Ведущий инженер, ИТ-безопасность (NTD)
Nintendo Technology Development
Всемирный пионер в создании интерактивных развлечений, Nintendo Co., Ltd., Киото, Япония, производит и продвигает аппаратное и программное обеспечение для системы Nintendo Switch™ и семейства портативных систем Nintendo 3DS™. С 1983 года, когда была выпущена Nintendo Entertainment System™, Nintendo продала более 4,7 миллиарда видеоигр и более 740 миллионов аппаратных устройств по всему миру, включая Nintendo Switch и семейство систем Nintendo 3DS, а также Game Boy™, Game Boy Advance, семейство систем Nintendo DS™, Super NES™, Nintendo 64™, Nintendo GameCube™, Wii™ и Wii U™. Компания также создала отраслевые иконы, ставшие широко известными и узнаваемыми именами, такие как Mario, Donkey Kong, Metroid, Zelda и Pokémon. Дочерняя компания в полной собственности, Nintendo Technology Development, расположенная в Редмонде, штат Вашингтон, создаёт будущие аппаратные/программные технологии и исследует технологии, базирующиеся в Северной Америке.
Nintendo является работодателем равных возможностей. Мы предлагаем гостеприимную и инклюзивную среду на службе друг другу, нашим продуктам, разнообразным потребителям, которых мы представляем, и сообществам, которые мы называем домом. Мы делаем всё это с добротой, эмпатией и уважением друг к другу.
Ведущий инженер, ИТ-безопасность в организации Nintendo Technology Development Inc. (NTD) будет владеть и развивать безопасность нашего тенанта Microsoft 365 (M365), руководить операциями управления идентификацией и доступом (IAM) и укреплять безопасность конечных точек в масштабе на устройствах Windows, macOS и Linux. Эта роль будет техническим драйвером безопасной совместной работы и защиты устройств; проектирования, внедрения и эксплуатации средств контроля с использованием существующих и новых технологий. Эта роль требует партнёрства с NTD IT Operations, командами ИТ-безопасности Nintendo Co., Ltd. (NCL) и Nintendo of America Inc. (NOA) для предоставления надёжных, соответствующих требованиям и аудируемых сервисов с измеримыми результатами.
ОПИСАНИЕ ОБЯЗАННОСТЕЙ
- Тенант M365, управление идентификацией и доступом
- Внедрять и оптимизировать Microsoft Entra Conditional Access, параметры безопасности тенанта по умолчанию, политики привилегированного доступа и MFA/SSPR в масштабе.
- Эксплуатировать и укреплять Microsoft Entra ID (Azure AD): управление жизненным циклом, автоматизированное предоставление/отзыв доступа, привилегированные идентичности (PIM), регистрации приложений, проверки согласий/разрешений.
- Строить и поддерживать модели доступа RBAC/наименьших привилегий для облачных и SaaS-приложений; внедрять Just-In-Time доступ для администраторов и чувствительных ролей.
- Интегрировать HRIS и источники идентичности для потоков Joiner-Mover-Leaver, обеспечивать подтверждение личности и повышение уровня MFA для высокорисковых транзакций.
- Проектировать и обеспечивать управление данными (метки, DLP, хранение, eDiscovery/Legal Hold, сигналы инсайдерского риска) и средства контроля совместной работы (внешний обмен, гостевой доступ, B2B/B2C).
- Создавать мониторинг/оповещения/SLA для сервисов, связанных с тенантом и идентичностью; руководить реагированием на инциденты и помогать разрабатывать playbook IR совместно с IT Security Operations.
- Безопасность конечных точек (Windows, macOS, Linux)
- Владеть миграцией с существующей системы управления конечными точками на более надёжное решение, такое как платформа CrowdStrike Falcon, для всех конечных точек: развёртывание/покрытие сенсоров, настройка политик, рабочие процессы RTR и ограничения для охоты за угрозами.
- Возглавлять работу с инженерами платформ по базовым профилям укрепления, специфичным для ОС (CIS/NIST), и безопасной конфигурации: BitLocker/FileVault/LUKS, политики расширений ядра/драйверов, контроль локальных администраторов, списки разрешённых/запрещённых приложений.
- Руководить сортировкой и реагированием на инциденты на конечных точках, включая сдерживание, сбор криминалистических данных и укрепление после инцидента.
- Наблюдаемость, обнаружение и реагирование
- Создавать и вводить в эксплуатацию детекции и дашборды Splunk, интегрирующие журналы M365, Entra, CrowdStrike, Defender, Intune и ОС.
- Разрабатывать автоматизированные playbook реагирования для снижения MTTR.
- Автоматизация и инженерное совершенство
- Создавать надёжную автоматизацию и инструменты самообслуживания для операций идентичности и конечных точек.
- Поддерживать IaC для политики как кода (например, Conditional Access, настройки ролей PIM).
- Документировать runbook, архитектурные диаграммы, инвентаризации и SOP; наставничать инженеров и повышать операционную зрелость.
- Соответствие требованиям и риски
- Сопоставлять средства контроля с регуляторными фреймворками (SOX, J-SOX и т. д.); поддерживать аудиты доказательствами и описаниями.
- Руководить периодическими проверками доступа, ресертификацией прав администраторов и управлением учётными записями break-glass.
- Проводить настольные учения, тестирование аварийного восстановления и учения по безопасности, связанные со сценариями идентичности и конечных точек.
- До 10% командировок; внутри страны и за рубежом.
КРАТКОЕ ИЗЛОЖЕНИЕ ТРЕБОВАНИЙ
- 8+ лет в корпоративной ИТ-/инженерии безопасности с глубоким практическим опытом в: администрировании M365, операциях IAM или безопасности конечных точек.
- Опыт экспертного уровня в:
- M365 и Entra ID: Conditional Access, MFA/SSPR, PIM/PAM, регистрации приложений, субъекты-службы, жизненный цикл идентичности.
- Безопасность конечных точек: CrowdStrike Falcon или эквивалент (проектирование политик, RTR, настройка детекций) на Win/macOS/Linux.
- Логирование/SIEM: Splunk или эквивалент (поиск, дашборды, оповещения, инженерия детекций).
- Сильные навыки автоматизации: PowerShell (модули Graph), Python, REST/Graph API; CI/CD и контроль версий (Git).
- Подтверждённый опыт внедрения безопасных базовых профилей в масштабе (Intune/Jamf/MDM) и руководства реагированием на инциденты, связанные с идентичностью и конечными точками.
- Глубокое понимание Zero Trust, наименьших привилегий, RBAC, потоков токенов (OAuth/OIDC) и современной аутентификации (MSAL).
- Опыт проектирования средств контроля соответствия и поддержки аудитов.
- Опыт наставничества других и развития технической широты и глубины в команде.
- Свободное владение японским языком будет преимуществом.
- Степень бакалавра или магистра наук в области инженерии, информационных технологий или смежной области; либо эквивалентное сочетание образования и опыта.
Эта должность предполагает работу на площадке в Редмонде, штат Вашингтон, и на данный момент не открыта для удалённого формата.
Эта должность включает указанный ниже диапазон базовой оплаты, возможность полугодовой дискреционной премии за результаты и комплексный пакет льгот, включающий медицинское, стоматологическое, офтальмологическое страхование, 401(k) и оплачиваемый отпуск.
Диапазон оплаты:
$145,150—$261,200 USDОткликнуться
В Nintendo мы ищем людей, которые поддерживают друг друга, сохраняют любознательность и привносят вдумчивое творчество в свою работу. Вам не нужно идеально соответствовать каждому требованию, самое важное — ваша способность учиться, адаптироваться и сотрудничать. Мы ценим коллег, которые открыто общаются, задают вопросы и проявляют инициативу, чтобы продвигать идеи вперёд. Если вы относитесь к своему делу с заботой и хотите оказывать положительное влияние, вы найдёте здесь своё место. Присоединяйтесь к нам и создавайте улыбки через уникальные развлекательные впечатления.
Если вам нужна помощь или разумное приспособление в процессе подачи заявки в связи с инвалидностью, пожалуйста, свяжитесь с recruitingcoordinators@noa.nintendo.com или 425-882-2040.
Откликнуться на эту вакансиюРоль
Ведущий инженер, ИТ-безопасность (NTD)Студия и команда
Nintendo Technology Development IncМестоположение
Редмонд, штат ВашингтонСфера работы
Разработка программного обеспеченияИдентификатор заявки
153Тип роли
На площадкеОткликнуться на эту вакансию