高级安全软件工程师 - 云与基础设施安全
StubHub 的使命是重新定义全球范围内的现场活动体验。无论是有人想参加他们的第一次活动还是第百次活动,我们都希望从他们开始寻找票的那一刻起,一直到他们走进大门的那一刻,都能让他们感到愉悦。对于我们的卖家也是如此。从出售单张票的粉丝到全球体育场巡演的推广者,我们希望 StubHub 成为向全球数百万浏览我们平台的粉丝提供票的最安全、最便捷的方式。
关于团队:
StubHub 云与基础设施安全工程团队正在寻找一位高级工程师,以增强我们在云和基础设施领域的安全态势。理想的候选人将具备云安全架构、网络安全和基础设施自动化的丰富经验,并熟悉容器和操作系统安全。
地点:混合办公(每周3天在办公室/2天远程)- 纽约,NY 或 圣塔莫尼卡,CA 或 阿利索维耶霍,CA
你的工作内容:
• 开发安全的云账户架构,主要关注 AWS,同时理解和权衡各种云架构的利弊。
• 设计和实施网络安全策略,利用安全组、NACLS、路由域和多层子网架构,确保深度防御的方法。
• 管理云原生和第三方数据源的关键安全日志和监控基础设施,确保其高效传输到数据湖并与可视化平台集成。
• 操作和管理云安全态势管理(CSPM)和云工作负载保护平台(CWPP),如 Wiz、Orca、Palo Alto Networks Prisma 和 Rapid7 ICS。
• 使用基础设施即代码(IaC)框架,如 Terraform、Cloud Formation 和 Pulumi 部署配置和基础设施。
• 开发和实施基础设施部署的治理策略,集成安全最佳实践并提高开发人员的生产力。
• 在异构多云环境中架构和实施工作负载身份服务,如 SPIRE(Spiffe)。
• 架构和维护 PKI 和机密管理平台,以确保敏感信息的安全存储和访问。
• 编写和维护生产质量的 API,以自动化安全流程,优化基础设施和开发人员的工作流程。
你的经验:
• AWS 云账户架构的专家级经验。
• 网络安全的专家级知识,包括 AWS 网络原语的经验:安全组、网络访问控制列表(NACLS)、子网划分、路由和出口流量过滤机制。
• 身份与访问管理(IAM)安全的专家级熟练度,包括为人类和机器访问设计 AWS IAM 角色和策略架构的经验。
• 专家级沟通能力和跨团队有效工作的能力。
• 使用 Terraform 部署和维护配置和基础设施的专家级经验。
• 现代 CSPM 和 CWPP 工具(如 Wiz、Orca、Prisma 或 Rapid7)的专家级经验。
• 中级机密/密钥管理平台(如 AWS KMS、AWS Secrets Manager、Hashicorp Vault)的经验。
• 构建和实施结合安全最佳实践的 IaC 治理策略以提高开发人员生产力的专家级经验。
• 架构和管理 Spire(Spiffe)和服务网格服务的中级经验。
• Python 或 Go 以及 Bash 脚本的中级熟练度。
• 容器和操作系统加固的中级经验。
• 构建和维护 Web 应用防火墙的中级经验。
• 安全框架(如 PCI DSS、CIS、ISO 27001、NIST CSF)的中级熟悉度。
优先技能和资格:
• 架构和实施内部 PKI 和机密管理服务的中级经验。
• Kubernetes(K8s)安全基础,包括准入控制器、K8s 网络策略、K8s RBAC 和 K8s Ingress 架构的中级知识。
• 使用 AWS Shield、CDN 流量清洗和源保护机制进行 DDoS 缓解技术的中级熟练度。
• Azure 的中级熟练度。
我们提供:
• 加速成长环境:一个为快速提升技能和知识而设计的环境,您可以在大规模上自主领导实验和测试。
• 顶级薪酬套餐:具有竞争力的基本工资、股权和根据您的影响力而变化的上升空间。
• 灵活的休假时间:享受无限制的灵活休假时间,让您可以灵活管理日程并根据需要充电。
• 综合福利套餐:通过综合福利套餐优先考虑您的健康,包括 401k 和优质的健康、视力和牙科保险选项。
该职位的预期总基本工资范围如下。实际薪酬将根据候选人的资格、技能、经验和能力等因素而有所不同。基本年薪是 StubHub 总薪酬和竞争性福利套餐的一个组成部分,其中包括股权、401(k)、带薪休假、带薪育儿假和全面的健康福利。
薪资范围
$200,000-$250,000 美元
关于我们
StubHub 是全球领先的任何现场活动的买卖票市场。通过 StubHub 在北美和我们的国际平台 viagogo,我们为 195 个国家的客户提供服务,支持 33 种语言和 49 种可用货币。我们平台上每年提供超过 3 亿张全球活动的门票——从体育到音乐,从喜剧到舞蹈,从节日到戏剧——StubHub 提供最安全、最便捷的方式购买或出售最难忘的现场体验的门票。加入我们的团队,享受前排座位的精彩。
对于加州居民:加州求职者隐私通知请查看此处
我们是一个平等机会的雇主,重视团队的多样性。我们不基于种族、肤色、宗教、性别、国籍、性别、性取向、年龄、残疾、退伍军人身份或任何其他法律保护的身份进行歧视。