Líder de Inteligencia de Amenazas
Canonical
- Contrato
- Tiempo completo
- Categoría
- Tecnología
- Publicada
- Ubicación según la fuente
- Anywhere
La oferta completa
Traducida al español. Original en Jobicy.
El Líder de Inteligencia de Amenazas poseerá la estrategia y ejecución de inteligencia de amenazas de Canonical, incluyendo la comprensión de qué actores de amenaza cibernética están dirigiendo a Canonical y el uso de inteligencia sobre Tácticas, Técnicas y Procedimientos (TTP) para mejorar nuestros productos y controles de ciberseguridad internos. Colaborarás con stakeholders internos así como con la comunidad de ciberseguridad más amplia, asegurando que Canonical sea reconocida como líder de pensamiento en inteligencia de amenazas de código abierto.
Este rol reportará al CISO.
Liderarás actividades de recopilación y desarrollo de inteligencia sobre actores de amenaza que atacan cadenas de suministro de software. Estudiarás tendencias de ataque en el panorama más amplio de software de código abierto, reportarás hallazgos a equipos de seguridad internos y aconsejarás a la comunidad de ingeniería más amplia sobre el mejor curso de acción para detectar y mitigar posibles amenazas.
Como editor de Ubuntu, los productos de Canonical están presentes directa o indirectamente en casi todas las organizaciones y hogares del mundo, lo que los hace un objetivo principal para actores de amenaza. La misión de este equipo es ayudar a Canonical y, por extensión, a incontables miembros de la comunidad y empresas alrededor del mundo, a asegurar su infraestructura de software.
Qué harás en este rol
- Construir y ser dueño de la estrategia de inteligencia de amenazas de Canonical
- Construir y mantener entornos de investigación OSINT
- Desarrollar tradecraft de OSINT, principios y técnicas
- Identificar y rastrear amenazas de intrusión cibernética dirigidas, tendencias y nuevos desarrollos por actores de amenaza cibernética mediante análisis de conjuntos de datos propietarios y de código abierto
- Colaborar entre equipos para informar sobre actividad de interés
- Coordinar rastreo de adversario/campaña
- Contribuir a la comunidad de inteligencia de amenazas más amplia, estableciendo a Canonical como un contribuyente clave y líder de pensamiento en el espacio
- Trabajar con equipos de producto e ingeniería para explicar amenazas de ciberseguridad y aconsejar sobre estrategias de mitigación
- Trabajar con el equipo de OPSEC e IS para ayudar a implementar/actualizar controles de seguridad priorizando la defensa cibernética
- Identificar brechas de inteligencia y proponer nuevas herramientas y proyectos de investigación para llenarlas
- Conducir sesiones informativas para ejecutivos, stakeholders internos y clientes externos
El Líder exitoso de Inteligencia de Amenazas será
- Un líder de inteligencia de amenazas experimentado (o similar)
- Conocedor del panorama de amenazas de código abierto actual y conceptos de redes/infraestructura informática
- Altamente competente con herramientas OSINT (por ejemplo, Buscador, Trace Labs OSINT VM, OSINT Framework, Maltego, Shodan, herramientas de scraping de redes sociales, etc.)
- Capaz de identificar, organizar, catalogar y rastrear tendencias de tradecraft de adversarios a menudo con datos incompletos
- Experimentado usando datos de inteligencia de amenazas para influir en decisiones de arquitectura empresarial o desarrollo de productos
- Un excelente comunicador con la capacidad de articular claramente y adaptar contenido técnico a una variedad de audiencias
- Capaz de viajar dos veces al año para eventos de la empresa de hasta dos semanas de duración
Características Deseadas
- Un portafolio profesional de scripts, herramientas o marcos relacionados con OSINT
- Participación demostrada en la comunidad OSINT más amplia (por favor comparte enlaces relevantes)
- Grado licenciado, con licenciatura en Informática, seguridad de la información o campo relacionado
- Certificaciones en áreas relacionadas (por ejemplo GOSI, SANS SEC487 & SEC587, IntelTechniques OSIP, etc)
- Experiencia en una empresa tecnológica o departamentos de inteligencia de señales gobierno/militar
Qué te ofrecemos
- Entorno de trabajo distribuido con sprints de equipo presenciales dos veces al año
- Presupuesto personal de aprendizaje y desarrollo de USD 2000 por año
- Revisión de compensación anual
- Recompensas de reconocimiento
- Licencia de vacaciones anual
- Licencia de maternidad y paternidad
- Programa de Asistencia al Empleado
- Oportunidad de viajar a nuevas ubicaciones para conocer colegas
- Priority Pass y mejoras de viaje para eventos de la empresa de larga distancia
Oferta publicada originalmente en Jobicy. Enlace comprobado el .