Tetragon Linux Sicherheitsingenieur - Isovalent
Bern
Auf einen Blick
- Veröffentlicht:24 Juli 2025
- Pensum:100%
- Vertragsart:Festanstellung
- Arbeitsort:Bern
Job-Zusammenfassung
Tetragon Linux Security Engineer bei Isovalent in Bern, Schweiz. Werde Teil eines innovativen Teams im Bereich Sicherheit und Cloud-Technologien!
Aufgaben
- Entwickeln und Pflegen von Tetragon Runtime-Sicherheitsrichtlinien.
- Überwachen von Sicherheitsanfälligkeiten und Implementierung von Schutzmaßnahmen.
- Zusammenarbeiten mit Softwareentwicklern zur Verbesserung der Sicherheitsrichtlinien.
Fähigkeiten
- Mindestens 3 Jahre Erfahrung in der Linux-System-Sicherheit erforderlich.
- Kenntnisse in eBPF und dessen Anwendungen in der Sicherheit.
- Erfahrung im cloud-nativen Ökosystem, einschließlich Kubernetes.
Ist das hilfreich?
Tetragon Linux Sicherheitsingenieur - Isovalent
Standort: Bern, Schweiz
Alternativer Standort: Europa Remote
Interessensgebiet: Sicherheit
Stellenart: Professionell
Technologieinteresse: Sicherheit
Stellen-ID: 1444890
Isovalent, jetzt Teil von Cisco, ist das Unternehmen, das von den Schöpfern von Cilium und eBPF gegründet wurde. Cisco Isovalent entwickelt Open-Source-Software und Unternehmenslösungen, die die Anforderungen an Netzwerk, Sicherheit und Beobachtbarkeit für moderne cloud-native Infrastruktur erfüllen.
Die Flaggschiff-Technologie, Cilium, ist die Wahl zahlreicher, branchenführender, globaler Organisationen.
Wir glauben an die Förderung eines integrativen und vielfältigen Arbeitsplatzes, an dem sich jedes Teammitglied geschätzt, respektiert und ermächtigt fühlt. Wir glauben, dass jeder Mitarbeiter zu unserem Erfolg beiträgt, und wir sind bestrebt, ein Umfeld zu schaffen, in dem jeder gedeihen kann. Wir ermutigen Kandidaten aus allen Hintergründen, sich zu bewerben und uns in unserer Mission zu unterstützen, außergewöhnliche Produkte und Dienstleistungen zu liefern.
Über diese Rolle:
Cilium Tetragon ist ein flexibles, Kubernetes-bewusstes Sicherheitstool mit Echtzeitbeobachtbarkeit und Durchsetzung. Durch die Nutzung der Leistungsfähigkeit von eBPF bietet Tetragon eine ressourcenschonende, kernelbasierte Lösung, die die Sicherheitslage verbessert, indem sie Systemverhalten wie Prozessausführungen, Systemaufrufaktivitäten und sowohl Netzwerk- als auch Datei-Zugriffsereignisse überwacht.
Tetragon-Sicherheitsingenieure konzentrieren sich hauptsächlich auf die Erstellung und Pflege von Tetragon-Laufzeitsicherheitsrichtlinien.
Richtlinien können entweder als Minderung bekannter Schwachstellen oder als Überwachung und Schutz gegen unbekannte Sicherheitsprobleme fungieren.
Was Sie tun werden:
- Entwickeln und Pflegen von Tetragon-Laufzeitsicherheitsrichtlinien zur Überwachung und zum Schutz vor Angriffen
- Überwachen von Schwachstellendiskussionen (CVEs) und Entwickeln von Tetragon-Laufzeitsicherheitsrichtlinien als Minderung gegen diese.
- Mit Softwareingenieuren interagieren, um die Fähigkeiten der Tetragon-Sicherheitsrichtlinien zu verbessern und zu erweitern
- Mit Lösungsarchitekten und Kunden nach Bedarf interagieren, um Tetragon-Sicherheitsrichtlinien in der Produktion zu unterstützen und bereitzustellen
Mindestens erforderliche Qualifikationen:
- 3+ Jahre Erfahrung in der Arbeit an Linux-Systemsicherheit (z. B. Fähigkeiten, LSMs usw.)
- 3+ Jahre Erfahrung mit Sicherheitsanfälligkeiten und deren Ausnutzung
- Erfahrung mit Linux-Kernel-Innenleben und Systemsoftware-Design und -Implementierung
- Gute Kommunikationsfähigkeiten, sowohl schriftlich als auch mündlich
Bevorzugte Qualifikationen:
- Erfahrung mit eBPF (erweiterter Berkeley Packet Filter) und dessen Anwendungen in der Sicherheit.
- Erfahrung mit dem cloud-nativen Ökosystem (Container, Kubernetes usw.) und deren Linux-Implementierung (z. B. Linux cgroups, Namespaces)
- Nachgewiesene Erfahrung in der Entwicklung und Pflege von Laufzeitsicherheitsrichtlinien
Warum Cisco Secure
Wir sind global, anpassungsfähig, vielfältig und unser Sicherheitsportfolio ist so umfangreich wie bahnbrechend. Haben Sie von Threat, Detection & Response, Zero Trust von Duo, Common Services Engineering oder Cloud & Network Security gehört? Das sind nur einige unserer Produktteams! Das einzige, was uns fehlt, sind SIE.
Schließen Sie sich einem führenden Unternehmen für Unternehmenssicherheit mit einer Start-up-Kultur an, das sich der Förderung von Innovationen verschrieben hat und Ihnen die Möglichkeit gibt, einen Einfluss zu nehmen. Wir #InnovateToWin und wissen, dass wir gemeinsam besser sind, deshalb setzen wir uns für Inklusivität, Zusammenarbeit und Vielfalt in allem, was wir tun, ein.
Wenn verfügbar, spiegelt die für diese Position veröffentlichte Gehaltsspanne den voraussichtlichen Einstellungsbereich für neue, vollzeitbeschäftigte Mitarbeiter in den USA und/oder Kanada wider, ohne Eigenkapital oder Leistungen. Für nicht-vertrieblich tätige Rollen spiegeln die Einstellungsbereiche nur das Grundgehalt wider; Mitarbeiter haben auch Anspruch auf jährliche Boni. Die Einstellungsbereiche für Vertriebspositionen umfassen Grund- und Anreizvergütung. Das individuelle Gehalt wird durch den Einstellungsort des Kandidaten und zusätzliche Faktoren bestimmt, einschließlich, aber nicht beschränkt auf Fähigkeiten, Erfahrung und relevante Ausbildung, Zertifizierungen oder Schulungen. Bewerber sind möglicherweise nicht für die volle Gehaltsspanne basierend auf ihrem Einstellungsort in den USA oder Kanada berechtigt. Der Personalvermittler kann während des Einstellungsprozesses weitere Einzelheiten zur Vergütung für die Rolle an Ihrem Standort mitteilen.
US-Mitarbeiter haben Zugang zu qualitativ hochwertiger medizinischer, zahnärztlicher und augenärztlicher Versicherung, einem 401(k)-Plan mit einem Cisco-Matching-Beitrag, kurz- und langfristiger Invaliditätsversicherung, Grundlebensversicherung und zahlreichen Angeboten zur Förderung des Wohlbefindens.
Mitarbeiter erhalten bis zu zwölf bezahlte Feiertage pro Kalenderjahr, einschließlich eines flexiblen Feiertags (für nicht-exempt Mitarbeiter), plus einen Tag frei für ihren Geburtstag. Nicht-exempt Neueinstellungen sammeln bis zu 16 Tage Urlaub pro Jahr, mit einer Rate von 4,92 Stunden pro Abrechnungszeitraum. Exempt Neueinstellungen nehmen an Ciscos flexibler Urlaubsregelung teil, die keine definierte Grenze dafür festlegt, wie viel Urlaub berechtigte Mitarbeiter nutzen können, jedoch der Verfügbarkeit und einigen geschäftlichen Einschränkungen unterliegt. Alle Neueinstellungen haben Anspruch auf Krankheitsurlaub gemäß Ciscos Krankheitsurlaubsrichtlinie und erhalten am Tag ihrer Einstellung und am 1. Januar jedes folgenden Jahres achtzig (80) Stunden Krankheitsurlaub. Bis zu 80 Stunden nicht genutzter Krankheitsurlaub werden von einem Kalenderjahr ins nächste übertragen, sodass die maximale Anzahl an Krankheitsstunden, die ein Mitarbeiter zur Verfügung haben kann, 160 Stunden beträgt. Mitarbeiter in Illinois haben ein einzigartiges Urlaubsprogramm, das speziell auf lokale Anforderungen zugeschnitten ist. Alle Mitarbeiter haben auch Zugang zu bezahlter Freizeit, um kritische oder Notfälle zu bewältigen. Wir bieten zusätzliche bezahlte Zeit, um ehrenamtlich tätig zu sein und der Gemeinschaft etwas zurückzugeben.
Mitarbeiter in Vertriebsplänen verdienen leistungsabhängige Anreizzahlungen zusätzlich zu ihrem Grundgehalt, das zwischen Quota- und Non-Quota-Komponenten aufgeteilt ist. Für leistungsabhängige Anreizzahlungen zahlt Cisco typischerweise wie folgt:
.75% des Anreiz-Ziels für jeden 1% Umsatzverwirklichung bis zu 50% des Quotas;
1.5% des Anreiz-Ziels für jeden 1% Verwirklichung zwischen 50% und 75%;
1% des Anreiz-Ziels für jeden 1% Verwirklichung zwischen 75% und 100%; und sobald die Leistung 100% übersteigt, liegen die Anreizquoten bei oder über 1% für jeden 1% Verwirklichung ohne Obergrenze für die Anreizvergütung.
Für nicht-quota-basierte Vertriebsleistungsmerkmale wie strategische Vertriebsziele kann Cisco bis zu 125% des Ziels zahlen. Ciscos Vertriebspläne haben keine Mindestschwelle für die Leistung, damit die Vertriebsanreizvergütung gezahlt wird.