Kemper

Analista de Segurança de Identidade e Identidade Não Humana

AWSGCPKubernetes
Tradução automática. Consulte o original.

Sobre a oportunidade

Localização(ões) Dallas, Texas, Jacksonville, Flórida, P&C-Butterfield Road-Downers Grove-IL-AAC

  1. Esta posição trabalha em regime híbrido a partir do escritório da Kemper em Chicago ou Downers Grove.

#LI-JO1

Detalhes

A Kemper é uma das seguradoras especializadas líderes do país. Nosso sucesso é um reflexo direto das pessoas talentosas e diversas que fazem uma diferença positiva na vida de nossos clientes todos os dias. Acreditamos que uma cultura de alto desempenho, oportunidades valiosas para desenvolvimento pessoal e desafio profissional, e um equilíbrio saudável entre vida pessoal e profissional podem ser altamente motivadores e produtivos. Os produtos e serviços da Kemper estão fazendo uma diferença real para nossos clientes, que possuem necessidades únicas e em constante evolução. Ao se juntar à nossa equipe, você ajuda a proporcionar uma experiência aos nossos stakeholders que cumpre nossas promessas.

Resumo da Posição

A Kemper está buscando um Analista de Segurança de Identidade e Identidade Não Humana para trabalhar em nosso escritório em Illinois. O analista desenvolve e opera controles de segurança para identidades não humanas, incluindo contas de serviço, identidades de carga de trabalho, bots, service principals, segredos, chaves, tokens e certificados. A função exige conhecimento profundo de nuvem/DevOps e ciclo de vida de identidade, engenharia prática de segredos/credenciais, automação e governança baseada em risco.

Responsabilidades da Posição

  1. Descobrir e classificar contas de serviço, identidades de aplicação, bots, chaves API, tokens, certificados, identidades de carga de trabalho e outras identidades de máquina.
  1. Estabelecer inventário autoritativo, propriedade, criticidade, status de ciclo de vida e reconciliação em nuvem, diretórios, CMDB, plataformas de segredos e aplicações.
  1. Projetar processos seguros de criação, armazenamento, rotação, expiração, revogação e monitoramento de segredos, chaves, tokens e certificados.
  1. Colaborar com equipes de nuvem e DevOps em identidade de carga de trabalho, identidades gerenciadas, service principals, identidades Kubernetes, credenciais CI/CD e controles de infraestrutura como código.
  1. Identificar credenciais obsoletas, órfãs, incorporadas, com privilégios excessivos ou não gerenciadas e conduzir a remediação baseada em risco.
  1. Implementar privilégio mínimo, certificação de propriedade, análise de uso, gerenciamento de exceções e governança para identidades de máquina.
  1. Criar APIs, scripts, padrões de integração, rotação automatizada, painéis e métricas de serviço para escalar a capacidade.

QUALIFICAÇÕES DA POSIÇÃO

  1. 5+ anos de experiência em IAM, segurança em nuvem, DevOps/DevSecOps, segurança de infraestrutura ou experiência relacionada.
  1. Experiência prática substancial com identidades não humanas, segredos, chaves, certificados ou identidade de carga de trabalho.
  1. Bacharelado em Cibersegurança, Ciência da Computação, Tecnologia da Informação, Engenharia, Computação em Nuvem ou disciplina relacionada, ou experiência profissional relevante equivalente.
  1. Experiência prática no gerenciamento de segredos, chaves, certificados, contas de serviço, service principals ou identidades de carga de trabalho.
  1. Experiência com gerenciadores de segredos, cofres, tecnologias de ciclo de vida de certificados ou plataformas de gerenciamento de credenciais comparáveis.
  1. Conhecimento sólido de risco de identidade não humana, privilégio mínimo, ciclo de vida de credenciais, risco de segredos incorporados, propriedade, recertificação e controles compensatórios.
  1. Compreensão sólida de IAM em nuvem, DevOps, CI/CD, identidades Kubernetes/container, APIs e padrões de infraestrutura como código.
  1. Compreensão de caminhos de ataque em nuvem e DevOps envolvendo segredos, tokens, service principals e identidades de carga de trabalho.
  1. Capacidade de script/API e automação.
  1. Capacidade de reconciliar dados de identidade entre diretórios, serviços em nuvem, CMDB, plataformas de segredos e aplicações.
  1. Capacidade de traduzir a exposição técnica de identidade de máquina em risco de negócio e de controle.
  1. Forte colaboração multifuncional com equipes de nuvem, DevOps, aplicação, infraestrutura e IAM.
  1. Pensamento sistêmico e capacidade de resolver problemas de propriedade/qualidade de dados em escala.
  1. Capacidade de propriedade independente.
  1. Padrões claros e documentação técnica.
  1. Influência pragmática em fluxos de trabalho de engenharia.
  1. Não aceitamos patrocínio para este cargo.

QUALIFICAÇÕES PREFERENCIAIS

  1. Certificação em segurança/arquitetura em nuvem em AWS, Azure ou GCP.
  1. Certificação de fornecedor para a plataforma de gerenciamento de segredos ou cofre da organização.
  1. Experiência com Kubernetes, DevOps ou infraestrutura como código.
  1. CISSP, CISM ou credencial de segurança comparável.
  1. Experiência no design de governança de identidade de máquina em escala empresarial.
  • A faixa salarial para esta posição é de $79,500 a $132,900. Ao determinar as ofertas aos candidatos, consideramos experiência, habilidades, educação, certificações e localização geográfica, entre outros fatores. Este cargo também é elegível para o nosso pacote de benefícios da Kemper (Médico, Odontológico, Visão, PTO, 401k, etc.)

A Kemper orgulha-se de ser um empregador que oferece oportunidades iguais. Todos os candidatos serão considerados para emprego sem atenção a raça, cor, religião, sexo, orientação sexual, identidade de gênero, origem nacional, veterano, status de deficiência ou qualquer outro status protegido pelas leis ou regulamentos nos locais onde operamos. Estamos comprometidos em apoiar a diversidade e a igualdade em toda a nossa organização e trabalhamos diligentemente para manter um local de trabalho livre de discriminação.

A Kemper não aceita currículos não solicitados através ou de empresas de busca ou agências de recrutamento. Todos os currículos não solicitados serão considerados propriedade da Kemper e a Kemper não será obrigada a pagar qualquer taxa de colocação.

A Kemper nunca solicitará informações pessoais, como seu número de segurança social ou informações bancárias, via texto ou e-mail. Além disso, a Kemper não utiliza aplicativos de mensagens externos como WireApp ou Skype para se comunicar com candidatos. Se você receber tal mensagem, exclua-a.

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores