O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
O DrFirst Od 25 lat DrFirst umożliwia dostawcom i pacjentom osiągnięcie lepszego stanu zdrowia dzięki inteligentnemu zarządzaniu lekami. Usprawniamy przepływ pracy w opiece zdrowotnej oraz pomagamy pacjentom rozpoczynać terapię i ją kontynuować dzięki kompleksowym rozwiązaniom, które poprawiają dostęp do recept, przystępność cenową i przestrzeganie zaleceń. Nasze rozwiązania pomagają 100 milionom pacjentów rocznie i są używane przez ponad 420 000 lekarzy przepisujących leki, 71 000 aptek, 270 EHR i systemów informacji zdrowotnej oraz ponad 2000 szpitali w USA.
To świetna okazja, aby być częścią odnoszącej sukcesy firmy IT zajmującej się opieką zdrowotną, która odnotowuje znaczny rozwój. Tutaj będziesz mógł pracować z najmądrzejszymi i najciekawszymi ludźmi w okolicy; rozwiązywanie unikalnych i złożonych wyzwań w służbie zdrowia na skalę, na którą może sobie pozwolić kilka firm. Jeśli ekscytuje Cię nowe możliwości rozwijania się i wykorzystywania swojego pełnego potencjału, dbaj o współpracę z mądrymi kolegami; chcemy z tobą porozmawiać!
Przegląd pozycji W DrFirst gramy w głównych ligach. Nasz 5-osobowy zespół ds. bezpieczeństwa zajmuje się tym, co większość organizacji zatrudnia co najmniej dziesięciu osób - nie pracując dłużej, ale pracując mądrzej. Aby powiększyć ten zespół, dodajemy inżyniera ds. cyberbezpieczeństwa i szukamy kogoś, kto zasłuży na stanowisko inżyniera, a nie analityka.
Różnica ma znaczenie. Analitycy kierują się podręcznikami. Inżynierowie rozumieją systemy na tyle dobrze, aby wiedzieć, kiedy coś jest nie tak, i zbudować automatyzację, która następnym razem wykryje ten problem szybciej.
Będziesz segregować alerty, przeprowadzać oceny ryzyka bezpieczeństwa, uczestniczyć w DevSecOps i zbierać dowody audytu. Ale zrobisz to wszystko z wystarczającą głębokością platformy, abyś mógł wykryć błędną konfigurację podczas zbierania dowodów, a nie tylko zrzut ekranu i przejść dalej. Co ważniejsze, korzystasz ze sztucznej inteligencji w taki sam sposób, w jaki inżynier korzysta z dowolnego potężnego narzędzia - aby na nowo przemyśleć sposób wykonywania pracy, a nie tylko po to, aby szybciej ją zakończyć.
Nie możesz po prostu poprosić Claude'a o wykonanie zadania. Pytasz, czy zadanie w ogóle powinno istnieć w obecnej formie, a jeśli nie, budujesz coś, co je eliminuje. Już to zrobiłeś.
Inni opisaliby Cię w ten sposób - czytaj dalej. Twój wkład Raportujesz wiceprezesowi ds. bezpieczeństwa i współpracujesz z dwoma głównymi inżynierami ds. bezpieczeństwa i jednym starszym inżynierem ds. cyberbezpieczeństwa. Jesteś właścicielem swojej kolejki i przyczyniasz się do realizacji wspólnych celów.
Nie otrzymujesz listy kontrolnej - oczekuje się, że zrozumiesz, na co patrzysz. Zakres domeny Cadence Operacje bezpieczeństwa Segregacja alertów w SentinelOne, Proofpoint, Splunk, AWS Security Hub, GCP SCC, Tenable, Zscaler. Bezpieczeństwo skrzynki odbiorczej, kwestionariusze klientów, SRA, KnowBe4, zgodność z przepisami dotyczącymi dołączania/wyłączania, kontrola punktów końcowych i list dozwolonych.
Stan stabilny DevSecOps - współautor współtworzy wraz z dyrektorem, który spędza tutaj 60% swojego czasu. Bezpieczeństwo rurociągów, bezpieczne SDLC, integracja narzędzi zabezpieczających. Wymierne rezultaty.
Bieżąca reakcja na incydenty związane z bezpieczeństwem Reakcja na incydenty, proaktywne zapobieganie zagrożeniom, przeglądy bezpieczeństwa pod kątem nowych funkcji produktu. W razie potrzeby Zbierz dowody audytu Dowody SOC 2 / HITRUST dla Twoich domen. Głębokość platformy ma znaczenie - sygnalizujesz błędne konfiguracje, a nie tylko zbierasz zrzuty ekranu.
Wybuch sezonowy Nad czym będziesz pracować Inicjatywy strategiczne, w które wkraczasz od pierwszego dnia Aktywne inicjatywy z rozmachem. Natychmiast wnosisz swój wkład. Inicjatywa W co się wkraczasz Audyt Dowód Automatyzacja Aktywna inicjatywa mająca na celu automatyzację gromadzenia dowodów SOC 2 / HITRUST przy użyciu Claude Code - przeniesienie zespołu ze zbieraczy do recenzentów MŚP.
Przyczyniasz się do tego od pierwszego dnia. Zarządzanie danymi Automatyzacja Ramy polityki przechowywania w toku. Wspieraj wdrażanie wspomagane sztuczną inteligencją według strumienia i kategorii danych, koordynuj procesy czyszczenia poczty e-mail i korporacyjnych magazynów danych.
Korporacyjne środowisko Claude Weź udział w tworzeniu architektury bezpieczeństwa, poręczy i zarządzania dla personelu nieinżynierskiego, wykorzystując Claude do automatyzacji i dostępu do danych za pośrednictwem MCP. Jak pracujemy Bezpieczeństwo to jedna z najszybciej zmieniających się dziedzin technologii - sztuczna inteligencja zwiększa powierzchnię ataku, automatyzuje zagrożenia, a jednocześnie zapewnia obrońcom większą siłę oddziaływania niż kiedykolwiek. Nie stąpamy tutaj po wodzie.
Budujemy funkcję bezpieczeństwa opartą na sztucznej inteligencji i szukamy kogoś, kto chce pomóc w ukształtowaniu tego, jak to będzie wyglądać - a nie otrzymać projekt. Myślisz, że możesz to zrobić? Oto jak wygląda dzień 30.
To miejsce, w którym możesz faktycznie coś załatwić, a nie tylko porozmawiać o tym, jak to zrobić. Do końca pierwszych 30 dni: ✓ Skrzynka odbiorcza zabezpieczeń działa prawidłowo - SRA i kwestionariusze klientów wypełnione na czas, przy użyciu istniejącej automatyzacji z własną oceną MŚP zastosowaną do danych wyjściowych ✓ Ustalono częstotliwość segregacji alertów - kolejka należy do kolejki, udokumentowane pierwsze ulepszenia dostrajania ✓ Wysłano co najmniej jedną automatyzację AI - nieplanowaną, nie w toku - działającą, z wymiernymi oszczędnościami czasu. Zarządzanie danymi to obszar wymagający uwagi. ✓ Świadomy punkt widzenia na co najmniej jedną konfigurację lub lukę w naszym stosie - coś, co zaobserwowałeś, a nie coś, co ci powiedziano ✓ Co najmniej jeden namacalny produkt DevSecOps został wniesiony razem z zasadami ✓ Scrumy: zaktualizowano zgłoszenia, pojawiły się blokady, zamknięte elementy do pokazania - a nie raport o stanie dotyczący tego, czego wciąż nie wiesz odtwarzaj to, co już istnieje, zamiast znajdować, czytać i budować na tym ✗ Mylisz bycie zajętym z byciem skutecznym - aktywność to nie to samo, co postęp ✗ Masz otwarte sprawy, które czekają na inny zespół - jesteś ich autorem, łącznie z odebraniem telefonu ✗ Mierzysz wkład wysiłkiem, a nie wynikami ✗ Budujesz automatyzacje i skrypty, które działają tylko na Twoim laptopie ✗ Autonomię interpretujesz jako pracę nad przydzielonymi zadaniami, zamiast demonstrować tydzień po tygodniu postępy przeciwko swoim uzgodniony 90-dniowy plan wdrożenia ✗ Pojawiasz się jako pasażer - bilety nie zostały zaktualizowane, nie pojawiły się blokady, nic nie widać Kwalifikacje Doświadczenie - 2 - 3 lata na stanowisku inżyniera cyberbezpieczeństwa lub operacji związanych z bezpieczeństwem - Znajomość SOC 2, HITRUST lub NIST 800-53; Audyty HIPAA/PHI - Doświadczenie w wypełnianiu kwestionariuszy bezpieczeństwa klientów lub ocen ryzyka bezpieczeństwa - rozumiesz, co potwierdzasz - Doświadczenie w pisaniu skryptów lub automatyzacji - Python, PowerShell lub Bash - stosowane w przypadku rzeczywistych problemów operacyjnych, angażowanie się w GitLab i budowanie aplikacji tam, gdzie jest to uzasadnione - Kontakt z praktykami DevSecOps - bezpieczeństwo rurociągów, bezpieczne SDLC lub integracja narzędzi bezpieczeństwa Inżynieria wspomagana sztuczną inteligencją - Niepodlegająca negocjacjom płynność sztucznej inteligencji jest tutaj podstawowym oczekiwaniem - w ten sam sposób, w jaki dziesięć lat temu stawką była biegłość w Office 365.
Piszesz skuteczne podpowiedzi, stosujesz krytyczne myślenie do wyników AI i wychwytujesz błędy. To, co Cię wyróżnia, to także inżynierskie nastawienie: stale szukasz możliwości wykorzystania Claude i Claude Code do automatyzacji swojej pracy, przekazujesz te automatyzacje do GitLab i tworzysz systemy, które nie wymagają Twojego uruchamiania. Znajomość platform i chmur - nie podlega negocjacjom Jesteśmy firmą programistyczną obsługującą systemy produkcyjne na AWS i GCP.
Musisz zrozumieć te platformy poza ich modułami bezpieczeństwa - w jaki sposób są projektowane usługi, w jaki sposób budowane i wdrażane są produkty, w jaki sposób przepływa dane w środowisku produkcyjnym i gdzie należy skonfigurować poręcze zabezpieczające w każdej warstwie. Błędne konfiguracje nie ogłaszają się same. Wiedza o bezpieczeństwie bez znajomości platformy tutaj nie wystarczy. - AWS: IAM, VPC, Security Hub, GuardDuty, CloudTrail, S3, EC2, Lambda, RDS - GCP: IAM, VPC Service Controls, Security Command Center, Cloud Logging, GKE, Cloud Run - Dostarczanie produktów SaaS - potoki CI/CD, konteneryzacja, zarządzanie sekretami, kontrola dostępu - Narzędzia bezpieczeństwa: SentinelOne, Proofpoint, KnowBe4, Jamf, AWN, KACE, Zscaler (ZIA/ZPA), Okta, Tenable, Splunk Core Attributes - Osoba myśląca na pierwszym miejscu: czyta zadanie i zadaje pytanie, czy jest ono właściwe.
Nie tęskni za lasem za drzewami. - Porusza się po blokerach: kiedy zidentyfikujesz zależność, reagujesz na nią - tego samego dnia. Nie budujesz niepewności na swojej osi czasu. - Rozumie stos: wie, co robią nasze platformy i jak są skonfigurowane - na tyle dobrze, aby wychwycić coś złego, a nie tylko to udokumentować. - Jest właścicielem: przejmuje domenę, ocenia, co musi się wydarzyć, i sprawia, że tak się dzieje - nie czekając, aż ktoś Ci o tym powie. - Automatyzuje przed zaakceptowaniem instrukcji: automatyzacja wspomagana sztuczną inteligencją jest domyślna. Budujesz rurociągi, a nie nawyki.
Angażujesz się w swoją pracę. - Komunikuje się poprzez dane wyjściowe: zgłoszenia Jira są aktualne, GitLab ma Twoje zatwierdzenia, a Scrumy zawierają zamknięte elementy - Twoja praca jest widoczna bez konieczności pytania. Wymagania fizyczne - 90% Praca przy biurku/telefonie - 10% Praca na stojąco/poruszanie się po całym biurze Świadczenia - Konkurencyjne wynagrodzenie z podstawową pensją w wysokości 65 000 - 80 000 USD (Dokładne wynagrodzenie może się różnić w zależności od umiejętności i doświadczenia) - Kwalifikuje się do programu premii zależnej od wyników firmy, w oparciu o wyniki indywidualne i firmowe - Ubezpieczenie medyczne, stomatologiczne i okulistyczne - 401 tys. kwalifikuje się po 3 miesiącach zatrudnienia, przy czym 50% wyrównania firmy do pierwszych 5% wynagrodzenie wnoszone do programu z 3-letnim harmonogramem nabywania uprawnień - HSA dla uprawnionych pracowników zarejestrowanych w HDHP, z hojną składką firmową do 500 USD na ubezpieczenie indywidualne i 1000 USD na ubezpieczenie rodzinne rocznie - 100% opłacane przez firmę krótko- i długoterminowe ubezpieczenie na wypadek niezdolności do pracy, AD&D oraz grupowe ubezpieczenie na życie - Naliczony roczny płatny czas wolny (PTO) w wysokości 18 dni przez pierwsze 3 lata pracy, następnie zwiększany i 7 płatnych dni urlopu - Program pomocy pracowniczej - Fundusze na kontynuację edukacji do kwoty 1500 USD rocznie na kwalifikujące się programy po 1 roku pracy - dobrowolne świadczenia, w tym FSA, ubezpieczenie od odpowiedzialności szpitalnej, ubezpieczenie od wypadków i chorób krytycznych DrFirst stara się być firmą Remote-First, tworząc dynamiczne i elastyczne miejsce pracy, w którym każdy może się rozwijać, bez względu na to, skąd się loguje. Sprawdź nasze podejście do pracy zdalnej Nasz proces rekrutacyjny w DrFirst jest prosty i bezpieczny.
Nasz zespół rekrutacyjny skontaktuje się z Tobą wyłącznie za pośrednictwem oficjalnego adresu e-mail @drfirst.com. Nigdy nie poprosimy Cię o płatność ani wrażliwe dane osobowe, takie jak numer ubezpieczenia społecznego lub dane bankowe, na żadnym etapie procesu rekrutacji. Ponadto nie będziemy wymagać od Ciebie zakupu sprzętu ani akceptowania e-czeków ani czeków jako depozytu.
Jeśli natrafisz na jakąkolwiek wiadomość rzekomo pochodzącą od DrFirst, która wydaje się podejrzana, skontaktuj się bezpośrednio z naszym zespołem rekrutacyjnym pod adresem w celu sprawdzenia autentyczności wiadomości. Twoje bezpieczeństwo jest dla nas ważne! Dowiedz się więcej o naszych korzyściach i możliwościach rozwoju zawodowego Aplikuj bezpośrednio na RemoteJobs.org: https://remotejobs.org/remote-jobs/cybersecurity-engineer-drfirst
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.