Старший инженер по безопасности, группа реагирования на инциденты безопасности (SIRT) - EMEA
Переведено автоматически с языка оригинала. Читать оригинал по-английски →
GitLab - это интеллектуальная платформа оркестровки для DevSecOps. GitLab позволяет организациям повышать производительность разработчиков, улучшать операционную эффективность, снижать риски безопасности и соответствия, а также ускорять цифровую трансформацию. Более 50 миллионов зарегистрированных пользователей и более 50% из числа Fortune 100* доверяют GitLab для поставки более качественного и безопасного программного обеспечения.
Те же принципы, которые заложены в наших продуктах, отражаются в том, как работает наша команда: мы используем ИИ как основной фактор повышения производительности, и ожидается, что все члены команды будут интегрировать ИИ в свои ежедневные рабочие процессы для повышения эффективности, инноваций и воздействия. GitLab - это место, где ускоряются карьеры, процветают инновации и ценится каждый голос. Наша культура высокой производительности обусловлена нашими ценностями и непрерывным обменом знаниями, что позволяет нашим членам команды достигать своего полного потенциала и сотрудничать с лидерами отрасли для решения сложных проблем. Создавайте будущее вместе с нами, разрабатывая технологии, которые меняют то, как мир создает программное обеспечение.
*Fortune 500® - зарегистрированная торговая марка Fortune Media IP Limited, используемая по лицензии. Утверждение основано на данных GitLab. Fortune 100 относится к лучшим 20% компаний, ranked в списке Fortune 500 2025 года, опубликованном в июне 2025 года. Fortune и Fortune Media IP Limited не связаны с GitLab и не одобряют ее продукты или услуги.
Обзор этой роли Как старший инженер по безопасности в группе реагирования на инциденты безопасности GitLab (SIRT), вы будете играть решающую роль в защите GitLab.com и более широкой среды GitLab от evolving угроз безопасности. Вы будете руководить инцидентами высокого воздействия и расследованиями, стимулировать непрерывные улучшения в возможностях защиты, обнаружения и реагирования, а также помогать масштабировать операции безопасности за счет автоматизации и интеллектуальных рабочих процессов. Работая в круглосуточной глобальной среде (модель "follow the sun"), вы будете полностью отвечать за инциденты - от обнаружения и диагностики до локализации, устранения и восстановления - при этом сотрудничая с различными функциональными подразделениями для укрепления общего уровня безопасности GitLab. Ключевым аспектом этой роли является использование подходов, основанных на автоматизации и ИИ, для повышения точности обнаружения, ускорения расследований и сокращения времени реагирования. Вы поможете определить, как современные инструменты и данные применяются для опережения evolving тактик adversaries. Эта роль идеально подходит для человека, который преуспевает в высокодинамичных средах, обладает strong опытом в DFIR и в равной степени увлечен operational совершенством и созданием масштабируемых систем и рабочих процессов обнаружения и реагирования.
Что вы будете делать
- Руководить и координировать реагирование на инциденты безопасности высокой степени тяжести в рамках круглосуточной глобальной модели on-call, при этом данная роль функционирует в течение рабочего дня EMEA
- Подготовьте четкие исполнительные сообщения, которые информируют заинтересованные стороны во время инцидентов
- Расследуйте сложные инциденты безопасности в облачных средах, применяя сильные методологии цифровой криминалистики и реагирования на инциденты (DFIR)
- Сотрудничайте с Signal Engineering для разработки и реализации возможностей обнаружения, включая случаи использования SIEM, стратегии оповещения и конвейеры телеметрии
- Создавайте и совершенствуйте автоматизированные и ИИ-ассистированные рабочие процессы для улучшения сортировки, скорости расследования и последовательности реагирования
- Сотрудничайте с Threat Intelligence для контекстуализации угроз и улучшения охвата обнаружения
- Проводите анализ коренных причин (RCA) и руководите послеинцидентными обзорами для стимулирования непрерывного улучшения и снижения рисков
- Разрабатывайте и поддерживайте рабочие книги, руководства и операционную документацию
- Сотрудничайте кросс-функционально (Engineering, Infrastructure, Legal, Product, Communications и т. д.) во время инцидентов и руководите проактивными инициативами (например, tabletop)
- Наставляйте других инженеров и помогайте повышать общий уровень зрелости реагирования на инциденты команды
Что вы принесете
- Большой опыт работы в области реагирования на инциденты безопасности и расследований в облачных средах
- Опыт использования или администрирования Git/GitLab в контексте безопасности или инженерии
- Практический опыт работы с SIEM, EDR и/или инженерией обнаружения
- Опыт работы с облачными платформами (AWS и GCP)
- Знакомство с разведкой угроз и тактиками adversaries (например, MITRE ATT&CK)
- Опыт создания или работы с автоматизацией (например, Python, скрипты, платформы SOAR)
- Интерес или опыт применения ИИ/МО или дата-ориентированных методов к обнаружению, сортировке или рабочим процессам реагирования
- Сильные аналитические и проблемно-решающие навыки; способность эффективно работать в условиях высокорисковых инцидентов
- Отличные письменные коммуникативные навыки с увлечением четкой, действенной документацией
- Ростовое мышление с проактивным подходом к выявлению и смягчению рисков безопасности
О команде Команда реагирования на инциденты безопасности (SIRT) - это глобально распределенная команда инженеров, разделенная на 3 основные региона; AMER, APAC и EMEA, и находится на переднем крае событий безопасности, которые влияют как на GitLab.com, так и на облачные и корпоративные среды GitLab. Мы работаем как реактивно, так и проактивно, проводя расследования безопасности, поддержку реагирования на инциденты и разрешение реагирования, а также анализ киберугроз и обнаружение и реагирование на них. Хотя мы являемся глобальной командой, мы работаем вместе в кросс-региональной манере и имеем автоматизацию и процессы для облегчения сотрудничества при решении инцидентов, передаче и общем сотрудничестве для проектной работы и т. д. Как GitLab поддерживает сотрудников, работающих на полную ставку
- Выгоды для поддержки вашего здоровья, финансов и благополучия
- Гибкий оплачиваемый отпуск
- Группы ресурсов для членов команды
- Компенсация акций и план покупки акций сотрудниками
- Фонд роста и развития
- Отпуск по уходу за ребенком
Мы публикуем копию этого объявления, чтобы его нашли те, кто ищет работу в Грузии, со ссылкой на первоисточник. Если оно ваше, вы можете взять управление им на себя, или попросить нас его снять.
Полученное объявление становится прямым: неделю после публикации или поднятия показывается выше собранных с других сайтов, его можно редактировать, поднимать и закрывать, а ещё оно попадает в поиск вакансий Google.