O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Sztuczna inteligencja. Rzeczywisty wpływ. W Docebo używamy sztucznej inteligencji, aby zmieniać sposób, w jaki ludzie uczą się w pracy - i mamy na myśli faktyczną zmianę tego.
Jesteśmy platformą edukacyjną opartą na sztucznej inteligencji, która pomaga organizacjom tworzyć, dostarczać i zarządzać szkoleniami w jednym miejscu. Ale nasza prawdziwa misja sięga głębiej: pomagamy zespołom działać szybciej, pracować mądrzej i skupiać się na pracy, która naprawdę się liczy. Nasza platforma jest zbudowana z inteligentnych, oszczędzających czas narzędzi, które personalizują naukę, eliminują zajęcie i zmieniają szkolenie z pola wyboru w supermoc.
Wynik? Lepsze doświadczenia dla uczniów i rzeczywiste wyniki dla firm. Kształtujemy przyszłość uczenia się wraz z zespołem, który nie boi się kwestionować status quo.
Jeśli ekscytuje Cię pomysł wykorzystania sztucznej inteligencji do ulepszania życia zawodowego prawdziwych ludzi, poczujesz się tutaj jak w domu. I nie chodzi tylko o to, co budujemy, ale także o to, jak się prezentujemy. W Docebo naszymi wartościami nie są tylko plakaty na ścianach - one wyznaczają kierunek naszej codziennej pracy.
Nazywamy to Sercem Docebo: domyślnie ufaj, zakładaj pozytywne intencje i twórz przestrzeń dla rozwoju różnych perspektyw. Więc… na co czekasz? Dołącz do ponad 900 Docebianów na całym świecie i pomóż nam wymyślić na nowo sposób, w jaki ludzie się uczą, ponieważ nauka nigdy się nie kończy.
Opis roli Starszy inżynier ds. bezpieczeństwa będzie odgrywał kluczową rolę w zabezpieczaniu infrastruktury chmurowej Docebo, ze szczególnym naciskiem na środowiska AWS. Ściśle współpracując z Cloud Infrastructure & Operations, Engineering i innymi zespołami ds. bezpieczeństwa, ta rola jest odpowiedzialna za projektowanie, wdrażanie i ciągłe doskonalenie kontroli bezpieczeństwa chmury na wszystkich warstwach stosu - od udostępniania infrastruktury i orkiestracji kontenerów po wykrywanie środowiska wykonawczego i egzekwowanie zgodności. Jest to praktyczna i odpowiedzialna rola dla kogoś, kto myśli w kategoriach ryzyka i szybko stara się je zmniejszyć. Ta rola obejmuje również udział w dyżurach w przypadku incydentów bezpieczeństwa wpływających na systemy Docebo.
Obowiązki (w tym między innymi): Architektura i wzmacnianie bezpieczeństwa w chmurze: Posiadanie stanu bezpieczeństwa środowisk AWS Docebo. Definiuj i egzekwuj bezpieczne struktury kont, zasady kontroli usług (SCP), zabezpieczenia i konfiguracje podstawowe w konfiguracjach z wieloma kontami. Oceniaj i ulepszaj segmentację sieci, granice uprawnień i mechanizmy kontroli ochrony danych.
Identyfikuj i koryguj błędne konfiguracje za pomocą narzędzi CSPM i ręcznego przeglądu. Infrastruktura jako bezpieczeństwo kodu: nawiąż współpracę z Cloud Infrastructure, aby zintegrować kontrolę bezpieczeństwa z przepływami pracy IaC. Zdefiniuj poręcze zabezpieczające, aby wychwycić niepewne konfiguracje przed wdrożeniem.
Własne skanowanie bezpieczeństwa w potokach CI/CD i promuj podejście „przesunięte w lewo” do bezpieczeństwa chmury w zespołach inżynierskich. Reagowanie na incydenty i dyżury: Weź udział w dyżurach telefonicznych w przypadku incydentów bezpieczeństwa, w tym segregacji, zabezpieczaniu i eskalacji wydarzeń odbywających się po godzinach pracy. Przeprowadź dochodzenie i analizę pierwotnych przyczyn incydentów związanych z bezpieczeństwem w chmurze wraz z przejrzystą pisemną sekcją zwłok.
Wykorzystaj automatyzację i narzędzia AI, aby skrócić średni czas wykrywania i reagowania. Wykrywanie i monitorowanie zagrożeń w chmurze: Twórz i utrzymuj zasięg wykrywania zagrożeń natywnych w chmurze (eskalacja uprawnień, nietypowa aktywność API, ruch boczny, eksfiltracja danych i nie tylko). Wykorzystaj integracje CloudTrail, GuardDuty i SIEM, aby zachować widoczność w całej platformie AWS.
Dostosuj logikę wykrywania do MITRE ATT&CK dla Cloud. Zarządzanie lukami i konfiguracją: własne zarządzanie lukami w zabezpieczeniach dla obciążeń w chmurze - nadawanie priorytetu wynikom ocen konfiguracji chmury i narzędzi do ochrony środowiska wykonawczego. Prowadź działania naprawcze we współpracy z zespołami inżynieryjnymi i infrastrukturalnymi oraz twórz zautomatyzowane egzekwowanie zasad tam, gdzie ręczne przeglądanie nie jest skalowalne.
Zarządzanie tożsamością i dostępem: definiuj i egzekwuj zasady najniższych uprawnień w ramach uprawnień AWS, kont usług i tożsamości federacyjnej. Przejrzyj i udoskonal zasady uprawnień, granice uprawnień, role między kontami i wzorce dostępu. Ogranicz dostęp stały i w stosownych przypadkach egzekwuj dostęp JIT.
Opracowanie najlepszych praktyk w zakresie bezpieczeństwa: Opracuj i udokumentuj najlepsze praktyki, zasady i procedury dotyczące bezpieczeństwa chmury. Zapewnij wskazówki i szkolenia zespołom inżynieryjnym i zajmującym się infrastrukturą, aby promować kulturę świadomą bezpieczeństwa. Relacje z dostawcami: utrzymuj relacje z dostawcami zabezpieczeń w przypadku problemów technicznych, zapewniaj płynne działanie narzędzi i usług bezpieczeństwa oraz w razie potrzeby eskaluj problemy lub incydenty do dostawców.
Co jest potrzebne, aby odnieść sukces: jesteś specjalistą ds. bezpieczeństwa w chmurze, który działa z nastawieniem konstruktora. Doskonale rozumiesz AWS - nie tylko jego usługi bezpieczeństwa, ale także to, jak błędne konfiguracje i decyzje projektowe stwarzają realne ryzyko. Bez problemu czytasz IaC, przeglądasz zasady IAM i zagłębiasz się w dzienniki CloudTrail, aby zrekonstruować, co się stało.
Wiesz, jak współpracować z zespołami inżynieryjnymi i infrastrukturalnymi jako partner, a nie strażnik, i możesz jasno komunikować ryzyko interesariuszom, którzy nie korzystają z konsoli w chmurze. Czujesz się komfortowo, będąc pod telefonem i podejmując decyzje pod presją. Dodatkowo posiadanie certyfikatów związanych z bezpieczeństwem, takich jak ISC2, ISACA, SANS lub CompTIA oraz posiadanie certyfikatów Cloud Architecture (AWS Security Specialty, AWS Solutions Architect lub równoważne) znacznie zwiększy Twoją efektywność na tym stanowisku.
Wiemy, że świetni kandydaci nie zawsze sprawdzają każde pole. Jeśli jesteś podekscytowany tą rolą, ale nie spełniasz 100% wymienionych kwalifikacji, nadal zachęcamy Cię do aplikowania - czekamy na Twoją wiadomość.Wymagania: ponad 5 lat odpowiedniego doświadczenia zawodowego w cyberbezpieczeństwie, ze szczególnym naciskiem na bezpieczeństwo chmury w produkcyjnych środowiskach AWS.Głębokie praktyczne doświadczenie z usługami bezpieczeństwa AWS: IAM, SCPs, CloudTrail, GuardDuty, Config, KMS, bezpieczeństwo VPC i nie tylko.Dobra znajomość Bezpieczeństwo Kubernetes - w tym RBAC, standardy bezpieczeństwa pod, zasady sieciowe, kontrolery dostępu i zarządzanie sekretami.Doświadczenie z narzędziami do zarządzania stanem bezpieczeństwa w chmurze (CSPM) i ochrony obciążenia w chmurze (CWPP/CNAPP).Doświadczenie w zabezpieczaniu potoków IaC (Terraform, CloudFormation) i integrowaniu skanowania bezpieczeństwa z przepływami pracy CI/CD.Dobre doświadczenie w bezpieczeństwie kontenerów i obrazów - skanowanie, ochrona środowiska wykonawczego, ryzyko łańcucha dostaw.Doświadczenie z SIEM i inżynierią wykrywania - budowanie i dostrajanie natywnych reguł wykrywania w chmurze, polowanie na zagrożenia w CloudTrail i dziennikach aplikacji. Znajomość platform automatyzacji i narzędzi bezpieczeństwa opartych na sztucznej inteligencji w celu usprawnienia wykrywania, wzbogacania i reagowania.
Doświadczenie z infrastrukturą jako kod (IaC) i skryptami (Python, Bash lub podobnymi) w celu opracowania niestandardowych narzędzi bezpieczeństwa i automatyzacji przepływów pracy. Solidne podstawy IAM: najmniejsze uprawnienia, role między kontami, granice uprawnień, tożsamość federacyjna i uprzywilejowany dostęp zarządzanie.Wygodna praca na platformie Azure/GCP oprócz AWS - ekspozycja na wiele chmur będzie dodatkowym atutem.Dogłębna znajomość zasad bezpieczeństwa informacji i ram cyberbezpieczeństwa odpowiednich dla środowisk chmurowych: MITRE ATT&CK for Cloud, CIS Benchmarks, AWS Well-Architected Security Pillar, NIST CSF, SOC 2, ISO 27001.Chęć i możliwość uczestniczenia w rotacji dyżurów, w tym reakcji po godzinach pracy.Umiejętność tworzyć przejrzystą, kompleksową i dobrze ustrukturyzowaną dokumentację (np. raporty incydentów, recenzje architektury, elementy Runbook i standardy bezpieczeństwa) oraz skutecznie przekazywać złożone problemy techniczne zainteresowanym stronom nietechnicznym. Nasza filozofia pracy hybrydowej 🤝Wspaniała praca może wydarzyć się wszędzie, ale wspólne działanie pomaga nam pójść dalej.
Nasz zespół spędza trzy dni w tygodniu w biurze (wtorek-czwartek), aby współpracować, rozwiązywać problemy i uczyć się od siebie nawzajem. Elastyczność przez resztę tygodnia zapewnia równowagę zaprojektowaną tak, aby pomóc każdemu wykonywać swoją najlepszą pracę i stale się rozwijać. Nasza filozofia Total Rewards 🎉 Nasza filozofia Total Rewards skupia się wokół trzech głównych obszarów nagradzania i troski o naszych pracowników: Wpływ na satysfakcję: Przewodzimy, oferując konkurencyjne wynagrodzenie, aby nagradzać wpływ, umiejętności i cechy, które napędzają nasz sukces.
Wspieranie holistycznego dobrego samopoczucia: Głęboko troszczymy się o całą osobę i inwestujemy w nią poprzez programy, które wspierają fizyczne, psychiczne i finansowe zdrowie naszych pracowników dobre samopoczucie.Wzmacnianie naszej kultury talentów: Budujemy kulturę zaufania i wzmacniania pozycji, projektując nasze nagrody i świadczenia z zachowaniem przejrzystości, równości i elastyczności, umożliwiając naszym pracownikom wykonywanie najlepszej pracy i pozostanie na dłuższą metę. Nasza obietnica dla Ciebie 😍Dobra sytuacja finansowa: Posiadaj część Docebo w ramach naszego Planu zakupów akcji pracowniczych (ESPP) z 15% rabatem oraz konkurencyjnym pakietem wynagrodzeń. Twoje dobre samopoczucie objęte ubezpieczeniem: Uzyskasz dostęp do świadczeń zdrowotnych, abyś mógł otrzymać potrzebną opiekę wtedy, gdy jej potrzebujesz.
Odpocznij, zrelaksuj się, powtórz: odpocznij i nabierz sił dzięki płatnym dniom urlopu, dwóm dniom Docebo obejmującym całą firmę, płynnym wakacjom związanym z uroczystościami kulturalnymi i wolnymi urodzinami! Po pierwsze rodzina: Zapewniamy ochronę, dzięki której możesz spędzić czas z dzieckiem (dziećmi), abyś mógł chłonąć wszystkie te cenne chwile. Ciekawostka: w 2025 roku do naszej rodziny dołączyło 30 dzieci Docebian!
Liczą się kontakty: nawiązuj kontakt ze społecznościami na całym świecie za pośrednictwem naszych grup zasobów pracowniczych (w tym PRIDE, DWA, BIDOC i Zielonych Ambasadorów) oraz wydarzeń w całej firmie, które zapewniają dobrą zabawę przez cały rok. O Docebo 💙W Docebo tworzymy płynne, oparte na sztucznej inteligencji środowiska edukacyjne dla ponad 3000 klientów na całym świecie. Z sukcesem dokonaliśmy dwóch IPO (TSX: DCBO i NASDAQ: DCBO), zostaliśmy uznani za najlepsze rozwiązanie e-learningowe SaaS i przy tym gwałtownie rośniemy.
Jesteśmy firmą globalną z biurami w Ameryce Północnej, regionie EMEA, regionie APAC i poza nią. Nasz zespół kieruje się pięcioma podstawowymi wartościami - wspólnie rozwijajmy się, wygrywajmy razem, buduj z naszymi klientami, przejrzystość jest miła, własne wyniki, postęp ponad perfekcję - które kształtują wszystko, co robimy. Jeśli to do Ciebie przemawia, teraz jest idealny czas, aby dołączyć do jednej z najszybciej rozwijających się firm zajmujących się technologiami edukacyjnymi na świecie.
Docebo jest pracodawcą zapewniającym równe szanse zatrudnienia. Dbamy o różnorodność i włączenie wśród naszych pracowników. Wszyscy wykwalifikowani kandydaci i pracownicy otrzymają wynagrodzenie za zatrudnienie niezależnie od ich rasy, koloru skóry, religii, płci (w tym ciąży, tożsamości płciowej i orientacji seksualnej), narodowości, statusu obywatelskiego, wieku, niepełnosprawności, informacji genetycznych lub jakiejkolwiek innej kategorii chronionej na mocy obowiązującego prawa.
Jako wykonawca federalny Docebo przestrzega zasad akcji afirmatywnej i równych szans zatrudnienia dla weteranów objętych ochroną i osób niepełnosprawnych. Docebo nie dyskryminuje ze względu na status weterana chronionego lub ze względu na niepełnosprawność i Docebo podejmuje działania afirmatywne w celu zatrudnienia i awansu na rynku pracy wykwalifikowanych weteranów chronionych i osób niepełnosprawnych. Każda osoba potrzebująca rozsądnych usprawnień lub chcąca dobrowolnie ujawnić niepełnosprawność lub status weterana chronionego w celu pomocy przy składaniu wniosku o zatrudnienie powinna wysłać e-mail na adres ----- E-mail powinien zawierać również stanowisko, które Cię interesuje.
Wynagrodzenie: 67,8 tys. GBP - 90,4 tys. GBP • Oferty premiowe • 10% • 67,8 tys.
GBP - 90,4 tys. GBP • Oferty premiowe • 10%Znajdź pracę w Wielkiej Brytanii na Arbeitnow
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.