Старший инженер по безопасности (реагирование на инциденты)
Twilio ищет опытного инженера по безопасности для реагирования на инциденты в глобальной облачной инфраструктуре. Вы будете руководить техническим реагированием, автоматизировать процессы и улучшать защиту. Требуется 5+ лет опыта и знание облачных платформ. Предлагается удаленная работа и отличный соцпакет.
Зарплата ниже рынка
На 52% ниже медианы Security по 14 вакансиям за 90 дней.
Что предстоит делать
Штаб-квартира: Удаленная работа, США Кто мы В Twilio мы формируем будущее коммуникаций, не выходя из дома. Мы предоставляем инновационные решения сотням тысяч компаний и даем возможность миллионам разработчиков по всему миру создавать персонализированный клиентский опыт. Наша приверженность удаленной работе из дома, сильная культура связей и глобальная инклюзивность означают, что независимо от вашего местоположения, вы являетесь частью энергичной команды с разнообразным опытом, ежедневно оказывающей глобальное влияние. Продолжая революционизировать способы взаимодействия мира, мы приобретаем новые навыки и опыт, которые делают работу по-настоящему приносящей удовлетворение. Ваша карьера в Twilio в ваших руках. Мы используем искусственный интеллект (ИИ), чтобы сделать наш процесс найма эффективным. Тем не менее, каждое решение о найме принимается реальными Twilions! Увидьте себя в Twilio Присоединяйтесь к команде в качестве следующего Senior Security Engineer, Incident Response в Twilio О вакансии Команда Security Incident Response Team (SIRT) ищет Senior Security Engineer, который увлечен решением миссии Twilio по обеспечению безопасности и надежности, работая во всей организации, чтобы руководить техническим реагированием на события и инциденты безопасности в глобальной инфраструктуре, сервисах и приложениях Twilio путем эффективного проведения триажа, локализации, устранения последствий и внедрения улучшений после инцидентов. Вы будете работать в команде, которая сотрудничает с R&D Engineering и R&D Business командами для разработки масштабируемых процессов и технических решений. Вы будете ценным членом команды глубоко технических Security Engineers, сосредоточенной на создании индивидуальных и стандартных процессов реагирования на угрозы безопасности, расширении наших возможностей по смягчению угроз и реагированию на инциденты, а затем на автоматизации всего, что только можно (и даже больше)! Вы поможете нам развивать нашу глобальную, масштабируемую команду и программу.
- В этой роли вы будете:
- Быть владельцем: Руководить и поддерживать реагирование на все события и инциденты безопасности в сложной глобальной инфраструктуре, сервисах и приложениях Twilio.
- Записывать: Отвечать за документирование инцидентов и проектов, над которыми вы работаете, и создавать лучшие практики в виде runbook и стандартных операционных процедур для обмена знаниями между командами.
- Ставить себя на место клиента: Работать в кросс-функциональном взаимодействии, чтобы понимать и помогать решать проблемы, связанные с широким спектром угроз и действий.
- Беспощадно расставлять приоритеты: Работать над улучшением состояния безопасности и надежности Twilio, внедряя выявленные улучшения на основе событий и инцидентов безопасности.
- Не останавливаться на достигнутом: Быстро приобретать новые технические навыки и знания в быстро меняющейся, высокодинамичной индустриальной среде.
- Рисовать сову: Управлять жизненным циклом инцидента безопасности, реагировать на инциденты, участвовать в дежурствах по вызову и участвовать в RCA (анализе коренных причин) для инцидентов безопасности.
- Расширять возможности других: Строить, развивать и поддерживать позитивные отношения с внутренними клиентами для выявления и внедрения решений, повышающих эффективность работы команды.
- Быть инклюзивным: Обеспечивать наставничество, поддержку и заботу о команде таким образом, чтобы способствовать долгосрочному карьерному развитию, счастью и успеху в масштабе.
- Квалификация
- Twilio ценит разнообразный опыт из всех отраслей, и мы призываем всех, кто соответствует требуемой квалификации, подавать заявки. Если ваша карьера только начинается или пошла не по традиционному пути, не позволяйте этому помешать вам рассмотреть Twilio. Мы всегда ищем людей, которые привнесут что-то новое!
- Обязательные:
- Подтвержденный опыт: 5+ лет реагирования на инциденты безопасности в производственной облачной среде
- Эксперт в предметной области по вопросам и технологиям безопасности
- Способность использовать ИИ для всесторонних, сложных мероприятий по реагированию на инциденты безопасности с обеспечением высокоточных обнаружений
- Продвинутые знания сервис-ориентированных архитектур, а также опыт работы с инструментами и технологиями безопасности, подходящими для облачной среды
- Опыт работы со стеком технологий над сложными задачами и инициативами в области безопасности
- Опыт работы с SIEM-платформами и способность расширять их функциональность
- Опыт работы с SOAR-инструментами и автоматизации ручных процессов безопасности
- Опыт работы в AWS, GCP или другой крупной облачной платформе
- Отличные навыки письменного и устного общения
- Способность влиять и строить эффективные рабочие отношения на всех уровнях организации
- Желательные:
- Безопасность моделей ИИ и управление их состоянием: Поддержка внедрения средств контроля и мер защиты для предотвращения уязвимостей ИИ, таких как prompt-инъекции, обход модели и отравление данных
- Реагирование на угрозы на основе ИИ: Использование GenAI и сценариев безопасности на основе LLM для быстрой интерпретации оповещений, снижения количества ложных срабатываний и контекстуализации данных об угрозах
- Триаж артефактов и доказательств: Сбор артефактов вторжений и криминалистически надежных образов для анализа вредоносных программ, троянов и исходного кода.
- Интеграция разведки угроз: Мониторинг внешних данных поставщиков и разведданных об угрозах для анализа тенденций и упреждающей защиты от возникающих рисков
- Местоположение
- Эта должность будет удаленной, но не может быть занята в штатах CA, CT, NJ, NY, PA, WA.
- Поездки
- Мы уделяем первостепенное внимание связям и возможностям для построения отношений с нашими клиентами и друг с другом. Для этой роли может потребоваться периодически ездить в командировки для участия в проектных или командных очных встречах.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Twilio
3 активные вакансии в компании
Инженер по безопасности (реагирование на инциденты)
~3 162 348 ₸ оценка
Twilio ищет опытного инженера по безопасности для реагирования на инциденты в глобальной облачной инфраструктуре. Вы будете руководить техническим реагированием на угрозы, автоматизировать процессы и улучшать безопасность. Требуется 3+ лет опыта в реагировании на инциденты, знание облачных платформ и инструментов безопасности. Работа удаленно из Ирландии или Великобритании.
Аналитик по безопасности, соответствию и регуляторным вопросам
Twilio ищет опытного аналитика по безопасности и регуляторному соответствию для работы над глобальной программой комплаенса. Вы будете самостоятельно анализировать и внедрять требования кибербезопасности и телекоммуникационных регуляторов, создавать документацию для аудита и координироваться с юридическим и инженерным отделами. Требуется 5+ лет опыта в GRC или телекоммуникациях, знание NIS 2, ISO 27001 и других фреймворков. Предлагается полная удаленка, высокая зарплата и соцпакет.
Похожие вакансии
6 вакансийАналитик по безопасности, соответствию и регуляторным вопросам
Twilio ищет опытного аналитика по безопасности и регуляторному соответствию для работы над глобальной программой комплаенса. Вы будете самостоятельно анализировать и внедрять требования кибербезопасности и телекоммуникационных регуляторов, создавать документацию для аудита и координироваться с юридическим и инженерным отделами. Требуется 5+ лет опыта в GRC или телекоммуникациях, знание NIS 2, ISO 27001 и других фреймворков. Предлагается полная удаленка, высокая зарплата и соцпакет.
Инженер по безопасности (Security Engineer)
Stripe ищет опытного инженера по безопасности для разработки безопасных решений с AI/LLM, улучшения инструментов моделирования угроз и снижения уязвимостей. Требуется 5+ лет опыта в безопасности, знание AWS/GCP/Azure, Docker/Kubernetes и навыки моделирования угроз. Предлагается удаленная работа, зарплата $194,251-$268,400 в год (до вычета налогов) и соцпакет.
Внутренний аудит IT менеджер
Coinbase ищет опытного менеджера по внутреннему аудиту IT для проведения аудитов безопасности и IT в облачной инфраструктуре и крипто-продуктах. Требуется глубокий опыт в IT-аудите, знание AWS/GCP и профильные сертификации. Компания предлагает удаленную работу, высокую зарплату и участие в развитии криптоиндустрии.
Инженер по кибербезопасности
Swarmer, разработчик ПО для автономных дронов, ищет опытного инженера по кибербезопасности для защиты корпоративной IT-инфраструктуры. Вы будете заниматься hardening систем, управлением MDM и IAM, мониторингом безопасности и реагированием на инциденты. Требуется 5+ лет опыта в IT-инфраструктуре или кибербезопасности, знание Linux, Windows, macOS, сетей и средств защиты. Компания предлагает работу с передовыми технологиями, конкурентную зарплату и бенефиты.
Специалист по продуктовой безопасности
~3 162 348 ₸ оценка
Ищем специалиста по продуктовой безопасности в Ozon. Вы будете внедрять ML/LLM для поиска уязвимостей, проводить аудиты безопасности и консультировать разработчиков. Требуется опыт в Secure SDLC, code review и знание OWASP. Предлагаем работу в крупной компании с интересными задачами.
Инженер по безопасности (реагирование на инциденты)
~3 162 348 ₸ оценка
Twilio ищет опытного инженера по безопасности для реагирования на инциденты в глобальной облачной инфраструктуре. Вы будете руководить техническим реагированием на угрозы, автоматизировать процессы и улучшать безопасность. Требуется 3+ лет опыта в реагировании на инциденты, знание облачных платформ и инструментов безопасности. Работа удаленно из Ирландии или Великобритании.