Cadence-logotypen

Cloud Security Operations Engineer - Cadence - San Jose, USA

Cloud Security Engineer

Publicerad: 22 juli 2026
Publicerad för 2 dagar sedan
Senast sedd i crawl: 23 juli 2026 (idag)
Beräknat utgångsdatum: 26 augusti 2026
Arbetsplats
Roll och ledning
Rollnivå:Medelnivå
Personalansvarsnivå:Ingen personalhantering
Anställningsform
Obligatoriska språk

Jobbeskrivning

Hos Cadence anställer och utvecklar vi ledare och innovatörer som vill göra skillnad i teknikvärlden. Jobbtitel: Cloud Security Operations Engineer Plats: San Jose, Kalifornien Rapporterar till: Senior Cloud Security Architect Jobböversikt: Vi söker en skicklig och passionerad Cloud Security Operations Engineer till vårt dynamiska Information Security-team. I den här rollen kommer du att vara ansvarig för att designa, implementera och underhålla robusta säkerhetskontroller i våra publika molnmiljöer, inklusive AWS, Azure, GCP och IBM Cloud. Som teknisk expert kommer du att spela en avgörande roll i att förbättra vår molnsäkerhet, med primärt fokus på dataskydd och incidenthantering. Denna position erbjuder möjlighet att arbeta i en samarbetsinriktad miljö där du bidrar till säkerheten och motståndskraften i vår molninfrastruktur. Arbetsuppgifter: 1. Säker arkitektur och teknik - Designa och distribuera säkra referensarkitekturer i multi-molnmiljöer. - Integrera säkerhet i Infrastructure-as-Code (IaC) med verktyg som Terraform, CloudFormation och ARM Templates. - Implementera molnbaserade säkerhetskontroller: VPC:er, WAF:er, DDoS och endpointskydd. - Säkerställa dataskydd via kryptering, KMS/HSM och DLP-policyer. 2. Identitets- och åtkomsthantering (IAM) - Designa, implementera och granska IAM-policyer, roller, tjänstekonton och federationsmodeller baserat på principen om minsta behörighet. - Konfigurera MFA, SSO och PAM-lösningar för säker molnatkomst. 3. Övervakning, detektering och respons - Konfigurera och underhålla molnbaserade säkerhetsverktyg (t.ex. AWS Security Hub, Microsoft Defender for Cloud, Google Security Command Center). - Integrera molnloggar med SIEM-system för hotdetektering. - Leda incidenthanteringsinsatser för molnrelaterade säkerhetshändelser. - Kontinuerligt övervaka molnmiljöer med CSPM, CNAPP och molnbaserade säkerhetsverktyg för att identifiera, prioritera och åtgärda felkonfigurationer och policyöverträdelser. - Spåra och hantera fynd gällande molnsäkerhet genom åtgärdsarbetsflöden. - Samarbeta med Cloud Platform, Infrastructure och Application-team för att koordinera åtgärder av identifierade säkerhetsrisker och sårbarheter. - Genomföra rotorsaksanalyser av återkommande molnsäkerhetsproblem och rekommendera förebyggande kontroller och förbättringar av automatisering. 4. Hantering av Cloud Data Loss Prevention (DLP) - Triage och utredning av DLP-varningar: Övervaka, prioritera och utreda alla DLP-varningar och händelser. Skilja mellan policyöverträdelser, potentiella insiderhot och falska positiva, samt eskalera bekräftade incidenter till Incident Response-teamet. - Optimering och finjustering av verktyg: Fungera som expert (SME) för Cloud DLP-verktyg (t.ex. Microsoft Purview, Google DLP, dedikerade CASB-lösningar). Kontinuerligt finjustera policyer och regelset för att minimera varningströtthet samtidigt som hög precision bibehålls. - Rapportering och efterlevnad: Skapa regelbundna rapporter om DLP-effektivitet, policyöverträdelser och risktrender för ledning och efterlevnads-/revisionsteam (t.ex. SOC 2, HIPAA, GDPR). - Integration av dataklassificering: Samarbeta med Governance, Risk, and Compliance (GRC)-team för att säkerställa att DLP-policyer stämmer överens med företagets ramverk för dataklassificering. 5. Automatisering och DevSecOps - Utveckla automatiseringsskript (Python, PowerShell, Bash) och serverlösa funktioner (AWS Lambda, Azure Functions, Google Cloud Run). 6. Cloud Security Posture Management & Efterlevnad - Kontinuerligt utvärdera AWS, Azure och GCP-miljöer med CSPM-plattformar för att identifiera felkonfigurationer, överflödiga behörigheter, exponerade resurser, efterlevnadsluckor och andra säkerhetsrisker. - Utveckla, underhålla och genomdriva baslinjer för molnsäkerhet i linje med branschstandarder, regulatoriska krav och organisatoriska säkerhetspolicyer. - Genomföra periodiska säkerhetsbedömningar och revisioner av molnet med hjälp av CIS Benchmarks, CSA Cloud Controls Matrix (CCM), NIST och interna säkerhetsstandarder. - Driva åtgärder av fynd identifierade genom CSPM-övervakning, säkerhetsbedömningar, revisioner, efterlevnadsgranskningar och riskbedömningar. - Stödja interna och externa revisioner genom att tillhandahålla bevis för molnsäkerhet, efterlevnadsrapportering och statusuppdateringar om åtgärder. 7. Säker åtkomst och nätverkssäkerhetskontroller - Genomdriva säkra åtkomstmönster genom att eliminera onödig offentlig exponering och implementera privata endpoints, bastion-värdar, AWS Systems Manager Session Manager och nätverkssegmentering baserad på minsta behörighet. - Genomdriva privata anslutningsarkitekturer genom att använda: AWS PrivateLink, Azure Private Endpoints, Google Private Service Connect. - Eliminera onödig offentlig exponering av molnarbetsbelastningar, tjänster och hanteringsgränssnitt. - Designa och underhålla nätverkssegmentering med minsta behörighet och molnbaserade brandväggskontroller i multi-molnmiljöer. 8. Molnarbetsbelastningssäkerhet och härdning - Fastställa och underhålla säkra baslinjer för molnoperativsystem med hjälp av CIS Benchmarks och leverantörsrekommenderade härdningsstandarder. - Genomföra periodiska granskningar och valideringar av konfigurationer för operativsystem, virtuella maskiner och containrar. - Samarbeta med Infrastructure- och Platform-team för att implementera härdade avbildningar och standarder för "golden images". - Övervaka och åtgärda avvikelser från godkända baslinjer för OS-härdning. Kvalifikationer: Teknisk expertis - Djup kunskap om minst en molnplattform (AWS, Azure eller GCP). - Färdighet i skriptspråk: Python (föredras), PowerShell, Unix shell-skript. - Stark förståelse för nätverk och molnbaserad nätverkssäkerhet. - Erfarenhet av CSPM/CNAPP-plattformar såsom CloudGuard Dome9, Wiz, Prisma Cloud, Microsoft Defender for Cloud eller liknande lösningar. - Stark kunskap om CIS Benchmarks, CSA Cloud Controls Matrix (CCM), NIST och branschpraxis för molnsäkerhet. - Bekantskap med att säkra OS och containeriserade miljöer (Docker, Kubernetes). - Erfarenhet av att implementera säkra molnnätverksarkitekturer, privata endpoints, bastion-åtkomstmönster och zero-trust-säkerhetsprinciper. - Erfarenhet av att stödja molnefterlevnad, revisionsberedskap och regulatoriska bedömningar. Utbildning & Certifiering - Kandidatexamen i datavetenskap, informationssäkerhet eller relaterat område (eller motsvarande erfarenhet). - Föredragna certifieringar: AWS Certified Solutions Architect – Associate, AWS Certified Security – Specialty, Microsoft Certified: Azure Administrator Associate, Microsoft Certified: Azure Security Engineer Associate, Google Cloud: Associate Cloud Engineer, Google Cloud: Professional Cloud Security Engineer, (ISC)² Certified Cloud Security Professional (CCSP), (ISC)² Certified Information Systems Security Professional (CISSP). Mjuka färdigheter - Stark analytisk och problemlösande förmåga. - Utmärkta kommunikations- och samarbetsfärdigheter, särskilt med DevOps- och ingenjörsteam.

Företagsinformation

Cadence-logotypen
Teknik
Antal anställda: 1,000 - 10,000
Aktuella lediga tjänster hos Cadence på JobCrawls
PlatsAktiva annonser
Distans - Globalt130
Kato Scholari, Finland1
Aktuell rollfördelning hos Cadence på JobCrawls
RolltypAktiva annonser
Application Engineer14
Produktingenjör5
Systemingenjör5
Lead Design Engineer4
Mjukvaruingenjör4
Designingenjör4
Programvaruingenjör4
Senior Principal Design Engineer3
Principal Design Engineer3
Softwareingenjör3
Verifieringsingenjör3
Produktutvecklare2
Distribuerad systemingenjör2
Programvaruutvecklare2
Applikationsingenjör2
Customer Engagement Engineer2
Praktikant2
Senior Principal Software Engineer2
Tekninen rekrytoija1
Business Systems Analyst1
Programchef1
Produktivaatio1
Produktinsökare1
Produktchef1
Senior mjukvaruingenjör1
Produktvalideringsingenjör1
Systemingenjör & Integration1
Datacenter tekninen johtaja1
Affärsutvecklingschef1
Programledare1
Designingenjör Praktikant1
HR Business Partner1
AI-säkerhetsarkitekt1
Juridisk praktikant1
Signalintegritetsingenjör1
Programmeringsingenjör1
Revenue Accounting Manager1
Vetenskaplig försäljning1
ASIC-verifiering1
Programvarusäkerhetsdirektör1
Solutionsingenjör1
Programmerare1
Kundengagemangschef1
Produktinsats1
Digital Implementation Architect1
Account Technical Executive1
Application Engineering Praktikant1
Server Farm Engineer1
Design Engineering Architect1
Praktik AI-driven flödesvalidering1
Signal- och kraftintegritet1
AI Forward Deployment Engineer1
Software Praktikant1
Produktinsättare1
Emulation Design Engineer1
Principal DFT Engineer1
AI-ingenjör1
Lead Scientific Developer1
Global Account Group Director1
Produktingenjör Systemverifiering1
Säljadministratör1
Layout Design Engineer1
IT-praktik1
HR M&A-johtaja1
Senior Systemingenjör1
Infrastrukturarkitekt1
Moln Supportingenjör1
Software Security Architect1
Distributed Systems Engineer1
Programmeringspraktikant1
HR Praktikant1
Kunddesigningenjör1
Produktverksamhet1
Designingenjör Arkitekt1
Order Administration1
Testingenjör för mjukvara1
Huvudprogrammerare1
Produktutvecklingsarkitekt1
Scientific Software Developer1
Lagringsingenjör1
CAE/FEA Senior AE1
Digital Implementation Engineer1
Lead Software Engineer1
Aktuell fördelning av rollnivåer hos Cadence på JobCrawls
RollnivåAktiva annonser
Medelnivå129
Senior2

Cadence finns med i 131 indexerade jobbannonser i JobCrawls Finlandsdata sedan april 2024. I det historiska indexet är de starkaste platssignalerna för den här arbetsgivaren Distans - Globalt och Kato Scholari, Finland.

Visade data baseras på historiska jobbannonser från vår databas.

Jobbdetaljer

Ansvarsområden

  • Designa och distribuera säkra referensarkitekturer i multi-molnmiljöer
  • Integrera säkerhet i Infrastructure-as-Code (IaC) med Terraform, CloudFormation och ARM Templates
  • Implementera molnbaserade säkerhetskontroller inklusive VPC:er, WAF:er, DDoS och endpointskydd
  • Designa, implementera och granska IAM-policyer och federationsmodeller baserat på principen om minsta behörighet
  • Konfigurera och underhålla molnbaserade säkerhetsverktyg och integrera loggar med SIEM-system
  • Leda incidenthanteringsinsatser för molnrelaterade säkerhetshändelser
  • Övervaka molnmiljöer med CSPM och CNAPP för att åtgärda felkonfigurationer och policyöverträdelser
  • Hantera triage av Cloud Data Loss Prevention (DLP)-varningar, optimering av verktyg och efterlevnadsrapportering
  • Utveckla automatiseringsskript med Python, PowerShell och Bash
  • Genomföra säkerhetsbedömningar och revisioner av molnet med hjälp av CIS Benchmarks, CSA CCM och NIST
  • Genomdriva säkra åtkomstmönster och privata anslutningsarkitekturer (t.ex. AWS PrivateLink, Azure Private Endpoints)
  • Fastställa och underhålla säkra baslinjer för moln-OS och härda säkerhetskonfigurationer för containrar

Krav

  • Djup kunskap om minst en molnplattform (AWS, Azure eller GCP)
  • Färdighet i skriptspråk: Python (föredras), PowerShell, Unix shell-skript
  • Stark förståelse för nätverk och molnbaserad nätverkssäkerhet
  • Erfarenhet av CSPM/CNAPP-plattformar såsom CloudGuard Dome9, Wiz, Prisma Cloud, Microsoft Defender for Cloud eller liknande
  • Stark kunskap om CIS Benchmarks, CSA Cloud Controls Matrix (CCM), NIST och branschpraxis för molnsäkerhet
  • Bekantskap med att säkra OS och containeriserade miljöer (Docker, Kubernetes)
  • Erfarenhet av att implementera säkra molnnätverksarkitekturer, privata endpoints, bastion-åtkomstmönster och zero-trust-säkerhetsprinciper
  • Erfarenhet av att stödja molnefterlevnad, revisionsberedskap och regulatoriska bedömningar
  • Kandidatexamen i datavetenskap, informationssäkerhet eller relaterat område (eller motsvarande erfarenhet)

Kompetenser och tekniker

AWSAzureGCPIBM CloudTerraformCloudFormationARM TemplatesPythonPowerShellBashAWS Security HubMicrosoft Defender for CloudGoogle Security Command CenterSIEMCSPMCNAPPMicrosoft PurviewGoogle DLPCASBDockerKubernetesAWS PrivateLinkAzure Private EndpointsGoogle Private Service Connect

Utbildningsnivå

Kandidat
18 timmar sedanContent Complete

Help us improve JobCrawls — sign in to sync saved jobs across devices, or send feedback anytime.