Nominal
Kemper
Analista de Segurança de Identidade e Identidade Não Humana
Sobre a oportunidade
Localização(ões) Dallas, Texas, Jacksonville, Flórida, P&C-Butterfield Road-Downers Grove-IL-AAC
- Esta posição trabalha em regime híbrido a partir do escritório da Kemper em Chicago ou Downers Grove.
#LI-JO1
Detalhes
A Kemper é uma das seguradoras especializadas líderes do país. Nosso sucesso é um reflexo direto das pessoas talentosas e diversas que fazem uma diferença positiva na vida de nossos clientes todos os dias. Acreditamos que uma cultura de alto desempenho, oportunidades valiosas para desenvolvimento pessoal e desafio profissional, e um equilíbrio saudável entre vida pessoal e profissional podem ser altamente motivadores e produtivos. Os produtos e serviços da Kemper estão fazendo uma diferença real para nossos clientes, que possuem necessidades únicas e em constante evolução. Ao se juntar à nossa equipe, você ajuda a proporcionar uma experiência aos nossos stakeholders que cumpre nossas promessas.
Resumo da Posição
A Kemper está buscando um Analista de Segurança de Identidade e Identidade Não Humana para trabalhar em nosso escritório em Illinois. O analista desenvolve e opera controles de segurança para identidades não humanas, incluindo contas de serviço, identidades de carga de trabalho, bots, service principals, segredos, chaves, tokens e certificados. A função exige conhecimento profundo de nuvem/DevOps e ciclo de vida de identidade, engenharia prática de segredos/credenciais, automação e governança baseada em risco.
Responsabilidades da Posição
- Descobrir e classificar contas de serviço, identidades de aplicação, bots, chaves API, tokens, certificados, identidades de carga de trabalho e outras identidades de máquina.
- Estabelecer inventário autoritativo, propriedade, criticidade, status de ciclo de vida e reconciliação em nuvem, diretórios, CMDB, plataformas de segredos e aplicações.
- Projetar processos seguros de criação, armazenamento, rotação, expiração, revogação e monitoramento de segredos, chaves, tokens e certificados.
- Colaborar com equipes de nuvem e DevOps em identidade de carga de trabalho, identidades gerenciadas, service principals, identidades Kubernetes, credenciais CI/CD e controles de infraestrutura como código.
- Identificar credenciais obsoletas, órfãs, incorporadas, com privilégios excessivos ou não gerenciadas e conduzir a remediação baseada em risco.
- Implementar privilégio mínimo, certificação de propriedade, análise de uso, gerenciamento de exceções e governança para identidades de máquina.
- Criar APIs, scripts, padrões de integração, rotação automatizada, painéis e métricas de serviço para escalar a capacidade.
QUALIFICAÇÕES DA POSIÇÃO
- 5+ anos de experiência em IAM, segurança em nuvem, DevOps/DevSecOps, segurança de infraestrutura ou experiência relacionada.
- Experiência prática substancial com identidades não humanas, segredos, chaves, certificados ou identidade de carga de trabalho.
- Bacharelado em Cibersegurança, Ciência da Computação, Tecnologia da Informação, Engenharia, Computação em Nuvem ou disciplina relacionada, ou experiência profissional relevante equivalente.
- Experiência prática no gerenciamento de segredos, chaves, certificados, contas de serviço, service principals ou identidades de carga de trabalho.
- Experiência com gerenciadores de segredos, cofres, tecnologias de ciclo de vida de certificados ou plataformas de gerenciamento de credenciais comparáveis.
- Conhecimento sólido de risco de identidade não humana, privilégio mínimo, ciclo de vida de credenciais, risco de segredos incorporados, propriedade, recertificação e controles compensatórios.
- Compreensão sólida de IAM em nuvem, DevOps, CI/CD, identidades Kubernetes/container, APIs e padrões de infraestrutura como código.
- Compreensão de caminhos de ataque em nuvem e DevOps envolvendo segredos, tokens, service principals e identidades de carga de trabalho.
- Capacidade de script/API e automação.
- Capacidade de reconciliar dados de identidade entre diretórios, serviços em nuvem, CMDB, plataformas de segredos e aplicações.
- Capacidade de traduzir a exposição técnica de identidade de máquina em risco de negócio e de controle.
- Forte colaboração multifuncional com equipes de nuvem, DevOps, aplicação, infraestrutura e IAM.
- Pensamento sistêmico e capacidade de resolver problemas de propriedade/qualidade de dados em escala.
- Capacidade de propriedade independente.
- Padrões claros e documentação técnica.
- Influência pragmática em fluxos de trabalho de engenharia.
- Não aceitamos patrocínio para este cargo.
QUALIFICAÇÕES PREFERENCIAIS
- Certificação em segurança/arquitetura em nuvem em AWS, Azure ou GCP.
- Certificação de fornecedor para a plataforma de gerenciamento de segredos ou cofre da organização.
- Experiência com Kubernetes, DevOps ou infraestrutura como código.
- CISSP, CISM ou credencial de segurança comparável.
- Experiência no design de governança de identidade de máquina em escala empresarial.
- A faixa salarial para esta posição é de $79,500 a $132,900. Ao determinar as ofertas aos candidatos, consideramos experiência, habilidades, educação, certificações e localização geográfica, entre outros fatores. Este cargo também é elegível para o nosso pacote de benefícios da Kemper (Médico, Odontológico, Visão, PTO, 401k, etc.)
A Kemper orgulha-se de ser um empregador que oferece oportunidades iguais. Todos os candidatos serão considerados para emprego sem atenção a raça, cor, religião, sexo, orientação sexual, identidade de gênero, origem nacional, veterano, status de deficiência ou qualquer outro status protegido pelas leis ou regulamentos nos locais onde operamos. Estamos comprometidos em apoiar a diversidade e a igualdade em toda a nossa organização e trabalhamos diligentemente para manter um local de trabalho livre de discriminação.
A Kemper não aceita currículos não solicitados através ou de empresas de busca ou agências de recrutamento. Todos os currículos não solicitados serão considerados propriedade da Kemper e a Kemper não será obrigada a pagar qualquer taxa de colocação.
A Kemper nunca solicitará informações pessoais, como seu número de segurança social ou informações bancárias, via texto ou e-mail. Além disso, a Kemper não utiliza aplicativos de mensagens externos como WireApp ou Skype para se comunicar com candidatos. Se você receber tal mensagem, exclua-a.
