Вакансий 9 001
← Все вакансии

SFA1ANZG Опубликовано 29 сен Просмотров: 54

Старший инженер по безопасности (Удаленно, ЕС/ЦЕ)

Maze внешнее объявление
Нанимают из: Europe Удалённо Полная занятость IT / программирование
Откликнуться на сайте компании ↗
По договорённости Приём откликов до 13 окт

Переведено автоматически с языка оригинала. Читать оригинал по-английски →

О Maze

Maze - это платформа для исследования пользователей, которая помогает компаниям создавать правильные продукты быстрее, делая информацию о пользователях доступной на скорости разработки продукта.

В большинстве компаний спрос на исследования намного превышает предложение. Время, стоимость и отсутствие доступа к экспертизе мешают командам. В современном мире, где используются технологии искусственного интеллекта, любой может быстро создать продукт. Настоящая задача? Глубокое понимание потребностей пользователей и создание правильного продукта. Именно здесь Maze приходит на помощь.

Мы считаем, что компании не должны выбирать между быстрым созданием и правильным созданием. Maze делает исследования доступными, интуитивными и быстрыми, чтобы команды продукта могли использовать информацию о пользователях в центре каждого решения.

Наша платформа позволяет исследователям, дизайнерам и менеджерам продукта быстро набирать участников, проводить исследования автономно и получать информацию, которая действительно влияет на решения о продукте. Наши возможности искусственного интеллекта автоматизируют рутинную работу и добавляют глубину и направление к самой информации.

Именно поэтому Maze недавно была названа №1 платформой для исследования пользователей в опросе Design Tools Survey от UX Tools - и именно поэтому мы быстро растем в таких отраслях, как B2B SaaS, электронная коммерция, финансовые услуги, розничная торговля и автомобильная промышленность, поддерживая таких клиентов, как Uber, Amazon, Atlassian, Anthropic и многих других.

Maze - это компания серии B, поддерживаемая инвесторами высшего уровня (Felicis, Emergence и Amplify). Мы управляем глобальной удаленной рабочей силой, движимой нашими основными ценностями.

Старший инженер по безопасности

Местоположение: Удаленно, предпочтение отдается Нидерландам, Великобритании, Ирландии, Испании или Португалии. Основные инженерные и продуктовые команды базируются в этих местах.

О роли

Мы ищем старшего инженера по безопасности, чтобы он взял на себя руководство безопасностью в Maze. Вы будете отвечать за две тесно связанные области:

- Основу корпоративных ИТ, на которую полагаются все сотрудники Maze

- Меры безопасности, которые обеспечивают безопасность и аудируемость нашей облачной, кодовой и SaaS-среды

Идентичность, устройства и доступ находятся на пересечении ИТ и безопасности. Это возможность полностью контролировать это пространство. Ваша задача - так автоматизировать ИТ-сторону, чтобы большая часть вашего времени уходила на инженерную безопасность корпоративной безопасности. Вы будете управлять бюджетом и инструментарием для автоматизации ИТ-слоя, а сфера помощи будет оставаться небольшой, чтобы роль оставалась инженерной.

Вы будете отчитываться перед нашим старшим менеджером по платформе Engineering и работать в тесном сотрудничестве с командами по всему Maze.

Как старший инженер по безопасности в Maze, вы будете:

- Отвечать за идентификацию и SSO в Google Workspace, включая группы, обеспечение SCIM, MFA и политики доступа

- Управлять нашим флотом macOS через Iru, включая регистрацию, конфигурацию, исправление и соответствие требованиям

- Автоматизировать процессы подключения, перемещения и увольнения сотрудников из Rippling, чтобы новые сотрудники были полностью обеспечены в первый день, а увольняющиеся сотрудники теряли доступ в течение нескольких часов

- Управлять лицензированием SaaS и обеспечением приложений, сохраняя легкую внутреннюю поддержку за счет автоматизации и самообслуживания

- Управлять мерами безопасности в AWS, GitHub, Kubernetes и нашей среде SaaS, включая доступ на основе ролей, управление IAM, облачные ограждения, сетевые границы и управление секретами

- Проводить управление уязвимостями от начала до конца, принимая результаты от Intruder, Socket и пентестов, и проводя remediation и проверку с четкими владельцами и SLA

- Проводить регулярные проверки доступа и генерировать аудиторские доказательства через Vanta, обеспечивая тщательное, своевременное и низкозатратное соблюдение требований

- Привносить взгляд на безопасность в инциденты и анализ после инцидентов, превращая то, что мы узнаем, в более сильные меры безопасности

- Использовать рабочие процессы с поддержкой ИИ и агентные рабочие процессы, чтобы сократить ручную работу и быстрее расследовать проблемы

-

Что вы не будете делать Проверка кода приложения и моделирование угроз, вопросники продаж, звонки клиентам по безопасности или другая работа по безопасности, связанная с клиентами. Эти задачи сейчас возложены на старшего менеджера по платформе Engineering и будут переданы в функцию Infosec по мере роста потребностей бизнеса.

Что мы ищем

- У вас есть сильный опыт в области программного обеспечения, инфраструктуры или инженерии безопасности, и вы комфортно используете код и инфраструктуру как код для автоматизации повторяющейся работы

- Вы управляли идентификацией, MDM и автоматизацией подключения и увольнения сотрудников в удаленной компании и можете рассказать о влиянии вашей автоматизации

- Вы обеспечили безопасность современной среды AWS или GCP и можете объяснить компромиссы, лежащие в основе ваших решений по IAM

- Вы проводили управление уязвимостями или проверки доступа в среде с внешними аудитами

- У вас есть опыт работы с контролями SOC 2 или ISO 27001 и вы знаете, как превратить контроль в автоматизированную проверку

- Вы заботитесь об опыте сотрудников и комфортно говорите «нет», когда это необходимо, предоставляя контекст и лучший путь вперед

- Вы с энтузиазмом относитесь к разработке с поддержкой ИИ и активно используете современные инструменты ИИ в своей работе

-

Наша технологическая база

- Системы идентификации и персонала: Google Workspace, Rippling

- Устройства: Iru (ранее Kandji), macOS

- Облако и инфраструктура: AWS, GCP, Kubernetes, Terraform, Docker

- Безопасность и соответствие: Vanta, Intruder, Socket, Datadog Security, Riot

- Сеть: Cloudflare Zero Trust

- CI/CD: GitHub Actions, Depot CI, Argo CD

- Наблюдаемость: Datadog

- Сотрудничество: Slack, Notion, Linear, GitHub, Zoom

- Приложение: TypeScript, Node.js, React

Вам не нужен опыт работы со всеми технологиями в нашем стеке. Мы ценим сильные фундаментальные знания, инженерный подход как к ИТ, так и к безопасности, и стремление сделать Maze безопасным по умолчанию при масштабировании.

Инклюзивность и оплата

Поделиться этой страницей FacebookTelegramLinkedInX

Пожаловаться

Это ваше объявление?

Мы публикуем копию этого объявления, чтобы его нашли те, кто ищет работу в Грузии, со ссылкой на первоисточник. Если оно ваше, вы можете взять управление им на себя, или попросить нас его снять.

Полученное объявление становится прямым: неделю после публикации или поднятия показывается выше собранных с других сайтов, его можно редактировать, поднимать и закрывать, а ещё оно попадает в поиск вакансий Google.

О работодателе
Maze
Сайт ↗
Похожие объявления

Ищете сотрудника? Разместите вакансию бесплатно.

Размещение бесплатно