Empleo
Del feed del socio
Ingeniero de seguridad sénior
Precio a consultar
Detalles
- Tipo de empleo
- Jornada completa
- Remoto
- Sí
- Empresa
- Ddome
Descripción
Traducido automáticamente de English. El texto original es el oficial. Traducción automática — se está preparando una más precisa.
⭐ Acerca del rol:
En DataDome, la seguridad es una parte fundamental de cómo construimos y escalamos. Nuestro equipo de seguridad ya cubre GRC, SecOps y liderazgo en seguridad, y ahora estamos buscando un colaborador individual senior para fortalecer el lado de ingeniería de la función.
A medida que DataDome evoluciona de un solo producto a una plataforma más amplia, nuestro alcance de seguridad se expande a través de productos, infraestructura, sistemas internos y flujos de trabajo habilitados para IA. Al mismo tiempo, nuestros requisitos normativos y de garantía son cada vez más exigentes, incluidos ISO 27001 y SOC 2.
Buscamos un ingeniero de seguridad senior con una sólida formación técnica, capaz de trabajar en estrecha colaboración con equipos de ingeniería y aportar experiencia práctica en seguridad a la seguridad de productos, seguridad en la nube, seguridad de aplicaciones, cadena de suministro de software segura, herramientas de seguridad y temas de seguridad de IA.
Este rol reporta directamente al Jefe de Seguridad. Es un puesto puramente de colaborador individual sin responsabilidades de gestión. El impacto proviene de la profundidad técnica, la ejecución práctica y la influencia multifuncional.
👉 Estarás más específicamente a cargo de cosas como...
Seguridad de productos, nube y aplicaciones
• Contribuir a revisiones de arquitectura, diseño e implementación de nuevas características, servicios, cambios de plataforma e iniciativas de nube.
• Respaldar el modelado pragmático de amenazas y prácticas de seguridad por diseño en API, servicios, flujos de datos, cargas de trabajo y componentes de plataforma.
• Asesorar a los equipos de ingeniería sobre temas de seguridad de aplicaciones, seguridad de infraestructura y nube y seguridad de la cadena de suministro de software.
• Ayude a los equipos a realizar concesiones sólidas en materia de seguridad y respalde la solución de temas complejos o de alta prioridad.
Seguridad y habilitación de la IA
• Contribuir a la seguridad de las capacidades de los productos relacionados con la IA, incluidos el modelo, la canalización, el flujo de datos y las consideraciones de integración.
• Evaluar los riesgos de seguridad técnica relacionados con el uso interno de la IA, incluida la exposición de datos, el uso aceptable y las inquietudes relacionadas con los proveedores, en asociación con la función de GRC cuando sea relevante.
• Identificar oportunidades prácticas para aprovechar la IA en los flujos de trabajo de seguridad, incluido el análisis de amenazas, el soporte de remediación, las revisiones de seguridad y la automatización relacionada con el cumplimiento.
Habilitación técnica de riesgos y seguridad.
• Aportar una gran profundidad técnica a los debates sobre seguridad y riesgos ayudando a identificar rutas de ataque realistas, evaluar el impacto y la probabilidad prácticos y traducir los hallazgos en prioridades pragmáticas de remediación.
• Asociarse con la función GRC para garantizar que las evaluaciones de riesgos estén respaldadas por sólidos aportes técnicos y conectadas con acciones de ingeniería concretas.
• Explicar los riesgos, las compensaciones y las recomendaciones de una manera que impulse la acción entre los equipos de ingeniería y multifuncionales.
• Hacer que las prácticas seguras sean más fáciles de adoptar mediante orientación clara, patrones repetibles, automatización y apoyo pragmático.
Mejora de herramientas de seguridad
• Contribuir a mejorar y hacer evolucionar nuestras herramientas de seguridad, en estrecha colaboración con SecOps, con un enfoque en hacer que las señales de seguridad, los conocimientos de postura y los flujos de trabajo de remediación sean más útiles para los equipos de seguridad e ingeniería.
• Desarrollar casos de uso, paneles, flujos de trabajo e integraciones que ayuden a los equipos a comprender, priorizar y solucionar mejor los problemas de seguridad.
👤 Sería genial si...
Aporta una sólida base de seguridad técnica (+7 años) en seguridad de aplicaciones, seguridad de infraestructura y nube y cadena de suministro de software segura.
Ha trabajado en un entorno de producto SaaS o de escala de Internet donde la seguridad tenía que avanzar a la velocidad de la ingeniería.
Se siente cómodo trabajando cerca de equipos de ingeniería: revisando diseños, desafiando suposiciones, apoyando la remediación y convirtiendo las necesidades de seguridad en mejoras prácticas.
Le gusta profundizar en las herramientas de seguridad y utilizarlas para mejorar la visibilidad, la priorización, la corrección y los flujos de trabajo de ingeniería.
Usted aporta experiencia práctica en seguridad para identificar riesgos significativos, evaluar el impacto práctico y orientar las prioridades pragmáticas de remediación.
Se siente cómodo interviniendo en temas de seguridad urgentes o de alto impacto cuando es necesario, incluidos incidentes, amenazas emergentes, soluciones complejas y problemas multifuncionales de rápida evolución.
Prosperas en una configuración de equipo pequeño, donde tienes un alcance amplio, te mueves rápido sin procesos pesados y te adaptas cuando cambian las prioridades.
Dominio del francés y el inglés (el idioma de trabajo es el inglés, compatible con dispositivos remotos y presencia ocasional en París).
Puntos de bonificación
• Experiencia con SOC 2 Tipo II y gestión de riesgos de terceros en un entorno SaaS.
• Experiencia con Vanta o plataformas de automatización GRC similares.
• Familiaridad con temas de gobernanza de IA o implicaciones de seguridad de las herramientas de IA.
¿Qué hay para ti?
• Flex Life: si bien ofrecemos opciones remotas, híbridas y en la oficina, cada puesto especifica el nivel de flexibilidad. Nuestra oficina parisina está situada junto a la Ópera Garnier. También recibirás un estipendio de 500 € para ayudarte a configurar tu espacio de trabajo ideal si trabajas de forma híbrida o remota.
• ¡Si eres completamente remoto, la tarjeta de descuento SNCF se paga para que vengas a nuestra oficina a visitarnos a nosotros y a tu equipo!
• Generosos beneficios para la salud: nos hemos asociado con Kenko para sus necesidades de atención médica.
• Se proporciona una asignación anual de 100€ para una actividad de ocio de su elección en Deporte o Cultura.
• Subsidio anual de 200€ si vienes a la oficina en bicicleta para cubrir los gastos de mantenimiento.
• Desarrollo profesional: #Weaimhigh es parte de nuestro ADN, por lo tanto, hemos invertido en una plataforma interna de aprendizaje y desarrollo y ofrecemos la oportunidad de solicitar capacitación y soporte adicionales a través de su gerente.
• Eventos y Team building: #¡Nos preocupamos y nos divertimos! Organizamos ****Anual Company-Offsite, Eventos, Bebidas, Fiesta de Invierno, Lunch & Learns y mucho más son parte de nuestra Cultura.
• Parent Care: Paquetes de regalo y atención para padres.…
Fuente: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/ddome/senior-security-engineer-306526)
En DataDome, la seguridad es una parte fundamental de cómo construimos y escalamos. Nuestro equipo de seguridad ya cubre GRC, SecOps y liderazgo en seguridad, y ahora estamos buscando un colaborador individual senior para fortalecer el lado de ingeniería de la función.
A medida que DataDome evoluciona de un solo producto a una plataforma más amplia, nuestro alcance de seguridad se expande a través de productos, infraestructura, sistemas internos y flujos de trabajo habilitados para IA. Al mismo tiempo, nuestros requisitos normativos y de garantía son cada vez más exigentes, incluidos ISO 27001 y SOC 2.
Buscamos un ingeniero de seguridad senior con una sólida formación técnica, capaz de trabajar en estrecha colaboración con equipos de ingeniería y aportar experiencia práctica en seguridad a la seguridad de productos, seguridad en la nube, seguridad de aplicaciones, cadena de suministro de software segura, herramientas de seguridad y temas de seguridad de IA.
Este rol reporta directamente al Jefe de Seguridad. Es un puesto puramente de colaborador individual sin responsabilidades de gestión. El impacto proviene de la profundidad técnica, la ejecución práctica y la influencia multifuncional.
👉 Estarás más específicamente a cargo de cosas como...
Seguridad de productos, nube y aplicaciones
• Contribuir a revisiones de arquitectura, diseño e implementación de nuevas características, servicios, cambios de plataforma e iniciativas de nube.
• Respaldar el modelado pragmático de amenazas y prácticas de seguridad por diseño en API, servicios, flujos de datos, cargas de trabajo y componentes de plataforma.
• Asesorar a los equipos de ingeniería sobre temas de seguridad de aplicaciones, seguridad de infraestructura y nube y seguridad de la cadena de suministro de software.
• Ayude a los equipos a realizar concesiones sólidas en materia de seguridad y respalde la solución de temas complejos o de alta prioridad.
Seguridad y habilitación de la IA
• Contribuir a la seguridad de las capacidades de los productos relacionados con la IA, incluidos el modelo, la canalización, el flujo de datos y las consideraciones de integración.
• Evaluar los riesgos de seguridad técnica relacionados con el uso interno de la IA, incluida la exposición de datos, el uso aceptable y las inquietudes relacionadas con los proveedores, en asociación con la función de GRC cuando sea relevante.
• Identificar oportunidades prácticas para aprovechar la IA en los flujos de trabajo de seguridad, incluido el análisis de amenazas, el soporte de remediación, las revisiones de seguridad y la automatización relacionada con el cumplimiento.
Habilitación técnica de riesgos y seguridad.
• Aportar una gran profundidad técnica a los debates sobre seguridad y riesgos ayudando a identificar rutas de ataque realistas, evaluar el impacto y la probabilidad prácticos y traducir los hallazgos en prioridades pragmáticas de remediación.
• Asociarse con la función GRC para garantizar que las evaluaciones de riesgos estén respaldadas por sólidos aportes técnicos y conectadas con acciones de ingeniería concretas.
• Explicar los riesgos, las compensaciones y las recomendaciones de una manera que impulse la acción entre los equipos de ingeniería y multifuncionales.
• Hacer que las prácticas seguras sean más fáciles de adoptar mediante orientación clara, patrones repetibles, automatización y apoyo pragmático.
Mejora de herramientas de seguridad
• Contribuir a mejorar y hacer evolucionar nuestras herramientas de seguridad, en estrecha colaboración con SecOps, con un enfoque en hacer que las señales de seguridad, los conocimientos de postura y los flujos de trabajo de remediación sean más útiles para los equipos de seguridad e ingeniería.
• Desarrollar casos de uso, paneles, flujos de trabajo e integraciones que ayuden a los equipos a comprender, priorizar y solucionar mejor los problemas de seguridad.
👤 Sería genial si...
Aporta una sólida base de seguridad técnica (+7 años) en seguridad de aplicaciones, seguridad de infraestructura y nube y cadena de suministro de software segura.
Ha trabajado en un entorno de producto SaaS o de escala de Internet donde la seguridad tenía que avanzar a la velocidad de la ingeniería.
Se siente cómodo trabajando cerca de equipos de ingeniería: revisando diseños, desafiando suposiciones, apoyando la remediación y convirtiendo las necesidades de seguridad en mejoras prácticas.
Le gusta profundizar en las herramientas de seguridad y utilizarlas para mejorar la visibilidad, la priorización, la corrección y los flujos de trabajo de ingeniería.
Usted aporta experiencia práctica en seguridad para identificar riesgos significativos, evaluar el impacto práctico y orientar las prioridades pragmáticas de remediación.
Se siente cómodo interviniendo en temas de seguridad urgentes o de alto impacto cuando es necesario, incluidos incidentes, amenazas emergentes, soluciones complejas y problemas multifuncionales de rápida evolución.
Prosperas en una configuración de equipo pequeño, donde tienes un alcance amplio, te mueves rápido sin procesos pesados y te adaptas cuando cambian las prioridades.
Dominio del francés y el inglés (el idioma de trabajo es el inglés, compatible con dispositivos remotos y presencia ocasional en París).
Puntos de bonificación
• Experiencia con SOC 2 Tipo II y gestión de riesgos de terceros en un entorno SaaS.
• Experiencia con Vanta o plataformas de automatización GRC similares.
• Familiaridad con temas de gobernanza de IA o implicaciones de seguridad de las herramientas de IA.
¿Qué hay para ti?
• Flex Life: si bien ofrecemos opciones remotas, híbridas y en la oficina, cada puesto especifica el nivel de flexibilidad. Nuestra oficina parisina está situada junto a la Ópera Garnier. También recibirás un estipendio de 500 € para ayudarte a configurar tu espacio de trabajo ideal si trabajas de forma híbrida o remota.
• ¡Si eres completamente remoto, la tarjeta de descuento SNCF se paga para que vengas a nuestra oficina a visitarnos a nosotros y a tu equipo!
• Generosos beneficios para la salud: nos hemos asociado con Kenko para sus necesidades de atención médica.
• Se proporciona una asignación anual de 100€ para una actividad de ocio de su elección en Deporte o Cultura.
• Subsidio anual de 200€ si vienes a la oficina en bicicleta para cubrir los gastos de mantenimiento.
• Desarrollo profesional: #Weaimhigh es parte de nuestro ADN, por lo tanto, hemos invertido en una plataforma interna de aprendizaje y desarrollo y ofrecemos la oportunidad de solicitar capacitación y soporte adicionales a través de su gerente.
• Eventos y Team building: #¡Nos preocupamos y nos divertimos! Organizamos ****Anual Company-Offsite, Eventos, Bebidas, Fiesta de Invierno, Lunch & Learns y mucho más son parte de nuestra Cultura.
• Parent Care: Paquetes de regalo y atención para padres.…
Fuente: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/ddome/senior-security-engineer-306526)
Este anuncio proviene de un feed de socios. Solicítalo en el sitio web de origen.
Fuente: Ddome
Publicación proporcionada por Ddome.