Állás · Senior

Senior biztonsági mérnök - Enterprise Security

Security Engineer • Senior • Remote • Teljes munkaidő • Európai Unió Bellevue Office, EU/EMEA

A Lambda Enterprise Security csapatában a vállalati SaaS-alkalmazások, az IT-infrastruktúra, az identitás- és hozzáférés-kezelés és a végpontok védelméért felelsz. Biztonságos alapbeállításokat építesz, automatizálod a hozzáférés-irányítást, és AI-alapú biztonsági automatizálást vezetsz be.

Feladatok

  • ▹IAM-architektúrák, SSO/IdP-integrációk (Okta, Entra ID) és privilegizált hozzáférés-kezelés (PAM) tervezése, telepítése és karbantartása a vállalati és SaaS-környezetekben
  • ▹A belépő-mozgó-kilépő (JML) munkafolyamatok és az életciklus-kezelés automatizálása a legkisebb jogosultság és a zero-trust elvek érvényesítésére
  • ▹Automatizált hozzáférés-tanúsítási és felülvizsgálati eszközök építése
  • ▹Erős többfaktoros hitelesítési szabványok, jelszó nélküli megoldások és kontextusfüggő hozzáférési szabályok bevezetése
  • ▹SaaS-biztonsági helyzetkezelés (SSPM) kialakítása és a vállalati SaaS-alkalmazások (Google Workspace, Slack, GitHub, Jira, Salesforce) biztonsági felülvizsgálata
  • ▹Alap biztonsági konfigurációk, patch-kezelési szabályok és MDM/EDR-kontrollok meghatározása és érvényesítése a végpontokon (macOS, Windows, Linux)
  • ▹Zero Trust hálózati hozzáférés (ZTNA), VPN/SASE megoldások és biztonságos távmunka-keretek tervezése az IT Infrastructure és Operations csapatokkal
  • ▹Egyedi biztonsági automatizálási eszközök és szkriptek fejlesztése Pythonban vagy Goban a kézi IT- és vállalati biztonsági teher megszüntetésére
  • ▹AI-alapú vállalati biztonsági munkafolyamatok úttörő kialakítása a Lambda saját LLM-jeire építve (külső kockázatelemzés, hozzáférési kérelmek jóváhagyása, naplóanomáliák észlelése)
  • ▹Külső szállítók kockázatának felmérése és automatizált eszközök építése a SaaS-szállítók biztonsági helyzetének értékelésére
  • ▹Együttműködés az IT, a jogi, az HR és a compliance csapatokkal, hogy a rendszerek megfeleljenek az olyan keretrendszereknek, mint a SOC 2, az ISO 27001 és a HIPAA
  • ▹Belső biztonsági dokumentáció, felhasználói tudatosító útmutatók és önkiszolgáló biztonsági lehetőségek kialakítása
  • ▹A vállalati biztonság stratégiai ütemtervének meghatározása, mérhető biztonsági javulással minden üzletágban

Elvárások

  • ▹5+ év dedikált biztonsági mérnöki tapasztalat, vállalati biztonsági, corporate security vagy IAM-infrastruktúra fókuszban
  • ▹Bizonyított tapasztalat identitás- és hozzáférés-kezelési architektúrák tervezésében és skálázásában (pl. Okta, Entra ID, SAML/OIDC, SCIM, PAM)
  • ▹Gyakorlati szakértelem a vállalati SaaS-alkalmazások védelmében és SaaS-biztonsági helyzetkezelő (SSPM) eszközök kezelésében
  • ▹Erős programozási és szkriptelési készség (Python, Go vagy PowerShell) identitás-életciklusok és biztonsági műveletek automatizálásához
  • ▹Szilárd ismeretek a Zero Trust architektúráról, az EDR-ről, az MDM-ről és a vállalati hálózatbiztonságról
  • ▹Erős kommunikációs és érintettkezelési készség, az IT-vel, a jogi és az HR csapatokkal való eredményes együttműködés igazolt tapasztalatával
  • ▹Képesség az erős vállalati biztonsági kontrollok és a munkatársi élmény, illetve termelékenység egyensúlyára
  • ▹Gyorsan mozgó, gyorsan növekvő startup-környezetben való boldogulás, ahol skálázható struktúrát kell építeni

Előny

  • ▹Lelkesedés a legmodernebb LLM-ek közvetlen elérésére alapozott vállalati biztonsági újításokért (AI-támogatott hozzáférés-felülvizsgálat, automatizált SaaS-kockázatértékelés, intelligens szabálygenerálás)
  • ▹Vállalati biztonsági és IAM-programok építésének tapasztalata gyorsan növekvő tech- vagy felhőcégeknél
  • ▹Compliance keretrendszerek (SOC 2, ISO 27001, FedRAMP, HIPAA) és auditfelkészülés ismerete
  • ▹Infrastructure as Code (Terraform) használata vállalati identitás- és SaaS-konfigurációk kezelésére
  • ▹Mély technikai háttér, amely lehetővé teszi a gyakorlati közreműködést, ha szükséges
  • ▹Tapasztalat a biztonsági eszközökre vonatkozó építés vagy vásárlás döntésekben
  • ▹Tapasztalat megfelelőségi auditok (SOC 2, ISO 27001, PCI-DSS, HIPAA/HITECH, FedRAMP) vezetésében vagy jelentős bizonyítékok szolgáltatásában

Soft skillek

KommunikációÉrintettkezelésEgyensúlykeresés a biztonság és a munkatársi élmény közöttAlkalmazkodás gyorsan változó környezethez

Amit kínálunk

  • ▹Bőkezű készpénzes és részvény-alapú javadalmazás
  • ▹Egészségügyi, fogászati és látásbiztosítás a munkavállalónak és családtagjainak
  • ▹Wellness- és ingázási támogatás egyes pozíciókra
  • ▹401k nyugdíjprogram 2%-os munkáltatói hozzájárulással (USA-ban dolgozóknak)
  • ▹Rugalmas fizetett szabadság

A munkáltatóról

A Lambda, a Superintelligence Cloud, vezető AI-felhőinfrastruktúra-szolgáltató, amely AI-kutatóktól a hyperscalerekig ügyfelek tízezreit szolgálja ki. 2012-ben alapították, több mint 500 munkatársat foglalkoztat és gyorsan nő.

Hasonló állások