yandex
onebrief
Страна
США
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
УдалённоПолная занятость

Corporate Security Systems Engineer

Оценка ИИ

Высокая оценка обусловлена статусом компании-единорога ($2.15B), удаленным форматом работы и социально значимой миссией в сфере оборонных технологий. Вакансия предлагает работу с современным стеком (Zero Trust, Okta Workflows) и серьезные вызовы в области кибербезопасности.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Роль требует глубоких знаний в специфических стандартах безопасности США (NIST, CMMC) и опыта работы с корпоративными инструментами защиты в удаленном формате. Высокая ответственность обусловлена работой в оборонном секторе и необходимостью автоматизации сложных процессов контроля конфигураций.

Анализ зарплаты

Медиана165 000 $
Рынок140 000 $ – 195 000 $
Оценка ИИ

Зарплата в вакансии не указана, но для компании уровня 'единорог' в США на позиции Security Engineer с опытом 4-8 лет рыночные показатели обычно находятся в верхнем дециле. Ожидаемый доход значительно выше среднего по рынку за счет специфики оборонного сектора и высокой капитализации компании.

Сопроводительное письмо

I am writing to express my strong interest in the Corporate Security Systems Engineer position at Onebrief. With over 6 years of experience in systems security and a deep understanding of NIST 800-53 and CMMC 2.0 frameworks, I am confident in my ability to strengthen Onebrief’s security posture. My background in automating configuration enforcement and managing enterprise tools like Zscaler and Okta Workflows aligns perfectly with your mission to reduce systemic risk through disciplined engineering.

In my previous roles, I have focused on reducing configuration drift and implementing Zero Trust architectures in highly regulated environments. I am particularly drawn to Onebrief’s unique position at the intersection of military planning and cutting-edge AI. I am eager to bring my expertise in endpoint hardening and SaaS security to a team that values excellence and plays to win, ensuring that your corporate infrastructure remains as resilient as the software you provide to military staffs.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в onebrief уже сейчас

Присоединяйтесь к единорогу в сфере оборонных технологий и защищайте системы, которые помогают военным штабам по всему миру!

Описание вакансии

About Onebrief

Onebrief is collaboration and AI-powered workflow software designed specifically for military staffs. By transforming this work, Onebrief makes the staff as a whole superhuman - meaning faster, smarter, and more efficient.

We take ownership, seek excellence, and play to win with the seriousness and camaraderie of an Olympic team. Onebrief operates as an all-remote company, though many of our employees work alongside our customers at military commands around the world.

Founded in 2019 by a group of experienced planners, today, Onebrief’s team spans veterans from all forces and global organizations, and technologists from leading-edge software companies. We’ve raised $320m+ from top-tier investors, including Battery Ventures, General Catalyst, Sapphire Ventures, Insight Partners, and Human Capital, and today, Onebrief is valued at $2.15B. With this continued growth, Onebrief is able to make an impact where it matters most.

About You

You're a detail-oriented security engineer who understands that strong security comes from disciplined configuration management and consistent enforcement. You're comfortable deploying and managing enterprise security tools, and you know how to translate regulatory requirements into practical technical controls.

You think in terms of baselines and drift. You understand that endpoint hardening, SaaS configuration security, identity controls, browser management, MDM, and Zero Trust are interconnected components of enterprise defense. You're structured in your documentation, disciplined in change management, and motivated by reducing systemic risk through automation.

You work well across teams—partnering with IT, Security Operations, GRC, and application owners to ensure systems are deployed securely and remain compliant over time.

What You'll Do

  • Implement and maintain enterprise security tooling and approved configuration baselines across endpoints, browsers, SaaS platforms, and identity systems, aligned with CMMC 2.0, NIST 800-53, and internal standards.
  • Partner with Corporate Security Engineering leadership and Vulnerability Management to ensure configuration controls and remediation efforts are aligned, measurable, and enforceable.
  • Continuously improve security configurations by reducing drift, expanding automation, and strengthening documentation and evidence collection to support audit readiness.
  • Collaborate with Corporate IT, Security Operations, and application owners to securely deploy systems and SaaS platforms, providing guidance during rollouts and participating in security reviews.
  • Maintain structured processes for baseline updates, configuration reviews, drift detection, and control validation, ensuring changes are documented, approved, and traceable to compliance requirements.
  • Implement and enforce technical controls that protect the confidentiality, integrity, and availability of corporate systems while meeting regulatory and privacy commitments.
  • Ensure configuration data, drift findings, and remediation evidence are accurate, access-controlled, and retained in accordance with policy.
  • Support compliance assessments by providing defensible artifacts and escalate identified control gaps or systemic risks to Security Engineering leadership.

What We Look For

  • 4–8+ years of experience in security engineering, systems engineering, or enterprise IT security
  • Hands-on experience with enterprise security tooling (e.g., Zscaler, MDM platforms, browser enterprise management, EDR, SIEM)
  • Experience implementing and maintaining configuration baselines aligned to NIST 800-53, CMMC 2.0, DISA STIGs, or similar frameworks
  • Familiarity with SaaS security configuration and identity/access management controls
  • Experience with raw API-based integrations and no-code automation platforms (Tines, Okta Workflows)
  • Demonstrated experience automating configuration enforcement and reducing manual security tasks
  • Strong understanding of change management and documentation practices
  • Ability to translate compliance requirements into technical control implementations
  • Strong communication skills and ability to work across technical and non-technical teams
  • Bonus: Experience in regulated or DoD-adjacent environments

Notice to Third Party Recruitment Agencies

Please note that Onebrief does not accept unsolicited resumes from recruiters or employment agencies. In the absence of an executed Recruitment Services Agreement, there will be no obligation to any referral compensation or recruiter fee. In the event a recruiter or agency submits a resume or candidate without an agreement Onebrief explicitly reserves the right to pursue and hire those candidate(s) without any financial obligation to the recruiter or agency. Any unsolicited resumes, including those submitted to hiring managers, shall be deemed the property of Onebrief.

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Zero Trust
  • API Integration
  • Identity and Access Management
  • Configuration Management
  • SIEM
  • NIST 800-53
  • EDR
  • SaaS Security
  • Zscaler
  • Okta Workflows
  • MDM
  • Tines
  • CMMC 2.0

Возможные вопросы на собеседовании

Проверка практического опыта работы с ключевыми стандартами, упомянутыми в вакансии.

Расскажите о вашем опыте внедрения контролей NIST 800-53 или CMMC 2.0. С какими основными трудностями вы столкнулись при обеспечении соответствия?

Вакансия делает упор на автоматизацию и снижение ручного труда.

Как вы использовали API-интеграции или no-code платформы (например, Tines или Okta Workflows) для автоматизации мониторинга дрифта конфигураций?

Важно понять, как кандидат обеспечивает безопасность без ущерба для продуктивности в облачной среде.

Каков ваш подход к обеспечению безопасности SaaS-приложений и управлению доступом в распределенной, полностью удаленной компании?

Проверка навыков работы с MDM и защитой конечных точек.

Опишите процесс создания и поддержания базового уровня безопасности (baseline) для парка устройств в среде Zero Trust.

Работа в Onebrief требует взаимодействия с разными отделами.

Как вы балансируете строгие требования безопасности с операционными потребностями ИТ-команды и конечных пользователей?

Похожие вакансии

SDOdev
380 000 ₽ – 500 000 ₽

Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)

SeniorУдалённоРоссия
Android · iOS · TCP/IP · HTTPS · Cryptography · MITM · Frida · Objection · Apktool · Jadx · Hopper · Smali · Hermes · Swift · Dart · Objective-C · C++ · Reverse Engineering · Cybersecurity
+19 навыков
Operation Zero
450 000 ₽ – 900 000 ₽

Исследователь безопасности Android

УдалённоРоссия
Android · Reverse Engineering · Exploit Development · Kernel Research · C++ · ARM Assembly · Java · Ghidra · IDA Pro · Linux Kernel · Kotlin · JavaScript
+12 навыков
NDA
250 000 ₽ – 450 000 ₽

Эксперт по защите периметра (WAF)

УдалённоРоссия
WAF · Wallarm · Positive Technologies Application Firewall · NGFW · IPS · Vulnerability Assessment · Network Security
+7 навыков
Квазар
до 350 000 ₽

DevOps-инженер/ИБ (devops engineer, information security)

УдалённоРоссия
TCP/IP · DNS · DHCP · HTTPS · SMTP · BGP · OSPF · VLAN · NAT · Zero Trust · RBAC · SIEM · Zabbix · ELK · Wazuh · Grafana · Bash · PowerShell · Python · VMware · Proxmox · Hyper-V · KVM · SoC
+24 навыков
Атом Безопасность
200 000 ₽ – 400 000 ₽

Application Security Еngineer (AppSec)

УдалённоРоссия
C++ · Rust · JavaScript · Python · TypeScript · SAST · DAST · SCA · ASOC · CI/CD · GitLab CI · Docker · Fuzzing · Threat Modeling
+14 навыков
ХАКСКИ КОНСАЛТИНГ
280 000 ₽ – 350 000 ₽

Инженер по сетевой безопасности

УдалённоРоссия
NGFW · UTM · Proxy · IDS · IPS · VPN · ACL · iptables · Routing · Switching · Network Security · IP
+12 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

onebrief
Страна
США