Esri
NorthMark Strategies
Ingeniero/a Senior de Seguridad de Plataforma
La Empresa
NorthMark Compute & Cloud (NMC²) cuenta con el respaldo de un liderazgo y una inversión dedicados, con una misión clara mientras opera en la vanguardia de la tecnología. Su objetivo es escalar y mejorar la infraestructura de computación de alto rendimiento (HPC) y en la nube que soporta la investigación, producción y entrega de sus clientes, permitiendo avances que dan forma a las industrias del mañana. Sus ingenieros construyen infraestructura crítica para eliminar la fricción en la investigación científica, simulaciones, análisis y toma de decisiones, acelerando el descubrimiento e impulsando una innovación más rápida.
El Puesto
El equipo de Seguridad de Plataforma forma parte de la organización de Seguridad de NMC² y es responsable de asegurar las plataformas de ingeniería y la infraestructura que potencian nuestro entorno de HPC y en la nube. Nuestra misión es integrar visibilidad de seguridad en tiempo real y una capacidad proactiva de gestión de vulnerabilidades en el núcleo de cómo se construyen y operan las plataformas de NMC², asegurando que la seguridad nunca sea una ocurrencia tardía en un entorno donde las apuestas son excepcionalmente altas.
Como Ingeniero/a Senior de Seguridad de Plataforma, desempeñarás un papel fundamental en la detección, evaluación y remediación de vulnerabilidades en nuestra pila de ingeniería de plataformas, desde la infraestructura bare-metal y la orquestación de contenedores hasta los servicios en la nube y las cadenas de suministro de software. Colaborarás estrechamente con los equipos de Ingeniería de Plataforma y DevOps para integrar la detección de amenazas en tiempo real y la gestión de vulnerabilidades en el ciclo de desarrollo, asegurando que nuestra infraestructura sea resiliente, monitorizada continuamente y reforzada contra amenazas emergentes.
Responsabilidades
- Ser responsable del diseño y operación del programa de gestión de vulnerabilidades de NMC² en toda la pila de ingeniería de plataformas, incluyendo infraestructura, contenedores y servicios en la nube.
- Implementar y ajustar herramientas de monitorización de seguridad y detección de amenazas en tiempo real, asegurando una señal de alta fidelidad en nuestros entornos de HPC y en la nube.
- Colaborar con los equipos de Ingeniería de Plataforma y DevOps para integrar el escaneo de seguridad y la evaluación de vulnerabilidades en las canalizaciones de CI/CD y flujos de trabajo de Infraestructura como Código.
- Liderar la clasificación y priorización de vulnerabilidades, trabajando con los equipos de ingeniería para impulsar la remediación oportuna y efectiva de los riesgos identificados.
- Realizar evaluaciones de seguridad a nivel de plataforma, contribuyendo a la modelización de amenazas y al análisis de la superficie de ataque en nuestra infraestructura y cadena de suministro de software.
- Desarrollar automatización para evaluar continuamente la postura de seguridad de nuestras plataformas, reduciendo el esfuerzo manual y mejorando la cobertura de detección.
- Contribuir a la mejora continua de las prácticas, herramientas y procesos de seguridad de la plataforma, ayudando a fomentar una cultura de seguridad primero en toda la ingeniería.
Requisitos
- 6+ años de experiencia en ingeniería de seguridad, con un fuerte enfoque en seguridad de plataforma, infraestructura o aplicaciones.
- Experiencia práctica con herramientas de gestión de vulnerabilidades y plataformas de monitorización de seguridad en tiempo real (por ejemplo, Qualys, Tenable, Wiz, Lacework, Prisma Cloud o similares).
- Sólida comprensión de la seguridad de software e infraestructura, incluyendo seguridad de contenedores, riesgo de la cadena de suministro, gestión de secretos y configuración segura.
- Experiencia en la protección de plataformas de orquestación de contenedores como Kubernetes y OpenStack, y entornos en la nube incluyendo AWS y/o Azure.
- Dominio de Linux y familiaridad con cómo los equipos de ingeniería de plataformas construyen y operan la infraestructura.
- Experiencia integrando herramientas de seguridad en canalizaciones de CI/CD y flujos de trabajo de IaC, con capacidad de scripting en Python, Bash, Go, o similar.
- Buen conocimiento de los marcos de puntuación de vulnerabilidades (CVSS), madurez de exploits y priorización basada en riesgos.
- Un fuerte interés en el dominio de la seguridad y un enfoque colaborativo para trabajar con equipos de ingeniería para resolver problemas técnicos complejos.
Debe estar legalmente autorizado para trabajar en los Estados Unidos sin necesidad de patrocinio por parte del empleador, ahora o en cualquier momento en el futuro.
A Valorar
- Experiencia con herramientas de detección de amenazas en tiempo de ejecución como Falco o herramientas de seguridad basadas en eBPF.
- Familiaridad con marcos de seguridad de la cadena de suministro de software (por ejemplo, SLSA, generación de SBOM, Sigstore).
- Experiencia trabajando dentro o junto a una función de SOC o inteligencia de amenazas.
- Certificaciones relevantes como OSCP, GIAC (GPEN/GWAPT/GCSA), AWS Security Specialty, o equivalente.
EMPLEADOR CON IGUALDAD DE OPORTUNIDADES
Es imposible enumerar todos los requisitos o responsabilidades de cualquier puesto. Del mismo modo, no podemos identificar todas las habilidades que un puesto puede requerir, ya que las responsabilidades del puesto y las necesidades de la Empresa pueden cambiar con el tiempo. Por lo tanto, la descripción del puesto anterior no es completa ni exhaustiva. La Empresa se reserva el derecho de ajustar, añadir o eliminar cualquier aspecto de la descripción anterior. La Empresa también se reserva el derecho de requerir que todos los empleados asuman responsabilidades laborales adicionales o diferentes cuando sea necesario para satisfacer las necesidades del negocio.
NORTHMARK STRATEGIES LLC ES UN EMPLEADOR CON IGUALDAD DE OPORTUNIDADES. LA POLÍTICA DE LA EMPRESA ES NO DISCRIMINAR A NINGÚN SOLICITANTE O EMPLEADO BASADO EN RAZA, COLOR, RELIGIÓN, ORIGEN NACIONAL, GÉNERO, EDAD, ORIENTACIÓN SEXUAL, IDENTIDAD O EXPRESIÓN DE GÉNERO, ESTADO CIVIL, DISCAPACIDAD MENTAL O FÍSICA, E INFORMACIÓN GENÉTICA, O CUALQUIER OTRA BASE PROTEGIDA POR LA LEY APLICABLE. LA FIRMA TAMBIÉN PROHÍBE EL ACOSO A SOLICITANTES O EMPLEADOS BASADO EN CUALQUIERA DE ESTAS CATEGORÍAS PROTEGIDAS.
Beneficios y Ventajas
- Subsidio de Almuerzo Pagado por la Empresa: Se proporciona almuerzo a través de GrubHub.
- Beneficios Pagados por la Empresa: 100% de cobertura médica pagada por el empleador en nuestro plan de salud de alta deducción, beneficios dentales y de visión para empleados y sus familias, 16 semanas de licencia parental pagada, Programa de Asistencia al Empleado, seguro de vida, incapacidad a corto plazo e incapacidad a largo plazo.
- 401(k): La empresa igualará el 100% de sus contribuciones hasta un 6%.
- Beneficios Opcionales Pagados por el Empleado: Seguro médico en nuestro plan PPO y una variedad de otros beneficios como Cuentas de Ahorro para la Salud (¡con Contribución de la Empresa!), Cuentas de Gasto Flexible, Seguro de Vida Suplementario, Wellhub y más.
- Tiempo Libre: 25 días de Tiempo Libre Pagado más 12 días festivos de la empresa.
