Инженер по безопасности (реагирование на инциденты)
Twilio ищет опытного инженера по безопасности для реагирования на инциденты в глобальной облачной инфраструктуре. Вы будете руководить техническим реагированием на угрозы, автоматизировать процессы и улучшать безопасность. Требуется 3+ лет опыта в реагировании на инциденты, знание облачных платформ и инструментов безопасности. Работа удаленно из Ирландии или Великобритании.
Зарплата не указана — оценили по рынку
На основе 55 похожих вакансий за 90 дней.
Что предстоит делать
Штаб-квартира: Удаленная работа, Ирландия Кто мы В Twilio мы формируем будущее коммуникаций, и все это — из комфорта наших домов. Мы предоставляем инновационные решения сотням тысяч компаний и даем возможность миллионам разработчиков по всему миру создавать персонализированный клиентский опыт. Наша приверженность удаленной работе, сильная культура единства и глобального инклюзива означают, что независимо от вашего местоположения, вы являетесь частью энергичной команды с разнообразным опытом, ежедневно оказывающей глобальное влияние. Продолжая революционизировать способы взаимодействия мира, мы приобретаем новые навыки и опыт, которые делают работу по-настоящему приносящей удовлетворение. Ваша карьера в Twilio в ваших руках. Мы используем искусственный интеллект (AI), чтобы сделать наш процесс найма эффективным. Тем не менее, каждое решение о найме принимается настоящими Twilions! Увидьте себя в Twilio Присоединяйтесь к команде в качестве следующего Security Engineer, Incident Response в Twilio О работе Команда Security Incident Response Team (SIRT) ищет Security Engineer, который увлечен решением миссии Twilio по обеспечению безопасности и надежности, работая в масштабах всей организации, чтобы руководить техническим реагированием на события и инциденты безопасности в глобальной инфраструктуре, сервисах и приложениях Twilio, эффективно проводя триаж, локализацию, устранение последствий и внедряя улучшения после инцидентов. Вы будете работать в команде, которая сотрудничает с R&D Engineering и R&D Business teams для разработки масштабируемых процессов и технических решений. Вы будете ценным членом команды глубоко технических Security Engineers, сосредоточенной на создании индивидуальных и стандартных процессов реагирования на угрозы безопасности, расширении наших возможностей по смягчению угроз и реагированию на инциденты, а также на автоматизации всего, что только можно (и даже больше)! Вы поможете нам развивать нашу глобальную, масштабируемую команду и программу.
- В этой роли вы будете:
- Руководить и поддерживать реагирование на все события и инциденты безопасности в сложной глобальной инфраструктуре, сервисах и приложениях Twilio.
- Отвечать за документирование инцидентов и проектов, над которыми вы работаете, и создавать лучшие практики в виде runbook и стандартных операционных процедур для обмена знаниями между командами.
- Работать в режиме кросс-функционального сотрудничества, чтобы понимать и помогать решать проблемы, связанные с широким спектром угроз и действий злоумышленников.
- Работать над улучшением состояния безопасности и надежности Twilio, внедряя выявленные улучшения на основе событий и инцидентов безопасности.
- Быстро приобретать новые технические навыки и знания в быстро меняющейся, высокодинамичной отраслевой среде.
- Управлять полным жизненным циклом инцидента безопасности, реагировать на инциденты, участвовать в дежурствах по вызову и в RCA (анализе коренных причин) для инцидентов безопасности.
- Строить, развивать и поддерживать позитивные отношения с внутренними заказчиками для выявления и внедрения решений, повышающих эффективность работы команды.
- Обеспечивать наставничество, поддержку и заботу о команде таким образом, чтобы способствовать долгосрочному карьерному развитию, счастью и успеху в масштабе.
- Квалификация
- Twilio ценит разнообразный опыт из всех отраслей, и мы призываем всех, кто соответствует обязательным требованиям, подавать заявки. Если ваша карьера только начинается или пошла не по традиционному пути, не позволяйте этому помешать вам рассмотреть Twilio. Мы всегда ищем людей, которые привнесут что-то новое!
- Обязательные:
- Подтвержденный опыт: 3+ года реагирования на инциденты безопасности в производственной облачной среде.
- Эксперт в вопросах и технологиях безопасности.
- Способность использовать AI для комплексных, сложных мероприятий по реагированию на инциденты безопасности с обеспечением высокоточного обнаружения.
- Продвинутые знания сервис-ориентированных архитектур, а также опыт работы с инструментами и технологиями безопасности, подходящими для облачной среды.
- Опыт работы со всем стеком технологий над сложными задачами и инициативами в области безопасности.
- Опыт работы с SIEM-платформами и способность расширять их функциональность.
- Опыт работы с SOAR-инструментами и автоматизацией ручных процессов безопасности.
- Опыт работы в AWS, GCP или другой крупной облачной платформе.
- Отличные письменные и устные коммуникативные навыки.
- Способность влиять и выстраивать эффективные рабочие отношения на всех уровнях организации.
- Желательные:
- Безопасность AI-моделей и управление конфигурацией безопасности: Поддержка внедрения средств контроля и защиты для предотвращения уязвимостей AI, таких как prompt-инъекции, обход моделей и отравление данных.
- Реагирование на угрозы с помощью AI: Использование GenAI и LLM-кейсов безопасности для быстрой интерпретации оповещений, снижения количества ложных срабатываний и контекстуализации данных об угрозах.
- Триаж артефактов и доказательств: Сбор артефактов вторжений и криминалистически достоверных образов для анализа вредоносного ПО, троянов и исходного кода.
- Интеграция разведки угроз: Мониторинг данных от внешних вендоров и разведки угроз для анализа тенденций и активной защиты от возникающих рисков.
- Местоположение
- Эта должность будет удаленной, с местом нахождения в Ирландии или Великобритании.
- Командировки
- Мы уделяем первостепенное внимание связям и возможностям для построения отношений с нашими клиентами и друг с другом. Для этой роли может потребоваться периодическое командирование для участия в очных встречах проекта или команды.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Twilio
3 активные вакансии в компании
Старший инженер по безопасности (реагирование на инциденты)
Twilio ищет опытного инженера по безопасности для реагирования на инциденты в глобальной облачной инфраструктуре. Вы будете руководить техническим реагированием, автоматизировать процессы и улучшать защиту. Требуется 5+ лет опыта и знание облачных платформ. Предлагается удаленная работа и отличный соцпакет.
Аналитик по безопасности, соответствию и регуляторным вопросам
Twilio ищет опытного аналитика по безопасности и регуляторному соответствию для работы над глобальной программой комплаенса. Вы будете самостоятельно анализировать и внедрять требования кибербезопасности и телекоммуникационных регуляторов, создавать документацию для аудита и координироваться с юридическим и инженерным отделами. Требуется 5+ лет опыта в GRC или телекоммуникациях, знание NIS 2, ISO 27001 и других фреймворков. Предлагается полная удаленка, высокая зарплата и соцпакет.
Похожие вакансии
6 вакансийИнженер по кибербезопасности
Swarmer, разработчик ПО для автономных дронов, ищет опытного инженера по кибербезопасности для защиты корпоративной IT-инфраструктуры. Вы будете заниматься hardening систем, управлением MDM и IAM, мониторингом безопасности и реагированием на инциденты. Требуется 5+ лет опыта в IT-инфраструктуре или кибербезопасности, знание Linux, Windows, macOS, сетей и средств защиты. Компания предлагает работу с передовыми технологиями, конкурентную зарплату и бенефиты.
Специалист по продуктовой безопасности
~3 162 348 ₸ оценка
Ищем специалиста по продуктовой безопасности в Ozon. Вы будете внедрять ML/LLM для поиска уязвимостей, проводить аудиты безопасности и консультировать разработчиков. Требуется опыт в Secure SDLC, code review и знание OWASP. Предлагаем работу в крупной компании с интересными задачами.
Программный менеджер по безопасности (Security Business Enablement)
~3 162 348 ₸ оценка
Stripe ищет опытного специалиста по безопасности для работы с клиентами и партнерами, управления программами соответствия и автоматизации процессов. Требуется глубокое знание фреймворков безопасности и опыт взаимодействия с бизнесом. Предлагается удаленная работа в международной компании.
Программный менеджер по безопасности (Security Business Enablement)
~3 162 348 ₸ оценка
Stripe ищет опытного менеджера программ по безопасности для работы с клиентами и партнёрами. Вы будете представлять компанию в вопросах безопасности, координировать взаимодействие между отделами и внедрять автоматизацию. Требуется глубокое знание фреймворков безопасности и 5+ лет опыта в аналогичной роли. Работа полностью удалённая.
Инженер по безопасности приложений (Application Security Engineer)
~3 162 348 ₸ оценка
Ищем инженера по безопасности приложений для поиска уязвимостей и создания эксплойтов для продуктов Parallels. Требуется опыт с CVE, реверс-инжинирингом и эксплуатацией памяти, а также сертификация OSCP/OSWE/OSED/RET2. Предлагаем удаленную работу, гибкий график и интересные задачи в области кибербезопасности.
Эксперт по DLP и DBF/DAM
~3 162 348 ₸ оценка
Компания «Гарда Технологии» ищет эксперта по информационной безопасности для разработки методов обнаружения угроз и защиты данных. Требуется опыт работы с DLP/DBF/DAM, SQL, регулярными выражениями и языками программирования (Python, C#, C++). Предлагается интересная работа с возможностью влиять на развитие продуктов ИБ.