Cadence-logo

Pilviturvallisuuden operointi-insinööri - Cadence - San Jose, Yhdysvallat

Pilviturvallisuusinsinööri

Julkaistu: 22. heinäkuuta 2026
Julkaistu 2 päivää sitten
Viimeksi nähty crawlissa: 23. heinäkuuta 2026 (tänään)
Arvioitu päättymispäivä: 26. elokuuta 2026
Rooli ja johtaminen
Roolitaso:Keskitaso
Esihenkilötaso:Ei henkilöstöjohtamista
Työsuhteen tyyppi

Tehtävänkuvaus

Cadencessa palkkaamme ja kehitämme johtajia ja innovaattoreita, jotka haluavat vaikuttaa teknologian maailmaan. Tehtävänimike: Cloud Security Operations Engineer Sijainti: San Jose, Kalifornia Esihenkilö: Senior Cloud Security Architect Tehtävän kuvaus: Etsimme taitavaa ja intohimoista pilviturvallisuuden operointi-insinööriä dynaamiseen tietoturvatiimiimme. Tässä roolissa olet vastuussa vankkojen tietoturvakontrollien suunnittelusta, toteuttamisesta ja ylläpidosta julkisissa pilviympäristöissämme, mukaan lukien AWS, Azure, GCP ja IBM Cloud. Käytännön teknisenä asiantuntijana näytät ratkaisevan roolin pilviturvallisuustasomme parantamisessa, keskittyen erityisesti tietosuojaan ja incidentinhallintaan. Tämä tehtävä tarjoaa mahdollisuuden työskennellä yhteistyöympäristössä, jossa edistät pilvi-infrastruktuurimme turvallisuutta ja kestävyyttä. Työtehtävät: 1. Turvallinen arkkitehtuuri ja suunnittelu - Suunnittele ja toteuta turvallisia referenssiarkkitehtuureja multi-pilviympäristöissä. - Integroi tietoturva Infrastructure-as-Code (IaC) -malleihin käyttäen työkaluja kuten Terraform, CloudFormation ja ARM Templates. - Toteuta pilvinatiiveja tietoturvakontrolleja: VPC:t, WAF:t, DDoS ja päätepisteiden suojaukset. - Varmista tietosuoja salauksen, KMS/HSM:n ja DLP-käytäntöjen avulla. 2. Identiteetti- ja pääsynhallinta (IAM) - Suunnittele, toteuta ja auditoi IAM-käytäntöjä, rooleja, palvelutiliä ja federaatiomalleja vähimmäisoikeusperiaatteen mukaisesti. - Konfiguroi MFA-, SSO- ja PAM-ratkaisut turvalliseen pilvipääsyyn. 3. Monitorointi, detektointi ja vaste - Konfiguroi ja ylläpidä pilvinatiiveja tietoturvatyökaluja (esim. AWS Security Hub, Microsoft Defender for Cloud, Google Security Command Center). - Integroi pilvilokit SIEM-järjestelmiin uhkien havaitsemiseksi. - Johtaa pilvikohtaisia tietoturvaloukkauksia koskevia vasteprosesseja. - Monitoroi jatkuvasti pilviympäristöjä käyttäen CSPM-, CNAPP- ja pilvinatiiveja tietoturvatyökaluja tunnistaaksesi, priorisoidaksesi ja korjataksesi tietoturvavirhekonfiguraatioita ja käytäntörikkomuksia. - Seuraa ja hallitse pilviturvallisuuden löydöksiä korjausprosessien kautta. - Tee yhteistyötä Cloud Platform-, Infrastructure- ja Application-tiimien kanssa tunnistettujen tietoturvariskien ja haavoittuvuuksien korjaamiseksi. - Suorita juurisyyanalyyseja toistuvista pilviturvallisuusongelmista ja suosittele ennaltaehkäiseviä kontrolleja ja automaatioparannuksia. 4. Pilvipohjainen tietovuotojen esto (DLP) -hallinta - DLP-hälytysten triage ja tutkinta: Monitoroi, analysoi ja tutki kaikki DLP-hälytykset ja tapahtumat. Erota käytäntörikkomukset, mahdolliset sisäpiirien uhat ja vääriä positiivisia, ja eskaloi vahvistetut tapaukset Incident Response -tiimille. - Työkalujen optimointi ja hienosäätö: Toimi asiantuntijana (SME) pilvi-DLP-työkaluissa (esim. Microsoft Purview, Google DLP, dedikoidut CASB-ratkaisut). Hienosäädä jatkuvasti käytäntöjä ja sääntöjä vähentääksesi hälytysväsymystä säilyttäen korkean tarkkuuden. - Raportointi ja vaatimustenmukaisuus: Tuota säännöllisiä raportteja DLP:n tehokkuudesta, käytäntörikkomuksista ja riskitrendeistä johdolle sekä vaatimustenmukaisuus- ja auditointitiimeille (esim. SOC 2, HIPAA, GDPR). - Tietojen luokittelun integrointi: Tee yhteistyötä Governance, Risk, and Compliance (GRC) -tiimien kanssa varmistaaksesi, että DLP-käytännöt ovat linjassa yrityksen tietojen luokittelukehyksen kanssa. 5. Automaatio ja DevSecOps - Kehitä automaatioskriptejä (Python, PowerShell, Bash) ja palvelimattomia funktioita (AWS Lambda, Azure Functions, Google Cloud Run). 6. Pilviturvallisuuden tilannehallinta ja vaatimustenmukaisuus - Arvioi jatkuvasti AWS-, Azure- ja GCP-ympäristöjä CSPM-alustojen avulla tunnistaaksesi virhekonfiguraatiot, liialliset oikeudet, paljaat resurssit, vaatimustenmukaisuuspuutteet ja muut tietoturvariskit. - Kehitä, ylläpidä ja valvo pilviturvallisuuden perustasoja, jotka ovat linjassa alan standardien, säädösten ja organisaation tietoturvakäytäntöjen kanssa. - Suorita säännöllisiä pilviturvallisuuden arviointeja ja auditointeja käyttäen CIS Benchmarks-, CSA Cloud Controls Matrix (CCM)-, NIST- ja sisäisiä tietoturvastandardeja. - Aja CSPM-monitoroinnin, tietoturva-arviointien, auditointien ja riskianalyysien kautta tunnistettujen löydösten korjaamista. - Tue sisäisiä ja ulkoisia auditointeja tarjoamalla pilviturvallisuuden näyttöä, vaatimustenmukaisuusraportointia ja päivityksiä korjausten tilasta. 7. Turvallinen pääsy ja verkon tietoturvakontrollit - Valvo turvallisia pääsymalleja poistamalla tarpeeton julkinen altistuminen ja toteuttamalla yksityiset päätepisteet, bastion-isännät, AWS Systems Manager Session Manager ja vähimmäisoikeuksiin perustuva verkon segmentointi. - Toteuta yksityiset yhteysarkkitehtuurit hyödyntäen: AWS PrivateLink, Azure Private Endpoints, Google Private Service Connect. - Poista pilvikuormien, palveluiden ja hallintaliittymien tarpeeton julkinen altistuminen. - Suunnittele ja ylläpidä vähimmäisoikeuksiin perustuvaa verkon segmentointia ja pilvinatiiveja palomuurikontrolleja multi-pilviympäristöissä. 8. Pilvikuormien tietoturva ja koventaminen - Luo ja ylläpidä turvallisia pilvikäyttöjärjestelmien perustasoja käyttäen CIS Benchmarks- ja toimittajien suosittelemia kovennusstandardeja. - Suorita säännöllisiä tarkistuksia ja validointeja käyttöjärjestelmien, virtuaalikoneiden ja konttien tietoturvakonfiguraatioille. - Tee yhteistyötä Infrastructure- ja Platform-tiimien kanssa koventettujen kuvien ja "golden image" -standardien toteuttamiseksi. - Monitoroi ja korjaa poikkeamat hyväksyttyihin käyttöjärjestelmän kovennusperustasoihin. Kvalifikaatiot: Tekninen osaaminen - Syvällinen tuntemus vähintään yhdestä pilvialustasta (AWS, Azure tai GCP). - Osaaminen skriptauksessa: Python (suositeltu), PowerShell, Unix shell -skriptaus. - Vahva ymmärrys verkko- ja pilvinatiivista verkkoturvallisuudesta. - Kokemus CSPM/CNAPP-alustoista, kuten CloudGuard Dome9, Wiz, Prisma Cloud, Microsoft Defender for Cloud tai vastaavista ratkaisuista. - Vahva tuntemus CIS Benchmarks-, CSA Cloud Controls Matrix (CCM)-, NIST- ja alan pilviturvallisuuden parhaista käytännöistä. - Tuttuus käyttöjärjestelmien ja konttivaihtoehtojen (Docker, Kubernetes) suojaamiseen. - Kokemus turvallisten pilviverkkoarkkitehtuurien, yksityisten päätepisteiden, bastion-pääsymallien ja zero-trust-tietoturvaperiaatteiden toteuttamisesta. - Kokemus pilvivaatimustenmukaisuuden, auditointivalmiuden ja säädösten arviointien tukemisesta. Koulutus ja sertifioinnit - Kandidaatin tutkinto tietojenkäsittelytieteessä, tietoturvassa tai vastaavassa alassa (tai vastaava kokemus). - Suositellut sertifioinnit: AWS Certified Solutions Architect – Associate, AWS Certified Security – Specialty, Microsoft Certified: Azure Administrator Associate, Microsoft Certified: Azure Security Engineer Associate, Google Cloud: Associate Cloud Engineer, Google Cloud: Professional Cloud Security Engineer, (ISC)² Certified Cloud Security Professional (CCSP), (ISC)² Certified Information Systems Security Professional (CISSP). Pehmeät taidot - Vahva analyyttinen ja ongelmanratkaisukyky. - Erinomaiset viestintä- ja yhteistyötaidot, erityisesti DevOps- ja suunnittelutiimien kanssa.

Yrityksen tiedot

Cadence-logo
Teknologia
Henkilöstömäärä: 1,000 - 10,000
Yrityksen Cadence avoimet tehtävät JobCrawls-palvelussa
SijaintiAktiiviset ilmoitukset
Etätyö - Globaali130
Kato Scholari, Suomi1
Yrityksen Cadence tehtäväjakauma JobCrawls-palvelussa
TehtävätyyppiAktiiviset ilmoitukset
Ohjelmistosuunnittelija13
Application Engineer10
Tuoteinsinööri8
Sovellusinsinööri6
Järjestelmäinsinööri5
Lead Design Engineer4
Principal Design Engineer3
Senior Principal Design Engineer2
Suunnittelija2
Ohjelmapäällikkö2
Harjoittelija2
Senior Principal Software Engineer2
Customer Engagement Engineer2
Revenue Accounting Manager1
Liiketoiminnan kehitysjohtaja1
Principal DFT Engineer1
AI-turvallisuusarkkitehti1
Business Systems Analyst1
Myynnin assistentti1
Account Technical Executive1
Customer Engagement Manager1
Tallennusinsinööri1
Distributed Systems Engineer1
Vanhempi pääsuunnittelija1
Software Security Architect1
Asiakassuunnittelija1
Design Engineering Architect1
Design Engineer1
Ohjelmistoturvallisuuden johtaja1
HR Business Partner1
Tuotepäällikkö1
Jakamajärjestelmien insinööri1
CAE/FEA Senior AE1
Tuotanto Toiminta1
Server Farm Engineer1
Senior ohjelmistosuunnittelija1
Pilvipalveluiden tukirakentaja1
Ohjelmistosuunnittelija Harjoittelu1
Tuotteen validointiasiantuntija1
HR M&A-johtaja1
AI Forward Deployment Engineer1
Seniori Järjestelmäinsinööri1
Ratkaisujen insinööri1
Scientific Software Developer1
Digital Implementation Engineer1
Tuotantoinsinööri-arkkitehti1
Ohjelmistotestaaja1
Suunnitteluinsinööri1
Vahvistusinsinööri1
Tuoteinsinättäjä1
Order Administration1
Tiede myynti1
Sovellusinsinööri Harjoittelija1
Suunnitteluinsinööriarkkitehti1
Lead Software Engineer1
Tuotteen validointi1
AI-insinööri1
Tuoteinsinökä1
Signaali ja Teho-Integriteetti1
Ohjelmistoinsinööri1
Oikeudellinen harjoittelija1
Varmistustekniikan insinööri1
Järjestelmäinsinöörin ja integraation johtaja1
Lead Scientific Developer1
Varmistusinsinööri1
Digital Implementation Architect1
Pääohjelmoija1
Tekninen rekrytoija1
Ohjelmistoharjoittelija1
Global Account Group Director1
ASIC-tarkistus1
HR Harjoittelija1
Ohjelmistokehittäjä1
IT harjoittelu1
Suunnitteluinsinööriharjoittelija1
Tuoteinsinööri Järjestelmävarmistus1
Infrastruktuuriarkkitehti1
Hajautettujen järjestelmien insinööri1
Datacenter tekninen johtaja1
Layout Design Engineer1
Harjoittelu AI-pohjainen virtauksen validointi1
Emulation Design Engineer1
Signaalin ja Virtaintegriteetin Insinööri1
Yrityksen Cadence tehtävätasojen jakauma JobCrawls-palvelussa
TehtävätasoAktiiviset ilmoitukset
Keskitaso129
Senior-taso1
Senior1

Cadence 131 indeksoitua työpaikkailmoitusta JobCrawlsin Suomen aineistossa ajankohdasta huhtikuu 2024 lähtien. Historiallisessa indeksissä vahvimmat sijaintisignaalit tälle työnantajalle ovat Etätyö - Globaali ja Kato Scholari, Suomi.

Näytetyt tiedot perustuvat tietokantamme aiempiin työpaikkailmoituksiin.

Työn tiedot

Vastuut

  • Suunnittele ja toteuta turvallisia referenssiarkkitehtuureja multi-pilviympäristöissä
  • Integroi tietoturva Infrastructure-as-Code (IaC) -malleihin Terraformin, CloudFormationin ja ARM Templatesin avulla
  • Toteuta pilvinatiiveja tietoturvakontrolleja, kuten VPC:t, WAF:t, DDoS ja päätepisteiden suojaukset
  • Suunnittele, toteuta ja auditoi IAM-käytäntöjä ja federaatiomalleja vähimmäisoikeusperiaatteen mukaisesti
  • Konfiguroi ja ylläpidä pilvinatiiveja tietoturvatyökaluja ja integroi lokit SIEM-järjestelmiin
  • Johtaa pilvikohtaisia tietoturvaloukkauksia koskevia vasteprosesseja
  • Monitoroi pilviympäristöjä CSPM- ja CNAPP-työkaluilla korjataksesi virhekonfiguraatioita ja käytäntörikkomuksia
  • Hallitse pilvipohjaisen tietovuotojen eston (DLP) triage-analyysia, työkalujen optimointia ja raportointia
  • Kehitä automaatioskriptejä Pythonilla, PowerShellillä ja Bashilla
  • Suorita pilviturvallisuuden arviointeja ja auditointeja CIS Benchmarks-, CSA CCM- ja NIST-standardien mukaisesti
  • Valvo turvallisia pääsymalleja ja yksityisiä yhteysarkkitehtuureja (esim. AWS PrivateLink, Azure Private Endpoints)
  • Luo ja ylläpidä turvallisia pilvikäyttöjärjestelmien perustasoja ja kovenna konttien tietoturvakonfiguraatioita

Vaatimukset

  • Syvällinen tuntemus vähintään yhdestä pilvialustasta (AWS, Azure tai GCP)
  • Osaaminen skriptauksessa: Python (suositeltu), PowerShell, Unix shell -skriptaus
  • Vahva ymmärrys verkko- ja pilvinatiivista verkkoturvallisuudesta
  • Kokemus CSPM/CNAPP-alustoista, kuten CloudGuard Dome9, Wiz, Prisma Cloud, Microsoft Defender for Cloud tai vastaavista
  • Vahva tuntemus CIS Benchmarks-, CSA Cloud Controls Matrix (CCM)-, NIST- ja alan pilviturvallisuuden parhaista käytännöistä
  • Tuttuus käyttöjärjestelmien ja konttivaihtoehtojen (Docker, Kubernetes) suojaamiseen
  • Kokemus turvallisten pilviverkkoarkkitehtuurien, yksityisten päätepisteiden, bastion-pääsymallien ja zero-trust-tietoturvaperiaatteiden toteuttamisesta
  • Kokemus pilvivaatimustenmukaisuuden, auditointivalmiuden ja säädösten arviointien tukemisesta
  • Kandidaatin tutkinto tietojenkäsittelytieteessä, tietoturvassa tai vastaavassa alassa (tai vastaava kokemus)

Taidot ja teknologiat

AWSAzureGCPIBM CloudTerraformCloudFormationARM TemplatesPythonPowerShellBashAWS Security HubMicrosoft Defender for CloudGoogle Security Command CenterSIEMCSPMCNAPPMicrosoft PurviewGoogle DLPCASBDockerKubernetesAWS PrivateLinkAzure Private EndpointsGoogle Private Service Connect
18 tuntia sittenContent Complete

Help us improve JobCrawls — sign in to sync saved jobs across devices, or send feedback anytime.