NOS
Amgen
Senior Cloud Security Engineer
Über die Stelle
Karriere Kategorie Information Systems Stellenbeschreibung Treten Sie unserem Team im AMGEN Capability Center Portugal bei, dem #1 Unternehmen in Best Workplaces™ (Kategorie 201–500 Mitarbeiter) in 2024 laut Great Place to Work Institute. Mit über 400 talentierten Mitarbeitern aus mehr als 40 Nationalitäten ist unser Zentrum in Lissabon an der Schnittstelle von Innovation, Exzellenz und Inspiration angesiedelt. Dies ist Ihre Gelegenheit, die Zukunft des Gesundheitswesens durch Technologie und digitale Innovation zu erkunden und unsere Mission „To Serve Patients“ zu unterstützen.
Live
Senior Cloud Security Engineer
Bei Amgen ist Technologie mehr als nur ein Wegbereiter – sie ist ein Katalysator für Entdeckungen, Transformationen und bessere Patientenergebnisse. Jede Innovation, bei deren Umsetzung Sie helfen, trägt zur Verbesserung und Rettung von Leben bei.
Wenn Sie sich für Cloud-Sicherheit, Automatisierung und die Lösung komplexer Sicherheitsprobleme im Unternehmensmaßstab begeistern, würden wir uns freuen, von Ihnen zu hören.
Was Sie tun werden
Amgen sucht einen Senior Cloud Security Engineer, der unser Cloud Security Organization innerhalb des Global Cybersecurity and Digital Trust Teams verstärkt. Mit Sitz in unserem Lissabonner Capability Center spielen Sie eine Schlüsselrolle bei der Absicherung der globalen Cloud-Plattformen von Amgen, indem Sie Cloud-Sicherheitsfunktionen über AWS und andere Cloud-Umgebungen hinweg entwerfen, implementieren und kontinuierlich verbessern.
In enger Zusammenarbeit mit den Teams für Engineering, Infrastruktur, DevOps und Sicherheit stärken Sie die Cloud-Sicherheitsposition von Amgen durch Automatisierung, sichere Architekturen und operative Exzellenz. Sie werden auch dazu beitragen, die verantwortungsvolle Einführung von KI-Technologien voranzutreiben, um das Cloud-Sicherheits-Engineering zu verbessern, die Risikoerkennung zu beschleunigen und die Sicherheitsposition der Cloud-Umgebungen von Amgen kontinuierlich zu verbessern.
Win
Was wir von Ihnen erwarten
Wir schätzen vielfältige Perspektiven und glauben, dass jeder Mitarbeiter einzigartige Stärken für unsere Mission, Patienten zu versorgen, mitbringt. Der ideale Kandidat ist ein kollaborativer Sicherheitsexperte mit einer starken technischen Grundlage und einer Leidenschaft für Cloud-Sicherheit.
Hauptverantwortlichkeiten
- Entwurf, Implementierung und kontinuierliche Verbesserung sicherer Cloud-Architekturen in öffentlichen, privaten und hybriden Cloud-Umgebungen, die mit unternehmensweiten Sicherheits-Frameworks, Zero-Trust-Prinzipien, regulatorischen Anforderungen und Branchen-Best-Practices übereinstimmen.
- Entwurf und Implementierung von Cloud-Netzwerksicherheitsarchitekturen, einschließlich Zero-Trust-Networking, Micro-Segmentierung, Web Application Firewalls (WAF), API-Sicherheit, sicherer hybrider Konnektivität und Netzwerksegmentierung zum Schutz von Cloud-nativen und hybriden Workloads.
- Entwurf, Engineering, Implementierung und Wartung von Cloud-Sicherheitskontrollen, einschließlich Identity and Access Management (IAM), Privileged Access Management (PAM), Netzwerksegmentierung, Verschlüsselung, Schlüsselverwaltung (KMS/HSM), Geheimnisverwaltung und Zertifikatslebenszyklusverwaltung zum Schutz von Cloud-nativen Anwendungen und Infrastrukturen.
- Implementierung und Optimierung von Cloud Security Posture Management (CSPM), Cloud Workload Protection (CWPP), Schwachstellenmanagement und automatisierten Compliance-Lösungen zur kontinuierlichen Identifizierung, Priorisierung und Behebung von Sicherheitsrisiken.
- Entwurf, Entwicklung und Wartung sicherer Infrastructure as Code (IaC)-Lösungen unter Verwendung von Terraform, CloudFormation und Policy-as-Code-Frameworks zur Automatisierung der Cloud-Bereitstellung und zur Durchsetzung von Sicherheitsrichtlinien.
- Entwicklung und Wartung von Cloud-Governance-Frameworks, Sicherheits-Baselines, Richtlinien und Landing Zones für AWS, Azure und Google Cloud Platform.
- Entwurf und Implementierung von Cloud-nativen Protokollierungs-, Überwachungs- und Erkennungsfunktionen durch Integration von Diensten wie AWS CloudTrail, Azure Monitor, GCP Cloud Logging und Cloud-nativen Sicherheitstools in zentralisierte SIEM- und SOC-Plattformen zur Verbesserung der Bedrohungserkennung, der Reaktion auf Vorfälle und der operativen Transparenz.
- Zusammenarbeit mit den Teams für Anwendungssicherheit, DevOps, Plattform-Engineering und Anwendungsentwicklung, um Sicherheit während des gesamten Softwareentwicklungszyklus (SDLC) zu integrieren, indem automatisierte Sicherheitstests, Infrastructure-as-Code-Scans, Geheimnisverwaltung, Abhängigkeitsanalyse und Container-Sicherheit in CI/CD-Pipelines integriert werden.
- Entwurf und Implementierung von Sicherheitskontrollen für containerisierte, Kubernetes, serverlose und Cloud-native Anwendungsumgebungen, die eine sichere Bereitstellung, Laufzeitschutz und Richtliniendurchsetzung gewährleisten.
- Partnerschaft mit den Teams für Security Operations (SOC) und Incident Response (IR), um Cloud-Sicherheitsvorfälle zu untersuchen, zu analysieren und darauf zu reagieren, forensische Analysen, Ursachenermittlungen und Threat Hunting durchzuführen sowie korrigierende und präventive Sicherheitskontrollen zu implementieren, um die Cloud-Sicherheitsposition, die Erkennungsfähigkeiten und die operative Widerstandsfähigkeit zu verbessern.
- Leitung von Cloud-Sicherheitsarchitektur-Reviews für Cloud-native Plattformen, Kubernetes-Umgebungen, verwaltete Cloud-Dienste, APIs, KI-Dienste und Unternehmensanwendungen, um die Übereinstimmung mit unternehmensweiten Sicherheitsstandards, regulatorischen Anforderungen und Secure-by-Design-Prinzipien sicherzustellen.
- Durchführung von Threat Modeling und Cloud-Sicherheitsrisikobewertungen zur Identifizierung von Sicherheitsbedrohungen, zum Entwurf geeigneter Minderungsmaßnahmen und zur Validierung von Sicherheitskontrollen für neue Cloud-Lösungen, -Dienste und -Architekturen.
- Bewertung neuer Cloud-, KI- und Cybersicherheits-Technologien zur Förderung kontinuierlicher Verbesserung, Automatisierung, Innovation und operativer Effizienz bei Cloud-Sicherheitsfunktionen.
- Entwurf und Implementierung von Sicherheitskontrollen für Cloud-native KI- und machine learning-Dienste, einschließlich Generative AI, LLM-Integrationen, KI-Orchestrierungsplattformen und KI-Entwicklungs-Pipelines, um sicheren Zugriff, Datenschutz, Governance und regulatorische Compliance zu gewährleisten.
- Partnerschaft mit den Teams für Data Engineering, KI und Plattform-Engineering zur Absicherung von unternehmensweiten KI-Plattformen (z. B. Databricks), KI-Workflows und KI-Automatisierungslösungen sowie zur Bewertung neuer KI-Technologien zur Förderung von Innovation, Automatisierung und kontinuierlicher Verbesserung.
- Entwicklung und Automatisierung von Cloud-Sicherheitsfunktionen mithilfe von Skripting, APIs, Infrastructure as Code und Sicherheitsorchestrierung zur Verbesserung der operativen Effizienz, Konsistenz und Skalierbarkeit.
- Entwicklung, Wartung und kontinuierliche Verbesserung von Cloud-Sicherheitsstandards, Referenzarchitekturen, technischer Dokumentation, operativer Verfahren und Security Runbooks zur Unterstützung von sicherem Engineering und operativer Exzellenz.
- Bereitstellung von technischer Führung, Mentoring und Fachexpertise für Engineering-, Betriebs-, Architektur- und Produktteams, Förderung von Cloud-Sicherheits-Best-Practices und Secure-by-Design-Prinzipien.
- Unterstützung interner und externer Sicherheitsaudits, Compliance-Bewertungen und regulatorischer Initiativen durch Bereitstellung von Nachweisen für Cloud-Sicherheitskontrollen und Sicherstellung der Einhaltung geltender Standards und Richtlinien.
- Teilnahme an Bereitschaftsdiensten außerhalb der Geschäftszeiten nach Bedarf und gelegentliche Reisebereitschaft.
Bevorzugte Qualifikationen
- Starkes Verständnis der Kernprinzipien der Informationssicherheit, einschließlich Authentifizierung, Autorisierung, Vertraulichkeit, Integrität und Verfügbarkeit.
- Solide Kenntnisse sicherer Designprinzipien, einschließlich des Prinzips der geringsten Rechtevergabe, Defense in Depth und Secure-by-Design-Praktiken.
- Gutes Verständnis von Kryptografiekonzepten, einschließlich Verschlüsselung, Zertifikatsverwaltung und Schlüsselverwaltung im Lebenszyklus.
- Umfangreiche Erfahrung in der Absicherung von AWS-Umgebungen, einschließlich Identity and Access Management (IAM), Datensicherheit, Netzwerksicherheit, Compute/Workload-Sicherheit, Sicherheitsbetrieb und sicheren DevOps-Praktiken.
- Praktische Kenntnisse von Enterprise-Cloud-Plattformen in IaaS, PaaS und SaaS-Umgebungen, einschließlich AWS, Azure, GCP, Salesforce, Microsoft 365, Rafay oder ähnlichen Technologien.
- Kenntnisse von KI-Sicherheitsprinzipien, einschließlich der Absicherung von Generative AI, Large Language Model (LLM)-Anwendungen, KI/ML-Workloads und KI-Orchestrierungsplattformen (z. B. Databricks und n8n) in Cloud-Umgebungen.
- Erfahrung in der Implementierung von Sicherheitskontrollen für Cloud-native KI-Dienste und -Plattformen, einschließlich Identitäts- und Zugriffsmanagement, Datenschutz, Verschlüsselung, Geheimnisverwaltung, API-Sicherheit und Netzwerksicherheit.
- Erfahrung in der Absicherung von KI-Entwicklungs-Pipelines (MLOps/LLMOps), einschließlich Databricks ML-Workflows, Supply-Chain-Sicherheit, Schutz von Model-Artefakten, Infrastructure as Code (IaC) und CI/CD-Sicherheit.
- Erfahrung in der Absicherung von KI-Orchestrierungs- und Automatisierungsplattformen (z. B. n8n), einschließlich Workflow-Governance, API-Sicherheit, Anmeldeinformations- und Geheimnisverwaltung sowie sicherer Integration mit Unternehmenssystemen und LLM-Diensten.
- Erfahrung in der Absicherung von verwalteten KI-Diensten und -Plattformen wie Amazon Bedrock, Amazon SageMaker, Azure OpenAI Service, Google Vertex AI und Databricks.
- Kenntnisse von öffentlichen, privaten und hybriden Cloud-Architekturen, einschließlich Cloud-Dienstmodellen (IaaS, PaaS und SaaS), Infrastrukturdesign, Netzwerken, Skalierbarkeit und Cloud-Sicherheits-Best-Practices.
- Kenntnisse von Identity Governance-Prinzipien, einschließlich Identitätslebenszyklusmanagement, Authentifizierung, Autorisierung, Privileged Access Management (PAM) und Zugriffssteuerung.
- Kenntnisse von Cloud SIEM- und SOC-Funktionen, einschließlich zentralisierter Protokollierung, Sicherheitsüberwachung, Bedrohungserkennung, Reaktion auf Vorfälle und Sicherheitsanalysen.
- Praktische Erfahrung mit den Kern-AWS-Diensten in Bezug auf Compute, Netzwerke, Speicher, Content Delivery, Automatisierung, Bereitstellung, Sicherheit und Betrieb.
- Erfahrung in der Entwicklung von Cloud-nativen Anwendungen mit Microservices-Architektur, Container-Technologien (z. B. Docker) und serverlosen Computing-Plattformen (z. B. AWS Lambda).
- Umfassende Kenntnisse und Engineering-Expertise im Entwurf, der Entwicklung, der Automatisierung und dem Betrieb von AWS-basierten Lösungen mit praktischer Erfahrung in EC2, Lambda, DynamoDB, API Gateway, RDS, CloudFormation, CloudWatch, CloudFront und Route 53.
- Erfahrung im Entwurf und der Entwicklung von Cloud-nativen Anwendungen und REST APIs in AWS-Umgebungen.
- Erfahrung in der Architektur von hochverfügbaren, skalierbaren und widerstandsfähigen Cloud-Lösungen unter Nutzung von Load Balancing, horizontaler Skalierbarkeit und High-Availability-Designprinzipien.
- Beherrschung mindestens einer Programmier- oder Skriptsprache wie Java, Python, Node.js oder JSON-Richtliniensprachen.
- Erfahrung mit KI-Technologien wie der Entwicklung von KI-Agenten und dem Aufbau und LLM
- Ausgezeichnete schriftliche und mündliche Kommunikationsfähigkeiten.
- Starke Kollaborationsfähigkeiten mit der Fähigkeit, effektiv in funktionsübergreifenden Teams zu arbeiten.
- Teamorientiert, mit Priorität auf den erfolgreichen Abschluss von Teamzielen.
- Eigenmotiviert, proaktiv und in der Lage, konkurrierende Prioritäten in einem dynamischen Umfeld zu managen.
- Eigeninitiative mit hohem Maß an Eigeninitiative.
Bevorzugte Zertifizierungen
- Certified Cloud Security Professional (CCSP), Certificate of Cloud Security Knowledge (CCSK) oder eine gleichwertige Cloud-Sicherheitszertifizierung.
- AWS Certified Solutions Architect – Professional und/oder AWS Certified Security – Specialty.
- Certified Information Systems Security Professional (CISSP) oder eine gleichwertige Informationssicherheitszertifizierung.
THRIVE
Was Sie von uns erwarten können
Während wir daran arbeiten, Behandlungen zu entwickeln, die sich um andere kümmern, kümmern wir uns auch tief um das Wohlbefinden und die Entwicklung unserer Teammitglieder.
- Umfangreiche Möglichkeiten, in unserer globalen Organisation zu lernen, sich zu entwickeln und aufzusteigen.
- Eine vielfältige und integrative Gemeinschaft der Zugehörigkeit, in der Kollegen ermutigt werden, Ideen einzubringen, Risiken einzugehen und zu handeln.
- Großzügiger AMGEN Total Rewards Plan, der Gesundheits-, Finanz-, Vermögens- und Karriereleistungen umfasst.
- Flexible Arbeitsregelungen.
ERKLÄRUNG ZU GLEICHEN BESCHÄFTIGUNGSMÖGLICHKEITEN
JETZT BEWERBEN
Objekte in Ihrer Zukunft sind näher als sie erscheinen. Kommen Sie zu uns.
CAREERS.AMGEN.COM
AMGEN ist ein Arbeitgeber, der Chancengleichheit bietet, und wird Sie unabhängig von Ihrer Rasse, Hautfarbe, Religion, Geschlecht, sexuellen Orientierung, Geschlechtsidentität, nationalen Herkunft, Ihrem Status als geschützter Veteran oder Behinderung berücksichtigen.
Wir werden sicherstellen, dass Personen mit Behinderungen angemessene Vorkehrungen getroffen werden, um an der Bewerbungs- oder Vorstellungsgespräch teilzunehmen, wichtige Aufgaben zu erfüllen und andere Vorteile und Privilegien der Beschäftigung zu erhalten. Bitte kontaktieren Sie uns, um eine Vorkehrung zu beantragen.
.
Gehaltsspanne 52 320,90 EUR - 70 787,10 EUR
