O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Zarządzanie wydatkami w PleoMessy to trudna sprawa. A żmudne procesy to sytuacja, w której tracą wszyscy zaangażowani, nie tylko finanse. W Pleo zmieniamy to.
Tworzymy rozwiązania w zakresie wydatków, które sprawiają, że zarządzanie pieniędzmi jest płynne, wzmacniające i zaskakująco skuteczne zarówno dla zespołów finansowych, jak i pracowników - z wizją, aby pomóc wszystkim firmom „wyjść poza”. Słowo „Pleo” w rzeczywistości oznacza „więcej, niż można się spodziewać”, a życie zgodnie z tą mantrą było sekretem naszego sukcesu przez ostatnie 10 lat. Teraz jesteśmy w kluczowym momencie naszej podróży; każdy nasz ruch ma bezpośredni wpływ na ponad 40 000 naszych klientów, naszą działalność i nasz wspólny sukces.
Potrzebujemy ludzi, którzy są dumni z odkrywania potrzeb klientów, którzy zamieniają złożone problemy w proste rozwiązania, kwestionują sposób, w jaki coś się robi (z szacunkiem) i zawsze mierzą wysoko. Mając wielkie ambicje, które pchają nas do przodu, nie możemy powiedzieć, że już wszystko wymyśliliśmy. I szczerze mówiąc, to połowa zabawy!
Możemy powiedzieć, że jesteśmy energiczną, postępową i, co ważne, życzliwą grupą ponad 850 osób z ponad 100 narodowości, wszystkich zaangażowanych w wspólne zapewnianie przyszłości wydatków biznesowych. Informacje o roli Poszukujemy głównego inżyniera ds. operacji bezpieczeństwa, który dołączy do naszego zespołu ds. cyberbezpieczeństwa w Pleo. Na tym stanowisku będziesz definiować i dostarczać plan działania SecOps, budując możliwości wykrywania, reagowania i prowadzenia dochodzeń, które chronią szybko rozwijającą się technologię fintech.
Jeśli jesteś podekscytowany możliwością posiadania funkcji operacji bezpieczeństwa od początku do końca, od strategii opartej na frameworku po kod, który ją uruchamia, to jest to szansa dla Ciebie! Z kim będziesz pracować i komu będziesz raportowaćBędziesz raportować do naszego wiceprezesa ds. oszustw i bezpieczeństwa oraz ściśle współpracować z działem ds. oszustw, DevSecOps, inżynierii oraz ds. ryzyka i zgodności. Nasz zespół charakteryzuje się dużą współpracą i zaangażowaniem w ochronę klientów Pleo i ich pieniędzy.
Będziesz mieć także szansę na współpracę z zespołami w całej organizacji i zatrudnienie mniej doświadczonych inżynierów ds. bezpieczeństwa w miarę dojrzewania tej funkcji. Czym będziesz się zajmował Jako główny inżynier ds. operacji bezpieczeństwa będziesz: Tworzył i posiadał ustrukturyzowany plan działania SecOps oparty na dobrze znanych frameworkach, takich jak testy porównawcze MITRE ATT&CK, NIST i CIS. Kierował dochodzeniami w zakresie bezpieczeństwa i kryminalistyką cyfrową, od podejrzanego ruchu po pełną reakcję na incydenty, a następnie przedstawiał ustalenia z powrotem do tego, w jaki sposób wykrywamy i zapobiegamy.
Projektuj, dostrajaj i skaluj nasz system SIEM i potok rejestrowania poprzez ustandaryzowane pozyskiwanie logów między usługami, aby sygnał nie został utracony w hałasie. Wzmocnij naszą postawę graniczną i uwierzytelniania, w tym konfigurację WAF, dostrajanie autoryzacji i monitorowanie podejrzanego ruchu. Chroń wrażliwe dane za pomocą kontroli DLP i upewnij się, że zasięg odpowiada miejscu, w którym dane faktycznie się znajdują.
Usprawnij naszą rotację dyżurów w zespole, definiując alerty, ścieżki eskalacji i umowy SLA odpowiedzi, które spraw, aby to działało.Automatyzuj przepływy pracy związane z wykrywaniem i reagowaniem, korzystając z kodu i sztucznej inteligencji, aby ograniczyć pracę ręczną i skrócić czas rozwiązywania problemów.Zmniejsz ryzyko związane z SecOps zidentyfikowane na podstawie luk w zgodności i zbierz dowody, które to potwierdzają.Twórz pulpity nawigacyjne i raporty, które zapewnią zespołowi i kierownictwu rzeczywisty wgląd w czas reakcji, zasięg i redukcję ryzyka.Współpracuj międzyfunkcyjnie z inżynierami, którzy nie mają doświadczenia w bezpieczeństwie, przekształcając modele zagrożeń na zmiany, które mogą faktycznie wprowadzić.Co przyniesie Ci sukces stanowisko, jeśli masz: ponad 10 lat doświadczenia w operacjach związanych z bezpieczeństwem, reagowaniu na incydenty lub w ściśle powiązanej dyscyplinie, z udokumentowanym doświadczeniem w zakresie ograniczania materialnego ryzyka poprzez wpływ finansowy, ograniczanie incydentów, kryminalistykę, która zmieniła wyniki. Solidne zaplecze rozwojowe i inżynieryjne. Potrafisz swobodnie pisać automatyzację, a nie tylko ją określać.
Praktyczne doświadczenie w zarządzaniu SOC i SIEM, w tym inżynierię wykrywania i projektowanie potoków logów. Doświadczenie w środowiskach skalowalnych, w których zbudowałeś możliwości, a nie dziedziczyłeś dojrzałe. Silne zrozumienie architektur chmurowych podczas korzystania z AWS.
Część naszej działalności dotyczy GCP oraz tego, jak decyzje dotyczące infrastruktury wpływają na wykrywanie i reagowanie. Wykazano doświadczenie w korzystaniu ze sztucznej inteligencji i/lub automatyzacji kodowania w celu zbudowania, wdrożenia i działania mechanizmów kontroli bezpieczeństwa w praktyce. Doświadczenie w zakresie technologii fintech, płatności, oszustw lub zaufania i bezpieczeństwa to prawdziwa zaleta, podobnie jak kontakt ze środowiskami o ściśle regulowanych regulacjach.
Tło, które zwykle dobrze sobie tutaj radzi: reagowanie na incydenty, zarządzanie IR, inżynieria SOC, inżynieria bezpieczeństwa, DevSecOps, zespół czerwony lub niebieski. Dlaczego ta rola jest dla Ciebie odpowiednia? Ta rola jest dla Ciebie odpowiedni, jeśli: Chcesz mieć duży promień rażenia.
Realizujemy projekty o dużym wpływie, których wynik widać w rzeczywistych wskaźnikach biznesowych, na poziomie spółki poprzedzającej IPO. Energię czerpiesz z budowania funkcji, a nie jej utrzymywania, i wolisz ustalać plan działania, niż go przekazywać. Lubisz podnosić poprzeczkę wokół siebie, powiększać zespół specjalistów i podnosić kwalifikacje ludzi, którzy już tu pracują.
Równie dobrze odnajdujesz się w dyskusji na temat modelu zagrożeń, jak i w edytorze piszącym automatyzację, która na nią działa. Ta rola nie jest dla Ciebie odpowiednia, jeśli: Potrzebujesz dobrze przygotowany backlog i przydzielone zadania, aby jak najlepiej wykonywać swoją pracę. Wolisz skupić się wyłącznie na strategii, niż zająć się praktycznymi narzędziami.
Nie nadajesz się do udziału w rotacji na wezwanie. Jak będziesz się rozwijać na tej roli W ciągu pierwszych 6 miesięcy pracy w Pleo będziesz: Zagłębiać się w krajobraz zabezpieczeń Pleo i nasz zasięg wykrywania, nasze zasoby rejestrowania danych, nasz ślad w chmurze, aby stworzyć własny pogląd na to, gdzie leżą największe zagrożenia. Opublikować plan działania SecOps zmapowane na MITRE, NIST i CIS, uzgodnij z działem inżynierii, ryzykiem i zgodnością oraz przywództwem i zacznij działać wbrew tym zasadom.
Utrzymaj rotację dyżurów i związane z nią umowy SLA dotyczące reakcji na alerty. Dostarcz pierwszą falę ulepszeń w zakresie wykrywania i automatyzacji oraz ustal wskaźniki KPI, które pokażą, co się zmieniło. Zobowiązujemy się pomagać Ci w rozwoju Twojej kariery, niezależnie od tego, czy oznacza to podejmowanie większych projektów, objęcie przywództwa czy zdobywanie nowych umiejętności.
Jest tu naprawdę dużo miejsca na rozszerzenie zakresu tej roli, w tym o przywództwo ludźmi. Lokalizacja Uwaga: możemy zatrudniać zdalnie, hybrydowo lub osobiście w dowolnej lokalizacji wymienionej w ogłoszeniu, ale musisz fizycznie mieszkać w wybranym przez siebie kraju i mieć ważne prawo do pracy. Nie jesteśmy w stanie zaoferować sponsoringu wizowego dla tej roli w żadnej z wymienionych lokalizacji.
Pokaż mi korzyści! Twoja własna karta Pleo (koniec z wydatkami z własnej kieszeni!) Lunch jest dla Ciebie w dni pracy - ciesz się posiłkami cateringowymi lub otrzymaj dodatek na lunch w zależności od lokalnego biura Kompleksowa prywatna opieka zdrowotna - w zależności od Twojej lokalizacji, opcje ubezpieczenia obejmują Vitality, Alan lub Médis Oferujemy 25-28 dni urlopu (w zależności od Twojej lokalizacji) + święta Dla naszego zespołu, oferujemy zarówno opcje pracy hybrydowej, jak i w pełni zdalnej Możliwość wykupienia 5 dodatkowych dni urlopu w ramach rezygnacji z wynagrodzenia Korzystamy z MyndUp, aby zapewnić naszym pracownikom dostęp do bezpłatnego wsparcia w zakresie zdrowia psychicznego i dobrego samopoczucia, jak dotąd z dużym sukcesemPłatny urlop rodzicielski - chcemy mieć pewność, że wspieramy rodziny i pomagamy Ci poczuć, że nie musisz narażać rodziny ze względu na pracę Proces rozmowy kwalifikacyjnej Chcemy mieć pewność, że jesteś przygotowany na sukces i rozumiesz, czego się od Ciebie oczekuje. Jeśli Twoja aplikacja zostanie pozytywnie rozpatrzona, nasza rozmowa kwalifikacyjna będzie przebiegać następująco: Rozmowa wprowadzająca: 30-minutowa rozmowa z naszym partnerem w dziedzinie talentów, w celu omówienia stanowiska i Twojego pochodzenia.
Rozmowa z menedżerem ds. rekrutacji: 60-minutowa rozmowa dotycząca Twojego doświadczenia, podejścia do operacji związanych z bezpieczeństwem i sposobu komunikacji. Dogłębna analiza techniczna: 60-minutowa sesja z dwoma naszymi inżynierami SecOps, szczegółowe zapoznanie się z SIEM, inżynierią wykrywania, Twoim doświadczeniem w zakresie kodowania i automatyzacji. Wywiad międzyfunkcyjny: 45 minut rozmowa z kierownictwem DevSecOps i inżynierią na temat pracy ponad granicami zespołu z innymi starszymi inżynierami.
O Twojej aplikacji Najpierw po angielsku. Ponieważ jest to język naszej firmy, prosimy o przesłanie aplikacji w języku angielskim. Jeśli do nas dołączysz, będziesz go często używać.
Uczciwy wygląd dla każdego. Nasz zespół talentów czyta każde zgłoszenie, aby zapewnić uczciwy proces. Aby wszystko działało sprawnie, przyjmujemy zgłoszenia wyłącznie za pośrednictwem naszego systemu - nasz zespół wsparcia nie może przekazywać rozmów telefonicznych ani e-maili.
Napędza nas różnorodność. Możemy osiągnąć nasze cele tylko wtedy, gdy nasz zespół odzwierciedla otaczający nas świat. Zaczyna się od naciśnięcia przycisku „Zastosuj”, nawet jeśli nie zaznaczysz każdego pola.
Zachęcamy do przyłączenia się do nas osoby ze wszystkich środowisk i doświadczeń. Rozmowa kwalifikacyjna w najlepszym wydaniu. Chcemy, abyś czuł się komfortowo podczas całego procesu.
Jeśli masz jakiekolwiek wymagania dotyczące dostępności lub potrzebujesz określonego formatu, wyślij e-mail na adres przynależności@pleo.io. Zaprojektujemy proces, który będzie dla Ciebie odpowiedni. Twoje dane są bezpieczne.
Kiedy aplikujesz, przetwarzamy Twoje dane osobowe jako podmiot przetwarzający dane. Aby uzyskać więcej informacji na temat przetwarzania danych osobowych przez Pleo, przeczytaj naszą Politykę prywatności tutaj.Aplikujesz na wiele stanowisk? Nic Cię nie powstrzymuje, a każdą rolę oceniamy niezależnie.
Jednak szukamy dopasowania, więc upewnij się, że potrafisz wyjaśnić, dlaczego Twoje zainteresowania i doświadczenie są odpowiednie dla każdej konkretnej roli. Ponowna aplikacja. Jeśli ponownie ubiegasz się o to samo stanowisko, odczekaj sześć miesięcy od ostatniej decyzji, zanim klikniesz „Wyślij”.
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.