O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Lokalizacja: Oddalona Wielka Brytania/EuroLinia raportowania: Dyrektor ds. ryzyka Informacje o AurosAuros to globalny dostawca płynności w zakresie aktywów cyfrowych, działający 24 godziny na dobę, 7 dni w tygodniu na rynkach scentralizowanych i zdecentralizowanych. W sytuacjach, w których liczy się odporność i dyscyplina w zakresie ryzyka, obsługujemy systemy o wysokiej dostępności i małych opóźnieniach. Bezpieczeństwo jest traktowane jako podstawowa funkcja inżynieryjna i funkcja ryzyka, przy bezpośrednim zaangażowaniu kierownictwa wyższego szczebla.
Rola Zatrudniamy praktycznego głównego inżyniera ds. bezpieczeństwa, który będzie wdrażał i obsługiwał mechanizmy kontroli bezpieczeństwa w całej naszej infrastrukturze. Jest to rola techniczna, podczas której będziesz pisać kod, konfigurować systemy i dostarczać ulepszenia bezpieczeństwa, a nie pisać zasady ani zarządzać ludźmi. Będziesz ściśle współpracować z zespołami ds. infrastruktury i inżynierii, aby wzmacniać nasze środowiska chmurowe, zabezpieczać nasze potoki CI/CD oraz chronić systemy korporacyjne i produkcyjne.
Zakres jest szeroki, środowisko podlega szybkim zmianom i oczekuje się, że będziesz mieć problemy od początku do końca. Wierzymy, że bezpieczeństwo powinno umożliwiać prowadzenie działalności, a nie ją utrudniać. Zaprojektujesz mechanizmy kontroli, które będą skuteczne, ale dyskretne, zabezpieczenia działające w tle, bez powodowania tarć dla inżynierów i handlowców.
Co będziesz robić Wdrożenie i utrzymywanie kontroli bezpieczeństwa w środowiskach wielochmurowych (głównie AWS i Azure, z niektórymi GCP i AliCloud) oraz w infrastrukturze lokalnej Własna strategia i wdrożenie IAM: projektowanie i egzekwowanie modeli tożsamości, dostępu i uprawnień, które są bezpieczne, skalowalne i praktyczne Projektowanie i obsługa kluczowych kontroli bezpieczeństwa w zakresie zarządzania i przechowywania, takich jak HSM, zarządzanie sekretami i bezpieczna obsługa kluczy w operacjach handlowych Wzmocnienie potoków CI/CD (GitLab) i zabezpieczenie procesu dostarczania oprogramowania Konfigurowanie i obsługa korporacyjnych narzędzi bezpieczeństwa (ochrona punktów końcowych, MDM/Jamf, DLP, zarządzanie tożsamością) Reagowanie na incydenty bezpieczeństwa: segregacja, badanie, przechowywanie, usuwanie Przeprowadzanie ocen bezpieczeństwa infrastruktury i aplikacji Automatyzacja operacji bezpieczeństwa: wykrywanie, ostrzeganie i reagowanie Współpraca z infrastrukturą w celu osadzenia zabezpieczeń w chmurze i konfiguracji systemu Czego szukamy Ponad 8 lat praktycznego doświadczenia w inżynierii bezpieczeństwa lub operacjach bezpieczeństwa Silne, wyrobione poglądy na temat IAM (zaprojektowałeś i wdrożyłeś zarządzanie tożsamością i dostępem w środowiskach chmurowych oraz masz jasną filozofię, jak to powinno działać) Silna praktyczna wiedza na temat kontroli bezpieczeństwa chmury u wielu dostawców (preferowane AWS i Azure) Doświadczenie w zabezpieczaniu platform CI/CD, preferowany GitLab Znajomość korporacyjnych narzędzi bezpieczeństwa IT (Jamf, ochrona punktów końcowych, DLP, SSO/IdP) Komfortowa obsługa środowisk Linux i skryptów (Python, Bash lub podobny) Doświadczenie z infrastrukturą jako kod (Terraform, Pulumi itp.) będzie plusem Kontakt z usługami finansowymi, kryptowalutami lub innymi regulowanymi środowiskami jest plusem, ale nie jest wymagany Przedstawiamy wykazane umiejętności i praktyczne doświadczenie ponad certyfikaty. Co zyskujesz Bezpośrednia odpowiedzialność za wdrożenie zabezpieczeń Mały zespół techniczny, na który Twoja praca ma natychmiastowy wpływ Ekspozycja na infrastrukturę handlową o niskim opóźnieniu i przestrzeń zasobów cyfrowych Pierwotnie opublikowane w Himalajach
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.