
Cloud Security Operations Engineer - Cadence - San Jose, USA
Cloud Security Engineer
Tryck på det här kortet för lönediagram och fullständiga ersättningsdetaljer.
Expandera för full lönekontext
Se marknadsposition, jämförelsegraf för lönespann och lokaliserad lönenarrativ.
Jobbeskrivning
Hos Cadence anställer och utvecklar vi ledare och innovatörer som vill göra skillnad i teknikvärlden. Jobbtitel: Cloud Security Operations Engineer Plats: San Jose, Kalifornien Rapporterar till: Senior Cloud Security Architect Jobböversikt: Vi söker en skicklig och passionerad Cloud Security Operations Engineer till vårt dynamiska Information Security-team. I den här rollen kommer du att vara ansvarig för att designa, implementera och underhålla robusta säkerhetskontroller i våra publika molnmiljöer, inklusive AWS, Azure, GCP och IBM Cloud. Som teknisk expert kommer du att spela en avgörande roll i att förbättra vår molnsäkerhet, med primärt fokus på dataskydd och incidenthantering. Denna position erbjuder möjlighet att arbeta i en samarbetsinriktad miljö där du bidrar till säkerheten och motståndskraften i vår molninfrastruktur. Arbetsuppgifter: 1. Säker arkitektur och teknik - Designa och distribuera säkra referensarkitekturer i multi-molnmiljöer. - Integrera säkerhet i Infrastructure-as-Code (IaC) med verktyg som Terraform, CloudFormation och ARM Templates. - Implementera molnbaserade säkerhetskontroller: VPC:er, WAF:er, DDoS och endpointskydd. - Säkerställa dataskydd via kryptering, KMS/HSM och DLP-policyer. 2. Identitets- och åtkomsthantering (IAM) - Designa, implementera och granska IAM-policyer, roller, tjänstekonton och federationsmodeller baserat på principen om minsta behörighet. - Konfigurera MFA, SSO och PAM-lösningar för säker molnatkomst. 3. Övervakning, detektering och respons - Konfigurera och underhålla molnbaserade säkerhetsverktyg (t.ex. AWS Security Hub, Microsoft Defender for Cloud, Google Security Command Center). - Integrera molnloggar med SIEM-system för hotdetektering. - Leda incidenthanteringsinsatser för molnrelaterade säkerhetshändelser. - Kontinuerligt övervaka molnmiljöer med CSPM, CNAPP och molnbaserade säkerhetsverktyg för att identifiera, prioritera och åtgärda felkonfigurationer och policyöverträdelser. - Spåra och hantera fynd gällande molnsäkerhet genom åtgärdsarbetsflöden. - Samarbeta med Cloud Platform, Infrastructure och Application-team för att koordinera åtgärder av identifierade säkerhetsrisker och sårbarheter. - Genomföra rotorsaksanalyser av återkommande molnsäkerhetsproblem och rekommendera förebyggande kontroller och förbättringar av automatisering. 4. Hantering av Cloud Data Loss Prevention (DLP) - Triage och utredning av DLP-varningar: Övervaka, prioritera och utreda alla DLP-varningar och händelser. Skilja mellan policyöverträdelser, potentiella insiderhot och falska positiva, samt eskalera bekräftade incidenter till Incident Response-teamet. - Optimering och finjustering av verktyg: Fungera som expert (SME) för Cloud DLP-verktyg (t.ex. Microsoft Purview, Google DLP, dedikerade CASB-lösningar). Kontinuerligt finjustera policyer och regelset för att minimera varningströtthet samtidigt som hög precision bibehålls. - Rapportering och efterlevnad: Skapa regelbundna rapporter om DLP-effektivitet, policyöverträdelser och risktrender för ledning och efterlevnads-/revisionsteam (t.ex. SOC 2, HIPAA, GDPR). - Integration av dataklassificering: Samarbeta med Governance, Risk, and Compliance (GRC)-team för att säkerställa att DLP-policyer stämmer överens med företagets ramverk för dataklassificering. 5. Automatisering och DevSecOps - Utveckla automatiseringsskript (Python, PowerShell, Bash) och serverlösa funktioner (AWS Lambda, Azure Functions, Google Cloud Run). 6. Cloud Security Posture Management & Efterlevnad - Kontinuerligt utvärdera AWS, Azure och GCP-miljöer med CSPM-plattformar för att identifiera felkonfigurationer, överflödiga behörigheter, exponerade resurser, efterlevnadsluckor och andra säkerhetsrisker. - Utveckla, underhålla och genomdriva baslinjer för molnsäkerhet i linje med branschstandarder, regulatoriska krav och organisatoriska säkerhetspolicyer. - Genomföra periodiska säkerhetsbedömningar och revisioner av molnet med hjälp av CIS Benchmarks, CSA Cloud Controls Matrix (CCM), NIST och interna säkerhetsstandarder. - Driva åtgärder av fynd identifierade genom CSPM-övervakning, säkerhetsbedömningar, revisioner, efterlevnadsgranskningar och riskbedömningar. - Stödja interna och externa revisioner genom att tillhandahålla bevis för molnsäkerhet, efterlevnadsrapportering och statusuppdateringar om åtgärder. 7. Säker åtkomst och nätverkssäkerhetskontroller - Genomdriva säkra åtkomstmönster genom att eliminera onödig offentlig exponering och implementera privata endpoints, bastion-värdar, AWS Systems Manager Session Manager och nätverkssegmentering baserad på minsta behörighet. - Genomdriva privata anslutningsarkitekturer genom att använda: AWS PrivateLink, Azure Private Endpoints, Google Private Service Connect. - Eliminera onödig offentlig exponering av molnarbetsbelastningar, tjänster och hanteringsgränssnitt. - Designa och underhålla nätverkssegmentering med minsta behörighet och molnbaserade brandväggskontroller i multi-molnmiljöer. 8. Molnarbetsbelastningssäkerhet och härdning - Fastställa och underhålla säkra baslinjer för molnoperativsystem med hjälp av CIS Benchmarks och leverantörsrekommenderade härdningsstandarder. - Genomföra periodiska granskningar och valideringar av konfigurationer för operativsystem, virtuella maskiner och containrar. - Samarbeta med Infrastructure- och Platform-team för att implementera härdade avbildningar och standarder för "golden images". - Övervaka och åtgärda avvikelser från godkända baslinjer för OS-härdning. Kvalifikationer: Teknisk expertis - Djup kunskap om minst en molnplattform (AWS, Azure eller GCP). - Färdighet i skriptspråk: Python (föredras), PowerShell, Unix shell-skript. - Stark förståelse för nätverk och molnbaserad nätverkssäkerhet. - Erfarenhet av CSPM/CNAPP-plattformar såsom CloudGuard Dome9, Wiz, Prisma Cloud, Microsoft Defender for Cloud eller liknande lösningar. - Stark kunskap om CIS Benchmarks, CSA Cloud Controls Matrix (CCM), NIST och branschpraxis för molnsäkerhet. - Bekantskap med att säkra OS och containeriserade miljöer (Docker, Kubernetes). - Erfarenhet av att implementera säkra molnnätverksarkitekturer, privata endpoints, bastion-åtkomstmönster och zero-trust-säkerhetsprinciper. - Erfarenhet av att stödja molnefterlevnad, revisionsberedskap och regulatoriska bedömningar. Utbildning & Certifiering - Kandidatexamen i datavetenskap, informationssäkerhet eller relaterat område (eller motsvarande erfarenhet). - Föredragna certifieringar: AWS Certified Solutions Architect – Associate, AWS Certified Security – Specialty, Microsoft Certified: Azure Administrator Associate, Microsoft Certified: Azure Security Engineer Associate, Google Cloud: Associate Cloud Engineer, Google Cloud: Professional Cloud Security Engineer, (ISC)² Certified Cloud Security Professional (CCSP), (ISC)² Certified Information Systems Security Professional (CISSP). Mjuka färdigheter - Stark analytisk och problemlösande förmåga. - Utmärkta kommunikations- och samarbetsfärdigheter, särskilt med DevOps- och ingenjörsteam.
Företagsinformation
| Plats | Aktiva annonser |
|---|---|
| Distans - Globalt | 130 |
| Kato Scholari, Finland | 1 |
| Rolltyp | Aktiva annonser |
|---|---|
| Application Engineer | 14 |
| Produktingenjör | 5 |
| Systemingenjör | 5 |
| Lead Design Engineer | 4 |
| Mjukvaruingenjör | 4 |
| Designingenjör | 4 |
| Programvaruingenjör | 4 |
| Senior Principal Design Engineer | 3 |
| Principal Design Engineer | 3 |
| Softwareingenjör | 3 |
| Verifieringsingenjör | 3 |
| Produktutvecklare | 2 |
| Distribuerad systemingenjör | 2 |
| Programvaruutvecklare | 2 |
| Applikationsingenjör | 2 |
| Customer Engagement Engineer | 2 |
| Praktikant | 2 |
| Senior Principal Software Engineer | 2 |
| Tekninen rekrytoija | 1 |
| Business Systems Analyst | 1 |
| Programchef | 1 |
| Produktivaatio | 1 |
| Produktinsökare | 1 |
| Produktchef | 1 |
| Senior mjukvaruingenjör | 1 |
| Produktvalideringsingenjör | 1 |
| Systemingenjör & Integration | 1 |
| Datacenter tekninen johtaja | 1 |
| Affärsutvecklingschef | 1 |
| Programledare | 1 |
| Designingenjör Praktikant | 1 |
| HR Business Partner | 1 |
| AI-säkerhetsarkitekt | 1 |
| Juridisk praktikant | 1 |
| Signalintegritetsingenjör | 1 |
| Programmeringsingenjör | 1 |
| Revenue Accounting Manager | 1 |
| Vetenskaplig försäljning | 1 |
| ASIC-verifiering | 1 |
| Programvarusäkerhetsdirektör | 1 |
| Solutionsingenjör | 1 |
| Programmerare | 1 |
| Kundengagemangschef | 1 |
| Produktinsats | 1 |
| Digital Implementation Architect | 1 |
| Account Technical Executive | 1 |
| Application Engineering Praktikant | 1 |
| Server Farm Engineer | 1 |
| Design Engineering Architect | 1 |
| Praktik AI-driven flödesvalidering | 1 |
| Signal- och kraftintegritet | 1 |
| AI Forward Deployment Engineer | 1 |
| Software Praktikant | 1 |
| Produktinsättare | 1 |
| Emulation Design Engineer | 1 |
| Principal DFT Engineer | 1 |
| AI-ingenjör | 1 |
| Lead Scientific Developer | 1 |
| Global Account Group Director | 1 |
| Produktingenjör Systemverifiering | 1 |
| Säljadministratör | 1 |
| Layout Design Engineer | 1 |
| IT-praktik | 1 |
| HR M&A-johtaja | 1 |
| Senior Systemingenjör | 1 |
| Infrastrukturarkitekt | 1 |
| Moln Supportingenjör | 1 |
| Software Security Architect | 1 |
| Distributed Systems Engineer | 1 |
| Programmeringspraktikant | 1 |
| HR Praktikant | 1 |
| Kunddesigningenjör | 1 |
| Produktverksamhet | 1 |
| Designingenjör Arkitekt | 1 |
| Order Administration | 1 |
| Testingenjör för mjukvara | 1 |
| Huvudprogrammerare | 1 |
| Produktutvecklingsarkitekt | 1 |
| Scientific Software Developer | 1 |
| Lagringsingenjör | 1 |
| CAE/FEA Senior AE | 1 |
| Digital Implementation Engineer | 1 |
| Lead Software Engineer | 1 |
| Rollnivå | Aktiva annonser |
|---|---|
| Medelnivå | 129 |
| Senior | 2 |
Cadence finns med i 131 indexerade jobbannonser i JobCrawls Finlandsdata sedan april 2024. I det historiska indexet är de starkaste platssignalerna för den här arbetsgivaren Distans - Globalt och Kato Scholari, Finland.
Visade data baseras på historiska jobbannonser från vår databas.
Jobbdetaljer
Ansvarsområden
- Designa och distribuera säkra referensarkitekturer i multi-molnmiljöer
- Integrera säkerhet i Infrastructure-as-Code (IaC) med Terraform, CloudFormation och ARM Templates
- Implementera molnbaserade säkerhetskontroller inklusive VPC:er, WAF:er, DDoS och endpointskydd
- Designa, implementera och granska IAM-policyer och federationsmodeller baserat på principen om minsta behörighet
- Konfigurera och underhålla molnbaserade säkerhetsverktyg och integrera loggar med SIEM-system
- Leda incidenthanteringsinsatser för molnrelaterade säkerhetshändelser
- Övervaka molnmiljöer med CSPM och CNAPP för att åtgärda felkonfigurationer och policyöverträdelser
- Hantera triage av Cloud Data Loss Prevention (DLP)-varningar, optimering av verktyg och efterlevnadsrapportering
- Utveckla automatiseringsskript med Python, PowerShell och Bash
- Genomföra säkerhetsbedömningar och revisioner av molnet med hjälp av CIS Benchmarks, CSA CCM och NIST
- Genomdriva säkra åtkomstmönster och privata anslutningsarkitekturer (t.ex. AWS PrivateLink, Azure Private Endpoints)
- Fastställa och underhålla säkra baslinjer för moln-OS och härda säkerhetskonfigurationer för containrar
Krav
- Djup kunskap om minst en molnplattform (AWS, Azure eller GCP)
- Färdighet i skriptspråk: Python (föredras), PowerShell, Unix shell-skript
- Stark förståelse för nätverk och molnbaserad nätverkssäkerhet
- Erfarenhet av CSPM/CNAPP-plattformar såsom CloudGuard Dome9, Wiz, Prisma Cloud, Microsoft Defender for Cloud eller liknande
- Stark kunskap om CIS Benchmarks, CSA Cloud Controls Matrix (CCM), NIST och branschpraxis för molnsäkerhet
- Bekantskap med att säkra OS och containeriserade miljöer (Docker, Kubernetes)
- Erfarenhet av att implementera säkra molnnätverksarkitekturer, privata endpoints, bastion-åtkomstmönster och zero-trust-säkerhetsprinciper
- Erfarenhet av att stödja molnefterlevnad, revisionsberedskap och regulatoriska bedömningar
- Kandidatexamen i datavetenskap, informationssäkerhet eller relaterat område (eller motsvarande erfarenhet)
Kompetenser och tekniker
Utbildningsnivå
Kandidat