Заинтересованы? Давайте расскажем, кого мы ищем
SkyBox Labs ищет Security Analyst I в команду Security — специалиста первой линии защиты, который будет непосредственно помогать защищать IP нашей студии и партнёров. Вы будете эксплуатировать и поддерживать инструменты, обеспечивающие безопасность сотрудников и партнёрских интеграций.
На этой позиции вы будете первым реагировать на события безопасности и станете экспертом, к которому проектные команды обращаются за рекомендациями. Вы присоединитесь к сплочённой команде, где все помогают друг другу, работают с enterprise-инструментами безопасности высокого уровня и действительно стремятся постоянно учиться. Если вам нравится разнообразие задач, вы хотите напрямую защищать крупнейшие партнёрства игровой индустрии и умеете быстро разбираться в проблемах — мы будем рады видеть вас в команде.
Это офисная позиция в Burnaby. Периодически потребуется работа вне стандартных часов, включая плановое обслуживание после окончания рабочего дня.
Кратко о вашей роли
Обнаружение угроз и реагирование на инциденты
- Быть первым специалистом, реагирующим на security alerts и сообщения о phishing.
- Выполнять triage, анализ и расследование для определения масштаба, последствий и необходимых действий.
- Мониторить и анализировать активность угроз в SIEM, UEBA и EDR, выявляя indicators of compromise для устранения или подавления.
- Поддерживать документацию incident response, runbooks и записи после инцидентов.
Управление уязвимостями и патчами
- Запускать корпоративные сканирования уязвимостей, приоритизировать находки по риску и эксплуатируемости и добиваться устранения совместно с владельцами систем.
- Развёртывать патчи и отслеживать устранение проблем аппаратного и программного обеспечения до полного закрытия.
Управление endpoint-устройствами и идентификацией
- Следить, чтобы security tooling был развёрнут и исправно работал на всех endpoints.
- Регистрировать устройства в MDM и настраивать политики, обеспечивающие базовые требования безопасности и hardening.
Сетевая безопасность и контроль доступа
- Менять назначение VLAN и связанную конфигурацию сетевых коммутаторов с соблюдением change control.
- Поддерживать access control и Single Sign-On (SSO), обеспечивая доверенный доступ с минимально необходимыми привилегиями.
Governance, awareness и взаимодействие со стейкхолдерами
- Проводить обучение по информационной безопасности, включая ежемесячные симуляции phishing-атак.
- Взаимодействовать с владельцами бизнес-систем и системными владельцами, управляя изменениями в соответствии с контролями и обязательствами перед партнёрами.
- Следить за новейшими тенденциями в безопасности, уязвимостях и технологиях, относящимися к нашей модели угроз.
Похоже на вас? Вот кого мы ищем
- Не менее 3 лет опыта на IT-позиции, включая минимум 1 год опыта в cybersecurity.
- Практический опыт с security-инструментами: endpoint security, firewalls, email security, Data Loss Prevention (DLP), Privileged Access Management (PAM) и Single Sign-On (SSO).
- Практическое понимание IT-инфраструктуры, сетей и основ cybersecurity в Windows и Linux.
- Знание mobile device management, безопасности и учёта активов.
- Знакомство с политиками, стандартами и процедурами системной безопасности и практическое знание ITIL и change management.
- Практический опыт с инфраструктурой коммутаторов Cisco.
- Способность анализировать сложные проблемы, определять root cause и оперативно внедрять корректирующие меры.
- Сильные навыки исследования, анализа данных и проектного управления и умение взаимодействовать со стейкхолдерами по всей организации.
Будет плюсом
- Предыдущий опыт в играх, медиа или других средах с чувствительной IP, где обязательства по конфиденциальности перед партнёрами или клиентами формируют программу безопасности.
- Опыт cloud- и SaaS-security, включая identity, conditional access, CASB/DLP, в гибридной рабочей среде.
- Практический опыт с Entra ID и Intune.
- Получение или наличие отраслевых сертификаций, например CompTIA Security+, MSFT SC-200, Blue Team/SOC Analyst.
И вот почему, как нам кажется, вам понравится работать в SkyBox:
- Годовой бонус и программа matching взносов RRSP до 3%.
- Комплексные медицинские льготы и поддерживающая политика parental leave.
- Гибридный формат работы: можно пользоваться нашими красивыми студийными пространствами по необходимости, а на некоторых проектах работать из дома.
- Поддержка ментального здоровья через Employee Assistance Program, 3 недели отпуска и бесплатный спортзал в студии Burnaby.
- Мы активно поддерживаем ваш рост и развитие: исследуйте другие дисциплины через Guild Program и расширяйте знания в gamedev на Lunch & Learns. Вас ждёт культура самостоятельности, сотрудничества и личного роста.
- Социальные активности: trivia, караоке, кино, групповые мероприятия, футбольная команда, game jams и настольные игры после работы — у нас есть всё.
- Участвуйте в разнообразном сообществе через Employee Resource Groups (ERGs), которые поддерживают инициативы Diversity, Equity & Inclusion и развивают поддерживающую среду.
- Вы будете помогать защищать важные партнёрства, стоящие за ведущими играми индустрии.
Диапазон базовой зарплаты: 67 000–112 000 долларов. Указанный диапазон отражает сумму, которую SkyBox Labs обоснованно рассчитывает платить на этой позиции. Конкретная базовая зарплата определяется рядом факторов, включая квалификацию, навыки и опыт.
Отклик принимает студия на своём сайте. LOOTWORK только показывает вакансию.