Állás

Senior II biztonsági mérnök – Platform

Security Engineer • Remote • Teljes munkaidő • 📍 Kyiv

A Security csapatban platform-biztonságot birtokolsz AWS, Kubernetes és GCP környezetekben, erős fókusszal a detektáláson, riasztáson és incidensreagálási készenléten, hogy a Preply biztonságosan és fenntarthatóan növekedhessen.

Feladatok

  • Birtoklod a platform-biztonságot AWS, Kubernetes és GCP környezetekben, erős fókusszal a detektáláson, riasztáson és incidensreagálási készenléten
  • Kulcsfontosságú platform-biztonsági kezdeményezéseket vezetsz végponttól végpontig, a probléma-meghatározástól a bevezetésig és iterálásig
  • Erős technikai hangként lépsz fel a platform-biztonság tervezésének, megvalósításának és üzemeltetésének meghatározásában a Preplynél
  • Fejleszted a monitorozást a 'van egy SIEM-ünk' állapotból egy hatékony, megbízható és cselekvésre ösztönző detektálási és reagálási képesség felé
  • Gyakorlati munkát végzel a jelenlegi eszközökkel, beleértve a Datadogot mint SIEM-et, az Oktát mint elsődleges IdP-t, és számos SaaS platformot
  • Csapatokon átívelő platform-biztonsági kezdeményezéseket vezetsz a probléma-meghatározástól az éles bevezetésig, együttműködve az SRE, Adat, Mérnökség és GRC csapatokkal
  • Erősíted a felhő- és platform-biztonságot AWS-en és Kubernetesen, bővülő GCP-hatókörrel, gyakorlati korlátokon, biztonságos mintákon és automatizáláson keresztül
  • Javítod a belső infrastruktúrához való hozzáférés robusztusságát, beleértve az identitást, a kiemelt hozzáférést és az auditálhatóságot
  • Javítod a Kubernetes-telepítések biztonságát, beleértve a fürt- és workload-biztonságot, a szabályzat-érvényesítést és a biztonságos workload-identitás mintákat
  • Érleled a detektálási és reagálási képességet a Datadog használatával
  • Javítod a lognaplózási lefedettséget és az adatminőséget (felhő, Kubernetes, CI/CD, identitás és kulcs SaaS)
  • Cselekvésre ösztönző detektálásokat építesz és finomhangolsz világos súlyossággal, tulajdonlással és várható gyakorisággal
  • Csökkented a zajt korrelációval, deduplikációval, gazdagítással és folyamatos finomhangolással
  • Ismételhető triázs-munkafolyamatokat és világos eszkalációs útvonalakat hozol létre, részt véve a biztonsági ügyeleti rotációban
  • Vizsgálati playbookokat és runbookokat készítesz, hogy a riasztásokat következetesen és gyorsan lehessen kezelni
  • Együttműködsz az Adat csapatokkal a gyanús tevékenységek és érzékeny hozzáférési minták monitorozásának javítására, gyakorlati, magas jelértékű riasztásra fókuszálva
  • Javítod a titokkezelést (secrets management) és csökkented a kitettségi kockázatot a CI/CD-ben és futásidőben
  • Biztonsági automatizálást építesz, amely a biztonságos utat teszi a legkönnyebb úttá a mérnökök számára

Elvárások

  • Erős tapasztalat felhő- és platformkörnyezetek biztonságában, különösen AWS és Kubernetes, valamint képesség ennek a megközelítésnek a GCP-re történő kiterjesztésére
  • Gyakorlati tapasztalat technikai biztonsági kezdeményezések végponttól végpontig való vezetésében és szállításában éles környezetben
  • Erős megértés a szoftverfejlesztési életciklusról, és komfortos munka CI/CD-vel és infrastructure as code-dal
  • Gyakorlati tapasztalat az identitás- és hozzáférés-biztonság javításában, erős ismeretekkel az Okta esemény-monitorozásáról és identitás-fókuszú detektálási mintákról
  • Tapasztalat biztonsági üzemeltetési képesség építésében vagy érlelésében, különösen a SIEM-bemenetek megbízható operatív eredményekké alakításában (triázs, runbookok, finomhangolás, mérhető javulás)
  • Tapasztalat a naplózási lefedettség és a jelminőség javításában, cselekvésre ösztönző (nem zajos) detektálások építésében (Datadog SIEM tapasztalat előny)
  • Erős együttműködési készségek és képesség döntések befolyásolására SRE, Adat, Mérnökség és GRC csapatok között
  • Üzletorientált gondolkodásmód és komfortos költség-haszon kompromisszumok meghozatalában
  • Erős kommunikációs készségek. Minimum C1 angol nyelvtudás
  • Hajlandóság ügyeleti rotációban való részvételre és hatékony együttműködésre az SRE csapattal incidensek során

Előny

  • Terraform és infrastructure as code nagy léptékben
  • Jenkins hardening és CI/CD supply chain biztonsági kontrollok
  • Cloudflare biztonsági kontrollok (WAF, bot mitigáció, edge védelem)
  • Szkriptelés vagy programozás automatizáláshoz és eszközökhöz
  • Incidensreagálási tapasztalat felhő-natív környezetekben (AWS és Kubernetes)

Soft skillek

Erős együttműködési és befolyásolási készség SRE, Adat, Mérnökség és GRC csapatok közöttÜzletorientált gondolkodásmód, költség-haszon kompromisszumok kezeléseErős kommunikációs készségekPéldamutatás ügyeleti és incidens-elhárítási helyzetekben

Amit kínálunk

  • Nyitott, együttműködő, dinamikus és sokszínű vállalati kultúra
  • Havi keret Preply.com órákra, tanulási és fejlődési (L&D) büdzsé, valamint önfejlesztésre fordítható szabadidő
  • Versenyképes bércsomag részvényopcióval és szabadságkerettel
  • Lehetőség tanulók és oktatók fejlődésének támogatására 175+ országban

A munkáltatóról

A Preply egy oktatástechnológiai (EdTech) vállalat, amely tanulókat köt össze oktatókkal – több mint 100 000 oktató tanít 90+ nyelvet 180 országban. A cég nemrég unikornis státuszt ért el egy 150 millió dolláros Series D finanszírozási kör után. A Security csapat a platform-biztonságért, az alkalmazás- és termékbiztonságért, a biztonsági üzemeltetésért és az incidensreagálásért felelős, szoros együttműködésben az SRE, Adat és GRC csapatokkal.

Nyelvtudás: Angol: Felsőfok (C1)

Hasonló állások