O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Zakres wynagrodzeń na tym stanowisku wynosi od 5000 do 9500 dolarów miesięcznie (brutto w USD). O Sezzle: Mając na celu wzmocnienie pozycji finansowej następnego pokolenia, Sezzle rewolucjonizuje doświadczenia zakupowe wykraczające poza płatności, łącząc najnowocześniejsze technologie z płynnymi, nieoprocentowanymi planami ratalnymi, dzięki którym zakupy są mądrzejsze i bardziej dostępne. Nie tylko przekształcamy płatności; na nowo definiujemy sposób, w jaki ludzie odkrywają, wchodzą w interakcję i kupują rzeczy, które kochają, jednocześnie wywierając realny wpływ na sprzedaż przez sprzedawców poprzez zwiększoną liczbę konwersji i wyższą wartość zamówień.
Kontynuując kształtowanie przyszłości fintech i handlu detalicznego, budujemy innowacyjny, dynamiczny zespół, którego pasją jest tworzenie czegoś więcej niż tylko transakcji, ale naprawdę wyjątkowej podróży zakupowej. Jeśli ekscytuje Cię przesuwanie granic w technologii i zapewnianie przełomowych doświadczeń zarówno konsumentom, jak i sprzedawcom, dołącz do nas w Sezzle i pomóż tworzyć przyszłość zakupów! Wynagrodzenie: W przypadku tej głównej roli rozwojowej, z ponad 6-letnim doświadczeniem, zakres wynagrodzeń wynosi 5000 - 9500 USD w oparciu o miesięczny poziom doświadczenia i kwotę brutto.
Ten zakres uwzględnia rozległą wiedzę specjalistyczną, zdolności przywódcze i znaczący wkład oczekiwany na tym poziomie, oferując konkurencyjne wynagrodzenie odzwierciedlające wartość zaawansowanych umiejętności i doświadczenia. O roli: Poszukujemy praktycznego, wpływowego starszego inżyniera ds. infrastruktury bezpieczeństwa, który pomoże wzmocnić poziom bezpieczeństwa Sezzle w infrastrukturze chmurowej, aplikacjach i przepływach pracy programistów. Ta rola jest idealna dla kogoś, kto rozwija się w dynamicznym środowisku i chce pracować na dużą skalę nad rzeczywistymi problemami związanymi z bezpieczeństwem.
Jako starszy inżynier infrastruktury bezpieczeństwa będziesz mieć wysoki stopień własności i autonomii w zakresie identyfikowania zagrożeń, badania problemów i wprowadzania znaczących ulepszeń bezpieczeństwa w naszych systemach. Będziesz pracować w obszarach zarządzania lukami w zabezpieczeniach, inżynierii wykrywania, bezpieczeństwa łańcucha dostaw i reagowania na incydenty - ściśle współpracując z zespołami inżynierów, aby zapewnić, że bezpieczeństwo jest praktyczne, skuteczne i osadzone w tym, jak budujemy i obsługujemy systemy. Powinieneś uważać się za wykonawcę - kogoś, kto potrafi swobodnie zagłębiać się w logi, analizować systemy, weryfikować ustalenia i pracować kompleksowo, aby rozwiązać problemy.
Cenimy inżynierów, którzy wnoszą dogłębną wiedzę techniczną, dobrą ocenę i umiejętność przekształcania spostrzeżeń dotyczących bezpieczeństwa w praktyczne wyniki. Ta rola oferuje możliwość kształtowania i skalowania możliwości bezpieczeństwa, w tym systemów wykrywania, kontroli ryzyka w łańcuchu dostaw i automatyzacji bezpieczeństwa. Dzięki wsparciu nowoczesnych narzędzi (w tym, w stosownych przypadkach, sztucznej inteligencji) odegrasz kluczową rolę w poprawie wydajności, widoczności i odporności w całej organizacji.
Ta rola łączy praktyczne operacje bezpieczeństwa z pracą eksploracyjną i projektową. Spędzisz dużo czasu na badaniu i rozwiązywaniu problemów w świecie rzeczywistym, jednocześnie badając, oceniając i budując nowe możliwości bezpieczeństwa w obszarach takich jak wykrywanie, bezpieczeństwo łańcucha dostaw i ochrona danych. Co będziesz robić: Kierować i obsługiwać zarządzanie lukami w zabezpieczeniach w infrastrukturze, platformach i aplikacjach - w tym skanowanie wewnętrzne, analizę zależności i ustalenia zewnętrzne, weryfikację prawdziwych pozytywnych wyników i wdrażanie rozwiązań zaradczych z zespołami inżynierskimi Tworzenie, obsługa i udoskonalanie funkcji SIEM/XDR, w tym pozyskiwanie logów, opracowywanie reguł wykrywania, dostrajanie alertów i przepływy pracy dochodzeniowej.
Badanie i reagowanie na incydenty związane z bezpieczeństwem w infrastrukturze i aplikacjach chmurowych, przeprowadzanie analizy przyczyn źródłowych i wprowadzanie długoterminowych poprawek. Projektowanie i wdrażanie strategii wykrywania podejrzanych działań, w tym danych. wzorce eksfiltracji przy użyciu telemetrii aplikacji i baz danych Prowadzenie i współtworzenie ćwiczeń z modelowania zagrożeń oraz przeglądów projektów zabezpieczeń w celu wczesnego identyfikowania zagrożeń i wzmacniania architektury Wykorzystywanie głębokiej wiedzy specjalistycznej w zakresie AWS i Kubernetes w celu projektowania, zabezpieczania i ulepszania odpornej i bezpiecznej infrastruktury chmurowej na dużą skalę Prowadzenie inicjatyw w zakresie infrastruktury i wzmacniania CI/CD, ze szczególnym naciskiem na zmniejszenie ryzyka oprogramowania i łańcucha dostaw kontenerów Kierowanie wysiłkami na rzecz wdrażania i ulepszania systemów i kontroli zależności oraz wykrywania ryzyka w łańcuchu dostaw kontenerów Ściśle współpracuj z zespołami inżynieryjnymi w celu usuwania luk w zabezpieczeniach i ulepszania bezpiecznych praktyk rozwoju i wdrażania Wsparcie i wdrażać mechanizmy kontroli bezpieczeństwa zgodne z PCI DSS, SOC 2 i innymi wymaganiami dotyczącymi zgodności Opracowywać i wdrażać automatyzację (w tym sztuczną inteligencję, jeśli to konieczne) w celu poprawy efektywności operacji związanych z bezpieczeństwem, wykrywaniem i reagowaniem Segregacja i walidacja ustaleń dotyczących bezpieczeństwa zewnętrznego, rozróżnianie prawdziwych pozytywów i koordynacja działań naprawczych Czego oczekujemy: Ponad 6 lat doświadczenia w inżynierii bezpieczeństwa, oprogramowania lub infrastruktury, z praktycznym doświadczeniem w zabezpieczaniu systemów produkcyjnych w chmurze i pracy z rzeczywistymi wyzwaniami związanymi z bezpieczeństwem Doświadczenia w zakresie modelowania zagrożeń i przeglądów projektów zabezpieczeń dla nowoczesnych systemów Dużego doświadczenia praktycznego w zarządzaniu podatnościami, w tym skanowaniu, selekcji, walidacji, koordynacji działań naprawczych i weryfikacji Doświadczenie w pracy z platformami SIEM (np. Wazuh, Splunk, ELK) w celu inżynierii wykrywania, monitorowania i reagowania na incydenty Praktyczne doświadczenie w segregowaniu wniosków ze skanerów podatności i programów premii za błędy Dobra znajomość infrastruktury AWS, Linux i Kubernetes, w tym architektury bezpieczeństwa, hartowania i najlepszych praktyk operacyjnych Doświadczenie w ulepszaniu bezpieczeństwa infrastruktury, w tym oprogramowania do wzmacniania i łagodzenia CI/CD ryzyka w łańcuchu dostaw Doświadczenie z narzędziami do zabezpieczania kontenerów i zależności (np.
Snyk, Trivy, Grype itp.) Możliwość badania problemów bezpośrednio przy użyciu logów, narzędzi w chmurze i danych na poziomie systemu Znajomość typowych luk w zabezpieczeniach i strategii łagodzenia skutków (OWASP, SANS itp.) Praktyczna znajomość ram zgodności, takich jak PCI DSS i SOC 2 Wymagane jest udokumentowane doświadczenie w pracy z Claude lub równoważnymi narzędziami do modelowania dużych języków; kandydaci muszą czuć się komfortowo, wykorzystując sztuczną inteligencję do zwiększania produktywności, badań i komunikacji. Preferowana wiedza i umiejętności: Doświadczenie w projektowaniu i dostrajaniu reguł wykrywania, ograniczaniu szumów związanych z alertami i usprawnianiu przepływów pracy dochodzeniowych. Dobra znajomość mechanizmów kontroli bezpieczeństwa natywnych w chmurze, w tym IAM, segmentacji sieci i bezpieczeństwa kontenerów.
Znajomość wykrywania opartego na logach, potoków telemetrycznych i przypadków użycia analityki bezpieczeństwa. Doświadczenie w projektowaniu bezpiecznych przepływów pracy CI/CD, które zmniejszają narażenie na podatne na zagrożenia zależności i niezaufane artefakty. Możliwość oceny ryzyka aplikacji i infrastruktury oraz przekładania wniosków na praktyczne ulepszenia.
Doświadczenie w dostosowywaniu prac nad bezpieczeństwem technicznym do przepisów i zgodności. oczekiwania Doświadczenie w korzystaniu z automatyzacji i sztucznej inteligencji w celu ograniczenia wysiłku ręcznego i poprawy spójności na dużą skalę O Tobie: aktywnie myślisz o bezpieczeństwie i pracujesz nad eliminowaniem ryzyka na wczesnym etapie dzięki jasnym informacjom zwrotnym na temat projektu i praktycznym rozwiązaniom inżynieryjnym Posiadasz solidną ocenę chmury i infrastruktury, szczególnie w środowiskach AWS i Kubernetes Podnosisz poprzeczkę w zakresie wzmacniania i dyscypliny operacyjnej, szczególnie w praktykach CI/CD i bezpieczeństwa łańcucha dostaw Podchodzisz do monitorowania bezpieczeństwa z nastawieniem badacza i możesz przekształcić telemetrię w znaczące wyniki wykrywania i reagowania Cieszysz się, że możesz wykorzystywać automatyzację i nowe technologie (w tym sztuczną inteligencję) do automatyzacji powtarzalną pracę związaną z bezpieczeństwem i poprawę efektywności zespołu. Równoważysz wysokie standardy bezpieczeństwa z potrzebami biznesowymi i potrafisz wspierać wymagania dotyczące prywatności i zgodności w praktyczny, skalowalny sposób. Masz niezmiennie wysokie standardy - wiele osób może uważać, że Twoje standardy są nieuzasadnione.
Nieustannie podnosisz poprzeczkę i zachęcasz innych do osiągania świetnych wyników. Dbasz o to, aby defekty nie były przesyłane dalej, a problemy zostały naprawione, tak aby pozostały niezmienione. Nie jesteś ograniczony konwencjami - Twój sukces - i duża część zabawy - polega na opracowywaniu nowych sposobów działania.
Potrzebujesz działania - w biznesie liczy się szybkość. Wiele decyzji i działań jest odwracalnych i nie wymaga obszernych badań. Cenimy skalkulowane podejmowanie ryzyka.
Zdobywasz zaufanie - słuchasz uważnie, mówisz szczerze i traktujesz innych z szacunkiem. Masz kręgosłup; nie zgadzaj się, a następnie podejmij decyzję - możesz z szacunkiem kwestionować decyzje, jeśli się nie zgadzasz, nawet jeśli jest to niewygodne lub wyczerpujące. Masz przekonanie i jesteś wytrwały.
Nie można iść na kompromis w imię spójności społecznej. Gdy decyzja zostanie podjęta, angażujesz się całkowicie. Dostarczasz rezultaty - skupiasz się na kluczowych danych wejściowych i dostarczasz je w odpowiedniej jakości i terminowo.
Pomimo niepowodzeń stajesz na wysokości zadania i nigdy się nie ustatkujesz. Stos technologii Sezzle: Języki: Golang, Typescript, Python Frontend: Typescript - React i React Native Backend: Golang Baza danych: MySQL, Postgres, Elasticsearch DevOps i Cloud: AWS, Kubernetes Kontrola wersji: Git CI/CD: Gitlab Testowanie: Oparte na programistach i sztucznej inteligencji, koncentruje się na zautomatyzowanych testach end-to-end, integracji i testach jednostkowych Open Source: Sezzle koncentruje się na korzystaniu z open source i budujemy, co możemy wcześniej kupowanie! Co sprawia, że praca w Sezzle jest niesamowita?
W Sezzle jesteśmy kimś więcej niż tylko genialnymi inżynierami, pełnymi pasji entuzjastami danych, nieszablonowymi myślicielami i zdeterminowanymi innowatorami; jesteśmy utalentowanymi muzykami, joginami, rowerzystami, szefami kuchni, golfistami, miłośnikami psów i wspinaczami. Wierzymy, że otaczamy się nie tylko najlepszymi i najzdolniejszymi osobami, ale także tymi, którzy są wyjątkowi i zorientowani na cel we wszystkim, co robią. Nasza kultura nie jest definiowana przez pewien zestaw korzyści mających dawać iluzję tradycyjnej kultury start-upowej, ale raczej jest to widoczny przykład obecny w każdym zatrudnianym przez nas pracowniku. #Li-remote #full-time Aplikuj bezpośrednio na RemoteJobs.org: https://remotejobs.org/remote-jobs/senior-security-infrastructure-engineer-sezzle-greenhouse_76*** *** 003
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.