
Pilviturvallisuuden operointi-insinööri - Cadence - San Jose, Yhdysvallat
Pilviturvallisuusinsinööri
Napauta tätä korttia nähdäksesi palkkakaaviot ja täydet palkkatiedot.
Laajenna nähdäksesi täyden palkkakontekstin
Näe markkinasijoittuminen, palkkahaarukan vertailukaavio ja lokalisoitu palkkanarratiivi.
Tehtävänkuvaus
Cadencessa palkkaamme ja kehitämme johtajia ja innovaattoreita, jotka haluavat vaikuttaa teknologian maailmaan. Tehtävänimike: Cloud Security Operations Engineer Sijainti: San Jose, Kalifornia Esihenkilö: Senior Cloud Security Architect Tehtävän kuvaus: Etsimme taitavaa ja intohimoista pilviturvallisuuden operointi-insinööriä dynaamiseen tietoturvatiimiimme. Tässä roolissa olet vastuussa vankkojen tietoturvakontrollien suunnittelusta, toteuttamisesta ja ylläpidosta julkisissa pilviympäristöissämme, mukaan lukien AWS, Azure, GCP ja IBM Cloud. Käytännön teknisenä asiantuntijana näytät ratkaisevan roolin pilviturvallisuustasomme parantamisessa, keskittyen erityisesti tietosuojaan ja incidentinhallintaan. Tämä tehtävä tarjoaa mahdollisuuden työskennellä yhteistyöympäristössä, jossa edistät pilvi-infrastruktuurimme turvallisuutta ja kestävyyttä. Työtehtävät: 1. Turvallinen arkkitehtuuri ja suunnittelu - Suunnittele ja toteuta turvallisia referenssiarkkitehtuureja multi-pilviympäristöissä. - Integroi tietoturva Infrastructure-as-Code (IaC) -malleihin käyttäen työkaluja kuten Terraform, CloudFormation ja ARM Templates. - Toteuta pilvinatiiveja tietoturvakontrolleja: VPC:t, WAF:t, DDoS ja päätepisteiden suojaukset. - Varmista tietosuoja salauksen, KMS/HSM:n ja DLP-käytäntöjen avulla. 2. Identiteetti- ja pääsynhallinta (IAM) - Suunnittele, toteuta ja auditoi IAM-käytäntöjä, rooleja, palvelutiliä ja federaatiomalleja vähimmäisoikeusperiaatteen mukaisesti. - Konfiguroi MFA-, SSO- ja PAM-ratkaisut turvalliseen pilvipääsyyn. 3. Monitorointi, detektointi ja vaste - Konfiguroi ja ylläpidä pilvinatiiveja tietoturvatyökaluja (esim. AWS Security Hub, Microsoft Defender for Cloud, Google Security Command Center). - Integroi pilvilokit SIEM-järjestelmiin uhkien havaitsemiseksi. - Johtaa pilvikohtaisia tietoturvaloukkauksia koskevia vasteprosesseja. - Monitoroi jatkuvasti pilviympäristöjä käyttäen CSPM-, CNAPP- ja pilvinatiiveja tietoturvatyökaluja tunnistaaksesi, priorisoidaksesi ja korjataksesi tietoturvavirhekonfiguraatioita ja käytäntörikkomuksia. - Seuraa ja hallitse pilviturvallisuuden löydöksiä korjausprosessien kautta. - Tee yhteistyötä Cloud Platform-, Infrastructure- ja Application-tiimien kanssa tunnistettujen tietoturvariskien ja haavoittuvuuksien korjaamiseksi. - Suorita juurisyyanalyyseja toistuvista pilviturvallisuusongelmista ja suosittele ennaltaehkäiseviä kontrolleja ja automaatioparannuksia. 4. Pilvipohjainen tietovuotojen esto (DLP) -hallinta - DLP-hälytysten triage ja tutkinta: Monitoroi, analysoi ja tutki kaikki DLP-hälytykset ja tapahtumat. Erota käytäntörikkomukset, mahdolliset sisäpiirien uhat ja vääriä positiivisia, ja eskaloi vahvistetut tapaukset Incident Response -tiimille. - Työkalujen optimointi ja hienosäätö: Toimi asiantuntijana (SME) pilvi-DLP-työkaluissa (esim. Microsoft Purview, Google DLP, dedikoidut CASB-ratkaisut). Hienosäädä jatkuvasti käytäntöjä ja sääntöjä vähentääksesi hälytysväsymystä säilyttäen korkean tarkkuuden. - Raportointi ja vaatimustenmukaisuus: Tuota säännöllisiä raportteja DLP:n tehokkuudesta, käytäntörikkomuksista ja riskitrendeistä johdolle sekä vaatimustenmukaisuus- ja auditointitiimeille (esim. SOC 2, HIPAA, GDPR). - Tietojen luokittelun integrointi: Tee yhteistyötä Governance, Risk, and Compliance (GRC) -tiimien kanssa varmistaaksesi, että DLP-käytännöt ovat linjassa yrityksen tietojen luokittelukehyksen kanssa. 5. Automaatio ja DevSecOps - Kehitä automaatioskriptejä (Python, PowerShell, Bash) ja palvelimattomia funktioita (AWS Lambda, Azure Functions, Google Cloud Run). 6. Pilviturvallisuuden tilannehallinta ja vaatimustenmukaisuus - Arvioi jatkuvasti AWS-, Azure- ja GCP-ympäristöjä CSPM-alustojen avulla tunnistaaksesi virhekonfiguraatiot, liialliset oikeudet, paljaat resurssit, vaatimustenmukaisuuspuutteet ja muut tietoturvariskit. - Kehitä, ylläpidä ja valvo pilviturvallisuuden perustasoja, jotka ovat linjassa alan standardien, säädösten ja organisaation tietoturvakäytäntöjen kanssa. - Suorita säännöllisiä pilviturvallisuuden arviointeja ja auditointeja käyttäen CIS Benchmarks-, CSA Cloud Controls Matrix (CCM)-, NIST- ja sisäisiä tietoturvastandardeja. - Aja CSPM-monitoroinnin, tietoturva-arviointien, auditointien ja riskianalyysien kautta tunnistettujen löydösten korjaamista. - Tue sisäisiä ja ulkoisia auditointeja tarjoamalla pilviturvallisuuden näyttöä, vaatimustenmukaisuusraportointia ja päivityksiä korjausten tilasta. 7. Turvallinen pääsy ja verkon tietoturvakontrollit - Valvo turvallisia pääsymalleja poistamalla tarpeeton julkinen altistuminen ja toteuttamalla yksityiset päätepisteet, bastion-isännät, AWS Systems Manager Session Manager ja vähimmäisoikeuksiin perustuva verkon segmentointi. - Toteuta yksityiset yhteysarkkitehtuurit hyödyntäen: AWS PrivateLink, Azure Private Endpoints, Google Private Service Connect. - Poista pilvikuormien, palveluiden ja hallintaliittymien tarpeeton julkinen altistuminen. - Suunnittele ja ylläpidä vähimmäisoikeuksiin perustuvaa verkon segmentointia ja pilvinatiiveja palomuurikontrolleja multi-pilviympäristöissä. 8. Pilvikuormien tietoturva ja koventaminen - Luo ja ylläpidä turvallisia pilvikäyttöjärjestelmien perustasoja käyttäen CIS Benchmarks- ja toimittajien suosittelemia kovennusstandardeja. - Suorita säännöllisiä tarkistuksia ja validointeja käyttöjärjestelmien, virtuaalikoneiden ja konttien tietoturvakonfiguraatioille. - Tee yhteistyötä Infrastructure- ja Platform-tiimien kanssa koventettujen kuvien ja "golden image" -standardien toteuttamiseksi. - Monitoroi ja korjaa poikkeamat hyväksyttyihin käyttöjärjestelmän kovennusperustasoihin. Kvalifikaatiot: Tekninen osaaminen - Syvällinen tuntemus vähintään yhdestä pilvialustasta (AWS, Azure tai GCP). - Osaaminen skriptauksessa: Python (suositeltu), PowerShell, Unix shell -skriptaus. - Vahva ymmärrys verkko- ja pilvinatiivista verkkoturvallisuudesta. - Kokemus CSPM/CNAPP-alustoista, kuten CloudGuard Dome9, Wiz, Prisma Cloud, Microsoft Defender for Cloud tai vastaavista ratkaisuista. - Vahva tuntemus CIS Benchmarks-, CSA Cloud Controls Matrix (CCM)-, NIST- ja alan pilviturvallisuuden parhaista käytännöistä. - Tuttuus käyttöjärjestelmien ja konttivaihtoehtojen (Docker, Kubernetes) suojaamiseen. - Kokemus turvallisten pilviverkkoarkkitehtuurien, yksityisten päätepisteiden, bastion-pääsymallien ja zero-trust-tietoturvaperiaatteiden toteuttamisesta. - Kokemus pilvivaatimustenmukaisuuden, auditointivalmiuden ja säädösten arviointien tukemisesta. Koulutus ja sertifioinnit - Kandidaatin tutkinto tietojenkäsittelytieteessä, tietoturvassa tai vastaavassa alassa (tai vastaava kokemus). - Suositellut sertifioinnit: AWS Certified Solutions Architect – Associate, AWS Certified Security – Specialty, Microsoft Certified: Azure Administrator Associate, Microsoft Certified: Azure Security Engineer Associate, Google Cloud: Associate Cloud Engineer, Google Cloud: Professional Cloud Security Engineer, (ISC)² Certified Cloud Security Professional (CCSP), (ISC)² Certified Information Systems Security Professional (CISSP). Pehmeät taidot - Vahva analyyttinen ja ongelmanratkaisukyky. - Erinomaiset viestintä- ja yhteistyötaidot, erityisesti DevOps- ja suunnittelutiimien kanssa.
Yrityksen tiedot
| Sijainti | Aktiiviset ilmoitukset |
|---|---|
| Etätyö - Globaali | 130 |
| Kato Scholari, Suomi | 1 |
| Tehtävätyyppi | Aktiiviset ilmoitukset |
|---|---|
| Ohjelmistosuunnittelija | 13 |
| Application Engineer | 10 |
| Tuoteinsinööri | 8 |
| Sovellusinsinööri | 6 |
| Järjestelmäinsinööri | 5 |
| Lead Design Engineer | 4 |
| Principal Design Engineer | 3 |
| Senior Principal Design Engineer | 2 |
| Suunnittelija | 2 |
| Ohjelmapäällikkö | 2 |
| Harjoittelija | 2 |
| Senior Principal Software Engineer | 2 |
| Customer Engagement Engineer | 2 |
| Revenue Accounting Manager | 1 |
| Liiketoiminnan kehitysjohtaja | 1 |
| Principal DFT Engineer | 1 |
| AI-turvallisuusarkkitehti | 1 |
| Business Systems Analyst | 1 |
| Myynnin assistentti | 1 |
| Account Technical Executive | 1 |
| Customer Engagement Manager | 1 |
| Tallennusinsinööri | 1 |
| Distributed Systems Engineer | 1 |
| Vanhempi pääsuunnittelija | 1 |
| Software Security Architect | 1 |
| Asiakassuunnittelija | 1 |
| Design Engineering Architect | 1 |
| Design Engineer | 1 |
| Ohjelmistoturvallisuuden johtaja | 1 |
| HR Business Partner | 1 |
| Tuotepäällikkö | 1 |
| Jakamajärjestelmien insinööri | 1 |
| CAE/FEA Senior AE | 1 |
| Tuotanto Toiminta | 1 |
| Server Farm Engineer | 1 |
| Senior ohjelmistosuunnittelija | 1 |
| Pilvipalveluiden tukirakentaja | 1 |
| Ohjelmistosuunnittelija Harjoittelu | 1 |
| Tuotteen validointiasiantuntija | 1 |
| HR M&A-johtaja | 1 |
| AI Forward Deployment Engineer | 1 |
| Seniori Järjestelmäinsinööri | 1 |
| Ratkaisujen insinööri | 1 |
| Scientific Software Developer | 1 |
| Digital Implementation Engineer | 1 |
| Tuotantoinsinööri-arkkitehti | 1 |
| Ohjelmistotestaaja | 1 |
| Suunnitteluinsinööri | 1 |
| Vahvistusinsinööri | 1 |
| Tuoteinsinättäjä | 1 |
| Order Administration | 1 |
| Tiede myynti | 1 |
| Sovellusinsinööri Harjoittelija | 1 |
| Suunnitteluinsinööriarkkitehti | 1 |
| Lead Software Engineer | 1 |
| Tuotteen validointi | 1 |
| AI-insinööri | 1 |
| Tuoteinsinökä | 1 |
| Signaali ja Teho-Integriteetti | 1 |
| Ohjelmistoinsinööri | 1 |
| Oikeudellinen harjoittelija | 1 |
| Varmistustekniikan insinööri | 1 |
| Järjestelmäinsinöörin ja integraation johtaja | 1 |
| Lead Scientific Developer | 1 |
| Varmistusinsinööri | 1 |
| Digital Implementation Architect | 1 |
| Pääohjelmoija | 1 |
| Tekninen rekrytoija | 1 |
| Ohjelmistoharjoittelija | 1 |
| Global Account Group Director | 1 |
| ASIC-tarkistus | 1 |
| HR Harjoittelija | 1 |
| Ohjelmistokehittäjä | 1 |
| IT harjoittelu | 1 |
| Suunnitteluinsinööriharjoittelija | 1 |
| Tuoteinsinööri Järjestelmävarmistus | 1 |
| Infrastruktuuriarkkitehti | 1 |
| Hajautettujen järjestelmien insinööri | 1 |
| Datacenter tekninen johtaja | 1 |
| Layout Design Engineer | 1 |
| Harjoittelu AI-pohjainen virtauksen validointi | 1 |
| Emulation Design Engineer | 1 |
| Signaalin ja Virtaintegriteetin Insinööri | 1 |
| Tehtävätaso | Aktiiviset ilmoitukset |
|---|---|
| Keskitaso | 129 |
| Senior-taso | 1 |
| Senior | 1 |
Cadence 131 indeksoitua työpaikkailmoitusta JobCrawlsin Suomen aineistossa ajankohdasta huhtikuu 2024 lähtien. Historiallisessa indeksissä vahvimmat sijaintisignaalit tälle työnantajalle ovat Etätyö - Globaali ja Kato Scholari, Suomi.
Näytetyt tiedot perustuvat tietokantamme aiempiin työpaikkailmoituksiin.
Työn tiedot
Vastuut
- Suunnittele ja toteuta turvallisia referenssiarkkitehtuureja multi-pilviympäristöissä
- Integroi tietoturva Infrastructure-as-Code (IaC) -malleihin Terraformin, CloudFormationin ja ARM Templatesin avulla
- Toteuta pilvinatiiveja tietoturvakontrolleja, kuten VPC:t, WAF:t, DDoS ja päätepisteiden suojaukset
- Suunnittele, toteuta ja auditoi IAM-käytäntöjä ja federaatiomalleja vähimmäisoikeusperiaatteen mukaisesti
- Konfiguroi ja ylläpidä pilvinatiiveja tietoturvatyökaluja ja integroi lokit SIEM-järjestelmiin
- Johtaa pilvikohtaisia tietoturvaloukkauksia koskevia vasteprosesseja
- Monitoroi pilviympäristöjä CSPM- ja CNAPP-työkaluilla korjataksesi virhekonfiguraatioita ja käytäntörikkomuksia
- Hallitse pilvipohjaisen tietovuotojen eston (DLP) triage-analyysia, työkalujen optimointia ja raportointia
- Kehitä automaatioskriptejä Pythonilla, PowerShellillä ja Bashilla
- Suorita pilviturvallisuuden arviointeja ja auditointeja CIS Benchmarks-, CSA CCM- ja NIST-standardien mukaisesti
- Valvo turvallisia pääsymalleja ja yksityisiä yhteysarkkitehtuureja (esim. AWS PrivateLink, Azure Private Endpoints)
- Luo ja ylläpidä turvallisia pilvikäyttöjärjestelmien perustasoja ja kovenna konttien tietoturvakonfiguraatioita
Vaatimukset
- Syvällinen tuntemus vähintään yhdestä pilvialustasta (AWS, Azure tai GCP)
- Osaaminen skriptauksessa: Python (suositeltu), PowerShell, Unix shell -skriptaus
- Vahva ymmärrys verkko- ja pilvinatiivista verkkoturvallisuudesta
- Kokemus CSPM/CNAPP-alustoista, kuten CloudGuard Dome9, Wiz, Prisma Cloud, Microsoft Defender for Cloud tai vastaavista
- Vahva tuntemus CIS Benchmarks-, CSA Cloud Controls Matrix (CCM)-, NIST- ja alan pilviturvallisuuden parhaista käytännöistä
- Tuttuus käyttöjärjestelmien ja konttivaihtoehtojen (Docker, Kubernetes) suojaamiseen
- Kokemus turvallisten pilviverkkoarkkitehtuurien, yksityisten päätepisteiden, bastion-pääsymallien ja zero-trust-tietoturvaperiaatteiden toteuttamisesta
- Kokemus pilvivaatimustenmukaisuuden, auditointivalmiuden ja säädösten arviointien tukemisesta
- Kandidaatin tutkinto tietojenkäsittelytieteessä, tietoturvassa tai vastaavassa alassa (tai vastaava kokemus)
Taidot ja teknologiat
Koulutustaso
Alempi korkeakoulututkinto