Вакансий 8 956
← Все вакансии

CMDT6PVR Опубликовано 28 сен Просмотров: 4

Старший инженер по безопасности, группа реагирования на инциденты безопасности (SIRT) - EMEA

GitLab внешнее объявление
Нанимают из: EMEA Удалённо Полная занятость IT / программирование
Откликнуться на сайте компании ↗
По договорённости Приём откликов до 12 окт

Переведено автоматически с языка оригинала. Читать оригинал по-английски →

GitLab - это интеллектуальная платформа оркестровки для DevSecOps. GitLab позволяет организациям повышать производительность разработчиков, улучшать операционную эффективность, снижать риски безопасности и соответствия, а также ускорять цифровую трансформацию. Более 50 миллионов зарегистрированных пользователей и более 50% из числа Fortune 100* доверяют GitLab для поставки более качественного и безопасного программного обеспечения.

Те же принципы, которые заложены в наших продуктах, отражаются в том, как работает наша команда: мы используем ИИ как основной фактор повышения производительности, и ожидается, что все члены команды будут интегрировать ИИ в свои ежедневные рабочие процессы для повышения эффективности, инноваций и воздействия. GitLab - это место, где ускоряются карьеры, процветают инновации и ценится каждый голос. Наша культура высокой производительности обусловлена нашими ценностями и непрерывным обменом знаниями, что позволяет нашим членам команды достигать своего полного потенциала и сотрудничать с лидерами отрасли для решения сложных проблем. Создавайте будущее вместе с нами, разрабатывая технологии, которые меняют то, как мир создает программное обеспечение.

*Fortune 500® - зарегистрированная торговая марка Fortune Media IP Limited, используемая по лицензии. Утверждение основано на данных GitLab. Fortune 100 относится к лучшим 20% компаний, ranked в списке Fortune 500 2025 года, опубликованном в июне 2025 года. Fortune и Fortune Media IP Limited не связаны с GitLab и не одобряют ее продукты или услуги.

Обзор этой роли Как старший инженер по безопасности в группе реагирования на инциденты безопасности GitLab (SIRT), вы будете играть решающую роль в защите GitLab.com и более широкой среды GitLab от evolving угроз безопасности. Вы будете руководить инцидентами высокого воздействия и расследованиями, стимулировать непрерывные улучшения в возможностях защиты, обнаружения и реагирования, а также помогать масштабировать операции безопасности за счет автоматизации и интеллектуальных рабочих процессов. Работая в круглосуточной глобальной среде (модель "follow the sun"), вы будете полностью отвечать за инциденты - от обнаружения и диагностики до локализации, устранения и восстановления - при этом сотрудничая с различными функциональными подразделениями для укрепления общего уровня безопасности GitLab. Ключевым аспектом этой роли является использование подходов, основанных на автоматизации и ИИ, для повышения точности обнаружения, ускорения расследований и сокращения времени реагирования. Вы поможете определить, как современные инструменты и данные применяются для опережения evolving тактик adversaries. Эта роль идеально подходит для человека, который преуспевает в высокодинамичных средах, обладает strong опытом в DFIR и в равной степени увлечен operational совершенством и созданием масштабируемых систем и рабочих процессов обнаружения и реагирования.

Что вы будете делать

  • Руководить и координировать реагирование на инциденты безопасности высокой степени тяжести в рамках круглосуточной глобальной модели on-call, при этом данная роль функционирует в течение рабочего дня EMEA
  • Подготовьте четкие исполнительные сообщения, которые информируют заинтересованные стороны во время инцидентов
  • Расследуйте сложные инциденты безопасности в облачных средах, применяя сильные методологии цифровой криминалистики и реагирования на инциденты (DFIR)
  • Сотрудничайте с Signal Engineering для разработки и реализации возможностей обнаружения, включая случаи использования SIEM, стратегии оповещения и конвейеры телеметрии
  • Создавайте и совершенствуйте автоматизированные и ИИ-ассистированные рабочие процессы для улучшения сортировки, скорости расследования и последовательности реагирования
  • Сотрудничайте с Threat Intelligence для контекстуализации угроз и улучшения охвата обнаружения
  • Проводите анализ коренных причин (RCA) и руководите послеинцидентными обзорами для стимулирования непрерывного улучшения и снижения рисков
  • Разрабатывайте и поддерживайте рабочие книги, руководства и операционную документацию
  • Сотрудничайте кросс-функционально (Engineering, Infrastructure, Legal, Product, Communications и т. д.) во время инцидентов и руководите проактивными инициативами (например, tabletop)
  • Наставляйте других инженеров и помогайте повышать общий уровень зрелости реагирования на инциденты команды

Что вы принесете

  • Большой опыт работы в области реагирования на инциденты безопасности и расследований в облачных средах
  • Опыт использования или администрирования Git/GitLab в контексте безопасности или инженерии
  • Практический опыт работы с SIEM, EDR и/или инженерией обнаружения
  • Опыт работы с облачными платформами (AWS и GCP)
  • Знакомство с разведкой угроз и тактиками adversaries (например, MITRE ATT&CK)
  • Опыт создания или работы с автоматизацией (например, Python, скрипты, платформы SOAR)
  • Интерес или опыт применения ИИ/МО или дата-ориентированных методов к обнаружению, сортировке или рабочим процессам реагирования
  • Сильные аналитические и проблемно-решающие навыки; способность эффективно работать в условиях высокорисковых инцидентов
  • Отличные письменные коммуникативные навыки с увлечением четкой, действенной документацией
  • Ростовое мышление с проактивным подходом к выявлению и смягчению рисков безопасности

О команде Команда реагирования на инциденты безопасности (SIRT) - это глобально распределенная команда инженеров, разделенная на 3 основные региона; AMER, APAC и EMEA, и находится на переднем крае событий безопасности, которые влияют как на GitLab.com, так и на облачные и корпоративные среды GitLab. Мы работаем как реактивно, так и проактивно, проводя расследования безопасности, поддержку реагирования на инциденты и разрешение реагирования, а также анализ киберугроз и обнаружение и реагирование на них. Хотя мы являемся глобальной командой, мы работаем вместе в кросс-региональной манере и имеем автоматизацию и процессы для облегчения сотрудничества при решении инцидентов, передаче и общем сотрудничестве для проектной работы и т. д. Как GitLab поддерживает сотрудников, работающих на полную ставку

  • Выгоды для поддержки вашего здоровья, финансов и благополучия
  • Гибкий оплачиваемый отпуск
  • Группы ресурсов для членов команды
  • Компенсация акций и план покупки акций сотрудниками
  • Фонд роста и развития
  • Отпуск по уходу за ребенком
Поделиться этой страницей FacebookTelegramLinkedInX

Пожаловаться

Это ваше объявление?

Мы публикуем копию этого объявления, чтобы его нашли те, кто ищет работу в Грузии, со ссылкой на первоисточник. Если оно ваше, вы можете взять управление им на себя, или попросить нас его снять.

Полученное объявление становится прямым: неделю после публикации или поднятия показывается выше собранных с других сайтов, его можно редактировать, поднимать и закрывать, а ещё оно попадает в поиск вакансий Google.

О работодателе
GitLab
Сайт ↗
Похожие объявления

Ищете сотрудника? Разместите вакансию бесплатно.

Размещение бесплатно