O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Zakres wynagrodzeń na tym stanowisku wynosi od 5000 do 9500 dolarów miesięcznie (brutto w USD). O Sezzle: Mając na celu wzmocnienie pozycji finansowej następnego pokolenia, Sezzle rewolucjonizuje doświadczenia zakupowe wykraczające poza płatności, łącząc najnowocześniejsze technologie z płynnymi, nieoprocentowanymi planami ratalnymi, dzięki którym zakupy są mądrzejsze i bardziej dostępne. Nie tylko przekształcamy płatności; na nowo definiujemy sposób, w jaki ludzie odkrywają, wchodzą w interakcję i kupują rzeczy, które kochają, jednocześnie wywierając realny wpływ na sprzedaż przez sprzedawców poprzez zwiększoną liczbę konwersji i wyższą wartość zamówień.
Kontynuując kształtowanie przyszłości fintech i handlu detalicznego, budujemy innowacyjny, dynamiczny zespół, którego pasją jest tworzenie czegoś więcej niż tylko transakcji, ale naprawdę wyjątkowej podróży zakupowej. Jeśli ekscytuje Cię przesuwanie granic w technologii i zapewnianie przełomowych doświadczeń zarówno konsumentom, jak i sprzedawcom, dołącz do nas w Sezzle i pomóż tworzyć przyszłość zakupów! Wynagrodzenie: W przypadku tej głównej roli rozwojowej, z ponad 6-letnim doświadczeniem, zakres wynagrodzeń wynosi 5000 - 9500 USD w oparciu o miesięczny poziom doświadczenia i kwotę brutto.
Ten zakres uwzględnia rozległą wiedzę specjalistyczną, zdolności przywódcze i znaczący wkład oczekiwany na tym poziomie, oferując konkurencyjne wynagrodzenie odzwierciedlające wartość zaawansowanych umiejętności i doświadczenia. O roli: Poszukujemy praktycznego, wpływowego starszego inżyniera ds. infrastruktury bezpieczeństwa, który pomoże wzmocnić poziom bezpieczeństwa Sezzle w infrastrukturze chmurowej, aplikacjach i przepływach pracy programistów. Ta rola jest idealna dla kogoś, kto rozwija się w dynamicznym środowisku i chce pracować na dużą skalę nad rzeczywistymi problemami związanymi z bezpieczeństwem.
Jako starszy inżynier infrastruktury bezpieczeństwa będziesz mieć wysoki stopień własności i autonomii w zakresie identyfikowania zagrożeń, badania problemów i wprowadzania znaczących ulepszeń bezpieczeństwa w naszych systemach. Będziesz pracować w obszarach zarządzania lukami w zabezpieczeniach, inżynierii wykrywania, bezpieczeństwa łańcucha dostaw i reagowania na incydenty - ściśle współpracując z zespołami inżynierów, aby zapewnić, że bezpieczeństwo jest praktyczne, skuteczne i osadzone w tym, jak budujemy i obsługujemy systemy. Powinieneś uważać się za wykonawcę - kogoś, kto potrafi swobodnie zagłębiać się w logi, analizować systemy, weryfikować ustalenia i pracować kompleksowo, aby rozwiązać problemy.
Cenimy inżynierów, którzy wnoszą dogłębną wiedzę techniczną, dobrą ocenę i umiejętność przekształcania spostrzeżeń dotyczących bezpieczeństwa w praktyczne wyniki. Ta rola oferuje możliwość kształtowania i skalowania możliwości bezpieczeństwa, w tym systemów wykrywania, kontroli ryzyka w łańcuchu dostaw i automatyzacji bezpieczeństwa. Dzięki wsparciu nowoczesnych narzędzi (w tym, w stosownych przypadkach, sztucznej inteligencji) odegrasz kluczową rolę w poprawie wydajności, widoczności i odporności w całej organizacji.
Ta rola łączy praktyczne operacje bezpieczeństwa z pracą eksploracyjną i projektową. Spędzisz dużo czasu na badaniu i rozwiązywaniu problemów w świecie rzeczywistym, jednocześnie badając, oceniając i budując nowe możliwości bezpieczeństwa w obszarach takich jak wykrywanie, bezpieczeństwo łańcucha dostaw i ochrona danych. Co będziesz robić: Kierować i obsługiwać zarządzanie lukami w zabezpieczeniach w infrastrukturze, platformach i aplikacjach - w tym skanowanie wewnętrzne, analizę zależności i ustalenia zewnętrzne, weryfikację prawdziwych pozytywnych wyników i wdrażanie rozwiązań zaradczych z zespołami inżynierskimi Tworzenie, obsługa i udoskonalanie funkcji SIEM/XDR, w tym pozyskiwanie logów, opracowywanie reguł wykrywania, dostrajanie alertów i przepływy pracy dochodzeniowej.
Badanie i reagowanie na incydenty związane z bezpieczeństwem w infrastrukturze i aplikacjach chmurowych, przeprowadzanie analizy przyczyn źródłowych i wprowadzanie długoterminowych poprawek. Projektowanie i wdrażanie strategii wykrywania podejrzanych działań, w tym danych. wzorce eksfiltracji przy użyciu telemetrii aplikacji i baz danych Prowadzenie i współtworzenie ćwiczeń z modelowania zagrożeń oraz przeglądów projektów zabezpieczeń w celu wczesnego identyfikowania zagrożeń i wzmacniania architektury Wykorzystywanie głębokiej wiedzy specjalistycznej w zakresie AWS i Kubernetes w celu projektowania, zabezpieczania i ulepszania odpornej i bezpiecznej infrastruktury chmurowej na dużą skalę Prowadzenie inicjatyw w zakresie infrastruktury i wzmacniania CI/CD, ze szczególnym naciskiem na zmniejszenie ryzyka oprogramowania i łańcucha dostaw kontenerów Kierowanie wysiłkami na rzecz wdrażania i ulepszania systemów i kontroli zależności oraz wykrywania ryzyka w łańcuchu dostaw kontenerów Ściśle współpracuj z zespołami inżynieryjnymi w celu usuwania luk w zabezpieczeniach i ulepszania bezpiecznych praktyk rozwoju i wdrażania Wsparcie i wdrożyć mechanizmy kontroli bezpieczeństwa zgodne z PCI DSS, SOC 2 i innymi wymogami dotyczącymi zgodności. Opracować i wdrożyć automatyzację (w tym sztuczną inteligencję, w stosownych przypadkach) w celu poprawy efektywności operacji związanych z bezpieczeństwem, wykrywaniem i reagowaniem.
Segregacja i walidacja ustaleń dotyczących bezpieczeństwa zewnętrznego, rozróżnianie prawdziwych pozytywów i koordynowanie działań naprawczych. Wymagane jest udokumentowane doświadczenie w pracy z Claude lub równoważnymi narzędziami do modelowania wielkojęzykowego; kandydaci muszą czuć się komfortowo, wykorzystując sztuczną inteligencję do zwiększania produktywności, badań i komunikacji. Czego szukamy: Ponad 6 lat doświadczenia w inżynierii bezpieczeństwa, oprogramowania lub infrastruktury, z praktycznym doświadczeniem w zabezpieczaniu systemów produkcyjnych w chmurze i pracy z rzeczywistymi wyzwaniami związanymi z bezpieczeństwem Doświadczenia w modelowaniu zagrożeń i przeglądach projektów zabezpieczeń dla nowoczesnych systemów Silne praktyczne doświadczenie w zarządzaniu podatnościami, w tym skanowaniu, selekcji, walidacji, koordynacji działań naprawczych i weryfikacji Doświadczenie w pracy z platformami SIEM (np.
Wazuh, Splunk, ELK) w zakresie inżynierii wykrywania, monitorowania i reagowania na incydenty Doświadczenie praktyczne segregowanie wniosków ze skanerów podatności i programów premii za błędy Dobra znajomość infrastruktury AWS, Linux i Kubernetes, w tym architektury bezpieczeństwa, wzmacniania i najlepszych praktyk operacyjnych Doświadczenie w ulepszaniu bezpieczeństwa infrastruktury, w tym wzmacniania CI/CD i łagodzeniu ryzyka w łańcuchu dostaw oprogramowania Doświadczenie z narzędziami do zabezpieczania kontenerów i zależności (np. Snyk, Trivy, Grype itp.) Możliwość badania problemów bezpośrednio przy użyciu logów, narzędzi w chmurze i danych na poziomie systemu Znajomość typowych luk w zabezpieczeniach i strategie łagodzenia skutków (OWASP, SANS itp.) Praktyczna znajomość ram zgodności, takich jak PCI DSS i SOC 2 Preferowana wiedza i umiejętności: Doświadczenie w projektowaniu i dostrajaniu reguł wykrywania, ograniczaniu szumów alertów i usprawnianiu przepływów pracy dochodzeń Dobra znajomość mechanizmów kontroli bezpieczeństwa natywnych w chmurze, w tym IAM, segmentacji sieci i bezpieczeństwa kontenerów Znajomość wykrywania opartego na logach, potoków telemetrycznych i przypadków użycia analityki bezpieczeństwa Doświadczenie w projektowaniu bezpiecznych przepływów pracy CI/CD, które zmniejszają narażenie na podatne na ataki zależności i niezaufane artefakty Umiejętność oceny ryzyka aplikacji i infrastruktury oraz przełożenia wniosków na praktyczne ulepszenia Doświadczenie w dostosowywaniu prac związanych z bezpieczeństwem technicznym do oczekiwań prawnych i zgodności Doświadczenie w korzystaniu z automatyzacji i sztucznej inteligencji w celu ograniczenia wysiłku ręcznego i poprawy spójności na skalę O Tobie: aktywnie myślisz o bezpieczeństwie i pracujesz nad eliminacją ryzyka na wczesnym etapie dzięki jasnym informacjom zwrotnym na temat projektu i praktycznym rozwiązaniom inżynieryjnym Wnosisz solidną ocenę chmury i infrastruktury, szczególnie w środowiskach AWS i Kubernetes Podnosisz poprzeczkę w zakresie wzmacniania i dyscypliny operacyjnej, szczególnie w praktykach CI/CD i bezpieczeństwa łańcucha dostaw Podchodzisz do monitorowania bezpieczeństwa z dystansem nastawienie badacza i może przekształcić telemetrię w znaczące wyniki wykrywania i reagowania. Cieszy Cię możliwość wykorzystania automatyzacji i nowych technologii (w tym sztucznej inteligencji) do automatyzacji powtarzalnych prac związanych z bezpieczeństwem i poprawy efektywności zespołu. Łączysz wysokie standardy bezpieczeństwa z potrzebami biznesowymi i potrafisz wspierać wymagania dotyczące prywatności i zgodności w praktyczny i skalowalny sposób.
Masz nieubłaganie wysokie standardy - wiele osób może uważać, że Twoje standardy są nieuzasadnione. Nieustannie podnosisz poprzeczkę i zachęcasz innych do osiągania świetnych wyników. Dbasz o to, aby defekty nie były przesyłane dalej, a problemy zostały naprawione, tak aby pozostały niezmienione.
Nie jesteś ograniczony konwencjami - Twój sukces - i duża część zabawy - polega na opracowywaniu nowych sposobów działania. Potrzebujesz działania - w biznesie liczy się szybkość. Wiele decyzji i działań jest odwracalnych i nie wymaga obszernych badań.
Cenimy skalkulowane podejmowanie ryzyka. Zdobywasz zaufanie - słuchasz uważnie, mówisz szczerze i traktujesz innych z szacunkiem. Masz kręgosłup; nie zgadzaj się, a następnie podejmij decyzję - możesz z szacunkiem kwestionować decyzje, jeśli się nie zgadzasz, nawet jeśli jest to niewygodne lub wyczerpujące.
Masz przekonanie i jesteś wytrwały. Nie można iść na kompromis w imię spójności społecznej. Gdy decyzja zostanie podjęta, angażujesz się całkowicie.
Dostarczasz rezultaty - skupiasz się na kluczowych danych wejściowych i dostarczasz je w odpowiedniej jakości i terminowo. Pomimo niepowodzeń stajesz na wysokości zadania i nigdy się nie ustatkujesz. Stos technologii Sezzle: Języki: Golang, Typescript, Python Frontend: Typescript - React i React Native Backend: Golang Baza danych: MySQL, Postgres, Elasticsearch DevOps i Cloud: AWS, Kubernetes Kontrola wersji: Git CI/CD: Gitlab Testowanie: Oparte na programistach i sztucznej inteligencji, koncentruje się na zautomatyzowanych testach end-to-end, integracji i testach jednostkowych Open Source: Sezzle koncentruje się na korzystaniu z open source i budujemy, co możemy wcześniej kupowanie!
Co sprawia, że praca w Sezzle jest niesamowita? W Sezzle jesteśmy kimś więcej niż tylko genialnymi inżynierami, pełnymi pasji entuzjastami danych, nieszablonowymi myślicielami i zdeterminowanymi innowatorami; jesteśmy utalentowanymi muzykami, joginami, rowerzystami, szefami kuchni, golfistami, miłośnikami psów i wspinaczami. Wierzymy, że otaczamy się nie tylko najlepszymi i najzdolniejszymi osobami, ale także tymi, którzy są wyjątkowi i zorientowani na cel we wszystkim, co robią.
Nasza kultura nie jest definiowana przez pewien zestaw korzyści mających dawać iluzję tradycyjnej kultury start-upowej, ale raczej jest to widoczny przykład obecny w każdym zatrudnianym przez nas pracowniku. #Li-remote #full-time Aplikuj bezpośrednio na RemoteJobs.org: https://remotejobs.org/remote-jobs/senior-security-infrastructure-engineer-sezzle-greenhouse_76*** *** 003
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.