Launch Legends
Everpure
Security Operations Engineer
Über die Stelle
Everpure (NYSE: P) hat sich vom Pionier im Bereich Datenspeicherung zur Datenplattform entwickelt, schloss das Geschäftsjahr 2026 mit einem Umsatz von $3.7 Milliarden ab – dem ersten Quartal mit einem Umsatz in Milliardenhöhe – und beschleunigt das Wachstum in FY27. Unsere strategische Agenda umfasst die Unternehmen, die die nächste Ära der Technologie definieren – Hyperscaler, KI-Labore, die Lieferkette für KI-Hardware, Anbieter von Datenplattformen und das breitere KI-Ökosystem. Diese Art von Arbeit – Arbeit, die die Welt verändert – ist das Fundament der Technologiebranche. Wenn Sie bereit sind, die unendlichen Möglichkeiten zu ergreifen und Ihren Beitrag zu leisten, kommen Sie zu uns.
DIE ROLLE
Als Security Operations Engineer im Global Information Security Office (GISO) leiten Sie die Mission zur Reduzierung unserer globalen Angriffsfläche in Cloud-, Endpunkt- und SaaS-Umgebungen. Sie berichten an den Senior Security Operations Manager und arbeiten eng mit den Teams für Cloud Platform, Network Engineering und DevOps zusammen, um Zero Trust-Konnektivität und Schwachstellenmanagement in einem kohärenten Programm zu vereinen. Diese Rolle zeichnet sich dadurch aus, dass sie über die reine Aufgabenausführung hinausgeht und automatisierte, risikobasierte Ergebnisse konzipiert, die es dem Unternehmen ermöglichen, sicher zu skalieren und gleichzeitig unsere kritischsten Assets zu schützen.
Kommen Sie zu uns und bringen Sie Ihr Bestes ein.
Bringen Sie Ihren Mut mit.
Einfach und klar.
IHRE AUFGABEN
- Verantwortung für den Lebenszyklus von Schwachstellen und Assets: Sie steuern die risikobasierte Behebung in Cloud-, Container- und Endpunktumgebungen. Sie verlagern den Fokus von volumenbasiertem Reporting hin zur Priorisierung nach Ausnutzbarkeit (EPSS) und nutzen Asset-Intelligence, um sicherzustellen, dass die Behebung SLAs erfüllt, die das organisatorische Risiko spürbar reduzieren.
- Entwicklung von Zero Trust & Konnektivität: Sie leiten die operative Exzellenz von Zscaler (ZIA/ZPA). Sie verwalten komplexe SSL/TLS-Inspektionsstrategien und die Durchsetzung von Richtlinien, um einen nahtlosen, sicheren Zugriff zu gewährleisten und gleichzeitig eine tiefe Transparenz in verschlüsselte Datenströme aufrechtzuerhalten.
- Eliminierung von Risiken durch Anmeldedaten & Secrets: Sie fungieren als Hauptarchitekt für die Erkennung von Secrets innerhalb von CI/CD-Pipelines. Sie arbeiten mit DevOps zusammen, um die Identifizierung und Behebung offengelegter Anmeldedaten zu automatisieren und Sicherheit von der Code- bis zur Cloud-Ebene zu integrieren.
- Architektur von Erkennung, Täuschung & Automatisierung: Sie erstellen fortschrittliche Erkennungsabfragen in Splunk und implementieren unternehmensweite Täuschungsstrategien, die auf dem MITRE ATT&CK-Framework basieren. Sie automatisieren die manuelle Triage über Python oder SOAR-Workflows, um rohe Sicherheitsdaten in hochpräzise Warnmeldungen zu verwandeln.
- Validierung & Simulation von Abwehrmechanismen: Sie führen gezielte Adversary-Simulationen und Kontrollvalidierungen (z. B. Atomic Red Team) durch, um sicherzustellen, dass die Erkennungsmechanismen wie erwartet funktionieren, und liefern risikobewertete Ergebnisse an technische Führungskräfte.
- Übersetzung von Risiken für Stakeholder: Sie fungieren als technische Autorität, die von der Fehlerbehebung bei Deep-Packet-Inspektionen bis hin zur Erstellung von „Fix Impact Reports“ für die Geschäftsführung alles abdeckt und quantifiziert, wie Behebungsmaßnahmen kritische Bedrohungen eliminiert haben.
WAS SIE MITBRINGEN
- Expertise in Security Engineering & Schwachstellenmanagement: Sie verfügen über fundierte Erfahrung im Bereich Security Operations und Schwachstellenmanagement in Unternehmensumgebungen, einschließlich praktischer Erfahrung mit Tools zur Asset-Erkennung und Secrets-Erkennung wie runZero, TruffleHog oder GitLeaks.
- Spezialisierung auf Zero Trust & Cloud: Sie besitzen technische Tiefe in der Konfiguration und dem Betrieb von Zero Trust-Plattformen – insbesondere Zscaler ZIA/ZPA (einschließlich Design der SSL-Inspektion und Richtlinienoptimierung) – sowie Erfahrung in der Absicherung großer Cloud-Anbieter wie AWS, GCP oder Azure.
- Analytische Automatisierung & DevSecOps: Sie sind versiert in der SIEM-Erkennungsentwicklung (Splunk) und im Scripting (Python, PowerShell oder Bash) und verfügen über nachgewiesene Fähigkeiten, Secrets-Scanning und automatisierte Behebungs-Workflows direkt in CI/CD-Pipelines zu integrieren.
- Offensive Sicherheit & strategische Kommunikation: Sie bringen praktische Erfahrung mit Bedrohungsemulation und Täuschungstechnologien mit, die auf MITRE ATT&CK abgebildet sind, gepaart mit der Fähigkeit, mit Engineering-Teams zusammenzuarbeiten, um Behebungsmaßnahmen zu priorisieren und technische Risiken in geschäftsrelevante Sprache zu übersetzen.
Wir arbeiten primär in einer Büro-Umgebung. Es wird erwartet, dass Sie von unserem Standort in Santa Clara, CA oder Lehi, UT aus arbeiten, in Übereinstimmung mit den Unternehmensrichtlinien, sofern Sie sich nicht im genehmigten Urlaub, auf Dienstreise oder in einer anderen Freistellung befinden.
Gehaltsspannen werden basierend auf Rolle, Ebene und Standort festgelegt. Für Positionen, die für Kandidaten an mehreren geografischen Standorten offen sind, spiegelt die Basisgehaltsspanne den Arbeitsmarkt an den jeweiligen Standorten wider.
Diese Rolle kann für Anreizzahlungen und/oder Eigenkapitalbeteiligungen in Frage kommen.
Es gibt keine Bewerbungsfrist; wir nehmen laufend Bewerbungen entgegen, bis die Stelle besetzt ist.
Die jährliche Basisgehaltsspanne beträgt: $120,000—$180,000 USD
UNTERSTÜTZUNG UND BARRIEREFREIHEIT
Kandidaten mit Behinderungen können für alle Aspekte unseres Einstellungsprozesses Unterstützung anfordern. Für weitere Informationen hierzu kontaktieren Sie uns bitte unter [email protected] [[email protected]], falls Sie zu einem Vorstellungsgespräch eingeladen werden.
UNSER ENGAGEMENT FÜR EIN STARKES UND INKLUSIVES TEAM
Wir gestalten eine Zukunft, in der jeder seinen rechtmäßigen Platz findet und jede Stimme zählt. Wo Einzigartigkeit nicht nur akzeptiert, sondern geschätzt wird. Deshalb setzen wir uns für die Förderung des Wachstums und der Entwicklung jedes Einzelnen ein, pflegen ein Gemeinschaftsgefühl durch unsere Employee Resource Groups und setzen uns für inklusive Führung ein.
Everpure ist stolz darauf, ein Arbeitgeber zu sein, der Chancengleichheit fördert. Wir diskriminieren nicht aufgrund von Rasse, Religion, Hautfarbe, nationaler Herkunft, Geschlecht (einschließlich Schwangerschaft, Entbindung oder damit verbundener medizinischer Bedingungen), sexueller Orientierung, Geschlechtsidentität, Geschlechtsausdruck, Transgender-Status, sexuellen Stereotypen, Alter, Status als geschützter Veteran, Status als Person mit Behinderung oder anderen Merkmalen, die durch die Gesetze der Gerichtsbarkeit, in der Sie für eine Einstellung in Betracht gezogen werden, gesetzlich geschützt sind.
WAS SIE VON UNS ERWARTEN KÖNNEN
- Innovation: Wir feiern diejenigen, die kritisch denken, Herausforderungen lieben und danach streben, Wegbereiter zu sein.
- Wachstum: Wir geben Ihnen den Raum und die Unterstützung, um mit uns zu wachsen und zu etwas Sinnvollem beizutragen. Wir wurden als Fortune's Best Workplaces in Technology™, Fortune's Best Workplaces in the Bay Area™ ausgezeichnet und als Great Place to Work® zertifiziert!
- Team: Wir unterstützen uns gegenseitig und stellen das Ego zum Wohle des Ganzen zurück. Da wir den Wert verstehen, Ihre volle und beste Leistung bei der Arbeit einzubringen, bieten wir eine Vielzahl von Vergünstigungen für eine gesunde Balance, einschließlich flexibler Urlaubszeiten, Wellness-Ressourcen und vom Unternehmen gesponserter Teamevents. Besuchen Sie benefits.everpuredata.com/ [benefits.everpuredata.com/]for weitere Informationen.
