jobportalschweiz.ch
← Tutte le offerte

Principal Product Manager (XDR & Exposure Management) - Security Solutions

Elastic

Tipo di contratto
Tempo pieno
Luogo
Svizzera
Prima pubblicazione
Candidati ora
Elastic, la Search AI Company, consente a tutti di trovare le risposte di cui hanno bisogno in tempo reale, utilizzando tutti i propri dati, su scala — liberando il potenziale delle aziende e delle persone. La Elastic Search AI Platform, utilizzata da più del 50% delle Fortune 500, unisce la precisione della ricerca e l'intelligenza dell'IA per consentire a tutti di accelerare i risultati che contano. Sfruttando tutti i dati strutturati e non strutturati — mettendo in sicurezza e proteggendo le informazioni private in modo più efficace — le soluzioni complete di Elastic, basate su cloud, per la ricerca, la sicurezza e l'osservabilità aiutano le organizzazioni a mantenere la promessa dell'IA. Qual è il Ruolo Elastic Security è alla ricerca di un Principal Product Manager che si occupi di XDR e delle capacità di exposure e vulnerability che vi convergono. I migliori prodotti di detection-and-response si basano su una chiara lettura di come gli attacchi si sviluppino effettivamente e di dove i difensori perdano effettivamente tempo. Quella lettura sta diventando più difficile, non più facile. Il lavoro del SOC ora spazia dalla rilevazione reattiva all'exposure proattiva, e le due aree si stanno fondendo in un'unica operazione più velocemente di quanto la maggior parte dei vendor riesca a riorganizzarsi in merito. In questo ruolo ti occuperai di XDR end to end, dal nucleo di detection-and-response attraverso il lavoro su exposure e vulnerability che ora vi converge. XDR è il centro di gravità. La gestione di exposure e vulnerability è l'espansione primaria, e le superfici circostanti, attack surface e cloud posture, sono segnali che porterai per affinare la prioritizzazione piuttosto che prodotti da costruire da zero. Sarai la persona di cui un CISO si fida per spiegare perché un'exposure conta più di altre mille, la persona che un engineering lead rispetta per la qualità dei tuoi requisiti, e la persona che trasforma un mercato in rapida evoluzione in una roadmap su cui Elastic può vincere. Lavorerai all'intersezione tra Product, Engineering e il team di ricerca di Elastic Security Labs, su una piattaforma il cui livello di dati unificato è il motivo per cui la convergenza può essere nativa qui invece di essere aggiunta esternamente. Cosa Starai Facendo Gestire la strategia e la consegna di XDR attraverso la detection e la response cross-domain su endpoint, cloud, identity e network. Lavorare dalla correlazione e dalla costruzione di incidenti attraverso le azioni di risposta e l'automazione a ciclo chiuso che opera alla velocità delle macchine senza togliere l'analista dal loop. Guidare l'espansione di XDR di Elastic nell'exposure e vulnerability management. Ciò include funzionalità come il patch management, l'advanced device control, l'host firewall management e il remediation workflow. Gestirai anche la riduzione del rumore per garantire che queste capacità siano utilizzate con successo. Tracciare la linea tra XDR, exposure e le superfici adiacenti come l'attack surface e la cloud posture, portando quei segnali come input piuttosto che creare prodotti separati. Collaborare con il team Entity Analytics sulla criticità degli asset e sul contesto dell'entità su cui dipende la prioritizzazione dell'exposure, in modo che le due aree si sommino invece di collidere. Agire come voce del prodotto con i principali stakeholder dei clienti, inclusi CISO e VP di Security Operations, e fornire la direzione della roadmap, comprese le de-prioritizzazioni, senza perdere il controllo della situazione. Diventare l'autorità interna sul panorama competitivo, inclusi i principali vendor di sicurezza e i fornitori di servizi MDR, e trasformare questo in una direzione differenziata piuttosto che in semplici punti di discussione. Collaborare con gli engineering lead e Security Labs per scrivere requisiti su cui possano agire senza riunioni di chiarimento di follow-up, e per basare il detection e l'exposure scoring sulla reale ricerca sulle minacce. Creare gli artefatti, come tracker della roadmap, memo decisionali e brief competitivi, che diano ai clienti e agli stakeholder interni visibilità senza richiedere una riunione. Cosa Porti Esperienza Estesa: 7–10 anni di esperienza nella gestione del prodotto, con almeno 4 anni in ambito security o software enterprise B2B. Un record costante di gestione di un'area di prodotto con un impatto significativo sui ricavi e di guida di prodotti dalla strategia fino ai risultati rilasciati e iterati. Conoscenza del Dominio Endpoint Detection and Response: Conoscenza pratica di XDR, EDR, SIEM o operazioni di sicurezza più ampie, sia come product manager che come professionista come un analista SOC, detection engineer o incident responder. Sei in grado di discutere in modo credibile di correlazione, automazione della risposta e detection engineering senza la presenza di un solutions engineer. Un background professionale prima della transizione al prodotto è un grande vantaggio e porta una credibilità difficile da insegnare. Fluidità in Exposure e Vulnerability: Comprendi la differenza tra scanning grezzo, asset inventory e vera prioritizzazione dell'exposure, e perché l'exploitability e la reachability superano la severità CVSS. Non hai bisogno di eseguire uno scanner personalmente, ma sai cosa rende la prioritizzazione abbastanza credibile da spingere un team ad agire. Analisi e Comprensione delle Minacce: Una solida comprensione delle tecniche di analisi e data science dietro la detection e la prioritizzazione, e dell'attuale panorama delle minacce cyber contro cui queste capacità difendono. È richiesta una comprensione solida; la modellazione pratica non è necessaria. La familiarità con la sicurezza dell'IA, ovvero come l'IA, il ML e i sistemi agentici vengono attaccati e difesi, è un grande vantaggio. Credibilità Tecnica: Ottieni il rispetto dell'engineering attraverso la qualità dei tuoi requisiti piuttosto che attraverso l'autorità, e ne sai abbastanza d

Tradotto automaticamente dall’originale.

Pubblicato oggi