In sintesi
- Mansioni: Proteggi la sicurezza della nostra infrastruttura AWS e collabora con team innovativi.
- Azienda: Docebo, leader nell'AI per l'apprendimento aziendale.
- Benefit: Retribuzione competitiva, benessere, lavoro ibrido e opportunità di crescita.
- Altre informazioni: Ambiente dinamico con una cultura inclusiva e opportunità di networking.
- Perché questo lavoro: Fai la differenza nella sicurezza del cloud e migliora l'apprendimento globale.
- Qualifiche: Esperienza in cybersecurity e competenze in AWS e Kubernetes.
La retribuzione prevista è compresa tra 120000 - 150000 € per anno.
Intelligenza Artificiale. Impatto Reale. In Docebo, stiamo utilizzando l'IA per cambiare il modo in cui le persone apprendono sul lavoro—e intendiamo davvero cambiarlo. Siamo una piattaforma di apprendimento potenziata dall'IA che aiuta le organizzazioni a creare, erogare e gestire la formazione tutto in un unico posto. Ma la nostra vera missione va oltre: aiutiamo i team a muoversi più velocemente, lavorare in modo più intelligente e concentrarsi sul lavoro che conta davvero. La nostra piattaforma è costruita con strumenti intelligenti e che fanno risparmiare tempo, personalizzando l'apprendimento, eliminando il lavoro noioso e trasformando la formazione da un semplice adempimento a un superpotere. Il risultato? Migliori esperienze per gli studenti e risultati concreti per le aziende. Stiamo plasmando il futuro dell'apprendimento con un team che non ha paura di sfidare status quo. Se sei entusiasta dell'idea di utilizzare l'IA per migliorare la vita lavorativa delle persone reali–ti sentirai a casa qui.
Come nostro Senior Security Engineer, sarai il guardiano definitivo della frontiera cloud di Docebo, assumendo la piena responsabilità della postura di sicurezza della nostra infrastruttura AWS. Collaborerai a stretto contatto con i team di Cloud Infrastructure, Operations e Engineering per architettare, implementare e elevare controlli all'avanguardia in ogni strato della nostra tecnologia, dalle pipeline IaC all'orchestrazione dei container.
Le tue responsabilità quotidiane includeranno:
- Fortificare il Cloud: Possedere la postura di sicurezza degli ambienti AWS di Docebo definendo e applicando strutture di account sicure, politiche di controllo dei servizi (SCP), guardrail e configurazioni di base attraverso setup multi-account.
- Sicurezza Shift-Left: Collaborare strettamente con i team di Cloud Infrastructure per integrare controlli di sicurezza proattivi, guardrail e scansioni automatiche direttamente nei flussi di lavoro IaC (Terraform/CloudFormation) e CI/CD.
- Guidare la Difesa: Costruire, mantenere e ottimizzare la copertura di rilevamento delle minacce native al cloud (allineata con MITRE ATT&CK per il Cloud) sfruttando CloudTrail, GuardDuty e integrazioni SIEM, partecipando alla nostra rotazione di risposta agli incidenti.
- Eliminare le Vulnerabilità: Possedere la gestione delle vulnerabilità e delle configurazioni attraverso i carichi di lavoro cloud, utilizzando strumenti CSPM e CWPP/CNAPP per dare priorità ai rischi e guidare una rapida rimediazione con i team di ingegneria.
- Applicare il Principio del Minimo Privilegio: Architettare e perfezionare confini di identità robusti attraverso AWS IAM, account di servizio e sistemi federati, riducendo l'accesso permanente e implementando l'accesso Just-In-Time (JIT) dove appropriato.
- Promuovere le Migliori Pratiche: Sviluppare, documentare e promuovere standard di sicurezza cloud di alto livello, runbook e politiche per coltivare una cultura di ingegneria profondamente consapevole della sicurezza in Docebo.
- Gestire le Alleanze con i Fornitori: Mantenere e ottimizzare relazioni critiche con fornitori di sicurezza per garantire che i nostri strumenti specializzati e servizi tecnici funzionino senza intoppi, escalando casi complessi quando necessario.
Le tue Superpoteri includono:
- Esperienza in Sicurezza Cloud: 5+ anni di esperienza comprovata nella cybersecurity, con un focus pratico sulla sicurezza di ambienti AWS di produzione su larga scala (IAM, SCP, KMS, VPC, CloudTrail).
- Specialista in Container: Forte conoscenza dell'infrastruttura di sicurezza Kubernetes, inclusa l'esperienza pratica con RBAC, standard di sicurezza dei pod, politiche di rete e rischi della catena di fornitura delle immagini dei container.
- Padronanza di Automazione e Scripting: Fluente in Infrastructure as Code (IaC) e linguaggi di scripting (come Python o Bash) per sviluppare strumenti di sicurezza personalizzati, automatizzare revisioni manuali e accelerare flussi di lavoro di risposta.
- Mentalità di Ingegneria di Rilevamento: Ben informato su strumenti SIEM, hunting delle minacce e applicazione di framework avanzati come MITRE ATT&CK, CIS Benchmarks, NIST CSF e AWS Well-Architected Pillars.
- Leader Operativo con Alto Livello di Responsabilità: Calmo sotto pressione, a proprio agio nel partecipare a una rotazione di chiamata, e capace di tradurre rischi complessi del cloud in documentazione tecnica chiara e attuabile per colleghi interfunzionali.
Punti Bonus:
- Versatilità Multi-Cloud: Esposizione alla sicurezza a livello di produzione o familiarità estesa con ambienti Azure o GCP.
- Certificazioni del Settore: Possesso di credenziali specializzate in cloud o sicurezza come AWS Certified Security Specialty, AWS Solutions Architect, o certificazioni da ISC2, ISACA, SANS o CompTIA.
La nostra Filosofia di Lavoro Ibrido: Un grande lavoro può avvenire ovunque, ma unirsi ci aiuta ad andare oltre. Il nostro team trascorre tre giorni a settimana in ufficio (da martedì a giovedì) per collaborare, risolvere problemi e imparare gli uni dagli altri. Con flessibilità il resto della settimana, è un equilibrio progettato per aiutare tutti a fare il proprio miglior lavoro e continuare a crescere.
La nostra Filosofia di Ricompense Totali: La nostra Filosofia di Ricompense Totali si concentra su tre aree fondamentali per premiare e prendersi cura delle nostre Persone: Premiare l'Impatto, Favorire il Benessere Olistico, e Potenziare la Nostra Cultura del Talento.
La nostra Promessa a Te: Benessere Finanziario, Benessere Coperto, Riposo e Relax, Famiglia Prima, Connessioni Che Contano.
Informazioni su Docebo: In Docebo, creiamo esperienze di apprendimento senza soluzione di continuità e potenziate dall'IA per oltre 3.000 clienti in tutto il mondo. Siamo un'azienda globale, con uffici in Nord America, EMEA, APAC e oltre. Il nostro team è guidato da cinque valori fondamentali che plasmano tutto ciò che facciamo. Docebo è un datore di lavoro che offre pari opportunità. Ci impegniamo per la diversità e l'inclusione nella nostra forza lavoro.
Senior Security Engineer datore di lavoro: Docebo
Docebo è un datore di lavoro eccezionale, offrendo un ambiente di lavoro stimolante e collaborativo dove l'innovazione è al centro. Con opportunità di crescita professionale e un forte impegno per il benessere dei dipendenti, la nostra cultura aziendale promuove la fiducia e l'inclusione. Inoltre, il nostro approccio ibrido al lavoro consente ai team di connettersi e collaborare in modo efficace, mentre i vantaggi competitivi come il piano di acquisto azionario per i dipendenti e le ferie pagate rendono Docebo un luogo ideale per costruire una carriera significativa nel settore della tecnologia educativa.
Consigli degli esperti StudySmarter🤫
Ecco come pensiamo che potresti ottenere Senior Security Engineer
✨Unisciti a gruppi di cybersecurity
Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.
✨Metti in mostra le tue skill
Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.
✨Eventi e conferenze
Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Docebo è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.
✨Candidati direttamente
Applica direttamente sul sito di Docebo! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.
Pensiamo che ti servano queste competenze per eccellere come Senior Security Engineer
Alcuni consigli per la tua candidatura 🫡
Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.
Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.
Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Senior Security Engineer presso Docebo. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!
Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!
Come prepararti a un colloquio di lavoro presso Docebo
✨Dimostra le tue capacità tecniche
In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!
✨Preparati a casi pratici
Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.
✨Conosci le ultime tendenze
Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Docebo, che sei appassionato e proattivo nel tuo percorso professionale.
✨Sii pronto a parlare di soft skills
In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.