Digi International

Ingénieur Senior en Sécurité de l'Information (Hybride - Sandy, UT)

PythonAWSKubernetes
Traduction automatique. Consultez l’original.

À propos du poste

Opengear assure le bon fonctionnement des réseaux grâce à notre Plateforme de Résilience Réseau. En tirant parti de notre solution Smart Out of Band et de nos capacités d'automatisation, les utilisateurs bénéficient d'une présence et d'une proximité inégalées avec les appareils. En fournissant un plan de gestion indépendant, la Plateforme de Résilience Réseau garantit un accès à distance sécurisé, permettant la connectivité depuis n'importe où. Cela permet le déploiement, la gestion et la remédiation sans effort des réseaux — le premier jour, le pire jour et tous les jours. C'est pourquoi plus de 75% des entreprises du Fortune 500 nous font confiance pour leurs réseaux, qu'ils soient sur site, hors site ou dans le cloud. Opengear est une entreprise mondiale avec des bureaux à Brisbane, en Australie et à Sandy, Utah.

Chez Digi, nous favorisons la diversité et l'inclusion parmi nos coéquipiers. C'est essentiel à notre succès en tant qu'entreprise mondiale, et nous cherchons à recruter, développer et retenir les personnes les plus talentueuses parmi un bassin de candidats diversifié. Nous nous engageons à fournir un environnement de respect où des opportunités d'emploi équitables sont disponibles pour tous les candidats et coéquipiers. Opengear s'engage à constituer une équipe diversifiée et inclusive. Nous accueillons les candidats de tous horizons.

Ce poste est basé à Sandy, UT (hybride).

La fourchette de salaire de base prévue pour ce poste est $95,000 – $149,000.

Les fourchettes de salaire sont déterminées par le rôle, le niveau du poste et le lieu de travail principal. La fourchette affichée reflète la fourchette raisonnable que nous prévoyons de payer pour ce poste et reflète le coût de la main-d'œuvre sur plusieurs marchés géographiques américains. Le salaire spécifique offert dans la fourchette dépendra de divers facteurs, notamment de l'expérience pertinente et antérieure du candidat, de son éducation, de ses compétences et de son lieu de travail principal. Il n'est pas courant qu'une personne soit embauchée au sommet de la fourchette ou près de celui-ci pour son rôle et les décisions de rémunération dépendent des faits et circonstances de chaque poste. Les fourchettes de salaire sont généralement examinées et mises à jour annuellement.

Poste

Opengear étend ses capacités en matière de sécurité de l'information pour soutenir le développement et l'exploitation de nos appareils réseau, plateformes logicielles, solutions hébergées par le client et offres SaaS.

Nous recherchons un Ingénieur Senior en Sécurité de l'Information pour aider à concevoir, implémenter et améliorer continuellement la sécurité de nos produits, environnements cloud, processus de développement et systèmes d'entreprise. Ce rôle travaillera en étroite collaboration avec les équipes d'ingénierie, DevOps, d'assurance qualité et de produit pour garantir que la sécurité est intégrée tout au long du cycle de vie du développement logiciel.

Il s'agit d'un rôle technique pratique nécessitant une solide expertise en sécurité cloud, sécurité des applications, gestion des vulnérabilités, réponse aux incidents et automatisation de la sécurité. Vous jouerez un rôle clé dans le renforcement de la posture de sécurité d'Opengear tout en permettant aux équipes d'ingénierie de livrer des produits sécurisés efficacement.

Ce que nous offrons (Présentation générale)

Digi International offre un ensemble distinctif de récompenses totales comprenant un programme d'incitation à court terme, une prime d'actions pour les nouveaux employés, un congé parental rémunéré, des congés payés ouverts (illimités) et un environnement de travail hybride, en plus de nos offres compétitives en matière de soins médicaux, de santé et de bien-être et de rémunération.

Ce que vous ferez

  1. Concevoir, implémenter et maintenir des contrôles de sécurité dans les environnements cloud, SaaS et sur site
  1. Collaborer avec les équipes d'ingénierie pour intégrer la sécurité dans le cycle de vie du développement logiciel et les processus CI
  1. Diriger les activités de gestion des vulnérabilités, y compris l'identification, la priorisation, le suivi de la remédiation et le reporting
  1. Effectuer des évaluations de sécurité, des modélisations de menaces et des analyses de risques pour les produits, l'infrastructure et les nouvelles initiatives
  1. Développer et maintenir des outils de sécurité, l'automatisation et des capacités de surveillance
  1. Promouvoir l'adoption de pratiques de codage sécurisé et fournir des conseils aux équipes d'ingénierie sur les questions liées à la sécurité
  1. Surveiller, enquêter et répondre aux incidents de sécurité, en coordonnant les activités de remédiation si nécessaire
  1. Implémenter et gérer les contrôles de sécurité cloud dans les environnements AWS et Azure
  1. Développer et maintenir des politiques de sécurité, des normes et des directives techniques de sécurité
  1. Soutenir les initiatives de conformité et les audits de sécurité en fournissant une expertise technique et des preuves
  1. Évaluer les menaces émergentes et recommander des améliorations à l'architecture et aux processus de sécurité
  1. Contribuer aux initiatives de sensibilisation et d'éducation à la sécurité au sein de l'organisation
  1. Mentorer les ingénieurs et aider à élever la capacité globale de sécurité de l'organisation d'ingénierie

Prérequis

Qui vous êtes et ce que vous apportez

  1. 5+ années d'expérience en sécurité de l'information, sécurité des applications, ingénierie de la sécurité ou dans un domaine connexe
  1. Solide compréhension des principes de sécurité modernes, des cadres et des meilleures pratiques
  1. Expérience dans la sécurisation des environnements cloud, en particulier AWS
  1. Expérience dans la mise en œuvre et la gestion des contrôles d'identité et de gestion des accès
  1. Solide compréhension des concepts de sécurité des applications, y compris l'authentification, l'autorisation, le chiffrement, les pratiques de codage sécurisé et les vecteurs d'attaque courants
  1. Expérience dans la réalisation d'évaluations de vulnérabilités et la gestion de programmes de remédiation
  1. Familiarité avec les outils de sécurité courants, y compris les scanners de vulnérabilités, les solutions de sécurité des points d'extrémité, les plateformes SIEM et les outils de surveillance de la sécurité
  1. Expérience dans l'intégration de contrôles de sécurité dans les pipelines CI et les flux de travail de développement
  1. Solides compétences en scripting ou en automatisation utilisant Python, Bash ou des langages similaires
  1. Compréhension des concepts réseau, y compris les pare-feu, les VPN, le DNS, le TLS, le routage et la segmentation réseau
  1. Expérience dans l'investigation et la réponse aux incidents de sécurité
  1. Solides compétences en communication avec la capacité de collaborer efficacement avec des équipes techniques et non techniques
  1. Capacité démontrée à diriger de manière autonome des initiatives techniques et à obtenir des résultats

*Veuillez noter que nous ne sommes pas en mesure de fournir de parrainage de visa pour ce poste.

Cela inclut, sans s'y limiter, les visas de travail, les visas basés sur l'emploi ou le parrainage de résidence. Les candidats doivent détenir une autorisation de travail valide aux États-Unis au moment de la candidature. Aucune demande de visa d'aucune sorte ne sera prise en considération.

Souhaitable mais pas requis

  1. Expérience avec Kubernetes et la sécurité des conteneurs
  1. Expérience avec les pratiques et les outils DevSecOps
  1. Expérience dans la sécurisation des plateformes SaaS et des services cloud destinés aux clients
  1. Familiarité avec les cadres de conformité tels que SOC 2, ISO 27001, NIST CSF ou CIS Controls
  1. Expérience dans la réalisation de modélisations de menaces et d'examens d'architecture de sécurité
  1. Expérience avec les outils de sécurité Infrastructure as Code et les plateformes de gestion de la posture de sécurité cloud
  1. Expérience dans le support des systèmes embarqués, des produits réseau ou des appareils IoT
  1. Expérience dans le mentorat d'ingénieurs et la direction d'initiatives de sécurité

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter