Descripción
Resumen:
BJ's busca un Ingeniero de Seguridad en la Nube para proteger y operar entornos en la nube, impulsar la corrección de hallazgos de seguridad y fortalecer la postura de seguridad en la nube.
Aspectos destacados:
1. Oportunidad de generar un impacto real y contribuir a un trabajo significativo
2. Fortalecer la postura de seguridad en la nube equilibrando los requisitos de seguridad
3. Colaborar entre equipos para reducir riesgos y mejorar los resultados en materia de seguridad
Postular ahora
Un equipo de clase mundial
BJ’s Wholesale Club cuenta con más de 30 000 miembros del equipo que generan un impacto real cada día. Ya sea que esté reponiendo estantes, resolviendo problemas o definiendo estrategias, su trabajo ayuda a las familias a ahorrar en lo que más les importa.
Somos un equipo construido sobre propósito y oportunidad. Únase a nosotros y forme parte de algo significativo.
Por qué le encantará trabajar en BJ’s
En BJ’s Wholesale Club, nuestros miembros del equipo están en el corazón de todo lo que hacemos. Por eso ofrecemos un paquete integral de beneficios diseñado para apoyar su salud, bienestar y futuro, tanto dentro como fuera del trabajo. Cuando usted crece, nosotros también crecemos.
Estos son solo algunos de los beneficios que podrá disfrutar:
Pago semanal: Reciba su salario cada semana para administrar sus finanzas según sus necesidades.
Membresías gratuitas en BJ’s: Disfrute de una membresía gratuita The Club Card, además de una membresía suplementaria gratuita para alguien de su hogar.*
Días libres remunerados generosos: Tome el tiempo que necesite con vacaciones, días personales, días de enfermedad, festivos, licencia por duelo y licencia por servicio como jurado.*
Beneficios médicos flexibles y asequibles: Elija entre tres planes médicos y acceda a opciones opcionales de seguro dental, visual, Cuenta de Ahorros para la Salud (HSA) y cuentas de gastos flexibles adaptadas a su estilo de vida.*
Plan de ahorro para la jubilación 401(k): Construya su futuro financiero con una contribución equivalente de la empresa (disponible para miembros del equipo mayores de 18 años).*
Plan de compra de acciones para empleados: Acumule fondos mediante deducciones salariales posteriores a impuestos que pueden utilizarse para adquirir acciones ordinarias de BJ’s con un descuento del 15%.*
*Los requisitos de elegibilidad varían según el puesto.
Resumen del puesto:
BJ’s busca un Ingeniero de Seguridad en la Nube para ayudar a proteger y operar nuestros entornos en la nube en AWS, Azure y GCP. Se trata de un puesto técnico práctico responsable de evaluar los diseños de la nube y las aplicaciones, operar herramientas de seguridad en la nube y liderar la corrección de hallazgos de seguridad en colaboración con los equipos de ingeniería y plataformas.
El Ingeniero de Seguridad en la Nube desempeña un papel clave al fortalecer la postura de seguridad en la nube al equilibrar los requisitos de seguridad con las realidades operativas. Este puesto es ideal para un ingeniero capaz de trabajar de forma independiente, aplicar un buen criterio técnico y colaborar entre equipos para reducir riesgos y mejorar los resultados en materia de seguridad a gran escala.
Qué hará
Será responsable de la clasificación, validación, priorización y seguimiento de la corrección de hallazgos de vulnerabilidades en entornos de nube, locales y de aplicaciones.
Realizará análisis basados en el riesgo de hallazgos de vulnerabilidades, incluida la validación de falsos positivos, la evaluación del contexto de los activos y la verificación de la corrección.
Colaborará con los equipos de plataforma, nube, infraestructura y aplicaciones para lograr resultados efectivos y sostenibles en la corrección.
Apoyará y mejorará continuamente los flujos de trabajo empresariales de gestión de vulnerabilidades y actualización de parches, incluidos los acuerdos de nivel de servicio (SLA), el manejo de excepciones y las vías de escalación.
Apoyará los esfuerzos de endurecimiento de infraestructura y cumplimiento de actualizaciones de parches en entornos de nube y locales.
Contribuirá a los esfuerzos de detección y corrección de vulnerabilidades utilizando herramientas como CSPM, escáneres de vulnerabilidades, herramientas de seguridad para aplicaciones y resultados de pruebas de penetración.
Implementará, operará y ajustará herramientas de seguridad utilizadas para la visibilidad, supervisión, detección y respuesta ante vulnerabilidades en AWS, Azure y GCP.
Realizará revisiones de arquitectura y diseño de seguridad para servicios en la nube, aplicaciones y tecnologías, brindando orientación práctica para reducir la exposición a vulnerabilidades.
Evaluará diseños de controles de seguridad, incluidos la gestión de identidad y acceso, el cifrado, el registro, la supervisión y las protecciones de red, centrándose en la prevención de vulnerabilidades recurrentes.
Contribuirá a la definición y mejora continua de estándares de seguridad, arquitecturas de referencia, líneas base de configuración y directrices de endurecimiento.
Revisará los diseños e implementaciones de aplicaciones para garantizar su alineación con las expectativas del Ciclo de Vida de Desarrollo Seguro (Secure SDLC) y la codificación segura.
Apoyará actividades de seguridad de aplicaciones, incluidos análisis estáticos, dinámicos y de dependencias, y asistirá a los equipos de desarrollo en la comprensión y corrección de hallazgos.
Identificará oportunidades para automatizar la validación de vulnerabilidades, el seguimiento de su corrección y la validación de controles, con el fin de mejorar la eficiencia y la coherencia.
Brindará soporte operativo para tecnologías de seguridad de aplicaciones web, como WAF y controles perimetrales relacionados, incluido Akamai cuando corresponda.
Apoyará la gestión del ciclo de vida de certificados, incluida la precisión del inventario, el seguimiento de renovaciones, la coordinación de implementaciones y la reducción del riesgo asociado a certificados.
Desarrollará y mantendrá documentación de seguridad, manuales operativos y procedimientos operativos estándar relacionados con la gestión de vulnerabilidades y riesgos.
Contribuirá a métricas e informes que brinden visibilidad sobre tendencias de vulnerabilidades, efectividad de las correcciones y reducción de riesgos.
Participará en iniciativas de seguridad y esfuerzos de mejora continua mediante ejecución práctica e información técnica.
Qué buscamos
Cualificaciones requeridas
Título universitario en Ciencias de la Computación, Seguridad de la Información o experiencia práctica equivalente.
Entre 4 y 6 años de experiencia práctica en ingeniería de seguridad, ingeniería de sistemas, ingeniería en la nube o gestión de vulnerabilidades.
Experiencia demostrable en la operación o el apoyo a un programa empresarial de gestión de vulnerabilidades.
Conocimiento sólido sobre la detección de vulnerabilidades, conceptos CVE/CVSS, priorización basada en el riesgo y flujos de trabajo de corrección.
Experiencia en la protección de cargas de trabajo en AWS, Azure y/o GCP.
Conocimiento práctico de controles de seguridad en la nube, incluidos IAM, registro, supervisión, cifrado y detección de amenazas, en relación con la reducción de vulnerabilidades.
Experiencia operando controles de seguridad en entornos productivos altamente disponibles.
Experiencia práctica en scripting o automatización (Python, Bash, PowerShell).
Conocimiento práctico de herramientas de infraestructura como código o gestión de configuración, tales como Terraform, CloudFormation, ARM, Puppet o Ansible.
Comprensión de los conceptos del Ciclo de Vida de Desarrollo Seguro (Secure SDLC) y las prácticas de gestión de vulnerabilidades en aplicaciones.
Familiaridad con marcos de seguridad o requisitos de cumplimiento, como NIST, PCI DSS, CIS o ISO 27001, especialmente en relación con la gestión de vulnerabilidades y parches.
Excelentes habilidades comunicativas y capacidad para colaborar eficazmente con equipos de ingeniería y operaciones.
Deseables
Experiencia operando escáneres de vulnerabilidades o herramientas CSPM y gestionando la corrección de hallazgos.
Conocimiento de herramientas de seguridad de aplicaciones, como SAST, SCA o DAST.
Participación previa en programas de gestión de vulnerabilidades, operaciones de seguridad o gobernanza de corrección.
Familiaridad con plataformas de gestión de certificados o PKI empresarial (por ejemplo, DigiCert, AppViewX).
Experiencia con tecnologías de seguridad perimetral o de aplicaciones, como Akamai Control Center o Akamai WAF.
Experiencia con entornos contenerizados (Docker obligatorio; Kubernetes preferible).
Certificaciones preferidas
CompTIA Security+
Certificaciones de seguridad de AWS o Azure
CCSP
Este es un puesto híbrido. Los martes, miércoles y jueves se trabajarán presencialmente en el Centro de Apoyo al Club BJ's en Marlborough, MA, y los lunes y viernes serán días remotos.
De conformidad con los requisitos de transparencia salarial, a continuación se presenta una estimación de buena fe del rango salarial para este puesto. En BJ’s Wholesale Club, consideramos cuidadosamente una amplia gama de factores no discriminatorios al determinar el salario. Los salarios reales variarán según factores que incluyen, entre otros, la ubicación, la educación, la experiencia y las calificaciones. El rango salarial para este puesto es de $100 000,00 a $131 500,00
Reconocemos el creciente papel de las herramientas de inteligencia artificial, incluido ChatGPT, y valoramos la familiaridad con ellas. Sin embargo, deseamos conocer su auténtico yo. Su solicitud debe reflejar sus propias habilidades, experiencias y conocimientos, y no respuestas generadas por inteligencia artificial.Postular ahora