Cloud Security Engineer
Hex ищет опытного Cloud Security Engineer для защиты облачной инфраструктуры на AWS и Kubernetes. Нужно проектировать и внедрять средства безопасности, работать с Terraform, проводить аудиты и threat modeling, а также интегрировать безопасность в CI/CD. Требуется 5+ лет опыта в cloud security, глубокое знание AWS и Kubernetes, экспертиза в Terraform. Предлагают конкурентную зарплату, equity, гибкий график и удалённую работу.
Удалённо из любой страны
Указано в источнике: «Anywhere in the World».
Другие условия найма уточняйте в описании работодателя.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Местоположение: SF, NYC или удалённо (США) О роли Мы ищем опытного Cloud Security Engineer для присоединения к команде безопасности Hex. Вы будете отвечать за обеспечение безопасности и устойчивости нашей облачной инфраструктуры, обеспечивать лидерство в практиках облачной безопасности и тесно сотрудничать с нашими командами инфраструктуры и инженерии для защиты наших cloud-native приложений. О роли: Проектирование, внедрение и управление решениями и средствами безопасности для сред AWS и кластеров Kubernetes, включая соответствующие методы изоляции/песочницы для платформы Hex RCE-as-a-Service Создание, развёртывание и поддержка infrastructure-as-code с использованием Terraform, обеспечивая соблюдение надёжных стандартов безопасности. Проведение оценок безопасности, threat modeling и аудитов облачной инфраструктуры AWS и развёртываний Kubernetes. Сотрудничество с командами разработки и эксплуатации для внедрения лучших практик безопасности в CI/CD pipelines. Мониторинг и реагирование на инциденты облачной безопасности, выявление первопричин и рекомендации корректирующих действий. Предоставление экспертизы по требованиям соответствия, связанным с облачной безопасностью (например, SOC 2, ISO 27001, GDPR, HIPAA, PCI DSS). Наставничество инженеров и продвижение облачной безопасности по всей организации. О вас: 5+ лет опыта в области cloud security engineering с обширной экспертизой в AWS. Подтверждённое владение безопасностью Kubernetes, включая hardening кластеров, role-based access control (RBAC), сетевые политики и управление уязвимостями контейнеров. Знания экспертного уровня и практический опыт работы с Terraform. Знакомство с сервисами безопасности AWS (например, IAM, GuardDuty, Security Hub, CloudTrail, WAF). Знакомство с решениями CNAPP, такими как Wiz Знакомство с решениями SIEM, такими как Panther Твёрдое понимание практик безопасного жизненного цикла разработки ПО, безопасности CI/CD и методологий DevSecOps. Соответствующие сертификации, такие как AWS Certified Security – Specialty, Certified Kubernetes Security Specialist (CKS) и сертификация Terraform Associate, крайне желательны. Бонусные баллы за сертификаты по безопасности от SANS или OffSec. Отличные навыки решения проблем, коммуникации и лидерства. Наша команда инженерии Мы — группа инженеров, которые вместе прокладывают новый путь и любят сотрудничать с командой безопасности на нашем пути к опережению конкурентов. Вы можете прочитать о том, как мы подходим к решению проблем, а также как мы учимся на ошибках, в нашем блоге здесь: Как мы уронили продакшн… Beyond Linear Notebooks Прагматичный подход к live collaboration Наш стек Наш продукт — это веб-платформа для создания ноутбуков и приложений. Наш фронтенд построен на Typescript и React, используя комбинацию Apollo GraphQL и Redux для управления состоянием приложения и данными. На бэкенде мы также используем Typescript для работы сервера Express/Apollo GraphQL, который взаимодействует с Postgres, Redis и Kubernetes для управления нашей базой данных и Python-ядрами. Наш бэкенд тесно интегрирован с нашей инфраструктурой и CI/CD, где мы используем комбинацию Terraform, Helm и AWS для развёртывания и поддержки нашего стека. В дополнение к нашей уникальной культуре, Hex с гордостью предлагает конкурентоспособный пакет вознаграждений, включая, но не ограничиваясь, рыночную зарплату и & equity, комплексные льготы по здоровью и гибкий оплачиваемый отпуск. Диапазон зарплаты для этой роли: $198,750 - $295,000 Показанный диапазон зарплаты может отражать дополнительные факторы, такие как географическое местоположение и диапазоны/уровни навыков, которые мы готовы рассматривать. Определение места в диапазоне зарплаты будет принято по завершении процесса собеседования с учётом таких факторов, как оставление места для роста, внутренняя справедливость и & паритет, ваши продемонстрированные навыки и глубина вашего опыта. Наша команда рекрутинга сможет предоставить более подробную информацию в процессе собеседования. Подавая заявку, кандидат даёт согласие на использование своих персональных данных в соответствии с политикой конфиденциальности Hex: https://learn.hex.tech/docs/trust/privacy-policy. Hex Technologies использует инструменты с поддержкой ИИ как часть нашего процесса рассмотрения заявок, включая скрининг резюме и обнаружение мошенничества. Эти инструменты помогают нашей команде оценивать заявки и проверять информацию о кандидатах. Все рекомендации, сгенерированные ИИ, проверяются членом нашей команды рекрутинга перед принятием любого решения о найме. Ни одна заявка не отклоняется автоматически исключительно на основании результатов работы инструмента ИИ. Чтобы подать заявку: https://weworkremotely.com/remote-jobs/hex-technologies-cloud-security-engineer
Стек и инструменты
Зарплата ниже рынка
На 73% ниже медианы Security по 40 вакансиям за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансийИнженер по безопасности (Cloud Security)
Vercel ищет инженера по облачной безопасности, который будет проектировать и внедрять защитные механизмы для облачной платформы, укреплять инфраструктуру через IaC и CI/CD, проводить threat modeling и улучшать мониторинг и реагирование на инциденты. Нужен опыт 8+ лет в инфраструктурной или платформенной безопасности, глубокое знание AWS/GCP, IAM, Terraform, Kubernetes. Предлагают конкурентную зарплату с опционами, гибкий график, удалённую работу и бюджет на оборудование.
Удалённо из любой страны
Senior Android Security Engineer / AOSP Engineer
~1 284 379 ₸ оценка
Нужен senior-инженер по безопасности Android/AOSP, который станет техническим владельцем mobile security-направления: кастомизация и hardening AOSP, изоляция корпоративных данных через Work Profile и MDM, защищённые коммуникации с E2EE, VPN на WireGuard и шифрованное хранилище. Требуется глубокое знание Android internals (SELinux, Keystore), опыт анализа безопасности (Frida, jadx, Ghidra/IDA), сетей и криптографии, плюс Java/Kotlin, C/C++, Python. Предлагают удалённый или гибридный формат, гибкий график, высокую автономию и влияние на архитектуру проекта с нуля.
Инженер по безопасности приложений
~1 284 379 ₸ оценка по стеку
Компания Enjoy Gaming ищет инженера по безопасности приложений, который будет отвечать за защиту игровых платформ и приложений. Нужен опыт 5+ лет в AppSec, пентестах и red teaming, умение самостоятельно находить и исправлять уязвимости в веб- и десктопных приложениях, а также работа с инструментами SAST/DAST/SCA. Предлагают конкурентную зарплату в евро, гибкую удалённую работу, медицинскую страховку, оплачиваемые отпуска и поддержку профессионального развития.
Инженер SIEM/SOAR и Detection Engineering
~1 284 379 ₸ оценка
Нужен опытный инженер по SIEM/SOAR и detection engineering, чтобы развивать существующую SIEM-инфраструктуру: анализировать источники данных, правила детектирования и кейсы, снижать ложные срабатывания и автоматизировать процессы. Требуется серьёзный практический опыт с SIEM, SOC, SOAR, знание MITRE ATT&CK и источников данных по identity, AWS и SaaS, а также свободный немецкий. Предлагают удалённую работу, гибкий график, медстраховку и оплачиваемые отпуска.
Инженер по безопасности
~1 284 379 ₸ оценка
Нужен инженер по сетевой безопасности уровня Senior: внедрять и сопровождать средства защиты, анализировать трафик и уязвимости, настраивать NGFW, VPN и доступ по 802.1x/RADIUS/TACACS+. Требуется опыт администрирования Cisco и Mikrotik, знание Linux/Windows, AD, модели OSI и основ пентеста. Предлагают гибридный или удалённый формат, гибкий график, конкурентную зарплату и оформление по ТК РФ.
Системный администратор Windows / Linux
~1 284 379 ₸ оценка
Специалист по инфраструктурной безопасности и администрированию Windows/Linux: аудит и hardening серверных ОС, Active Directory, управление привилегированными доступами, участие в проектах PAM/MFA, SIEM/EDR и расследованиях инцидентов. Требуется опыт администрирования от 5 лет, глубокое знание AD/Kerberos/GPO, Linux (PAM, sudo, auditd), PowerShell и shell, желательно Ansible и Python. Предлагают гибридный, удалённый или офисный формат, официальное трудоустройство по ТК РФ и рост в команде технических экспертов.