Launch Legends
Cloudflare
Ingeniero de Gestión de Vulnerabilidades
SOBRE NOSOTROS
En Cloudflare, tenemos la misión de ayudar a construir un Internet mejor. Hoy en día, la empresa opera una de las redes más grandes del mundo que potencia millones de webs y otras propiedades de Internet para clientes que van desde bloggers individuales hasta PYMES y empresas de la lista Fortune 500. Cloudflare protege y acelera cualquier aplicación de Internet en línea sin añadir hardware, instalar software o cambiar una línea de código. Las propiedades de Internet impulsadas por Cloudflare tienen todo su tráfico web enrutado a través de su red global inteligente, que se vuelve más inteligente con cada solicitud. Como resultado, experimentan una mejora significativa en el rendimiento y una disminución del spam y otros ataques. Cloudflare fue incluida en la lista Top Company Cultures de Entrepreneur Magazine y clasificada entre las Empresas Más Innovadoras del Mundo por Fast Company.
En Cloudflare, no buscamos personas que esperen un plan de trabajo pulido; buscamos los constructores que ven las grietas en Internet con las que todos los demás simplemente han aprendido a vivir. Valoramos a los candidatos que tienen el instrumento para detectar un problema "normalizado" y la curiosidad nativa de la IA para crear una solución utilizando las últimas herramientas. Nuestra cultura se construye sobre la iteración, aprovechando la IA para lanzar más rápido hoy y hacerlo mejor mañana, al tiempo que garantizamos que cada mejora, sin importar cuán pequeña sea, se comparta en todo el equipo para elevar a todos. Si eres el tipo de persona que valora la curiosidad por encima de la burocracia, y que la IA es un socio en la resolución de problemas difíciles para mantener Internet avanzando, encajarás perfectamente.
SOBRE EL PUESTO
Reportando al Gerente de Vulnerabilidades, el Ingeniero de VM será responsable de identificar, analizar y apoyar la remediación de vulnerabilidades en la Infraestructura y los entornos en la nube de Cloudflare. Trabajará en estrecha colaboración con los equipos de Ingeniería, Infraestructura, nube y cumplimiento para identificar, priorizar y impulsar la remediación oportuna y efectiva de vulnerabilidades de seguridad de acuerdo con los SLA definidos. Un enfoque clave del puesto será el apoyo a la preparación de DOD IL4 y Fedramp, asegurando que los procesos de vulnerabilidad, la evidencia y las herramientas se alineen con los requisitos regulatorios y de aseguramiento. También aplicará herramientas y metodologías basadas en IA para mejorar la eficiencia del escaneo, la precisión de la priorización y las vías de remediación automatizada. Buscamos una persona proactiva y detallista con la capacidad de gestionar múltiples actividades de remediación en paralelo.
¿QUÉ HACE ESPECIAL A CLOUDFLARE?
No somos solo una empresa de tecnología a gran escala y altamente ambiciosa. Somos una empresa de tecnología a gran escala y altamente ambiciosa con alma. Fundamental para nuestra misión de ayudar a construir un mejor Internet es proteger Internet libre y abierto.
Proyecto Galileo blog.cloudflare.com/protecting-free-expression-online/: Desde 2014, hemos equipado a más de 2,400 organizaciones periodísticas y de la sociedad civil en 111 países con herramientas potentes para defenderse de ataques que de otro modo censurarían su trabajo, tecnología ya utilizada por los clientes empresariales de Cloudflare--sin coste alguno.
Proyecto Ateniense cloudflare.com/athenian/: En 2017, creamos el Proyecto Ateniense para garantizar que los gobiernos estatales y locales tengan el más alto nivel de protección y fiabilidad de forma gratuita, para que sus constituyentes tengan acceso a información electoral y registro de votantes. Desde el proyecto, hemos proporcionado servicios a más de 425 sitios web electorales de gobiernos locales en 33 estados.
1.1.1.1 [https://1.1.1.1/]: Lanzamos 1.1.1.1 [https://1.1.1.1/] para ayudar a arreglar la base de Internet construyendo un resolvedor DNS público más rápido, más seguro y centrado en la privacidad. Esto está disponible públicamente para que todos lo usen; es el primer servicio centrado en el consumidor que Cloudflare ha lanzado jamás. Aquí está el trato: no almacenamos las direcciones IP de los clientes, nunca, jamás. Continuaremos cumpliendo nuestro compromiso de privacidad developers.cloudflare.com/1.1.1.1/privacy/public-dns-resolver y aseguraremos que ningún dato de usuario se venda a publicistas o se utilice para dirigir a los consumidores.
Ubicaciones disponibles: Londres (Reino Unido)
¿Suena como algo en lo que te gustaría participar? ¡Nos encantaría saber de ti!
Tenga en cuenta que a los candidatos que progresen a la etapa de oferta del proceso de entrevista se les puede pedir que asistan a una entrevista en persona en una de las Oficinas de Cloudflare o Hubs de Cloudflare. Más detalles sobre esto estarán disponibles en esa etapa del proceso de entrevista.
Este puesto puede requerir acceso a información protegida bajo las leyes de control de exportaciones de EE. UU., incluidas las Regulaciones de Administración de Exportaciones de EE. UU. Tenga en cuenta que cualquier oferta de empleo puede estar condicionada a su autorización para recibir software o tecnología controlada bajo estas leyes de exportación de EE. UU. sin patrocinio para una licencia de exportación.
Cloudflare se enorgullece de ser un empleador que ofrece igualdad de oportunidades. Estamos comprometidos a proporcionar igualdad de oportunidades de empleo para todas las personas y valoramos mucho tanto la diversidad como la inclusividad. Todos los solicitantes calificados serán considerados para el empleo sin importar su raza, color, religión, sexo, género, identidad de género, expresión de género, orientación sexual, origen nacional, ascendencia, ciudadanía, edad, discapacidad física o mental, condición médica, estado de cuidado familiar, o cualquier otra base protegida por la ley. Somos un Empleador AA/Veteranos/Discapacitados.
Cloudflare proporciona adaptaciones razonables a personas calificadas con discapacidades. Por favor, díganos si requiere una adaptación razonable para solicitar un empleo. Ejemplos de adaptaciones razonables incluyen, entre otros, cambiar el proceso de solicitud, proporcionar documentos en un formato alternativo, usar un intérprete de lenguaje de señas o usar equipo especializado. Si requiere una adaptación razonable para solicitar un empleo, por favor contáctenos por correo electrónico a [email protected] o por correo postal a 101 Townsend St. San Francisco, CA 94107.
RESPONSABILIDADES
- Realizar escaneos de vulnerabilidades y análisis en profundidad de los hallazgos de las herramientas de escaneo (por ejemplo, Qualys, Nessus, Rapid 7), para verificar la precisión, identificar patrones sistémicos y filtrar falsos positivos.
- Priorizar, validar y clasificar vulnerabilidades utilizando enfoques basados en el riesgo para determinar el impacto real en el negocio, y trabajar con los equipos de ingeniería y cumplimiento para acordar acciones y plazos de remediación.
- Desarrollar, documentar y entregar guías y soluciones técnicas de remediación para permitir que los equipos de aplicaciones e infraestructura remedien de manera eficiente y consistente.
- Apoyar la preparación de DOD IL4 y Fedramp, asegurando que los procesos de gestión de vulnerabilidades, la evidencia, la generación de informes y los controles cumplan con las expectativas regulatorias y de aseguramiento.
- Trabajar en estrecha colaboración con los equipos de ingeniería y servicio para integrar la gestión de vulnerabilidades en los pipelines de entrega, los procesos operativos y la gestión del cambio.
- Aprovechar herramientas de seguridad de IA y automatización para optimizar la priorización, el reconocimiento de patrones y la priorización de riesgos.
- Establecer relaciones sólidas con los equipos de ingeniería para rastrear e informar el estado y el progreso de la remediación.
- Gestionar y rastrear el backlog de remediación, manteniendo el enfoque en la reducción de riesgos y el progreso medible.
- Contribuir a la mejora continua de los estándares, procedimientos y manuales de gestión de vulnerabilidades, asegurando la alineación con IL4, Fedramp y otros requisitos de cumplimiento.
Habilidades Imprescindibles
- Sólida comprensión de los niveles de impacto de DoD IL4, FedRAMP, SOC- 2 y PCI.
- Más de 3 años de experiencia en Gestión de Vulnerabilidades en un entorno altamente regulado.
- Título de Grado en Ciencias de la Computación, Seguridad de la Información o certificaciones de seguridad en un campo relacionado.
- Sólidas habilidades de comunicación (escrita y verbal) e interpersonales, con la capacidad de colaborar eficazmente con equipos técnicos y no técnicos.
- Un sólido conocimiento de CVSS (Common Vulnerability Scoring System) y cómo aplicar metodologías de evaluación de riesgos en un contexto empresarial para apoyar la remediación.
- Experiencia práctica con plataformas de escaneo de vulnerabilidades (por ejemplo, Qualys, Nessus, Rapid 7 InsightVM).
- Fuertes habilidades analíticas para identificar patrones en los datos y distinguir entre el riesgo teórico y la explotabilidad real.
- Experiencia práctica utilizando herramientas de seguridad impulsadas por IA o asistentes de IA generativa para acelerar la priorización de vulnerabilidades, el análisis de código o la guía de remediación.
Habilidades Deseables
- Experiencia con lenguajes de scripting (por ejemplo, Python) para la automatización.
- Dominio en el uso de herramientas de ticketing como JIRA para gestionar tickets y tareas.
- Experiencia en la integración de LLMs o APIs de IA en flujos de trabajo de ciberseguridad y pipelines de automatización.
- Experiencia práctica con herramientas de pentesting de infraestructura.
Beneficios
Acciones
Este puesto es elegible para participar en el plan de acciones de Cloudflare.
Beneficios
En Cloudflare ofrecemos un paquete completo de beneficios y programas para apoyarte a ti y a tu familia. Nuestros programas de beneficios pueden ayudarte a pagar gastos médicos, apoyar el cuidado de dependientes, crear capital para el futuro y hacer la vida un poco más fácil y divertida. A continuación, se describe una descripción de nuestros beneficios para empleados en los Estados Unidos, y los beneficios pueden variar para los empleados fuera de EE. UU.
Beneficios de Salud y Bienestar
- Seguro Médico/Recetas
- Seguro Dental
- Seguro de Visión
- Cuentas de Gasto Flexible
- Cuentas de Gasto para Desplazamientos
- Beneficios de Fertilidad y Formación Familiar
- Apoyo de salud mental bajo demanda y Programa de Asistencia al Empleado
- Seguro Médico Global para Viajes
Beneficios Financieros
- Seguro de Incapacidad a Corto y Largo Plazo
- Seguro de Vida y Accidentes
- Plan de Ahorro para la Jubilación 401(k)
- Plan de Participación en Acciones para Empleados
Tiempo Libre
- Tiempo libre remunerado flexible que cubre vacaciones y bajas por enfermedad
- Programas de permisos, incluyendo permisos parentales, de salud durante el embarazo, médicos y por duelo.
