Starszy inżynier ds. bezpieczeństwa informacji kadrowych
United Kingdom
£90,000 - £130,000 / za rok
O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Poszukujemy starszego inżyniera ds. bezpieczeństwa informacji, który pomoże w kształtowaniu i zwiększaniu bezpieczeństwa w naszym obszarze technologii hybrydowych. Nasze środowisko obejmuje infrastrukturę AWS i lokalną hostowaną w obiektach kolokacyjnych. Będziesz pełnić funkcję wyższego kierownictwa technicznego w obu środowiskach, definiując wzorce bezpiecznej architektury, budując skalowalne kontrole i współpracując z zespołami inżynieryjnymi, produktowymi, SRE i infrastrukturą w celu zmniejszenia ryzyka bez tworzenia niepotrzebnych barier w dostawie.
Jest to rola starszego indywidualnego współpracownika. Pozostaniesz praktyczny, pełniąc rolę zaufanego organu technicznego w zakresie złożonych decyzji dotyczących architektury bezpieczeństwa i inżynierii. Będziesz kierować inicjatywami obejmującymi zespoły i technologie, stawiać czoła wyzwaniom związanym z bezpieczeństwem systemowym oraz ulepszać sposób projektowania i wdrażania zabezpieczeń w całej organizacji.
Stanowisko to jest głównie zdalne, z okazjonalnymi obowiązkami osobistymi w naszym biurze w Bristolu w Wielkiej Brytanii oraz, w razie potrzeby, w naszych obiektach kolokacyjnych. Co będziesz robić: Kierowanie architekturą bezpieczeństwa infrastruktury Definiowanie i rozwijanie architektury bezpieczeństwa w AWS i naszym osiedlu kolokacyjnym. Ustanów bezpieczne architektury referencyjne, standardy inżynieryjne i wzorce kontroli wielokrotnego użytku.
Zapewnianie przywództwa technicznego w zakresie głównych inicjatyw dotyczących infrastruktury, platform i produktów. Identyfikuj ryzyka systemowe i prowadź praktyczne, zrównoważone programy, aby im zaradzić. Wzmocnij projektowanie zabezpieczeń w chmurze i hybrydowych oraz popraw bezpieczeństwo kont w chmurze, sieci, tożsamości, obciążeń i usług współdzielonych.
Ustanów skuteczne mechanizmy kontroli zarządzania tożsamością i dostępem, segmentacją, szyfrowaniem, wpisami tajnymi, rejestrowaniem, monitorowaniem i ochroną obciążeń. Twórz zabezpieczenia zapobiegawcze poprzez infrastrukturę jako kod, politykę jako kod, automatyzację i natywne usługi bezpieczeństwa w chmurze. Popraw spójność w całym przedsiębiorstwie, w tym w chmurze, infrastrukturze lokalnej i łączności między nimi.
Współpracuj z Engineering and Product Engage już na wczesnym etapie projektowania nowych produktów, platform, usług i integracji. Wiodące modelowanie zagrożeń, przeglądy architektury bezpieczeństwa i oceny ryzyka technicznego. Przekładaj zagrożenia bezpieczeństwa na jasne, praktyczne zalecenia inżynieryjne.
Pomóż zespołom we wdrażaniu zasad bezpiecznego projektowania dzięki wzorcom, narzędziom i dokumentacji wielokrotnego użytku. Twórz, automatyzuj i stosuj sztuczną inteligencję. Projektuj i wdrażaj narzędzia zabezpieczające, integracje i zautomatyzowane kontrole.
Wbuduj funkcje zabezpieczeń w infrastrukturę, procesy inżynieryjne i potoki CI/CD. Korzystaj z narzędzi wspomaganych sztuczną inteligencją, aby ulepszyć tworzenie skryptów, opracowywanie metod wykrywania, analizę alertów, selekcję podatności, modelowanie zagrożeń i dokumentację techniczną. Weryfikuj wyniki generowane przez sztuczną inteligencję i upewnij się, że narzędzia AI są używane z odpowiednimi mechanizmami kontroli poufności, dokładności, dostępu i nadzoru człowieka.
Popraw redukcję ryzyka i odporność Zapewnij techniczne wskazówki dotyczące zarządzania podatnościami i zagrożeniami w infrastrukturze AWS i lokalnej. Identyfikuj powtarzające się wzorce w incydentach, testach penetracyjnych, podatnościach i ocenach kontrolnych. Pełnić rolę starszego punktu eskalacji technicznej podczas znaczących incydentów związanych z bezpieczeństwem.
Upewnij się, że badania i wyciągnięte wnioski zaowocują trwałymi ulepszeniami architektonicznymi i inżynieryjnymi. Zapewnij starsze kierownictwo techniczne. Kieruj złożonymi inicjatywami w zakresie bezpieczeństwa obejmującymi wiele zespołów i cykli planowania.
Bądź mentorem dla inżynierów bezpieczeństwa i udzielaj wskazówek inżynierom w sąsiednich zespołach. Podnieś standard architektury bezpieczeństwa, automatyzacji, dokumentacji i podejmowania decyzji technicznych. Jasno komunikuj zagrożenia bezpieczeństwa i zalecenia zespołom technicznym, liderom produktów i zainteresowanym stronom wyższego szczebla.
Co przyniesiesz: Znaczące doświadczenie w inżynierii bezpieczeństwa, bezpieczeństwie infrastruktury, bezpieczeństwie chmury, architekturze bezpieczeństwa lub inżynierii platform. Głębokie, praktyczne doświadczenie w zabezpieczaniu środowisk AWS. Silna wiedza na temat zarządzania tożsamością i dostępem AWS, architektury sieci, zarządzania kontami, szyfrowania, rejestrowania, monitorowania, zarządzania sekretami i ochrony obciążeń.
Doświadczenie w projektowaniu lub zabezpieczaniu infrastruktury lokalnej, centrum danych lub infrastruktury hostowanej w ramach kolokacji. Rozległa wiedza na temat sieci korporacyjnych, segmentacji, zapór ogniowych, bezpiecznego dostępu zdalnego, uprzywilejowanej administracji i łączności hybrydowej. Doświadczenie w zakresie infrastruktury jako kodu, zabezpieczeń CI/CD, środowisk kontenerowych i platform natywnych w chmurze.
Udokumentowane doświadczenie w projektowaniu i wdrażaniu zautomatyzowanych kontroli bezpieczeństwa i rozwiązań inżynieryjnych. Biegłość w pisaniu skryptów lub tworzeniu oprogramowania przy użyciu Pythona, Go lub porównywalnego języka. Praktyczne doświadczenie w korzystaniu z narzędzi wspomaganych sztuczną inteligencją w celu usprawnienia inżynierii bezpieczeństwa i przepływów operacyjnych.
Doświadczenie w prowadzeniu złożonych inicjatyw w wielu zespołach inżynieryjnych, infrastrukturalnych lub produktowych. Dobra znajomość architektury bezpieczeństwa, modelowania zagrożeń, zarządzania podatnościami, wykrywania i reagowania na incydenty. Umiejętność niezależnego działania, poruszania się w niejednoznacznościach i wpływania na decyzje wśród odbiorców technicznych i kierowniczych.
Pożądane doświadczenie: Zaawansowany certyfikat AWS w zakresie bezpieczeństwa, architektury, sieci lub inżynierii chmury. Doświadczenie w fintech, płatnościach, SaaS lub innym regulowanym środowisku technologicznym. Doświadczenie w zabezpieczaniu dużych lub złożonych multikont AWS.
Doświadczenie z Kubernetes, bezpieczeństwem kontenerów, bezpieczeństwem łańcucha dostaw oprogramowania i polityką jako kodem. Doświadczenie z technologiami takimi jak CNAPP, CSPM, SIEM, EDR, DLP, WAF, platformami do zarządzania lukami, bezpieczeństwem sieci lub zarządzania sekretami. Znajomość PCI DSS, SOC 2, RODO, NIST lub ISO 27001.
Doświadczenie we wspieraniu znaczących incydentów związanych z bezpieczeństwem, testach penetracyjnych, audytach lub ocenach bezpieczeństwa klientów Oprócz bycia częścią czegoś ekscytującego na co dzień, otrzymasz również następujące korzyści: Roczny system premii zależny od wyników indywidualnych i firmy Roczne wynagrodzenie w wysokości 90 000 - 130 000 GBP w zależności od doświadczenia 25 dni urlopu w roku (+ święta + 1 dzień po każdym roku maksymalnie do 30 dni) Program emerytalny w miejscu pracy Prywatne ubezpieczenie medyczne (po 30 dniach zatrudnienia) 7 godzin dziennie, 35 godzin tygodniowo Pierwsza kultura pracy zdalna Doskonała równowaga między życiem zawodowym a prywatnym dzięki naszej polityce elastycznego czasu pracy Polityki przyjazne rodzinie (zwiększona płaca macierzyńska i ojcowska oraz wspólny urlop rodzicielski). Szansa na rozwój dzięki przyznanemu firmowemu budżetowi szkoleniowemu. Bike2Work Scheme Lifeworks, Program Pomocy Pracownikom, który oferuje usługi w zakresie dobrego samopoczucia, wsparcia rodzinnego i finansowego, takie jak oceny, zasoby, a nawet sesje doradcze 1:1.
Oferuje również ciekawe korzyści, takie jak zniżki w siłowniach, restauracjach, sklepach przy głównych ulicach i bilety do kina Silne zaangażowanie w dobre samopoczucie pracowników, w tym udzielanie pierwszej pomocy w zakresie zdrowia psychicznego Program poleceń pracowników z hojnymi nagrodami finansowymi Program premiowych nagród dla kolegów Co robimy! NMI umożliwia naszym partnerom wybór i rzuca wyzwanie uniwersalnemu podejściu do płatności. Prawdopodobnie korzystałeś z NMI w ciągu ostatnich 24 godzin, nawet nie zdając sobie z tego sprawy.
Jesteśmy platformą, która napędza sukces innowacyjnych technologii tworzonych przez małe i średnie firmy, przedsiębiorców i start-upy z branży fintech. Jesteśmy kreatywnymi osobami rozwiązującymi problemy, które pomagają wizjonerom przekraczać granice i myśleć poza tym, co jest możliwe, aby mogli myśleć o tym, co dalej. Ale nie jesteśmy stworzeni tylko z myślą o znajomości technologii.
Demokratyzujemy najnowszą technologię płatności, aby każdy mógł czerpać korzyści z łatwych płatności w pełnym spektrum handlu. Zależy nam na umożliwieniu większej liczby płatności na więcej sposobów i w większej liczbie miejsc. Wierzymy, że posiadanie zróżnicowanej grupy pracowników wzmacnia zarówno naszą pracę, jak i miejsce pracy.
Koncentrujemy się na tym, aby NMI było bardziej zróżnicowane i przyjazne dzięki inicjatywom takim jak utworzenie dedykowanej grupy działań ds. różnorodności, równości i włączenia społecznego, cele w zakresie różnorodności w zakresie zatrudniania, anonimowa weryfikacja CV, grupy podobieństwa, takie jak nasza sieć kobiet i sieć LGBTQ+, otwarte fora do dyskusji na temat różnorodności i sprawiedliwości społecznej oraz pomiar włączenia i przynależności w ramach naszych regularnych ankiet dotyczących zaangażowania pracowników. Równe SzanseNMI stara się zapewniać równe szanse zatrudnienia wszystkim osobom bez względu na rasę, kolor skóry, religię, płeć, wiek, stan cywilny, pochodzenie narodowe, orientacja seksualna lub tożsamość seksualna, informacje genetyczne, status obywatela (z wyjątkiem tych, które nie mają prawa do zatrudnienia w Stanach Zjednoczonych), niepełnosprawność, służba wojskowa, członek służby, status weterana lub jakakolwiek inna podstawa chroniona przez obowiązujące prawo. Należy pamiętać, że wszystkie oferty zatrudnienia podlegają pozytywnej kontroli przeszłości i finansów.
Uwaga osoby ubiegające się o pracę: Należy pamiętać, że zgodnie z przepisami dotyczącymi ochrony danych obowiązującymi w Twojej jurysdykcji, wszelkie dane osobowe przesłane w Twojej aplikacji o pracę mogą zostać zebrane i wykorzystane przez NMI w celach rekrutacyjnych i związanych z zatrudnieniem. Przesyłając swoją aplikację, potwierdzasz i wyrażasz wyraźną zgodę na przetwarzanie swoich danych osobowych zgodnie z naszą polityką prywatności znajdującą się na naszej stronie internetowej. Aby uzyskać więcej informacji na temat przetwarzania Twoich danych, przeczytaj naszą politykę prywatności tutaj: Zakres wynagrodzeń w zależności od doświadczenia: 90 000 - 130 000 GBP Pierwotnie opublikowane w Himalajach
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.