Staff Cloud Security Engineer

Staff Cloud Security Engineer

Vollzeit 60000 - 80000 € / Jahr (geschätzt) Kein Homeoffice möglich
Terminal Inc.

Auf einen Blick

  • Aufgaben: Maintain and iterate on AWS security infrastructure, automate vulnerability detection, and design secure networking.
  • Unternehmen: Addepar is a global data and AI platform used by over 1,400 firms managing nearly $9 trillion in assets.
  • Vorteile: This role offers hybrid or fully remote work options and is available as B2B or FTE employment.
  • Weitere Informationen: Position based in Central Warsaw with no visa sponsorship available.
  • Warum dieser Job: Join a leading Cloud Security team focused on innovative security solutions in a multi-account AWS environment.
  • Qualifikationen: Requires 7+ years in security with 3+ years in AWS, plus expertise in Terraform and Python.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

Über Addepar

Addepar ist eine globale Daten- und KI-Plattform, die Investmentprofis dabei unterstützt, komplexe Finanzinformationen in umsetzbare Erkenntnisse zu verwandeln. Addepar vereint Portfolio-, Markt- und Kundendaten in einer Gesamtansicht des Portfolios und liefert KI-gestützte Einblicke innerhalb von Investitions- und Kundenabläufen. Mehr als 1.400 Unternehmen in fast 60 Ländern nutzen Addepar, um nahezu 9 Billionen Dollar an Vermögenswerten zu verwalten und zu beraten. Die offene Plattform integriert sich mit fast 650 Software-, Daten- und Beratungspartnern, um End-to-End-Investitionsoperationen über Unternehmen aller Größen und Komplexitäten hinweg zu ermöglichen. Addepar unterstützt Kunden weltweit mit Büros in New York City, Salt Lake City, London, Edinburgh, Pune, Dubai, Genf und São Paulo.

Über die Rolle

Schließen Sie sich Addepars Cloud-Sicherheitsteam als Staff Cloud Security Engineer an, der sich auf den Aufbau, die Automatisierung und die Wartung von Sicherheitsinfrastrukturen und -kontrollen in großem Maßstab konzentriert. Diese Rolle betont AWS, Terraform, Python und anspruchsvolle Netzwerktechnologien. Als Teil des Cloud-Sicherheitsteams werden Sie komplexe Initiativen leiten, eng mit Plattform-, Betriebs- und Datenteams zusammenarbeiten und helfen, gepflasterte Straßen und Schutzvorrichtungen in einer Multi-Account-Umgebung zu etablieren. Diese Rolle wird entweder als B2B- oder FTE-Anstellung angeboten, und entweder hybrid (mit 3 Tagen pro Woche vor Ort in Warschau) oder vollständig remote, basierend auf den Wünschen und Qualifikationen des Kandidaten. Global: Bewerber müssen am ersten Tag der Anstellung eine rechtliche Erlaubnis haben, in dem Land zu arbeiten, in dem diese Rolle angesiedelt ist. Visa-Sponsoring ist für diese Position nicht verfügbar.

Was Sie tun werden

  • Die Hauptverantwortung dieser Rolle besteht darin, die Schweizer AWS-Umgebung von Addepar zu warten und weiterzuentwickeln, um Datenlokalisierungsbeschränkungen durchzusetzen, sicherzustellen, dass die Kerninfrastruktur sicher und betriebsbereit ist, und Sicherheitsbest Practices, Richtlinien und Lösungen zu integrieren.
  • Eng mit dem Infrastruktur-Betriebsteam von Addepar in der Schweiz zusammenarbeiten, um sicherzustellen, dass die höchsten Sicherheitsstandards im gesamten Estate eingehalten werden.
  • Zur Gestaltung und Härtung einer Multi-Account-AWS-Umgebung des Cloud-Sicherheitsteams beitragen, unter Verwendung von Organizations, Control Tower, SCPs und benutzerdefinierten Tools und Schutzvorrichtungen.
  • Sichere Netzwerk- und private Ressourcen-Zugriffsmuster sowohl für menschliche als auch für programmatische Nutzung entwerfen und erstellen.
  • Terraform-Code schreiben und pflegen, um Sicherheitsinfrastrukturen bereitzustellen und zu einem sicheren Terraform-Modul-Register beizutragen.
  • CI-Prüfungen mit policy-as-code (OPA) und IaC-Scanning schreiben und unterstützen, um Best Practices in großem Maßstab durchzusetzen.
  • Automatisierung der Schwachstellenerkennung und -behebung mit nativen AWS-Technologien, einschließlich ereignisgesteuerter Architektur und serverloser Workflows.
  • Identitäts- und Geheimnismanagement mit Föderation und Rollendesign, ABAC, IAM-Richtlinienüberprüfungen, KMS-Strategie und effektiver Nutzung von Secrets Manager und Parameter Store stärken.
  • Entdeckungstools und cloud-native Protokollierung nutzen, um Untersuchungen, Ressourcenerkennung und Fehlersuche durchzuführen.
  • An Infrastrukturdesign-Reviews und Cloud-Sicherheitsbewertungen teilnehmen und klare und umsetzbare Bewertungsberichte erstellen.
  • Mit Engineering-Teams zusammenarbeiten, um sichere Geschäftsergebnisse zu liefern und den Einfluss durch Abdeckung, Prävention und Reaktionsmetriken zu messen.
  • Als Eskalationspunkt für das Security Operations Center von Addepar fungieren.

Was Sie mitbringen werden

  • 7+ Jahre Erfahrung in der Sicherheit mit 3+ Jahren praktischer Erfahrung im Aufbau und der Sicherung von AWS in Produktionsumgebungen mit mehreren Konten.
  • Abschluss in Informatik/Ingenieurwesen oder gleichwertige praktische Erfahrung.
  • Klare schriftliche und mündliche Kommunikationsfähigkeiten mit der Fähigkeit, über Teams hinweg zu beeinflussen und andere zu betreuen.
  • Expertise in den besten Sicherheitspraktiken von AWS mit tiefem Wissen über native AWS-Dienste.
  • Fortgeschrittene Terraform-Erfahrung, einschließlich Modulerstellung, Remote-Ausführungsumgebungen und Integration von Sicherheitsprüfungen in CI.
  • Umfangreiche Erfahrung mit Python und der boto3-Bibliothek.
  • Tiefes Netzwerkverständnis.
  • Starke Grundlagen in Linux, Containern, K8s, Geheimnismanagement und CI/CD.
  • Erfahrung mit policy-as-code (OPA, Rego), GitOps (GitHub Actions, Argo CD) und Zero Trust-Lösungen.

Staff Cloud Security Engineer Arbeitgeber: Terminal Inc.

Hippo Insurance ist ein hervorragender Arbeitgeber, der eine dynamische und kollaborative Arbeitsumgebung bietet, in der Innovation und kontinuierliches Lernen gefördert werden. Als Senior Backend Engineer haben Sie die Möglichkeit, an bedeutenden Projekten zu arbeiten, die direkt Einfluss auf das Geschäft haben, während Sie moderne Technologien wie Node.js und Kubernetes nutzen. Darüber hinaus profitieren Sie von flexiblen Arbeitszeiten, einer starken Unternehmenskultur, die Eigenverantwortung und Teamarbeit schätzt, sowie von zahlreichen Möglichkeiten zur beruflichen Weiterentwicklung.

Terminal Inc.

Kontaktdaten:

Terminal Inc. Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Staff Cloud Security Engineer mit Bravour zu bestehen

AWS
Terraform
Python
Netzwerkkenntnisse
Linux
Container
Kubernetes (K8s)