
Állás
· Principal
Staff felhőbiztonsági mérnök
Security Engineer
• Principal
• Remote
• Teljes munkaidő
•
EU/EMEA
Staff szintű biztonsági mérnöki pozíció, amely az AWS felhőkörnyezet és a szoftverfejlesztési pipeline megerősítéséért felelős egy adósságkezelési fintech cégnél, elsődleges fókuszban a Wiz-alapú felhőbiztonsággal és sérülékenységkezeléssel.
Feladatok
- ▹A felhőbiztonsági helyzet tulajdonlása az AWS környezetben Wiz és AWS-natív szolgáltatások segítségével, a kockázat csökkentése IAM, hálózati szegmentáció, konténerbiztonság, titkok és adatkitettség terén
- ▹Biztonságos alapértelmezések kialakítása az Infrastructure as Code-ban újrafelhasználható modulokkal, guardrailekkel és policy-as-code eszközökkel
- ▹CI/CD pipeline-ok megerősítése a DevOps csapattal együttműködve
- ▹Sérülékenységkezelés futtatása a felhő- és alkalmazás-találatok terén: felvétel, priorizálás, SLA-követés és elhárítás a fejlesztőkkel közösen
- ▹A programot skálázó automatizálás építése: beérkeztetés, deduplikáció, priorizálás, fejlesztőknek szóló munkafolyamatok
- ▹Telemetria, riasztás és runbookok kialakítása a saját rendszerekhez
- ▹A WAF üzemeltetése és finomhangolása: kezelt és egyedi szabályok, sebességkorlátozás, bot-elhárítás
Elvárások
- ▹8+ év hands-on biztonsági mérnöki tapasztalat felhőbiztonság és sérülékenységkezelés terén
- ▹Erős AWS biztonsági háttér: IAM, hálózatkezelés, konténer-orchestráció, naplózás és audit
- ▹Hands-on tapasztalat CI/CD pipeline-ok és Infrastructure as Code biztosításában; Terraform szükséges
- ▹Tapasztalat sérülékenységkezelési program vezetésében vagy jelentős közreműködésben
- ▹Az OWASP Top 10 és a fenyegetésmodellezés munkaszintű ismerete
- ▹Önálló munkavégzés, projektek napi felügyelet nélküli vitele
Előny
- ▹Tapasztalat a csapat eszközkészletével: Wiz, Cloudflare (WAF, Gateway, Zero Trust), GitHub Advanced Security, Spacelift, AWS-natív szolgáltatások
- ▹Hands-on WAF tapasztalat éles környezetben: szabályírás és -finomhangolás, téves riasztások kezelése
- ▹AI/ML biztonsági tapasztalat: prompt injection, adat-mérgezés, modell-visszaélés és az ezeket enyhítő kontrollok
- ▹Titokkezelő platformok ismerete (AWS Secrets Manager, Keeper, Infisical)
- ▹Identitásbiztonság emberi és nem-emberi identitásokon átívelően
- ▹Tapasztalat PCI-szabályozott vagy pénzügyi szolgáltatási környezetben
- ▹Jártasság Ruby on Railsben, Pythonban vagy Go-ban
Soft skillek
A sikert a csökkentett kockázattal, nem a lezárt jegyekkel mériTámadói gondolkodásmódot fejlesztői szemlélettel ötvözve dolgozik együtt a mérnökséggelÖsszeköti a felhő-, identitás- és pipeline-biztonságot, ahelyett hogy külön kezelné őketTechnikai ítélőképességgel vívja ki a mérnökök bizalmát
A munkáltatóról
A Beyond Finance küldetése, hogy együttérző, személyre szabott gondoskodással, megfelelőségre és etikára fókuszáló vállalati kultúrával, valamint testreszabott pénzügyi megoldásokkal segítse az amerikaiakat kiszabadulni az eladósodottság ördögi köréből; a cég eddig több mint 1 millió ügyfélnek segített.
Hasonló állások

Állás
· Principal
Staff alkalmazásbiztonsági mérnök
Beyond Finance
Cloudformation
+3
160 000–195 000 USD/év
bruttó
🌍 Remote
🗣️ EN

Állás
· Principal
Staff Infrastructure Security Engineer (APAC, EMEA vagy USA)
GitLab
Cloudformation
+5
💰 Bér: nincs megadva
🌍 Remote
🗣️ EN

Állás
· Principal
Staff Security Engineer
Veo
ArgocdGithub Actions
+3
💰 Bér: nincs megadva
🏢 Helyszíni
Copenhagen
🗣️ EN

Állás
· Principal
Staff Security Engineer, Product
Rogo
AI/MLCpp
+5
270 000–330 000 USD/év
bruttó
🏢 Helyszíni
New York City
🗣️ EN

Állás
· Principal
Staff CIAM Security Engineer
Affirm
+4
230 000–290 000 USD/év
bruttó
🌍 Remote
🗣️ EN

Állás
· Principal
Staff CIAM Security Engineer
Affirm
+4
181 000–241 000 USD/év
bruttó
🌍 Remote
🗣️ EN