Állás · Principal

Staff felhőbiztonsági mérnök

Security Engineer • Principal • Remote • Teljes munkaidő Európai Unió EU/EMEA

Staff szintű biztonsági mérnöki pozíció, amely az AWS felhőkörnyezet és a szoftverfejlesztési pipeline megerősítéséért felelős egy adósságkezelési fintech cégnél, elsődleges fókuszban a Wiz-alapú felhőbiztonsággal és sérülékenységkezeléssel.

Feladatok

  • A felhőbiztonsági helyzet tulajdonlása az AWS környezetben Wiz és AWS-natív szolgáltatások segítségével, a kockázat csökkentése IAM, hálózati szegmentáció, konténerbiztonság, titkok és adatkitettség terén
  • Biztonságos alapértelmezések kialakítása az Infrastructure as Code-ban újrafelhasználható modulokkal, guardrailekkel és policy-as-code eszközökkel
  • CI/CD pipeline-ok megerősítése a DevOps csapattal együttműködve
  • Sérülékenységkezelés futtatása a felhő- és alkalmazás-találatok terén: felvétel, priorizálás, SLA-követés és elhárítás a fejlesztőkkel közösen
  • A programot skálázó automatizálás építése: beérkeztetés, deduplikáció, priorizálás, fejlesztőknek szóló munkafolyamatok
  • Telemetria, riasztás és runbookok kialakítása a saját rendszerekhez
  • A WAF üzemeltetése és finomhangolása: kezelt és egyedi szabályok, sebességkorlátozás, bot-elhárítás

Elvárások

  • 8+ év hands-on biztonsági mérnöki tapasztalat felhőbiztonság és sérülékenységkezelés terén
  • Erős AWS biztonsági háttér: IAM, hálózatkezelés, konténer-orchestráció, naplózás és audit
  • Hands-on tapasztalat CI/CD pipeline-ok és Infrastructure as Code biztosításában; Terraform szükséges
  • Tapasztalat sérülékenységkezelési program vezetésében vagy jelentős közreműködésben
  • Az OWASP Top 10 és a fenyegetésmodellezés munkaszintű ismerete
  • Önálló munkavégzés, projektek napi felügyelet nélküli vitele

Előny

  • Tapasztalat a csapat eszközkészletével: Wiz, Cloudflare (WAF, Gateway, Zero Trust), GitHub Advanced Security, Spacelift, AWS-natív szolgáltatások
  • Hands-on WAF tapasztalat éles környezetben: szabályírás és -finomhangolás, téves riasztások kezelése
  • AI/ML biztonsági tapasztalat: prompt injection, adat-mérgezés, modell-visszaélés és az ezeket enyhítő kontrollok
  • Titokkezelő platformok ismerete (AWS Secrets Manager, Keeper, Infisical)
  • Identitásbiztonság emberi és nem-emberi identitásokon átívelően
  • Tapasztalat PCI-szabályozott vagy pénzügyi szolgáltatási környezetben
  • Jártasság Ruby on Railsben, Pythonban vagy Go-ban

Soft skillek

A sikert a csökkentett kockázattal, nem a lezárt jegyekkel mériTámadói gondolkodásmódot fejlesztői szemlélettel ötvözve dolgozik együtt a mérnökséggelÖsszeköti a felhő-, identitás- és pipeline-biztonságot, ahelyett hogy külön kezelné őketTechnikai ítélőképességgel vívja ki a mérnökök bizalmát

A munkáltatóról

A Beyond Finance küldetése, hogy együttérző, személyre szabott gondoskodással, megfelelőségre és etikára fókuszáló vállalati kultúrával, valamint testreszabott pénzügyi megoldásokkal segítse az amerikaiakat kiszabadulni az eladósodottság ördögi köréből; a cég eddig több mint 1 millió ügyfélnek segített.

Hasonló állások