnie premie miesięczne. - Chcemy, aby wszyscy pracownicy byli zaangażowani w sukces Trupanion, dlatego wszystkim nowym członkom zespołu przyznajemy jednostki magazynowe o ograniczonym dostępie.
Nasz nowy pracownik zapewnia kamizelkę na 4 lata Korzyści i dodatki: - Pełne świadczenia medyczne, stomatologiczne i okulistyczne bezpłatnie dla pracownika - Cztery tygodnie płatnego urlopu i 9 płatnych urlopów (możesz zdecydować, które dni są dla Ciebie najważniejsze!) - Pięciotygodniowy urlop naukowy po pięciu latach zatrudnienia - Otwarte, swobodne, przyjazne zwierzętom i przyjemne środowisko biurowe - Bezpłatne ubezpieczenie zdrowotne dla Twojego zwierzaka (1 psa lub kota) - Płatny urlop w ramach wolontariatu w organizacjach non-profit - Udogodnienia biura w Seattle: Bezpłatnie siłownia na miejscu, bezpłatne wyprowadzanie psów dla zwierząt biurowych w godzinach pracy, bezpłatny parking oraz płatne karty ORCA. Więcej informacji o Trupanion można znaleźć na stronie https://trupanion.com/about. Dowiedz się więcej o tym, jak Trupanion zrewolucjonizował naszą branżę i model zwrotu kosztów: https://www.youtube.com/watch?v=vdWZ4KHiPTQ Trupanion jest pracodawcą zapewniającym równe szanse i stawiającym na różnorodność.
Zależy nam na budowaniu zespołu reprezentującego różnorodne pochodzenie, zdolności, perspektywy i umiejętności. Zapewnimy poszczególnym osobom odpowiednie udogodnienia umożliwiające udział w procesie ubiegania się o pracę lub rozmowę kwalifikacyjną, pełnienie podstawowych funkcji zawodowych oraz otrzymywanie innych świadczeń i przywilejów związanych z zatrudnieniem. Prosimy o kontakt w celu zapytania o zakwaterowanie.
Kandydaci muszą posiadać zezwolenie na pracę u dowolnego pracodawcy w USA. Obecnie nie możemy sponsorować ani przejąć sponsorowania wiz pracowniczych. Trupanion jest wiodącym dostawcą ubezpieczeń medycznych dla kotów i psów w Ameryce Północnej.
Naszą misją jest pomaganie kochającym, odpowiedzialnym właścicielom zwierząt domowych w budżetowaniu i opiece nad nimi. W Trupanion oferujemy swobodne, przyjazne zwierzętom środowisko współpracy, w którym każdy jest zachęcany do bycia sobą. Aplikuj bezpośrednio na RemoteJobs.org: https://remotejobs.org/remote-jobs/information-security-engineer-trupanion
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.