Roku
Appspace
Ingénieur Sécurité Cloud
À propos de Appspace
Chez Appspace, nous sommes passionnés par la création de meilleures expériences de travail pour les gens du monde entier, et nous recherchons des personnes qui partagent cette même conviction. Nos bureaux internationaux et notre culture de travail flexible vous permettent de travailler où et comme vous êtes le plus performant. De plus, nous prenons le temps de vous aider à apprécier votre travail, à nouer des liens durables et à développer votre rôle. Rejoignez l'équipe Appspace et faites partie d'une culture qui aide les gens du monde entier à aimer leur lieu de travail.
Votre rôle en tant qu'Ingénieur Sécurité Cloud :
Nous recherchons un Ingénieur Sécurité Cloud hautement qualifié pour rejoindre notre équipe dynamique. Il s'agit d'un rôle crucial en contact avec les clients où vous serez essentiel dans la conception, la mise en œuvre de configurations cloud sécurisées, en étant proactif en recommandant des normes de sécurité dès la conception et en sécurisant des environnements cloud complexes pour nos clients sur la plateforme Google Cloud (GCP), Microsoft Azure, et Amazon Web Services (AWS), avec un fort accent sur GCP.
Vous utiliserez votre expertise approfondie en sécurité SaaS, sécurité réseau et conformité pour fournir des conseils stratégiques et un soutien pratique, garantissant que les infrastructures cloud de nos clients sont robustes, résilientes et conformes aux normes de l'industrie.
Ce que vous ferez
- Opérations de sécurité cloud : Concevoir, mettre en œuvre et optimiser des architectures de sécurité cloud robustes pour améliorer, construire, surveiller et traiter toutes les alertes de sécurité de notre SIEM et d'autres systèmes de sécurité. Il s'agit d'un rôle opérationnel où vous serez disponible du lundi au vendredi de 8h à 17h EDT et, si nécessaire, en rotation de garde les soirs et les week-ends.
- Expertise en sécurité réseau : Votre expertise en sécurité réseau et cloud sera requise pour répondre aux questionnaires clients, aux appels clients et créer des artefacts, y compris des diagrammes réseau, des diagrammes d'architecture, des diagrammes de flux de données et d'autres artefacts pour répondre aux demandes des clients. De solides compétences rédactionnelles et une attention aux détails seront nécessaires ici.
- Intégration et optimisation du SIEM : En tant que membre de l'équipe de support des opérations de sécurité de niveau-2, vous examinerez toutes les alertes de sécurité et les résoudrez en temps opportun. Vous travaillerez avec notre équipe actuelle des opérations de sécurité pour étendre nos capacités actuelles d'alerte et de reporting afin d'améliorer la visibilité sur notre surface d'attaque. Des compétences en scripting Powershell ou similaires seront requises.
- Bonnes pratiques de sécurité SaaS : Fournir des conseils d'experts sur la sécurisation des applications SaaS, y compris la gestion des identités et des accès (IAM), le chiffrement des données, la sécurité des API et les bases de configuration sécurisées. Vous serez responsable de la direction et de la gestion de toutes les revues de pare-feu, revues d'accès, revues de systèmes et évaluations des risques.
- Conformité et gouvernance : Diriger et contribuer aux initiatives de conformité, en garantissant que les environnements cloud respectent les réglementations et cadres industriels tels que le RGPD, SOC 2, ISO 27001, CMMC et CSA STAR. Mener des évaluations de sécurité et des analyses d'écarts.
- Engagement client et présentation : Agir en tant que conseiller de confiance auprès des clients, en communiquant efficacement des concepts de sécurité technique complexes à des parties prenantes techniques et non techniques. Faire des présentations engageantes, participer à des ateliers clients et établir des relations solides avec les clients.
- Réponse aux incidents et remédiation : Soutenir les activités de réponse aux incidents en fournissant une analyse d'experts et des stratégies de remédiation pour les incidents de sécurité cloud. Cela s'étendra à la direction des initiatives de plan de réponse aux incidents et à la création de documentation pour que toutes les parties suivent des plans spécifiques.
- Rester à la pointe : Rechercher et évaluer continuellement les menaces, technologies et meilleures pratiques émergentes en matière de sécurité cloud.
Ce que vous apportez
- 7-10 années d'expérience progressive en ingénierie de sécurité cloud.
- De solides compétences organisationnelles, administratives, de gestion de projet et de communication seront requises pour gérer le programme de sécurité global.
- Une expérience pratique approfondie des services de sécurité et des meilleures pratiques de Azure ou de la plateforme Google Cloud (GCP) est essentielle, ainsi que la gestion des alertes de sécurité cloud dans notre SIEM.
- Expérience démontrable dans la configuration d'Entra ID et des fonctionnalités de Azure Cloud.
- Expertise avérée dans la sécurisation des applications SaaS et compréhension des défis courants de sécurité SaaS.
- Vaste expérience des compétences en scripting, des principes de sécurité réseau et de leur mise en œuvre dans des environnements cloud.
- Solide compréhension des principes et des meilleures pratiques de gestion des identités et des accès (IAM) dans le cloud multi-cloud.
- Solide connaissance des cadres de conformité et des réglementations (par exemple, RGPD, SOC 2, ISO 27001, CMMC).
- Excellentes compétences en communication, en présentation et en relations interpersonnelles, avec la capacité d'articuler des concepts de sécurité complexes de manière claire et concise à des publics diversifiés.
- Capacité à travailler de manière autonome, à gérer plusieurs tâches et à travailler dans un environnement dynamique et orienté client.
- Esprit de résolution de problèmes avec une grande attention aux détails.
Qualifications requises
- Diplôme de Licence en Informatique, Gestion des Risques, Cybersécurité ou domaine connexe
- 7-10 années d'expérience progressive en sécurité cloud.
- 4+ années d'expérience dans la sécurisation, la configuration et le support des environnements cloud (Azure et GCP)
- 4+ années d'expérience dans le support d'un centre des opérations de sécurité, la gestion des alertes de sécurité, la configuration de SIEM et la création d'alertes personnalisées à l'aide de scripts PowerShell, Python ou Bash
- Certifications de sécurité : CISSP est requis
Points bonus si vous avez
- Expérience avec les outils d'Infrastructure as Code (IaC) (par exemple, Terraform, CloudFormation, modèles ARM) pour l'automatisation de la sécurité.
- Compétences en scripting (par exemple, Python, PowerShell, Bash).
- Expérience avec la sécurité des conteneurs (Docker, Kubernetes).
- Connaissance des principes et pratiques DevSecOps.
Les avantages de travailler pour Appspace
Pour tous les membres de notre équipe basés aux États-Unis, nous offrons une variété d'avantages allant de salaires compétitifs, couverture médicale, dentaire et vision, couverture invalidité, assurance vie payée par l'employeur, ressources de santé mentale, plan 401(k) et un programme de congé parental entièrement payé.
Les avantages supplémentaires comprennent
- Congés payés généreux
- Horaires de travail flexibles
- Opportunités de travail à distance
- Jours fériés payés par l'entreprise
- Vendredis calmes Appspace (Pas de réunions internes non essentielles prévues)
- Un environnement de travail décontracté
Avis de non-responsabilité
Appspace s'engage à des pratiques de rémunération équitables et se conforme à toutes les réglementations locales, étatiques et fédérales applicables. Pour les juridictions qui exigent la divulgation de l'échelle salariale, une fourchette de rémunération générale peut être fournie lors des premières étapes du processus d'entretien. La rémunération finale sera basée sur plusieurs facteurs, notamment l'expérience, les compétences, les certifications et l'adéquation globale au poste.
Si vous êtes situé dans une juridiction ayant des exigences spécifiques en matière de transparence salariale, nous serons heureux de discuter de la fourchette pertinente pendant votre processus de candidature.
