Five9

Ingénieur(e) en sécurité de l'information Staff

PythonAWSGCPKubernetesTerraform
Traduction automatique. Consultez l’original.

À propos du poste

five9.com/sites/default/files/2025-02/five9-logo.svg

Lieu de travail : Ce poste est entièrement à distance pour les candidats résidant en dehors de Porto, Maia, Matosinhos, Gondomar, Valongo et Vila Nova de Gaia. Les candidats résidant dans ces municipalités seraient tenus de travailler au bureau 3 jours par semaine.

Five9 s'engage à fournir des aménagements raisonnables aux personnes qualifiées handicapées tout au long du processus de candidature et d'entretien. Si vous avez besoin d'aide ou d'un aménagement en raison d'un handicap, veuillez nous contacter à [email protected] pour en faire la demande. Les demandes seront traitées de manière confidentielle et conformément à la loi applicable.

--------------------------------------------------------------------------------

Consultez notre politique de confidentialité, y compris notre avis de confidentialité aux résidents californiens ici : five9.com/pt-pt/legal.

Remarque : Five9 ne demandera jamais à un candidat d'envoyer de l'argent comme condition préalable à l'embauche chez Five9.

Rejoignez-nous pour apporter de la joie à l'expérience client. Five9 est un fournisseur leader de logiciels de centres de contact cloud, apportant la puissance de l'innovation cloud aux clients du monde entier.

Vivre nos valeurs au quotidien se traduit par notre culture axée sur l'équipe et nous permet d'innover, de grandir et de prospérer tout en profitant du parcours ensemble. Nous célébrons la diversité et favorisons un environnement inclusif, permettant à nos employés d'être eux-mêmes.

Nous recherchons un(e) Ingénieur(e) en sécurité de l'information Staff pour rejoindre l'équipe de sécurité de l'information de Five9. Ce rôle sera responsable de l'opérationnalisation et de la maturité continue du programme de résilience cybernétique de Five9 (la pratique consistant à utiliser des outils pour identifier, prioriser et corriger en continu les problèmes de résilience de l'infrastructure dans nos environnements cloud AWS, GCP, Azure). Vous serez responsable de la gouvernance du programme, de la propriété des outils, du développement des processus et de l'engagement des ingénieurs pour faire évoluer le programme dans toute l'organisation. À titre de responsabilités secondaires, vous soutiendrez le programme de sécurité cloud en tant que ressource technique senior.

Five9 valorise la diversité et s'engage à constituer une équipe représentant une variété d'origines, de perspectives et de compétences. Plus nous sommes inclusifs, mieux nous sommes. Five9 est un employeur garantissant l'égalité des chances.

Responsabilités clés

Programme de résilience cybernétique (Principal)

  1. Gérer le cycle de vie opérationnel du programme de résilience cybernétique, y compris l'administration des outils, la cartographie des systèmes et des ressources, la classification par criticité et les flux de travail de triage des incidents
  1. Développer et maintenir la gouvernance du programme : documentation des processus, SLA pour la remédiation, voies d'escalade et cadences de revue trimestrielles
  1. Créer des rapports exécutifs pour la direction de la sécurité et de l'ingénierie : tendances des scores de résilience, vélocité de remédiation, couverture IaC et exposition au risque par niveau de criticité du système
  1. Piloter le plan de communication du programme, en s'assurant que les équipes d'ingénierie comprennent les attentes avant de recevoir des tickets de remédiation
  1. Définir et maintenir des cadres de priorisation des incidents qui équilibrent la criticité du système, l'environnement, la sévérité et l'effort de remédiation
  1. Collaborer avec les responsables de l'ingénierie pour piloter la remédiation des problèmes de résilience de l'infrastructure, en levant les blocages et en suivant les progrès via Jira

Sécurité cloud (Soutien)

  1. Collaborer avec l'équipe de sécurité cloud sur les revues d'architecture, le développement de politiques et les initiatives stratégiques sur GCP, AWS et Azure
  1. Développer et affiner les garde-fous de sécurité, la politique en tant que code, et les capacités de détection et de réponse automatisées pour les mauvaises configurations cloud
  1. Évaluer et améliorer la posture de sécurité cloud, y compris l'architecture IAM, la segmentation réseau et la protection des charges de travail
  1. S'assurer que les solutions de sécurité cloud sont sous gestion de configuration et déployées via des pipelines CI/CD

Exigences

  1. 5+ années d'expérience en sécurité de l'information, avec une expérience démontrée dans un rôle technique senior
  1. Expérience dans l'opérationnalisation d'un programme ou d'un service de sécurité : construction de la gouvernance, des processus et des rapports, pas seulement l'exécution dans un cadre existant
  1. Expérience pratique approfondie avec au moins une plateforme cloud majeure (GCP fortement préférée), y compris la sécurité IAM, réseau, de calcul et de stockage
  1. Solide expérience avec l'infrastructure en tant que code (Terraform requis) et les pipelines CI/CD
  1. Capacité démontrée à piloter la remédiation et la réduction des risques auprès des équipes d'ingénierie sans autorité directe
  1. Expérience dans la création de rapports et de métriques de sécurité au niveau exécutif
  1. Excellentes compétences en communication : capacité à présenter l'état du programme et les risques à la direction de l'ingénierie, à la direction de la sécurité et aux audiences exécutives
  1. Autonome avec la capacité de gérer des priorités concurrentes entre les opérations du programme et les groupes de travail de soutien

Compétences préférées

  1. Expérience avec des outils de résilience cybernétique ou de résilience d'infrastructure (Gambit, Wiz, ou plateformes CSPM/CNAPP similaires)
  1. Expérience dans la conduite d'évaluations des risques ou d'évaluations de maturité de sécurité à l'aide de cadres tels que NIST CSF, ISO 27001 ou CMMI
  1. Expérience en sécurité Kubernetes et protection des charges de travail conteneurisées
  1. Expérience avec des environnements multi-cloud (GCP + AWS + Azure)
  1. Scripting Python pour l'automatisation et les outils
  1. Certifications de sécurité (CISSP, CCSP, certifications SANS, ou similaires)
  1. Expérience préalable dans un environnement SaaS, de centre de contact ou de plateforme de communication
  1. Expérience dans le mentorat ou la direction technique d'ingénieurs juniors

Avantages

  • Actions Five9
  • Régime de bonus
  • 10% Avantage Flex
  • Allocation repas
  • Assurance médicale
  • Assurance vie
  • 25 jours de congés annuels + jours fériés

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter