Jefe de Operaciones de Seguridad
Canonical
- Contrato
- Tiempo completo
- Categoría
- Tecnología
- Publicada
- Ubicación según la fuente
- Anywhere
La oferta completa
Traducida al español. Original en Jobicy.
Este rol de liderazgo global en ciberseguridad es para gestionar el equipo de Operaciones de Seguridad (SecOps) responsable del diseño, implementación y evolución de las prácticas, técnicas, herramientas, sistemas y políticas de seguridad de Canonical. El equipo es el propietario principal de la estrategia y prácticas que determinan cómo Canonical asegura sus datos, infraestructura interna y procesos de compilación. Son responsables de asegurar la seguridad e integridad de nuestra propia infraestructura e implementaciones de productos. Diseñan e implementan controles técnicos de seguridad que aseguran que las amenazas de seguridad se identifiquen, contengan y remedien automáticamente. El equipo también contribuirá con ideas y requisitos para la seguridad de productos de Canonical, mejorando la resiliencia y robustez de todos los clientes y usuarios de Ubuntu sujetos a ataques cibernéticos.
Como líder en ciberseguridad en la empresa, el gerente del equipo de SecOps colaborará con nuestro equipo de Aprendizaje y Desarrollo Organizacional para desarrollar manuales y facilitar la capacitación de SecOps en toda Canonical. Operarán en una organización de seguridad más amplia, dirigirán un equipo de alto desempeño y mejorarán la postura de seguridad de Canonical. Liderarán iniciativas para integrar la información del equipo en el proceso más amplio de desarrollo de software de Canonical.
Aunque esta es una posición de gestión, esperamos que los gerentes sean practicantes expertos, capaces de liderar con el ejemplo, contribuir al más alto nivel y evaluar el trabajo basado en su propia experiencia y habilidades profesionales. Los candidatos deben tener experiencia profunda y práctica con una variedad de herramientas y prácticas de seguridad de código abierto y propietarias, que puedan integrar en una solución de seguridad de próxima generación holística en el ámbito de los intereses de Canonical.
La misión del equipo de SecOps no es solo asegurar a Canonical, sino también contribuir a la seguridad del ecosistema de código abierto más amplio. Podrían compartir conocimiento a través de presentaciones públicas y eventos de la industria, compartir inteligencia de amenazas con la comunidad más amplia o representar a Canonical en cuerpos de gobernanza específicos del sector.
Este rol reporta al CISO.
Lo que harás en este rol:
- Contratar y mentorizar a un equipo de profesionales de seguridad técnica excepcionales
- Definir los estándares y manuales de seguridad de SecOps de Canonical
- Poseer e impulsar la arquitectura y diseño del SOC
- Analizar y mejorar la arquitectura de seguridad de Canonical
- Evaluar, seleccionar e implementar nuevas herramientas y prácticas de seguridad
- Identificar, contener y guiar la remediación de amenazas y ataques cibernéticos de seguridad
- Crecer la presencia y liderazgo intelectual de la práctica de SecOps de Canonical
- Contribuir a iniciativas de inteligencia de amenazas de código abierto
- Impulsar modelado de amenazas, ejercicios de mesa y otras prácticas de SecOps en toda Ingeniería, IS y Canonical
- Desarrollar materiales de aprendizaje y desarrollo de SecOps de Canonical
- Publicar posts en blogs, libros blancos y presentaciones en conferencias
- Identificar, implementar y rastrear KPIs de SecOps
- Planificar y entregar trabajo de SecOps en el marco de la práctica de ingeniería ágil de Canonical
- Trabajar con liderazgo de Seguridad para presentar información e influir en cambios
Qué buscamos
- Historial probado de mitigación con actores de amenazas avanzadas y amenazas de estado-nación
- Comprensión técnica experta de SOCs desde el principio
- Conocimiento profundo de la arquitectura y diseño de SOC, incluyendo estrategias para logging, firewalls, segmentación de red, honeypots, etc.
- Alguien que entienda cómo funciona el SOC, no solo cómo usarlo
- Experto en seguridad de Linux
- Capacidad de definir, implementar, automatizar y medir manuales de respuesta a incidentes efectivos
- Conocimiento de arquitectura de seguridad y herramientas de seguridad líderes en el mercado
- Experiencia contribuyendo a, y consumiendo, feeds de inteligencia de amenazas
- Experiencia en marcos de gestión de riesgos de seguridad como NIST CSF
- Historial académico excepcional tanto de secundaria como de universidad
- Grado de licenciatura en Ciencias de la Computación o STEM, o una narrativa convincente sobre tu camino alternativo
- Impulso e historial de ir más allá de las expectativas
- Motivación personal profunda para estar a la vanguardia de la seguridad tecnológica
- Capacidad de liderazgo y gestión
- Excelentes habilidades de escritura y presentación en inglés empresarial
- Confianza para reportar métricas de desempeño de seguridad con responsabilidad por precisión y completitud
Cosas opcionales que valoramos
- Experiencia en equipos de seguridad ofensiva o defensiva con capacidad práctica
- Experiencia con herramientas de seguridad de código abierto
- Experiencia con estándares de seguridad como ISO 27001
- Experiencia con gestión de postura de seguridad de endpoints corporativos
Oferta publicada originalmente en Jobicy. Enlace comprobado el .