Эта глобальная руководящая роль в области кибербезопасности предполагает управление командой Security Operations (SecOps), ответственной за разработку, внедрение и развитие практик, методов, инструментов, систем и политик безопасности Canonical. Команда является основным владельцем стратегии и практик, определяющих, как Canonical защищает свои данные, внутреннюю инфраструктуру и процессы сборки. Она отвечает за обеспечение безопасности и целостности нашей собственной инфраструктуры и развёртываний продуктов. Команда проектирует и внедряет технические средства контроля безопасности, которые обеспечивают автоматическое выявление, сдерживание и устранение угроз безопасности. Команда также будет вносить идеи и требования в область безопасности продуктов Canonical, повышая устойчивость и надёжность всех клиентов и пользователей Ubuntu перед лицом кибератак.
Как руководитель в области кибербезопасности в компании, менеджер команды SecOps будет сотрудничать с нашей командой организационного обучения и развития для разработки playbook и проведения обучения SecOps по всей Canonical. Он будет работать в рамках более широкой организации безопасности, руководить высокоэффективной командой безопасности и улучшать позицию Canonical в области безопасности. Он будет возглавлять инициативы по интеграции выводов команды в более широкий процесс разработки программного обеспечения Canonical.
Хотя это управленческая позиция, мы ожидаем, что менеджеры будут экспертами-практиками, способными вести за собой личным примером, вносить вклад на высшем уровне и оценивать работу на основе собственного профессионального опыта и навыков. Кандидаты должны иметь глубокую практическую экспертизу в широком спектре инструментов и практик безопасности с открытым и проприетарным исходным кодом, которую они смогут интегрировать в целостное решение безопасности нового поколения в масштабах интересов Canonical.
Миссия команды SecOps — не только обеспечивать безопасность Canonical, но и вносить вклад в безопасность более широкой экосистемы с открытым исходным кодом. Они могут делиться знаниями через публичные выступления и отраслевые мероприятия, обмениваться разведданными об угрозах с более широким сообществом или представлять Canonical в отраслевых органах управления.
Данная роль подчиняется CISO.
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.