Etched

Ingénieur Sécurité Réseau

AWSGCP
Traduction automatique. Consultez l’original.

À propos

Etched Etched construit du matériel pour l'intelligence frontalière. Nous co-concevons des puces, des racks, des logiciels et des processus de fabrication pour offrir un débit et une latence de pointe sur les charges de travail de pré-remplissage et de décodage. Nos premiers produits sont fortement axés sur l'inférence. Soutenue par des centaines de millions de dollars d'investisseurs de premier plan et composée d'ingénieurs de premier plan, Etched redéfinit la couche d'infrastructure pour l'industrie à la croissance la plus rapide de l'histoire.

Résumé du poste

L'infrastructure de Etched s'étend sur certains des environnements de calcul les plus sensibles de l'industrie : clusters HPC bare-metal exécutant des charges de travail ASIC propriétaires, déploiements hybrides sur site/cloud, et chaînes d'outils internes qui abritent une propriété intellectuelle de conception de puces irremplaçable. Alors que nous passons du silicium précoce à la production, la sécurisation de ces environnements est fondamentale — pas une réflexion après coup.

En tant que premier ingénieur dédié à la sécurité réseau, vous serez responsable de la conception et de la mise en œuvre de la posture de sécurité réseau de Etched de bout en bout. Vous travaillerez aux côtés de l'équipe d'infrastructure pour renforcer nos réseaux physiques et virtuels, appliquer le principe du moindre privilège aux environnements de conception de puces, et construire les capacités de détection et de réponse qui protègent nos actifs les plus sensibles.

C'est un rôle à haute responsabilité pour quelqu'un qui souhaite façonner l'architecture de sécurité dans une entreprise qui construit l'infrastructure de calcul pour la prochaine décennie de l'IA — et non maintenir la pile de quelqu'un d'autre.

En quoi nous sommes différents

Etched croit en la 'Bitter Lesson'. Nous sommes le premier système d'IA frontalière axé sur l'inférence. Notre marché adressable est la totalité de l'inférence, contrairement à beaucoup de nos concurrents.

Nous sommes une équipe entièrement en présentiel à San Jose (Santana Row), et nous accordons une grande valeur aux compétences en ingénierie. Nous n'avons pas de frontières entre la recherche et l'ingénierie, et nous attendons de tout notre personnel technique qu'il contribue aux deux et travaille de manière interdisciplinaire selon les besoins.

Responsabilités clés

  1. Concevoir et mettre en œuvre une architecture réseau zéro-confiance sur les datacenters sur site, plusieurs sites de bureaux et des plateformes multi-cloud, y compris un accès à distance sécurisé qui élimine la prolifération des VPN sans sacrifier l'utilisabilité et la vitesse pour les ingénieurs.
  1. Définir et appliquer des politiques de segmentation réseau qui isolent les flux de développement ASIC sensibles de l'infrastructure générale, de l'accès client, des laboratoires de validation et de l'infrastructure de fabrication.
  1. En équilibrant prévention et détection, déployer, ajuster et opérer des NDR, IDS/IPS, et des pare-feux de nouvelle génération sur notre tissu réseau physique et virtuel ; construire une automatisation pour évaluer et appliquer en continu les règles de pare-feu, les ACL et les politiques de routage - traitant la configuration de la sécurité réseau comme du code.
  1. Intégrer et opérer des outils EDR/XDR, MDM/MAM, SASE et CASB en partenariat avec les équipes utilisateurs et IT, en appliquant des politiques DLP unifiées et une posture de conformité des appareils sur les plans de contrôle endpoint, cloud et réseau pour éliminer le risque d'exfiltration de données.
  1. Être responsable de notre processus de gestion des vulnérabilités pour l'exposition au niveau réseau : scan, priorisation et suivi de la remédiation en partenariat avec les ingénieurs infrastructure.
  1. Diriger la réponse aux incidents pour les événements de sécurité au niveau réseau : détection, confinement, analyse des causes profondes et renforcement post-incident.
  1. Collaborer avec les équipes juridiques, de conformité et de direction pour soutenir les exigences réglementaires et les revues de sécurité client lorsqu'elles se présentent.
  1. Concevoir et déployer la segmentation réseau pour nos clusters HPC, en isolant les trafics des outils EDA, les charges de travail de simulation ASIC et les pipelines CI les uns des autres et du réseau d'entreprise.
  1. Concevoir et déployer un réseau d'entreprise basé sur ZTNA qui élimine la prolifération des VPN et garantit que les appareils des utilisateurs finaux maintiennent une posture de sécurité cohérente et un accès transparent aux environnements de développement sensibles - que les ingénieurs soient sur site, à distance ou en déplacement - remplaçant la confiance dépendant de la localisation par une vérification continue de l'identité et de l'état de santé de l'appareil.
  1. Concevoir et mettre en œuvre un pipeline NDR évolutif qui ingère des données de flux sur les commutateurs bare-metal et les VPC cloud, alimente un SIEM centralisé et génère des alertes exploitables avec de faibles taux de faux positifs.
  1. Développer des runbooks et des playbooks automatisés pour les scénarios d'incidents les plus probables - compromission d'identifiants, mouvement latéral et exfiltration depuis des environnements sensibles à la propriété intellectuelle.
  1. Intégrer la télémétrie EDR/XDR avec l'application SASE et les contrôles en ligne CASB pour construire un pipeline unifié de détection et de réponse DLP couvrant les endpoints, le cloud SaaS, et le réseau d'entreprise.
  1. Collaborer avec les équipes utilisateurs et IT pour déployer des politiques MDM/MAM qui conteneurisent la propriété intellectuelle sensible sur les appareils des ingénieurs et appliquent un accès conditionnel basé sur la conformité à travers les environnements gérés et non gérés.

Prérequis

Vous pourriez être un bon candidat si vous possédez (Qualifications indispensables)

  1. Apportez une expertise réseau approfondie et étendue - de l'analyse de paquets de bas niveau et de la criminalistique des journaux de pare-feu à la configuration BGP, aux réseaux multi-cloud, et à l'intégration CASB/SASE dans un paysage SaaS diversifié.
  1. Avoir une expérience pratique avec l'écosystème Fortinet - pare-feux, FortiSASE, FortiAPs et commutateurs - et être à l'aise avec les plateformes de commutateurs Arista, y compris la configuration, l'automatisation EOS et l'intégration dans une architecture de sécurité plus large.
  1. Traitez la sécurité comme une discipline d'ingénierie : vous écrivez du code et de l'automatisation plutôt que de vous fier à des outils en point-clic, vous versionnez vos configurations et développez une automatisation réseau pilotée par l'intention.
  1. Avoir de l'expérience dans la sécurisation d'environnements de calcul de grande valeur - datacenters, clusters HPC, environnements de conception de semi-conducteurs, ou des contextes similaires où le coût d'une violation est extrêmement élevé.
  1. Avoir déployé et intégré des outils EDR/XDR, MDM/MAM, SASE et CASB, et comprendre comment les assembler en un cadre unifié de contrôle d'accès et de DLP qui couvre les endpoints, le cloud et le réseau.
  1. Avoir construit ou opéré des modèles d'accès basés sur ZTNA et comprendre comment appliquer une posture de sécurité cohérente aux utilisateurs sur site, à distance et en déplacement sans dégrader l'expérience des ingénieurs.
  1. Être à l'aise pour gérer votre domaine avec une supervision minimale : vous pouvez définir indépendamment la portée d'un projet, identifier les bons outils et le mener à terme.
  1. Avoir de solides bases en Linux et comprendre comment la mise en réseau au niveau du système d'exploitation (iptables/nftables, espaces réseau, eBPF) interagit avec les contrôles de sécurité réseau physiques et virtuels.
  1. Avoir construit ou opéré une surveillance de la sécurité réseau à grande échelle - vous connaissez la différence entre une bonne alerte et du bruit, et vous pouvez concevoir un pipeline de détection qui fait ressortir un vrai signal.
  1. Être capable de communiquer clairement les risques aux pairs techniques et à la direction non technique, et de traduire les exigences de sécurité en changements d'infrastructure actionnables.

Les candidats solides peuvent également avoir de l'expérience avec (Qualifications souhaitables)

  1. Expérience avec les environnements EDA ou la sécurité de la propriété intellectuelle des semi-conducteurs.
  1. Connaissance des contrôles de sécurité réseau natifs du cloud sur AWS, GCP, ou Azure (groupes de sécurité, journaux de flux VPC, pare-feux cloud, CSPM).
  1. Expérience dans ou exposition aux cadres NIST, SOC 2, ou ISO 27001.
  1. Expérience avec les outils d'observabilité et de sécurité réseau basés sur eBPF.

Avantages

  • Forfaits médical, dentaire et vision avec une couverture de primes généreuse.
  • Crédit de 500 $ par mois pour renoncer aux avantages médicaux.
  • Subvention de logement de 2,500 $ par mois pour ceux qui vivent à distance de marche du bureau.
  • Soutien à la relocalisation pour ceux qui déménagent à San Jose (Santana Row).
  • Divers avantages de bien-être couvrant le fitness, la santé mentale, et plus encore.
  • Déjeuner et dîner quotidiens dans nos bureaux.
  • Budget de calcul illimité sous réserve de justification du retour sur investissement.

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter