职位:高级安全运营工程师 申请加入佳能的高级安全运营工程师角色,获取关于此职位的人工智能驱动建议和更多独家功能。 我们已开放多个高级/员工安全运营工程师(SOC)职位,创建一个新的团队,直接向首席信息安全官(CISO)汇报。我们在这些职位上寻求不同经验水平的人才——在高端,我们希望找到在防御高度争夺的关键资产和高价值网络目标方面拥有深厚经验的人,以抵御先进的持续威胁和国家级行为者。对于那些在网络攻击和防御方面表现出个人兴趣和参与的优秀人才,即使经验有限,我们也有更初级的职位。 我们的目标是为开源供应链建立全新的保证和可观察的严谨性。我们有自己的资产需要监控,但更广泛的目标是通过这个团队的工作提升整个全球Ubuntu资产的稳健性。 安全运营(Sec Ops)团队负责佳能安全实践、技术、工具、系统和政策的设计、实施和演变。该团队是决定佳能如何保护其数据、内部基础设施和构建流程的战略和实践的主要负责人。他们负责确保我们自身基础设施和产品部署的安全性和完整性。他们设计和实施技术安全控制,确保安全威胁能够自动识别、遏制和修复。 该团队还将为佳能产品安全贡献想法和需求,提高所有Ubuntu客户和用户抵御网络攻击的韧性和稳健性。 Sec Ops团队的使命不仅是保护佳能,还要为更广泛的开源生态系统的安全做出贡献。他们可能通过公开演讲和行业活动分享知识,并与更广泛的社区分享威胁情报,或在特定行业治理机构中代表佳能。 在这个角色中你将做什么: 实施和发展佳能的Sec Ops安全标准和操作手册 分析和改进佳能的安全架构 评估、选择和实施新的安全工具和实践 识别、遏制并指导安全威胁和网络攻击的修复 增强佳能Sec Ops实践的影响力和思想领导力 参与开源威胁情报倡议 推动威胁建模、桌面演练和其他Sec Ops实践在工程、信息安全和佳能中的应用 开发佳能Sec Ops学习和发展材料 发布博客文章、白皮书和会议演讲 识别、实施和跟踪Sec Ops关键绩效指标 在佳能的敏捷工程实践框架内计划和交付Sec Ops工作 与安全领导层合作,提供信息并影响变革 我们在寻找什么: 卓越的学术记录 计算机科学或STEM领域的本科学位,或关于你另类路径的有说服力的叙述 驱动力和超越期望的记录 深厚的个人动机,渴望站在技术安全的前沿 威胁建模和风险管理框架的专业知识 安全架构和市场领先的安全工具知识 参与和消费威胁情报信息流的经验 在NIST CSF等安全风险管理框架中的经验 具有ISO 27001等安全标准的经验 可选的我们重视的事项: 在安全运营团队或安全运营中心(SOC)的经验 具备攻防安全团队的实践经验 处理国家行为者和其他先进持续威胁的经验 我们为你提供的: 我们考虑地理位置、经验和表现来制定全球薪酬。我们每年审视薪酬(对于毕业生和助理更频繁),以确保我们认可杰出的表现。除了基本工资外,我们还提供基于绩效的年度奖金。我们提供…