O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Informacje o firmie Pleo Zarządzanie wydatkami w trybie Messy to trudna sprawa. A żmudne procesy to sytuacja, w której tracą wszyscy zaangażowani, nie tylko finanse. W Pleo zmieniamy to.
Tworzymy rozwiązania w zakresie wydatków, które sprawiają, że zarządzanie pieniędzmi jest płynne, wzmacniające i zaskakująco skuteczne zarówno dla zespołów finansowych, jak i pracowników - z wizją pomagania wszystkim firmom „wykraczać dalej”. Słowo „Pleo” w rzeczywistości oznacza „więcej, niż można się spodziewać”, a życie według tej mantry było sekretem naszego sukcesu przez ostatnie 10 lat. Teraz jesteśmy w kluczowym momencie naszej podróży; każdy nasz ruch ma bezpośredni wpływ na ponad 40 000 naszych klientów, naszą działalność i nasz wspólny sukces.
Potrzebujemy ludzi, którzy są dumni z odkrywania potrzeb klientów, którzy zamieniają złożone problemy w proste rozwiązania, kwestionują sposób, w jaki coś się robi (z szacunkiem) i zawsze mierzą wysoko. Mając wielkie ambicje, które pchają nas do przodu, nie możemy powiedzieć, że już wszystko wymyśliliśmy. I szczerze mówiąc, to połowa zabawy!
Możemy powiedzieć, że jesteśmy energiczną, postępową i, co ważne, życzliwą grupą ponad 850 osób z ponad 100 narodowości, których celem jest wspólne zapewnianie przyszłości wydatków biznesowych. O roli Poszukujemy głównego inżyniera ds. operacji bezpieczeństwa, który dołączy do naszego zespołu ds. cyberbezpieczeństwa w Pleo. Na tym stanowisku będziesz definiować i dostarczać plan działania SecOps, budując możliwości wykrywania, reagowania i prowadzenia dochodzeń, które chronią szybko rozwijającą się technologię fintech.
Jeśli ekscytuje Cię możliwość posiadania kompleksowej funkcji operacji bezpieczeństwa, od strategii opartej na frameworku po kod, który ją uruchamia, to jest to szansa dla Ciebie! Z kim będziesz współpracować i komu będziesz raportować. Będziesz podlegał naszemu wiceprezesowi ds. oszustw i bezpieczeństwa oraz będzie ściśle współpracował z działem ds. oszustw, DevSecOps, inżynierii oraz ds. ryzyka i zgodności.
Nasz zespół charakteryzuje się dużą współpracą i zaangażowaniem w ochronę klientów Pleo i ich pieniędzy. Będziesz mieć także szansę na współpracę z zespołami w całej organizacji i przyciągnięcie do siebie mniej doświadczonych inżynierów ds. bezpieczeństwa w miarę dojrzewania funkcji. Czym będziesz się zajmował Jako główny inżynier ds. operacji bezpieczeństwa będziesz: Tworzył i posiadał ustrukturyzowany plan działania SecOps oparty na dobrze znanych frameworkach, takich jak testy porównawcze MITRE ATT&CK, NIST i CIS.
Prowadź dochodzenia w sprawie bezpieczeństwa i kryminalistykę cyfrową, od podejrzanego ruchu po pełną reakcję na incydenty, a następnie przekładaj ustalenia na sposoby wykrywania i zapobiegania. Projektuj, dostosowuj i skaluj nasz potok SIEM i rejestrowanie poprzez standardowe pozyskiwanie logów w usługach, aby sygnał nie ginął w szumie. Wzmocnij naszą ochronę granic i stan uwierzytelniania, w tym konfigurację WAF, dostrajanie autoryzacji i monitorowanie podejrzanego ruchu.
Chroń wrażliwe dane za pomocą kontroli DLP i upewnij się, że zasięg odpowiada miejscu, w którym dane faktycznie się znajdują. Ulepsz naszą rotację zespołu na wezwanie, definiując alerty, ścieżki eskalacji i umowy SLA odpowiedzi, które sprawiają, że to działa. Automatyzuj przepływy pracy związane z wykrywaniem i reagowaniem, korzystając z kodu i sztucznej inteligencji, aby ograniczyć pracę ręczną i skrócić czas rozwiązywania problemów.
Zmniejsz ryzyko przypisane SecOps zidentyfikowane na podstawie luk w zgodności i zbierz dowody, które to potwierdzają. Twórz pulpity nawigacyjne i raporty, które zapewniają zespołowi i kierownictwu rzeczywisty wgląd w czas reakcji, zasięg i redukcję ryzyka. Współpracuj międzyfunkcyjnie z inżynierami, którzy nie mają doświadczenia w bezpieczeństwie, przekształcając modele zagrożeń w zmiany, które mogą faktycznie wprowadzić.
Co wnosisz Dobrze sprawdzisz się na tym stanowisku, jeśli będziesz mieć: ponad 10-letnie doświadczenie w operacjach związanych z bezpieczeństwem, reagowaniu na incydenty lub w ściśle powiązanej dyscyplinie, z udokumentowanym doświadczeniem w zakresie ograniczania materialnego ryzyka poprzez wpływ finansowy, ograniczanie incydentów oraz kryminalistykę, która zmieniła wyniki. Silne zaplecze rozwojowe i inżynieryjne. Możesz swobodnie pisać automatyzację, a nie tylko ją określać.
Praktyczne doświadczenie w zarządzaniu SOC i SIEM, w tym inżynieria wykrywania i projektowanie potoków logów. Doświadczenie w środowiskach zwiększania skali, w których raczej zbudowałeś możliwości, niż je dziedziczyłeś. Silne zrozumienie architektur chmurowych podczas korzystania z AWS.
Część naszej działalności dotyczy GCP oraz tego, jak decyzje dotyczące infrastruktury wpływają na wykrywanie i reagowanie. Udokumentowane doświadczenie w korzystaniu ze sztucznej inteligencji i/lub automatyzacji kodowania w celu zbudowania, wdrożenia i działania mechanizmów kontroli bezpieczeństwa w praktyce. Doświadczenie w zakresie technologii fintech, płatności, oszustw lub zaufania i bezpieczeństwa to prawdziwa zaleta, podobnie jak ekspozycja na środowiska podlegające ścisłym regulacjom.
Tło, które zwykle dobrze sobie tutaj radzi: reagowanie na incydenty, zarządzanie IR, inżynieria SOC, inżynieria bezpieczeństwa, DevSecOps, czerwony lub niebieski zespół. Dlaczego ta rola jest dla Ciebie odpowiednia? Ta rola jest dla Ciebie odpowiednia, jeśli: Chcesz mieć duży promień wybuchu.
Realizujemy projekty o dużym wpływie, których wynik widać w rzeczywistych wskaźnikach biznesowych, na poziomie spółki przed IPO. Energię czerpiesz z budowania funkcji, a nie z jej utrzymywania, i wolisz ustalić plan działania, niż go otrzymać. Lubisz podnosić poprzeczkę wokół siebie, powiększać zespół specjalistów i podnosić na duchu ludzi, którzy już tu pracują.
Równie dobrze czujesz się w dyskusji na temat modelu zagrożenia, jak i w edytorze piszącym automatyzację, która na niego oddziałuje. Ta rola nie jest dla Ciebie odpowiednia, jeśli: Potrzebujesz uporządkowanego backlogu i przypisanych zadań, aby jak najlepiej wykonywać swoją pracę. Wolisz skupić się wyłącznie na strategii, niż na praktycznym korzystaniu z narzędzi.
Nie jesteś gotowy na udział w rotacji dyżurów. Jak będziesz się rozwijać na tym stanowisku W ciągu pierwszych 6 miesięcy pracy w Pleo będziesz: Zagłębiać się w krajobraz bezpieczeństwa Pleo i nasz zasięg wykrywania, nasz obszar rejestrowania danych, nasz ślad w chmurze, aby uzyskać własny pogląd na to, gdzie leżą największe zagrożenia. Opublikuj plan działania SecOps odwzorowany na MITRE, NIST i CIS, uzgodnij z działem inżynierii, działem ds. ryzyka i zgodności oraz kierownictwem i rozpocznij realizację celów.
Utrzymaj rotację dyżurów i powiązane z nią umowy SLA dotyczące reakcji na alerty. Dostarcz pierwszą falę ulepszeń w zakresie wykrywania i automatyzacji oraz ustal wskaźniki KPI, które pokażą, co się zmieniło. Zależy nam na tym, aby pomóc Ci w rozwoju Twojej kariery, niezależnie od tego, czy oznacza to podejmowanie większych projektów, objęcie stanowiska kierowniczego czy zdobywanie nowych umiejętności.
Jest tu naprawdę miejsce na zwiększenie zakresu tej roli, łącznie z przywództwem ludzi. Lokalizacja Uwaga: możemy zatrudnić zdalnie, hybrydowo lub osobiście w dowolnej lokalizacji wymienionej w ogłoszeniu, ale musisz fizycznie przebywać w wybranym przez siebie kraju i mieć ważne prawo do pracy. Nie jesteśmy w stanie zaoferować sponsorowania wiz dla tej roli w żadnej z wymienionych lokalizacji.
Pokaż mi korzyści! Twoja własna karta Pleo (koniec z wydatkami z własnej kieszeni!) Lunch jest u nas w dni pracy - ciesz się posiłkami cateringowymi lub otrzymaj dodatek na lunch w zależności od lokalnego biura Kompleksowa prywatna opieka zdrowotna - w zależności od Twojej lokalizacji, opcje ubezpieczenia obejmują Vitality, Alan lub Médis Oferujemy 25-28 dni urlopu (w zależności od Twojej lokalizacji) + święta państwowe Dla naszego zespołu oferujemy zarówno opcje pracy hybrydowej, jak i w pełni zdalnej Możliwość zakupu 5 dodatkowych dni urlopu po rezygnacji z wynagrodzenia Korzystamy z MyndUp zapewnienie naszym pracownikom dostępu do bezpłatnego wsparcia w zakresie zdrowia psychicznego i dobrego samopoczucia, jak dotąd z dużym sukcesem. Płatny urlop rodzicielski - chcemy mieć pewność, że wspieramy rodziny i pomagamy Ci poczuć, że nie musisz narażać rodziny na szwank ze względu na pracę.
Proces rozmowy kwalifikacyjnej Chcemy mieć pewność, że jesteś przygotowany na sukces i rozumiesz, czego się od Ciebie oczekuje. Jeśli Twoja aplikacja zostanie pomyślnie rozpatrzona, nasza rozmowa kwalifikacyjna wygląda następująco: Rozmowa wprowadzająca: 30-minutowa rozmowa z naszym partnerem w dziedzinie talentów w celu omówienia stanowiska i Twojego pochodzenia. Rozmowa z menedżerem ds. rekrutacji: 60-minutowa rozmowa dotycząca Twojego doświadczenia, podejścia do operacji związanych z bezpieczeństwem i sposobu komunikacji.
Głębokie nurkowanie techniczne: 60-minutowa sesja z dwoma naszymi inżynierami SecOps, podczas której szczegółowo omawiamy SIEM, inżynierię wykrywania, Twoje doświadczenie w kodowaniu i automatyzacji. Wywiad międzyfunkcyjny: 45-minutowa rozmowa z kierownictwem DevSecOps i inżynierią na temat tego, jak współpracujesz ponad granicami zespołu z innymi starszymi inżynierami. O Twojej aplikacji Najpierw angielski.
Ponieważ jest to język naszej firmy, prosimy o przesłanie aplikacji w języku angielskim. Będziesz z niego często korzystać, jeśli do nas dołączysz. Uczciwy wygląd dla każdego.
Nasz zespół talentów czyta każde zgłoszenie, aby zapewnić uczciwy proces. Aby wszystko działało sprawnie, przyjmujemy zgłoszenia wyłącznie za pośrednictwem naszego systemu - nasz zespół pomocy technicznej nie może przekazywać rozmów telefonicznych ani e-maili. Różnorodność nas napędza.
Możemy osiągnąć nasze cele tylko wtedy, gdy nasz zespół odzwierciedla otaczający nas świat. Zaczyna się od naciśnięcia przycisku „Zastosuj”, nawet jeśli nie zaznaczysz każdego pola. Zachęcamy do przyłączenia się do nas osoby ze wszystkich środowisk i doświadczeń.
Wywiad w najlepszym wydaniu. Chcemy, abyś czuł się komfortowo podczas całego procesu. Jeśli masz jakiekolwiek wymagania dotyczące dostępności lub potrzebujesz określonego formatu, wyślij e-mail na adres przynależności@pleo.io.
Zaprojektujemy proces, który będzie dla Ciebie skuteczny. Twoje dane są bezpieczne. Kiedy aplikujesz, przetwarzamy Twoje dane osobowe jako podmiot przetwarzający dane.
Aby uzyskać więcej informacji na temat przetwarzania danych osobowych przez Pleo, przeczytaj naszą Politykę prywatności tutaj. Aplikujesz na wiele stanowisk? Nic Cię nie powstrzymuje, a każdą rolę oceniamy niezależnie.
Jednak szukamy dopasowania, dlatego upewnij się, że potrafisz wyjaśnić, dlaczego Twoje zainteresowania i doświadczenie są odpowiednie dla każdej konkretnej roli. Ponowne złożenie wniosku. Jeśli ponownie ubiegasz się o to samo stanowisko, odczekaj sześć miesięcy od ostatniej decyzji, zanim klikniesz „Wyślij”.
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.