Ingegnere di cybersecurity nel settore pubblico 80-100 % St.Gallen
- Tipo di contratto
- Tempo parziale
- Luogo
- St. Gallen · Telelavoro possibile
- Prima pubblicazione
Non credi nel pensiero compartimentalizzato nella sicurezza? Capisci sia la prospettiva degli attaccanti che dei difensori e sai che la vera sicurezza nasce dalla collaborazione? Combini il pensiero offensivo con l'empatia pratica e hai il dono di individuare problemi di sicurezza complessi e di risolverli rapidamente? Allora cerchiamo proprio te!
Come "Purple Hat" sei l'interfaccia tra la ricerca degli attacchi e la strategia di difesa. Validi le scoperte, acceleri la risoluzione delle vulnerabilità di sicurezza e assicuri che le tue conoscenze arrivino ai team. Ciò avviene direttamente nel contesto dei nostri sviluppi interni - dalle piattaforme interne alle soluzioni specialistiche produttive dei nostri clienti.
Il tuo ruolo ##
• Esegui test di sicurezza interni continui e cerchi vulnerabilità nei sistemi, nel codice e nelle configurazioni
• Validi gli input esterni dai programmi di divulgazione delle vulnerabilità, dai bug bounty e dalle advisory di sicurezza sull'eseguibilità
• Lavori a stretto contatto con i team di sviluppo e operazioni e traduci le scoperte tecniche in azioni concrete e attuabili
• Crea elenchi di controllo di hardening, regole di rilevamento e riproduzioni passo dopo passo invece di mostrare solo i problemi
• Proponi strategie di patch, revisioni delle correzioni e orchestri la convalida delle correzioni
• Prioritizzi nella giungla dei report di vulnerabilità generati dall'intelligenza artificiale e aiuti il tuo team a concentrarsi sui rischi critici
• Comunichi a livello di parità, entusiasmi e coinvolgi team diversi
Il tuo profilo ##
• Esperienze nella sicurezza offensiva e nell'analisi del codice
• Solide capacità di programmazione e di debug - capisci il codice, non solo i concetti
• Conoscenza ed esperienza in una o più lingue di programmazione
• Sviluppiamo in .NET, Java e creiamo principalmente front-end web Angular
• Conoscenza delle piattaforme e del cloud (Kubernetes, infrastrutture moderne)
• Esperienza pratica con misure di sicurezza difensiva e possibilità di rilevamento
• Alta affinità con strumenti di automazione e analisi, inclusi nuovi metodi di sicurezza basati sull'intelligenza artificiale
• Buone capacità di scrittura tecnica e il dono di rendere contenuti complessi comprensibili a diversi gruppi target
• Autonomia, lavoro organizzato e soprattutto: comprensione dei team che devono implementare le scoperte
I tuoi benefici ##
• Fino al 60 % di lavoro da casa possibile con un impiego al 100 %
• Acquisto di ferie (2 settimane all'anno)
• 41 ore di lavoro alla settimana con orari flessibili con un impiego full-time
• Almeno 25 giorni di ferie all'anno
• Finanziamento del 100 % per la formazione continua o in termini di tempo
• Abbonamento SBB-Halbtax gratuito per tutti i dipendenti
Cultiviamo una cultura duale aperta - sentiti quindi libero di inviarci la tua candidatura direttamente nella forma duale.
Tradotto automaticamente dall’originale.
Pubblicato 6 settimane fa