O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Zbuduj podstawy bezpieczeństwa najnowocześniejszej technologii budowlanej W XYZ Reality stworzyliśmy pierwsze na świecie rozwiązanie Augmented Reality klasy inżynieryjnej dla budownictwa. Nasz produkt, The Atom, jest używany w dużych projektach na całym świecie, aby ożywiać projekty na miejscu i pomagać zespołom budować dokładniej, wydajniej i przy mniejszej liczbie błędów. W miarę skalowania działalności serii B w Wielkiej Brytanii, Stanach Zjednoczonych i Europie nasza technologia - i wspierające ją środowisko bezpieczeństwa - staje się coraz bardziej wyrafinowana.
Nasz stos obejmuje Kubernetes na platformie Azure, mobilną i osadzoną rzeczywistość AR, interfejsy API REST, współpracę w czasie rzeczywistym i potoki danych oparte na sztucznej inteligencji. Posiadamy już certyfikaty SOC 2 typu II i ISO 27001, ale w miarę ewolucji naszych produktów, klientów i wykorzystania sztucznej inteligencji potrzebujemy teraz w naszej firmie specjalistycznej wiedzy w zakresie bezpieczeństwa. Poszukujemy doświadczonego starszego inżyniera ds. bezpieczeństwa i zgodności, który przejmie odpowiedzialność za bezpieczeństwo w XYZ Reality i pomoże w budowaniu możliwości w zakresie bezpieczeństwa, które można skalować wraz z nami.
Rola Jest to zatrudnienie o kluczowym znaczeniu i szansa, aby zostać naszym pierwszym oddanym specjalistą ds. bezpieczeństwa, posiadającym prawdziwą własność i wpływ w całej firmie. Chociaż mamy już ugruntowaną działalność w zakresie zgodności oraz certyfikaty SOC 2 typu II i ISO 27001, obowiązki w zakresie bezpieczeństwa spoczywają obecnie na różnych zespołach. Obecnie szukamy kogoś, kto może to wszystko połączyć, określić, gdzie musimy wzmocnić nasze podejście i w miarę skalowania zapewniać wyspecjalizowane przywództwo w zakresie bezpieczeństwa technicznego.
Jest to przede wszystkim rola w zakresie bezpieczeństwa technicznego. Będziesz pracować w dziale inżynieryjnym i pracować bezpośrednio z zespołami tworzącymi naszą technologię, uczestnicząc w dyskusjach na temat architektury, przepływach prac programistycznych i podejmowaniu decyzji technicznych, zamiast działać jako oddzielna funkcja bezpieczeństwa przeglądająca pracę po fakcie. Przejmiesz na własność architekturę bezpieczeństwa w całym naszym stosie technologicznym, wdrożysz praktyki bezpieczeństwa z przesunięciem w lewo w sposób, w jaki budujemy, wzmacniamy bezpieczeństwo naszej chmury i aplikacji oraz upewnisz się, że wyprzedzimy zarówno ustalone, jak i pojawiające się zagrożenia.
W miarę dalszego rozwoju naszego wykorzystania sztucznej inteligencji pomożesz nam również zrozumieć nowe zagrożenia bezpieczeństwa związane ze sztuczną inteligencją i reagować na nie i wektory ataków, zapewniając ewolucję naszego podejścia do bezpieczeństwa wraz z naszą technologią. Zgodność pozostaje ważną częścią tej roli. Pomożesz wzmocnić nasze standardy SOC 2 typu II i ISO 27001 oraz obszary wsparcia, w tym RODO, przechowywanie danych i wymagania klientów korporacyjnych.
Jednakże szukamy kogoś, kto w pierwszej kolejności wniesie praktyczną wiedzę w zakresie bezpieczeństwa, a także wiedzę w zakresie zarządzania i zgodności niezbędną do skutecznego działania w obu obszarach. Nie odziedziczysz po prostu podręcznika bezpieczeństwa, będziesz miał okazję pomóc go zbudować. Stanowisko to pracuje w Londynie na zasadzie hybrydowej, z co najmniej 3 dniami w tygodniu w biurze, co umożliwia ścisłą współpracę z naszymi zespołami inżynieryjnymi, produktowymi i szerszymi zespołami biznesowymi.
Co będziesz robićPrzejmij odpowiedzialność za architekturę bezpieczeństwa i bezpieczeństwo techniczne w całej XYZ Środowisko technologiczne rzeczywistości. Oceń nasz obecny stan bezpieczeństwa, zidentyfikuj słabe punkty i luki w kontroli oraz opracuj pragmatyczne plany naprawcze. Projektuj i wzmacniaj bezpieczeństwo w naszym środowisku chmurowym Azure, w tym klastrach Kubernetes, bazach danych i potokach danych.
Posiadaj i ulepszaj obszary, w tym IAM, sieci o zerowym zaufaniu, zarządzanie sekretami, RBAC, bezpieczeństwo podów i szyfrowanie. Wbudowuj zabezpieczenia z przesunięciem w lewo do inżynieryjnych przepływów pracy, integrując SAST, DAST, skanowanie zależności i SCA w naszych potokach CI/CD. Współpracuj bezpośrednio z zespołami inżynieryjnymi i produktowymi przy podejmowaniu decyzji dotyczących architektury, kompromisach technicznych i opracowywaniu rozwiązań bezpiecznych na etapie projektowania.
Prowadź ćwiczenia w zakresie modelowania zagrożeń i wspieraj programistów w zakresie praktyk bezpiecznego kodowania w środowiskach Node.js, React Native i C++. Własne zarządzanie podatnościami, w tym segregacja, ustalanie priorytetów ryzyka, śledzenie środków zaradczych i reagowanie na incydenty, jeśli jest to wymagane. Rozwijanie i ulepszanie funkcji rejestrowania, monitorowania i ostrzegania niezbędnych do identyfikowania zabezpieczeń i reagowania na nie zagrożeń.Oceniaj pojawiające się zagrożenia, w tym te związane z produktami obsługującymi sztuczną inteligencję, narzędziami i nowymi metodologiami ataków oraz dbaj o ciągłą ewolucję naszego podejścia do bezpieczeństwa.Wzmocnij nasze kontrole SOC 2 typu II i ISO 27001, identyfikuj luki i ulepszaj wdrażanie, jeśli to konieczne.Wspieraj cykle zgodności, w tym testowanie kontroli, gromadzenie dowodów i koordynację audytorów.Obsługuj RODO i wymagania dotyczące miejsca przechowywania danych w całej naszej infrastrukturze i potokach danych.Nawiązuj kontakt z klientami korporacyjnymi i potencjalnymi w XYZ Rzeczywisty stan bezpieczeństwa, gdy jest to wymagane.
W miarę możliwości automatyzuj kontrole i procesy bezpieczeństwa, zamiast polegać na ręcznej interwencji. Pomóż w ustaleniu standardów, narzędzi i modelu operacyjnego dla funkcji bezpieczeństwa, które można skalować w miarę rozwoju firmy. Czego szukamy Możliwość wykazania się dogłębnym, praktycznym doświadczeniem w zakresie bezpieczeństwa technicznego, najlepiej obejmującym bezpieczeństwo aplikacji, chmury i/lub infrastruktury.
Silne możliwości w zakresie bezpieczeństwa technicznego i pewność podejmowania kompleksowych decyzji dotyczących bezpieczeństwa, a nie działanie wyłącznie w ramach doradztwa lub zarządzania. Solidne doświadczenie w zakresie bezpieczeństwa w chmurze, najlepiej Azure, chociaż brana byłaby również pod uwagę znaczna wiedza specjalistyczna w zakresie AWS lub GCP z możliwością szybkiego przejścia na platformę Azure. Praktyczne doświadczenie w zabezpieczaniu środowisk Kubernetes/skonteneryzowanych, w tym IAM, RBAC, segmentacja sieci, zarządzanie sekretami, skanowanie obrazów i bezpieczeństwo pod.
Doświadczenie w integrowaniu narzędzi zabezpieczających ze środowiskami CI/CD, w tym SAST, DAST, SCA i skanowaniem zależności. Doświadczenie w zakresie zabezpieczeń infrastruktury jako kodu i technologii, takich jak Terraform, Helm lub GitOps.Zrozumienie bezpieczeństwa aplikacji i API, w tym OAuth 2.0, JWT, mTLS i bezpiecznych praktyk programistycznych.Doświadczenie w identyfikowaniu podatności, ocenie ryzyka technicznego i prowadzeniu działań naprawczych.Wygodna automatyzacja pisania przy użyciu Pythona, Go, Bash lub podobnego w celu operacjonalizacji kontroli bezpieczeństwa.Praktyczne doświadczenie w pracy z SOC 2 Type II i/lub ISO 27001, w tym identyfikowanie luk i wzmacnianie kontroli.Aktualna wiedza na temat rozwijającego się cyberbezpieczeństwa krajobrazu i zainteresowanie pojawiającymi się zagrożeniami, szczególnie tymi związanymi ze sztuczną inteligencją. Silne umiejętności komunikacyjne i umiejętność przekładania wymagań bezpieczeństwa zarówno dla interesariuszy technicznych, jak i nietechnicznych.
Pragmatyczne podejście oparte na współpracy, rozumiesz, że doskonałe bezpieczeństwo umożliwia zespołom inżynieryjnym, a nie tworzenie niepotrzebnych barier. Doświadczenie w budowaniu lub skalowaniu możliwości bezpieczeństwa w szybko rozwijającej się firmie lub w branży technologii serii A/B byłoby szczególnie cenne. Rozumiesz równowagę pomiędzy reagowaniem na współczesne zagrożenia a budowaniem podstaw bezpieczeństwa, które będą w stanie wspierać dalszy kierunek rozwoju firmy.
Przede wszystkim szukamy kogoś, kto jest silny technicznie, ciekawy i proaktywny, kogoś, z kim inżynierowie chcą pracować, kto może uwiarygodnić rozmowy na temat bezpieczeństwa, zachowując jednocześnie pragmatyczne podejście do tego, jak budujemy i dostarczamy świetną technologię. Nad czym możesz pracować Od samego początku będziesz miał możliwość wywarcia wpływu w takich obszarach, jak: Azure i Kubernetes architektura bezpieczeństwaBezpieczeństwo aplikacji i APIBezpieczny rozwój oprogramowania i bezpieczeństwo z przesunięciem w lewoZarządzanie lukami w zabezpieczeniach i reagowanie na incydentyBezpieczeństwo związane ze sztuczną inteligencją i zarządzanie pojawiającymi się zagrożeniamiSOC 2 typu II i dojrzałość ISO 27001Automatyzacja bezpieczeństwa i integracja CI/CDWymagania klientów korporacyjnychBudowanie długoterminowych możliwości bezpieczeństwa i planu działania XYZ RealityDlaczego do nas dołączyć🔐 Zostań naszym pierwszym wyspecjalizowanym pracownikiem ochrony i miej prawdziwą własność nad rozwojem bezpieczeństwa w XYZ Reality🏠 Hybrid praca w naszym biurze w Londynie🏝️ 25 dni urlopu corocznego + święta państwowe🩺 Prywatna opieka zdrowotna w Vitality🎄 Dodatkowe dni przestoju w okresie świątecznym🪙 Przeglądy wynagrodzeń co dwa lata🥳 Letnie i świąteczne wydarzenia firmowe🍣 Bezpłatny czwartkowy lunch i spotkania po pracy💰 Program poleceń pracowników🚲 Program „Rowerem do pracy” Jeśli jesteś doświadczonym inżynierem ds. bezpieczeństwa, który chce czegoś więcej niż tylko utrzymanie ustalonego programu bezpieczeństwa i ekscytuje Cię możliwość budowania, wywierania wpływu i własne bezpieczeństwo w rozwijającej się firmie technologicznej, chętnie wysłuchamy Twojej opinii. Znajdź pracę w Wielkiej Brytanii na Arbeitnow
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.