Axiom Path
Atomic Machines
Technical Manager, Information Security
Über die Stelle
Atomic Machines leitet mit seiner Matter Compiler™ Technologieplattform eine neue Ära der Mikromanufaktur ein. Diese Plattform ermöglicht die Entwicklung und den Bau neuer Klassen von Mikromaschinen, indem sie Fertigungsprozesse und eine Materialbibliothek bereitstellt, die mit Halbleiterfertigungsmethoden nicht zugänglich sind. Sie erschließt die MEMS-Fertigung nicht nur für Geräteklassen, die niemals durch Halbleitermethoden hergestellt werden konnten, sondern auch für völlig neue Kategorien. Darüber hinaus ist diese digitale Plattform auf die gleiche Weise programmierbar, wie 3D-Druck digital ist – aber während 3D-Druck Teile aus einem einzigen Material mit einem einzigen Prozess herstellt, ist die Matter Compiler™ Technologieplattform ein Multi-Prozess-, Multi-Material-System: Bits und Rohmaterialien hinein, und komplette, funktionale Mikromaschinen heraus. Das Atomic Machines-Team hat auch ein spannendes erstes Gerät entwickelt – das nur durch die Matter Compiler™ Technologieplattform möglich ist – das wir bald der Welt vorstellen werden.
Unsere Büros befinden sich in Emeryville und Santa Clara, Kalifornien.
Über die Rolle
Die Rolle des Technical Manager, Cybersecurity ist eine hands-on Position, die für die Verwaltung des gesamten Lebenszyklus von Enterprise-Cybersecurity-Tools, -Technologien und -Erkennungsfähigkeiten in einer komplexen Hightech-Fertigungsumgebung verantwortlich ist.
Diese Rolle verbindet strategische Sicherheitsausrichtung mit täglicher technischer Ausführung – die Verwaltung eines externen Teams von Ingenieuren und Sicherheitsanbietern, um konsistenten, skalierbaren Schutz in den Bereichen Cloud, OT/ICS, Endpunkt, Identität und Netzwerk zu gewährleisten.
Der erfolgreiche Kandidat wird das Erkennungs- und Reaktionsprogramm verantworten, Best Practices für Cloud-Sicherheit vorantreiben, die technische Ausrichtung für SIEM- und Cloud-native Sicherheitsplattformen festlegen und Sicherheit in Cloud-Design, IAM-Strategie und Netzarchitektur integrieren. Dies ist eine Rolle, die als Eskalationspunkt für Vorfälle dient und eine wichtige Stimme bei der Gestaltung von Sicherheitspolitik, -standards und Anbieterpartnerschaften ist.
Was Sie tun werden
In dieser Rolle werden Sie:
- Das Erkennungs- und Reaktionsprogramm vorantreiben und die Abdeckung in den Bereichen Cloud, SaaS, Endpunkt und Identität leiten.
- Organisationsweite Automatisierung implementieren, um Alarmmüdigkeit zu reduzieren und die Reaktion über alle Sicherheitstools hinweg zu beschleunigen.
- SIEM- und Cloud-native Logging-Architekturen weiterentwickeln und eine kostengünstige Telemetriepipeline über Unternehmens-, Fertigungs- und Engineering-Umgebungen hinweg sicherstellen.
- Skalierbare Sicherheitskontrollen definieren und implementieren, die die Cloud- und Infrastruktursicherheit durch Erkennung, Konfigurationsstandards und automatisierte Durchsetzung stärken.
Hauptverantwortlichkeiten
Sicherheits-Tool-Management
- Verantwortung für das End-to-End-Lifecycle-Management des Enterprise-Sicherheitstoolsets, einschließlich Bereitstellung, Konfiguration, Abstimmung und Stilllegung.
- Konfiguration und Verwaltung von Netzwerksicherheitsplattformen, einschließlich Next-Gen-Firewalls, IDS/IPS, DDI, VPN, NAC, Web-Filterung, CASB/SASE, SIEM, EDR/XDR, Schwachstellenscannern und Netzwerktraffic-Visualisierungslösungen.
- Verwaltung des SIEM-Betriebs, einschließlich Onboarding von Datenquellen, Protokollnormalisierung, Entwicklung von Korrelationsregeln und Abstimmung von Alarmen.
- Entwicklung und Durchsetzung von Härtungsstandards für Netzwerkgeräte; als leitender technischer Eskalationspunkt für Break/Fix-Vorfälle über interne und externe Teams hinweg fungieren.
Teamführung & Lieferantenmanagement
- Leitung und Mentoring von internen technischen Mitarbeitern und externen Sicherheitsanbietern, wobei alle Parteien für SLAs, Qualitätsstandards und Sicherheitsergebnisse verantwortlich gemacht werden.
- Partnerschaft mit MSPs, SOCs und spezialisierten Anbietern zur Erweiterung der Teamfähigkeiten; Durchführung regelmäßiger Leistungsüberprüfungen und Vertragsbewertungen.
- Schnittstelle zur IT-Führung und zum Sicherheitsmanagement zur Entwicklung von Lösungen, die den sich entwickelnden Geschäfts- und regulatorischen Anforderungen entsprechen.
AWS Sicherheit & Cloud-Haltung
- Definition und Durchsetzung von Best Practices für Cloud-Sicherheit über alle Konten und Organisationseinheiten hinweg, einschließlich IAM Least Privilege, Governance von Ressourcenrichtlinien und SCP-Guardrails.
- Leitung der Implementierung und Abstimmung von Cloud-Sicherheitsdiensten; Aufrechterhaltung der Netzwerksicherheitsarchitektur, einschließlich VPC-Segmentierung, Sicherheitsgruppen, PrivateLink, WAF und DDoS-Schutzdiensten.
- Unterstützung bei der Integration von Sicherheit in CI/CD-Pipelines und Infrastructure as Code (IaC)-Vorlagen in Zusammenarbeit mit Cloud- und Plattform-Engineering-Teams.
- Definition von Cloud-Sicherheitskonfigurationsstandards (CIS Benchmarks, Security Best Practices usw.) und Durchsetzung automatisierter Compliance.
Bedrohungserkennung & Incident Response
- Leitung der Threat-Model-gesteuerten Erkennungsstrategie über SIEM, Cloud-native Plattformen und angrenzende Tools hinweg, um die Abdeckung in den Bereichen Cloud, SaaS, Endpunkt und Identität zu gewährleisten.
- Als leitender Eskalationspunkt bei komplexen Vorfällen fungieren, technische Analysen durchführen, die Reaktion koordinieren und die Behebung nach dem Vorfall leiten.
- Identifizierung von Lücken in der Erkennungsabdeckung, der Telemetrieaufnahme und der Automatisierung; Weiterentwicklung von Playbooks zur Reduzierung der Erkennungs- und Reaktionszeit im gesamten Security Operations.
OT/ICS & Manufacturing Security
- Durchführung von OT-Cybersicherheitsbewertungen, Identifizierung von Risiken und Priorisierung von Empfehlungen zur Behebung.
- Entwurf und Unterstützung von Netzwerksegmentierungsstrategien für OT/IT-Konvergenzumgebungen, einschließlich segmentierter ICS-Netzwerke.
- Identifizierung und Implementierung geeigneter Remote- und lokaler Zugriffskontrollen für Fertigungssysteme in Zusammenarbeit mit Ingenieur- und Betriebsteams, um Produktionsunterbrechungen zu vermeiden.
Architektur- & Engineering-Standards
- Verantwortung und Pflege von Architekturstandards, einschließlich Referenzarchitekturen, Datenflussdiagrammen, Betriebsmodellen für Erkennungspipelines und Security Design Patterns.
- Partnerschaft mit IT-Infrastruktur-, Plattform- und Engineering-Teams, um Sicherheit von Anfang an in Cloud-Design, IAM-Strategie und Netzarchitektur zu integrieren.
Richtlinien, Compliance & Governance
- Entwicklung und Pflege von Sicherheitsrichtlinien und -verfahren, die zur Unterstützung regulatorischer Anforderungen (NIST, SOC 2, ISO 27001) konform sind.
- Sicherstellung der Audit-Bereitschaft und der Beweissammlung für Compliance-Bewertungen; Erstellung von Stakeholder-gerechten Risikobeschreibungen, einschließlich Auswirkungsanalysen und empfohlenen Minderungsmaßnahmen.
Was Sie mitbringen sollten
- Bachelor-Abschluss in Cybersicherheit, Informatik, Informationssystemen oder einem verwandten technischen Bereich. Gleichwertige Kombination aus Ausbildung und Erfahrung wird berücksichtigt.
- 8+ Jahre progressive Erfahrung im Bereich Cybersecurity Engineering, davon mindestens 2–3 Jahre in einer technischen Leitungs- oder Personalmanagementfunktion.
- Nachgewiesene Erfahrung in der Verwaltung sowohl interner Security Engineers als auch externer Anbieter/MSSPs, mit Verantwortung für Sicherheitsergebnisse und Einhaltung von SLAs.
- Praktische Expertise mit Enterprise SIEM-Plattformen (Splunk, Sentinel, Chronicle oder gleichwertig), einschließlich Erstellung von Erkennungsregeln, Daten-Onboarding und operativer Abstimmung.
- Tiefgreifende Kenntnisse von Cloud-Sicherheitsdiensten: Security Hub, GuardDuty, CloudTrail, Config, IAM, Macie, Inspector, VPC-Sicherheitsarchitektur und SCPs.
- Vertrautheit mit Threat-Modeling-Frameworks (MITRE ATT&CK, STRIDE) und deren Anwendung auf Cloud- und OT-Umgebungen.
- Erfahrung in der Entwicklung von Sicherheitsautomatisierung mit SOAR-Plattformen (Palo Alto XSOAR, Splunk SOAR, Tines oder gleichwertig) und Skripting (Python, PowerShell).
- CISSP oder CISM, AWS-Zertifizierung, CompTIA Security+, GIAC, GCIA, GCIH, Palo Alto PCNSE oder Splunk Certified Architect, etc.
Technische Fähigkeiten
- SIEM / Erkennung: Splunk ES, Microsoft Sentinel, Rapid 7, Palo Alto – Regelautor, Daten-Onboarding, Korrelationsabstimmung
- AWS Sicherheit: Security Hub, GuardDuty, CloudTrail, Config, Macie, Inspector, WAF, IAM, SCPs, VPC-Sicherheitsarchitektur, AWS Organizations
- Sicherheitstools: Firewalls, IDS/IPS, SIEM (Rapid7/Splunk/Palo Alto), NAC (Cisco ISE/Aruba ClearPass), Schwachstellenscanner
- Cloud IAM: AWS IAM, Okta, Azure AD/Entra ID, PAM (CyberArk/BeyondTrust) – Identitätsmanagement und geringste Rechte
- OT/ICS-Sicherheit: Dragos, Claroty oder Nozomi – OT-Sichtbarkeit; Purdue-Modell, IEC 62443, NERC CIP-Bewusstsein
- Erfahrung in der Durchführung von OT/ICS-Cybersicherheitsbewertungen in Fertigungs-, Industrie- oder kritischen Infrastrukturumgebungen ist sehr wünschenswert.
Die Vergütung für diese Position beinhaltet auch Aktienoptionen und Sozialleistungen.
Gehaltsspanne $200,000—$260,000 USD
