O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
<div class="content-intro"><p> </p> <p> </p></div><p><em><span data-contrast="none">Łącząc technologię nowej generacji i najlepsze dostępne dane na żywo, Genius Sports umożliwia fanom na całym świecie nową erę sportu, zapewniając wrażenia bardziej wciągające, interaktywne i spersonalizowane niż kiedykolwiek wcześniej. </span></em><a href="https://www.geniussports.com/about-us/"><em><span data-contrast="none"><span data-ccp-charstyle="Hyperlink">Dowiedz się więcej na geniussports.com.</span></span></em></a><span data-contrast="none"> </span></p> <h3><strong><br>Rola Omówienie</strong></h3> <p>To rola transformacyjna. Oczekuje się, że dyrektor poprowadzi organizację od fragmentarycznej, opartej na zadaniach obsługi bezpieczeństwa do dojrzałego, sprawnego programu - unowocześnienie sposobu, w jaki bezpieczeństwo jest wbudowane w inżynierię, zdefiniowanie na nowo wydajności operacyjnej oraz określenie sposobu, w jaki funkcja cyberbezpieczeństwa działa i jest postrzegana w całej firmie.</p> <p>Ta rola kieruje połączoną funkcją bezpieczeństwa produktów i operacji związanych z bezpieczeństwem w Genius Sports. Jest to rola lidera programu odpowiedzialna za uwzględnianie zabezpieczeń w sposobie projektowania, budowania i wysyłania produktów oraz za posiadanie kompleksowego procesu wykrywania zagrożeń i reagowania na incydenty.</p> <p>Dyrektor wyznacza kierunki dla globalnego zespołu w zakresie bezpiecznego cyklu rozwoju, architektury bezpieczeństwa, modelowania zagrożeń, zarządzania podatnościami i narażeniem, bezpieczeństwa ofensywnego, bezpieczeństwa w chmurze, monitorowania bezpieczeństwa i zarządzania incydentami.
Rola ta przekłada ryzyko cybernetyczne na ryzyko biznesowe i napędza dyskusję, na podstawie której kierownictwo może podjąć działania.</p> <p>Wymagane jest duże doświadczenie zarówno w zakresie bezpieczeństwa produktów, jak i SecOps. Jest to rola lidera-trenera w niewielkim zespole złożonym z dużej liczby właścicieli, działającym w regulowanym środowisku danych sportowych i zakładów.</p> <h3><strong><br>Kluczowe obowiązki</strong></h3> <h4><strong><br>Przywództwo programu</strong></h4> <ul> <li>Przewodniczenie transformacji. Działaj jako agent zmiany z fragmentarycznych zadań związanych z bezpieczeństwem na dojrzały program, zmień strukturę zespołu, sposoby pracy i rozwój organizacji.</li> <li>Posiadaj program ProdSecOps - wizja, cele i realizacja zarówno w zakresie funkcji bezpieczeństwa produktu, jak i operacji związanych z bezpieczeństwem.</li> <li>Definiuj i prowadź ramy bezpieczeństwa produktu - mapując zasoby, własność i ryzyko cybernetyczne na wartość biznesową.</li> <li>Twórz i utrzymuj widok zarządzania ryzykiem cybernetycznym, który jest zagregowany, kontekstowy i praktyczny dla przywództwa.</li> <li>Kieruj, rozwijaj i rozwijaj zespół rozproszony w wielu regionach i strefach czasowych.</li> <li>Ustal cele zespołu dostosowane do OKR funkcjonalnych i na poziomie firmy.
Własna dostawa przeciwko nim.</li> </ul> <h4><strong>Bezpieczeństwo produktu</strong></h4> <ul> <li>Przesunięcie bezpieczeństwa w lewo - osadzanie modelowania zagrożeń, przeglądu bezpiecznego projektu i praktyk SDL w cyklu rozwoju.</li> <li>Określ kierunek architektury bezpieczeństwa, w tym zasady zerowego zaufania i bezpieczne wzorce projektowe.</li> <li>Własne zarządzanie podatnościami i narażeniem na zagrożenia w warstwach aplikacji, chmury i infrastruktury - ustalanie priorytetów na podstawie ryzyka, inżynieria modele własności i umowy SLA dotyczące napraw.</li> <li>Nadzoruj testy bezpieczeństwa aplikacji - SAST, DAST, SCA - oraz ofensywny program bezpieczeństwa, w tym testy piórowe i zaangażowanie zespołu Red Team.</li> <li>Własny stan bezpieczeństwa w chmurze na całym obszarze - CSPM, bezpieczeństwo kontenerów i Kubernetes, przegląd IaC.</li> </ul> <h4><strong>Operacje związane z bezpieczeństwem</strong></h4> <ul> <li>Własne wykrywanie zagrożeń i telemetria wierność od początku do końca - sygnały o wysokiej wierności do SIEM, zasięg źródła dziennika w punkcie końcowym, SaaS, chmurze i sieci.</li> <li>Własne zarządzanie incydentami - upewnij się, że plan reakcji na incydenty jest zdefiniowany, przetestowany i wykonalny, z jasnymi ścieżkami eskalacji i schematami działania.</li> <li>Inżynieria wykrywania dysków - opracowywanie przypadków użycia, reguły korelacji, dostrajanie alertów i mierzalna redukcja szumów.</li> <li>Zarządzaj relacją MSSP - egzekwowanie Umowy SLA, ograniczanie liczby fałszywych alarmów i definiowanie procedur obsługi alertów L1.</li> <li>Dostarcz model zasięgu 24 godziny na dobę, 7 dni w tygodniu - struktura na wezwanie, planowanie podążające za słońcem, automatyzacja SOAR segregacji na poziomie 1.</li> </ul> <h4><strong>Narzędzia i konsolidacja</strong></h4> <ul> <li>Skonsoliduj stos zabezpieczeń - jeden sygnał, jeden widok, mniej szumów. Obniż koszty i wyeliminuj luki w zakresie zasięgu.</li> <li>Zarządzaj cyklem życia narzędzi zabezpieczających - ocena, zarządzanie dostawcami, wdrażanie i wdrażanie do dojrzałości produkcyjnej w obu funkcjach.</li> </ul> <h4><strong>Przywództwo i współpraca</strong></h4> <ul> <li>Komunikuj się na szczeblu kierowniczym - zwięzłe, przekonujące określenie ryzyka biznesowego. Wpływaj na podejmowanie decyzji na wyższym szczeblu.</li> <li>Prowadź wspólne inicjatywy w całej organizacji.
Poruszaj się po skomplikowanych relacjach z interesariuszami, aby podejmować decyzje i osiągać wyniki.</li> <li>Opanuj kulturę bezpieczeństwa w inżynierii i szerszym biznesie. Inspiruj innych, aby dbali o bezpieczeństwo.</li> <li>Szkolej i mentoruj zespół. Twórz kulturę uczenia się, jakości i odpowiedzialności.</li> <li>Przewiduj pojawiające się zagrożenia, w tym ryzyko związane ze sztuczną inteligencją, i odpowiednio kształtuj strategię bezpieczeństwa.</li> </ul> <h3><strong><br>Wymagane doświadczenie i kwalifikacje</strong></h3> <ul> <li>Ponad 10 lat pracy w cyberbezpieczeństwie ze znaczną dogłębną wiedzą zarówno w zakresie bezpieczeństwa produktów/aplikacji, jak i operacji związanych z bezpieczeństwem.</li> <li>Udokumentowane przywództwo w zespołach inżynierii bezpieczeństwa lub SOC - w tym rozproszone, zespoły wieloregionalne.</li> <li>Ekspercka wiedza na temat bezpiecznych frameworków SDL (OWASP SAMM, NIST SSDF), modelowania zagrożeń i architektury bezpieczeństwa.</li> <li>Głębokie doświadczenie w zakresie inżynierii wykrywania, platform SIEM/XDR, reagowania na incydenty i zarządzania MSSP.</li> <li>Dogłębna wiedza specjalistyczna w zakresie bezpieczeństwa w chmurze - wymagany AWS; doświadczenie w zakresie bezpieczeństwa kontenerów i Kubernetes.</li> <li>Doświadczenie w przekładaniu ryzyka technicznego na wpływ biznesowy dla kadry kierowniczej.</li> <li>Doświadczenie w tworzeniu lub rozwijaniu programów zarządzania lukami w zabezpieczeniach za pomocą inżynieryjnych modeli własności.</li> </ul> <h3><strong><br>Preferowane kwalifikacje</strong></h3> <ul> <li>Doświadczenie w środowiskach technologicznych i regulowanych - zakłady, gry lub dane sportowe.</li> <li>Doświadczenie w integracji przejętych firm z istniejącym programem bezpieczeństwa.</li> <li>Certyfikaty bezpieczeństwa - CISSP, OSCP, GIAC lub równoważne.</li> <li>Doświadczenie we wdrażaniu SOAR i automatyzacji bezpieczeństwa na dużą skalę.</li> <li>Doświadczenie w obsłudze modeli bezpieczeństwa follow-the-sun lub 24/7.<br><br></li> </ul> <p><em><span data-contrast="none">My ciesz się kulturą „najpierw biuro” i maksymalizuj możliwości współpracy, kontaktu i wspólnej nauki.
Nasze hybrydowe modele pracy różnią się w zależności od Twojej roli i lokalizacji. Mogą być wymagane okazjonalne podróże.</span></em><span data-ccp-props="{"*** *** 17":false,"*** *** 18":false,"*** *** 38":240"*** *** 39":240}"></span></p> <p><em><span data-contrast="none">Również jako konkurencyjne wynagrodzenie i zakres świadczeń, jesteśmy zobowiązani do wspierania dobrego samopoczucia pracowników i pomagania Ci w rozwijaniu umiejętności, doświadczenia i kariery. Więcej informacji o tym, jak satysfakcjonujące może być życie w Genius, znajdziesz na</span></em><a href="https://www.geniussports.com/reward/"><em><span data-contrast="none"><span data-ccp-charstyle="Hyperlink"> Nagroda | Geniusz sportowy.</span></span></em></a><em><span data-contrast="none"> Jeden zespół, odwaga, napędzanie zmian </span></em><span data-ccp-props="{"*** *** 17":false,"*** *** 18":false,"*** *** 38":240"*** *** 39":240}"> </span></p> <p><em><span data-contrast="none">Dążymy do stworzenia włączającego środowiska pracy, w którym każdy ma poczucie przynależności i możliwość dokonywania zmian.
Dowiedz się więcej o naszych wartościach i kulturze na stronie</span></em><a href="https://www.geniussports.com/culture/"><em><span data-contrast="none"><span data-ccp-charstyle="Hyperlink"> Kultura | Geniusz sportowy.</span></span></em></a><em><span data-contrast="none"></span></em><span data-ccp-props="{"*** *** 17":false"*** *** 18":false"*** *** 38":240"*** *** 39":240}"> </span></p> <p><em><span data-contrast="none">Daj nam znać, kiedy aplikujesz, jeśli będziesz potrzebować pomocy w procesie rekrutacji ze względu na niepełnosprawność.</span></em><span data-ccp-props="{"*** *** 17":false,"*** *** 18":false,"*** *** 38":240"*** *** 39":240}"></span></p>Znajdź pracę w Wielkiej Brytanii w serwisie Arbeitnow
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.