公司简介
在Sectigo,我们围绕我们的使命团结一致,并以帮助成千上万的客户安然入睡为荣。
Sectigo是证书生命周期管理(CLM)的最具创新性的提供商,提供全面的解决方案,为全球最大品牌的人类和机器身份提供安全保障。Sectigo的自动化、云原生CLM平台在所有证书颁发机构(CAs)中颁发和管理数字证书,以简化和改善企业内部的安全协议。Sectigo是最大、历史最悠久、声誉最好的CAs之一,拥有超过70万客户,并在过去二十年中提供无与伦比的数字信任。
“当人们想到在线信任管理时,他们想到Sectigo,因为我们为客户提供无与伦比的安心。”
我们每天与彼此和客户的互动同样重要,通过践行我们的核心价值观——支持、卓越、沟通、团队合作、诚信、成长和开放,我们以#OneSectigo的身份获胜。我们致力于投资于多元化团队,让每个人都了解自己的角色以及如何支持我们的战略目标,通过规模和效率推动卓越运营,并努力取悦我们的客户,成为行业的市场领导者。如果您渴望加入一个相互负责以实现我们远大目标的团队,并希望成为我们在提供市场领先用户体验方面的成长故事的一部分,我们愿意与您交流。
职位描述
我们正在寻找一位才华横溢的高级网络安全工程师,加入Sectigo不断壮大的全球团队。
理想的候选人是一位经验丰富的网络安全工程师,专注于部署、配置和维护企业安全工具,如MDR、SIEM、SASE、CASB、电子邮件安全平台等。他们将在24x7 SOC环境中积极参与日常安全监控和事件响应,同时在集成和优化这些解决方案以保护组织基础设施方面发挥实际作用。此职位要求在安全工程方面具备强大的技术专长,具备持续监控的操作准备能力,并能够确保所有安全堆栈层的工具性能和合规性无缝连接。
这是一个全职职位,采用混合工作模式,每周至少3-4天在渥太华办公室工作。
以下是该职位的核心功能、职责和期望:
- 领导安全基础设施和工具的设计、实施和维护。
- 开发、设计、部署、配置和维护安全解决方案和软件。
- 更新和维护安全系统和软件。
- 执行持续的安全监控和分析。
- 根据需要进行安全和供应商评估。
- 部署和集成安全工具、软件、平台和政策。
- 与其他团队合作,确保安全最佳实践融入组织的各个方面。
- 识别、研究和缓解安全漏洞和威胁。
- 作为网络事件响应团队的关键成员,在SOC中运作。
- 在24x7、365天环境中响应安全事件和警报。
- 在轮班制的24x7待命时间表中工作,包括轮流的非工作时间、夜班和周末班次。
- 确保符合行业标准和法规要求。
- 自动化安全流程:开发和实施自动化脚本和工具以简化安全流程并提高效率。
- 文档:维护安全配置、程序和事件响应的全面文档,以确保知识共享和连续性。
- 根据需要执行其他职责。
- 可能会根据公司计划和业务需求分配与此职位相关的其他任务。
资格
教育背景:
- 强烈建议拥有计算机科学、信息技术或相关领域的学士学位。
经验:
- 至少5年以上部署、配置和维护企业安全工具的实际经验。
- 具备网络安全、端点保护和云安全架构的强大知识。
- 在24x7 SOC环境中具备持续安全监控和事件响应经验。
- 熟练掌握跨不同环境的安全工具集成和故障排除。
- 熟悉合规框架(例如NIST、ISO 27001)和法规要求。
- 能够在轮班制待命时间表中工作,包括夜班和周末。
- 能够在快节奏、动态环境中茁壮成长。
理想候选人档案、才能和期望资格:
- 优先考虑拥有注册信息系统安全专业人员(CISSP)、GIAC或其他相关安全认证。
- 具有将AI和ML与被动监控集成用于网络安全目的的经验。
- 了解零信任架构原则和最佳实践。
- 具有基础设施部署和安全操作经验。
- 优秀的沟通和团队合作能力。
- 具有自动化和脚本编写(Python、PowerShell)经验。
- 了解SIEM平台和日志分析以进行威胁检测。
- 熟悉零信任架构和基于身份的安全模型。
附加信息
根据EEO指南,您的所有信息将被保密。
全球团队。全球影响。
在Sectigo,我们相信做好事就是好生意。我们的力量和成功来自于我们充满激情、积极参与的团队,他们在本地和全球范围内产生影响。我们的参与承诺植根于无条件包容的员工队伍,体现我们独特的视角、传统和背景,正如每位Sectigo员工的经历一样多样化。重要的是,我们努力不仅被认可为CLM领导者,还因我们有意推动员工进入最具挑战和激励的角色而被认可,进入让他们在我们业务增长的同时发展兴趣的经历。我们致力于在我们所做的一切中带来一点乐趣和大量的快乐,以便我们的工作——以及我们的团队成员——反映出我们每天为客户提供的积极成果。