Aras Corporation

Ingénieur Sécurité Produit

Python
Traduction automatique. Consultez l’original.

À propos du poste

Aras est un fournisseur leader de solutions de fil numérique pour la gestion du cycle de vie des produits (PLM) et l'IA d'ingénierie. En tant que l'une des entreprises PLM à la croissance la plus rapide, notre plateforme native d'IA et low-code permet la livraison rapide de solutions flexibles qui connectent les équipes à travers les disciplines et les fonctions aux données critiques des produits et à l'IA agentique tout au long du cycle de vie du produit et de la chaîne de valeur étendue.

Les plus grands fabricants mondiaux utilisent Aras Innovator pour gérer des cycles de vie de produits complexes, accélérer l'innovation, améliorer l'efficacité opérationnelle et commercialiser les produits plus rapidement. Nous collaborons avec des entreprises dans certaines des industries les plus innovantes au monde, notamment l'automobile, l'équipement industriel, l'aérospatiale et la défense, la haute technologie et les sciences de la vie.

En tant qu'Ingénieur Sécurité Produit spécialisé dans notre Centre d'Opérations de Sécurité (SOC) pour les environnements Azure, vous jouerez un rôle crucial dans la protection des actifs numériques de notre entreprise. Vous vous concentrerez sur la surveillance, la détection, l'investigation et la réponse aux menaces de sécurité, en assurant des mesures de défense robustes contre les violations de sécurité potentielles. Le candidat idéal aura une formation et un état d'esprit axés sur l'ingénierie pour aborder le rôle. Ce rôle est axé sur le produit.

Le candidat idéal est censé opérer en tant qu'Ingénieur Opérations Sécurité Produit autonome, responsable de la surveillance, de la détection, de l'investigation et de la réponse aux menaces de manière indépendante, sans dépendre d'une équipe SOC complète.

Responsabilités Clés

  1. Surveillance et Détection des Menaces : Surveiller l'infrastructure cloud Azure pour les menaces potentielles à l'aide d'outils et de technologies SOC. Analyser et prioriser les alertes pour identifier les incidents de sécurité.
  1. Réponse aux Incidents : Répondre aux incidents de sécurité de niveau 2, coordonner avec les équipes pertinentes pour atténuer les risques et assurer la résolution rapide des problèmes de sécurité.
  1. Enquêtes de Sécurité : Mener des enquêtes détaillées dans les environnements Aras SaaS sur des incidents de sécurité complexes pour déterminer les causes profondes et l'étendue de l'impact. Utiliser des techniques d'analyse forensique si nécessaire.
  1. Amélioration des Capacités de Détection : Développer et affiner les mécanismes de détection SOC dans Azure. Personnaliser les outils et technologies de sécurité pour améliorer les capacités de détection et de réponse.
  1. Collaboration et Rapports : Travailler en étroite collaboration avec les équipes de Sécurité Produit et de Services Cloud Mondiaux pour améliorer la posture de sécurité globale. Préparer des rapports d'incidents détaillés et de la documentation pour les parties prenantes techniques et non techniques.
  1. Automatisation et Développement d'Outils : Développer des scripts ou des outils pour automatiser les processus de réponse et d'atténuation, améliorant ainsi l'efficacité opérationnelle du SOC.
  1. Assumer la fonction SOC de bout en bout, y compris les flux de travail, les manuels d'opérations, les modèles d'escalade et l'amélioration continue.
  1. Piloter les décisions de sécurité opérationnelle et agir en tant que commandant d'incident principal pour les événements de sécurité.
  1. Construire et faire évoluer les capacités du SOC, y compris l'intégration de nouvelles sources de données, l'amélioration de la fidélité des alertes et l'optimisation des processus opérationnels.
  1. Utiliser des outils de sécurité et des moteurs de détection basés sur l'IA/ML pour améliorer les flux de travail de surveillance, de triage et d'investigation.
  1. Évaluer et ajuster les modèles de détection d'anomalies assistés par IA pour réduire les faux positifs et améliorer la précision de l'identification des menaces.
  1. Utiliser des copilotes basés sur LLM ou des cadres d'investigation automatisés pour accélérer le triage et la réponse aux incidents.
  1. Évaluer les risques de sécurité associés aux charges de travail d'IA, y compris l'abus de modèles, l'injection de prompts, la fuite de données et les scénarios adversariaux.

Qualifications Requises

  1. Formation : Diplôme de licence en informatique, technologie de l'information, cybersécurité ou dans un domaine connexe.
  1. Expérience dans l'exploitation de fonctions de sécurité dans des environnements Azure GovCloud ou GCC High, y compris la gestion d'environnements séparés, les protections de périmètre et les limitations de journalisation basées sur la conformité.
  1. Compréhension des cadres réglementaires cloud du gouvernement américain tels que FedRAMP High, NIST 800-53, DoD SRG et les exigences de résidence des données.
  1. Familiarité avec les différences spécifiques aux services GovCloud, les flux d'authentification et les contraintes de surveillance.
  1. Expérience pratique de la sécurisation des environnements Azure GovCloud soumis à NIST 800-171 et CMMC 2.0, assurant la protection appropriée du CUI par des pratiques de détection, de réponse et de surveillance conformes.
  1. Certifications : Microsoft Certified : Security Operations Analyst Associate ou autres certifications Azure pertinentes.

Compétences Techniques

  1. Maîtrise des outils et technologies de gestion des informations et des événements de sécurité (SIEM).
  1. Solide compréhension des principes de sécurité réseau, de sécurité des points d'extrémité et de sécurité cloud.
  1. Expérience avec les langages de script (par exemple, Python, PowerShell) pour l'automatisation.
  1. Familiarité avec les outils et services spécifiques à Azure pour la gestion de la sécurité.

Compétences Interpersonnelles

  1. Solides compétences analytiques et de résolution de problèmes.
  1. Excellentes capacités de communication et de travail d'équipe.
  1. Aisance à poser des questions.
  1. Réceptivité aux retours.
  1. Capacité à gérer des situations de haute pression et à prendre des décisions rapidement.

Qualifications Souhaitées

  1. 3-5 années d'expérience en sécurité de l'information, spécifiquement dans un environnement SOC.
  1. Une expérience avec les services cloud Azure est fortement souhaitée.
  1. Souhaité : Expérience avec les services de détection et de réponse gérés (MDR).

Nous avons été reconnus comme un leader dans The Forrester Wave™: Product Lifecycle Management for Discrete Manufacturers, Q1 2023 et avons également été nommés leaders dans le SPARK Matrix de 2023 pour le PLM par Quadrant Knowledge Solutions. Les retours de notre communauté ont établi Aras comme le principal fournisseur PLM dans les services d'évaluation en ligne tels que G2 et Gartner Peer Insights.

Avec plus de 700 employés dans 11 pays, nous cherchons à agrandir notre incroyable équipe. Si vous êtes passionné par le développement de l'innovation produit de nouvelle génération, nous vous encourageons à postuler !

La rémunération pour ce poste sera déterminée en fonction de l'expérience.

La fourchette de salaire de base total attendue sera comprise entre $100,000-125,000. Ce poste est éligible à une rémunération supplémentaire.

  • Congés payés flexibles pour vous ressourcer quand vous en avez besoin, plus les jours fériés payés par l'entreprise et une Journée Mondiale du Bien-être dédiée.
  • Un plan 401(k) avec une contrepartie de l'entreprise pour vous aider à investir dans votre avenir.
  • Une couverture santé robuste, y compris une généreuse assurance médicale, dentaire et optique avec des contributions de primes élevées et un remboursement des franchises.
  • Assurance vie payée par l'entreprise, ainsi qu'une couverture invalidité de courte et longue durée pour une tranquillité d'esprit accrue.

Veuillez consulter notre Avis de Confidentialité et notre California Consumer Privacy Act (CCPA).

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter