Praca
Z kanału partnera
Starszy inżynier bezpieczeństwa
Cena na życzenie
Szczegóły
- Typ zatrudnienia
- Pełny etat
- Zdalnie
- Tak
- Firma
- Ddome
Opis
Automatyczne tłumaczenie z języka English. Oryginał jest wiążący. Tłumaczenie maszynowe — trwają prace nad dokładniejszą wersją.
⭐ O roli:
W DataDome bezpieczeństwo jest kluczową częścią naszego procesu tworzenia i skalowania. Nasz zespół ds. bezpieczeństwa zajmuje się już GRC, SecOps i kierownictwem ds. bezpieczeństwa, a teraz poszukujemy starszego indywidualnego współpracownika, który wzmocni część funkcji związaną z inżynierią.
W miarę ewolucji DataDome od pojedynczego produktu do szerszej platformy, nasz zakres zabezpieczeń rozszerza się na produkty, infrastrukturę, systemy wewnętrzne i przepływy pracy obsługujące sztuczną inteligencję. Jednocześnie nasze wymagania regulacyjne i dotyczące gwarancji stają się coraz bardziej rygorystyczne, w tym ISO 27001 i SOC 2.
Poszukujemy starszego inżyniera ds. bezpieczeństwa z silnym zapleczem technicznym, zdolnego do ścisłej współpracy z zespołami inżynieryjnymi i wnoszącego praktyczną wiedzę specjalistyczną w zakresie bezpieczeństwa w zakresie bezpieczeństwa produktów, bezpieczeństwa chmury, bezpieczeństwa aplikacji, bezpiecznego łańcucha dostaw oprogramowania, narzędzi bezpieczeństwa i zagadnień bezpieczeństwa AI.
Osoba na tym stanowisku podlega bezpośrednio Szefowi Bezpieczeństwa. Jest to stanowisko wyłącznie indywidualnego współpracownika, bez obowiązków zarządczych. Wpływ wynika z głębi technicznej, praktycznego wykonania i wpływu międzyfunkcyjnego.
👉Będziesz odpowiadać bardziej szczegółowo za takie rzeczy jak...
Bezpieczeństwo produktów, chmury i aplikacji
• Udział w przeglądach architektury, projektowania i wdrażania nowych funkcji, usług, zmian platform i inicjatyw w chmurze.
• Obsługa pragmatycznego modelowania zagrożeń i praktyk bezpiecznego projektowania w interfejsach API, usługach, przepływach danych, obciążeniach i komponentach platformy.
• Doradzanie zespołom inżynieryjnym w zakresie bezpieczeństwa aplikacji, bezpieczeństwa chmury i infrastruktury oraz zagadnień związanych z bezpiecznym łańcuchem dostaw oprogramowania.
• Pomagaj zespołom w dokonywaniu rozsądnych kompromisów w zakresie bezpieczeństwa i wspieraj działania naprawcze w przypadku tematów złożonych lub o wysokim priorytecie.
Bezpieczeństwo i możliwości AI
• Przyczynianie się do bezpieczeństwa możliwości produktów związanych ze sztuczną inteligencją, w tym kwestie związane z modelem, potokiem, przepływem danych i integracją.
• Oceniaj ryzyko bezpieczeństwa technicznego związane z wewnętrznym wykorzystaniem sztucznej inteligencji, w tym narażenie danych, dopuszczalne wykorzystanie i obawy związane z dostawcami, w stosownych przypadkach we współpracy z funkcją GRC.
• Identyfikacja praktycznych możliwości wykorzystania sztucznej inteligencji w procesach związanych z bezpieczeństwem, w tym w analizie zagrożeń, wsparciu zaradczym, przeglądach bezpieczeństwa i automatyzacji związanej z zgodnością.
Ryzyko techniczne i umożliwienie bezpieczeństwa
• Wprowadź głębię techniczną do dyskusji na temat bezpieczeństwa i ryzyka, pomagając w określeniu realistycznych ścieżek ataku, ocenie praktycznego wpływu i prawdopodobieństwa oraz przełożeniu ustaleń na pragmatyczne priorytety środków zaradczych.
• Współpracuj z funkcją GRC, aby zapewnić, że oceny ryzyka będą poparte solidnym wkładem technicznym i powiązane z konkretnymi działaniami inżynieryjnymi.
• Wyjaśnij ryzyko, kompromisy i zalecenia w sposób, który motywuje do działania zespoły inżynieryjne i zespoły wielofunkcyjne.
• Ułatw sobie wdrażanie bezpiecznych praktyk dzięki jasnym wskazówkom, powtarzalnym wzorcom, automatyzacji i pragmatycznemu wsparciu.
Udoskonalenie narzędzi zabezpieczających
• Przyczynianie się do ulepszania i rozwijania naszych narzędzi bezpieczeństwa, w ścisłej współpracy z SecOps, koncentrując się na zwiększaniu przydatności sygnałów bezpieczeństwa, analiz sytuacji i procesów naprawczych dla zespołów ds. bezpieczeństwa i inżynierii.
• Opracuj przypadki użycia, pulpity nawigacyjne, przepływy pracy i integracje, które pomogą zespołom lepiej zrozumieć, ustalić priorytety i naprawić problemy związane z bezpieczeństwem.
👤 Byłoby wspaniale, gdyby...
Wnosisz solidne podstawy bezpieczeństwa technicznego (+7 lat) w zakresie bezpieczeństwa aplikacji, bezpieczeństwa chmury i infrastruktury oraz bezpiecznego łańcucha dostaw oprogramowania.
Pracowałeś w środowisku produktów SaaS lub internetowych, gdzie bezpieczeństwo musiało działać z szybkością inżynieryjną.
Czujesz się komfortowo pracując blisko zespołów inżynierskich: przeglądając projekty, kwestionując założenia, wspierając działania naprawcze i przekształcając potrzeby w zakresie bezpieczeństwa w praktyczne ulepszenia.
Lubisz zagłębiać się w narzędzia bezpieczeństwa i wykorzystywać je do poprawy widoczności, ustalania priorytetów, korygowania i procesów inżynieryjnych.
Wnosisz praktyczną wiedzę specjalistyczną w zakresie bezpieczeństwa, aby identyfikować znaczące zagrożenia, oceniać praktyczne skutki i wyznaczać pragmatyczne priorytety działań naprawczych.
W razie potrzeby bez problemu możesz zająć się pilnymi lub istotnymi tematami dotyczącymi bezpieczeństwa, takimi jak incydenty, pojawiające się zagrożenia, złożone rozwiązania zaradcze i szybko zmieniające się problemy międzyfunkcyjne.
Dobrze prosperujesz w małym zespole, w którym masz szeroki zakres zadań, szybko działasz bez skomplikowanych procesów i dostosowujesz się, gdy zmieniają się priorytety.
Znajomość języka francuskiego i angielskiego (językiem roboczym jest angielski, możliwość pracy zdalnej, okazjonalna obecność w Paryżu).
Punkty bonusowe
• Doświadczenie w zarządzaniu ryzykiem SOC 2 Typ II i stron trzecich w środowisku SaaS.
• Doświadczenie z platformą Vanta lub podobnymi platformami automatyzacji GRC.
• Znajomość zagadnień związanych z zarządzaniem sztuczną inteligencją lub implikacjami narzędzi AI dla bezpieczeństwa.
Co z tego wynika dla Ciebie?
• Flex Life: Chociaż oferujemy opcje zdalne, hybrydowe i stacjonarne, każde stanowisko określa poziom elastyczności. Nasze paryskie biuro znajduje się obok Opery Garnier. Otrzymasz również stypendium w wysokości 500 €, które pomoże Ci skonfigurować idealne miejsce do pracy, jeśli pracujesz hybrydowo lub zdalnie.
• Jeśli pracujesz zdalnie, karta rabatowa SNCF jest opłacana za przybycie do naszego biura i odwiedzenie nas i Twojego zespołu!
• Hojne korzyści zdrowotne: Nawiązaliśmy współpracę z firmą Kenko w celu zaspokojenia Twoich potrzeb w zakresie opieki zdrowotnej.
• Przyznawany jest roczny dodatek w wysokości 100 € na wybrane przez Ciebie zajęcia sportowe lub kulturalne.
• Roczny dodatek w wysokości 200 € na przyjazd do biura rowerem w celu pokrycia kosztów utrzymania.
• Rozwój zawodowy: #Weaimhigh jest częścią naszego DNA, dlatego zainwestowaliśmy w wewnętrzną platformę uczenia się i rozwoju i oferujemy możliwość zażądania dodatkowego szkolenia i wsparcia za pośrednictwem Twojego menedżera.
• Wydarzenia i budowanie zespołu: #Dbamy i dobrze się bawimy! Organizujemy **** coroczne imprezy firmowe poza siedzibą firmy, wydarzenia, napoje, imprezy zimowe, lunche i zajęcia edukacyjne oraz wiele innych atrakcji, które są częścią naszej kultury
• Opieka nad rodzicami: Pakiety prezentów i opieki dla rodziców.…
Źródło: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/ddome/senior-security-engineer-306526)
W DataDome bezpieczeństwo jest kluczową częścią naszego procesu tworzenia i skalowania. Nasz zespół ds. bezpieczeństwa zajmuje się już GRC, SecOps i kierownictwem ds. bezpieczeństwa, a teraz poszukujemy starszego indywidualnego współpracownika, który wzmocni część funkcji związaną z inżynierią.
W miarę ewolucji DataDome od pojedynczego produktu do szerszej platformy, nasz zakres zabezpieczeń rozszerza się na produkty, infrastrukturę, systemy wewnętrzne i przepływy pracy obsługujące sztuczną inteligencję. Jednocześnie nasze wymagania regulacyjne i dotyczące gwarancji stają się coraz bardziej rygorystyczne, w tym ISO 27001 i SOC 2.
Poszukujemy starszego inżyniera ds. bezpieczeństwa z silnym zapleczem technicznym, zdolnego do ścisłej współpracy z zespołami inżynieryjnymi i wnoszącego praktyczną wiedzę specjalistyczną w zakresie bezpieczeństwa w zakresie bezpieczeństwa produktów, bezpieczeństwa chmury, bezpieczeństwa aplikacji, bezpiecznego łańcucha dostaw oprogramowania, narzędzi bezpieczeństwa i zagadnień bezpieczeństwa AI.
Osoba na tym stanowisku podlega bezpośrednio Szefowi Bezpieczeństwa. Jest to stanowisko wyłącznie indywidualnego współpracownika, bez obowiązków zarządczych. Wpływ wynika z głębi technicznej, praktycznego wykonania i wpływu międzyfunkcyjnego.
👉Będziesz odpowiadać bardziej szczegółowo za takie rzeczy jak...
Bezpieczeństwo produktów, chmury i aplikacji
• Udział w przeglądach architektury, projektowania i wdrażania nowych funkcji, usług, zmian platform i inicjatyw w chmurze.
• Obsługa pragmatycznego modelowania zagrożeń i praktyk bezpiecznego projektowania w interfejsach API, usługach, przepływach danych, obciążeniach i komponentach platformy.
• Doradzanie zespołom inżynieryjnym w zakresie bezpieczeństwa aplikacji, bezpieczeństwa chmury i infrastruktury oraz zagadnień związanych z bezpiecznym łańcuchem dostaw oprogramowania.
• Pomagaj zespołom w dokonywaniu rozsądnych kompromisów w zakresie bezpieczeństwa i wspieraj działania naprawcze w przypadku tematów złożonych lub o wysokim priorytecie.
Bezpieczeństwo i możliwości AI
• Przyczynianie się do bezpieczeństwa możliwości produktów związanych ze sztuczną inteligencją, w tym kwestie związane z modelem, potokiem, przepływem danych i integracją.
• Oceniaj ryzyko bezpieczeństwa technicznego związane z wewnętrznym wykorzystaniem sztucznej inteligencji, w tym narażenie danych, dopuszczalne wykorzystanie i obawy związane z dostawcami, w stosownych przypadkach we współpracy z funkcją GRC.
• Identyfikacja praktycznych możliwości wykorzystania sztucznej inteligencji w procesach związanych z bezpieczeństwem, w tym w analizie zagrożeń, wsparciu zaradczym, przeglądach bezpieczeństwa i automatyzacji związanej z zgodnością.
Ryzyko techniczne i umożliwienie bezpieczeństwa
• Wprowadź głębię techniczną do dyskusji na temat bezpieczeństwa i ryzyka, pomagając w określeniu realistycznych ścieżek ataku, ocenie praktycznego wpływu i prawdopodobieństwa oraz przełożeniu ustaleń na pragmatyczne priorytety środków zaradczych.
• Współpracuj z funkcją GRC, aby zapewnić, że oceny ryzyka będą poparte solidnym wkładem technicznym i powiązane z konkretnymi działaniami inżynieryjnymi.
• Wyjaśnij ryzyko, kompromisy i zalecenia w sposób, który motywuje do działania zespoły inżynieryjne i zespoły wielofunkcyjne.
• Ułatw sobie wdrażanie bezpiecznych praktyk dzięki jasnym wskazówkom, powtarzalnym wzorcom, automatyzacji i pragmatycznemu wsparciu.
Udoskonalenie narzędzi zabezpieczających
• Przyczynianie się do ulepszania i rozwijania naszych narzędzi bezpieczeństwa, w ścisłej współpracy z SecOps, koncentrując się na zwiększaniu przydatności sygnałów bezpieczeństwa, analiz sytuacji i procesów naprawczych dla zespołów ds. bezpieczeństwa i inżynierii.
• Opracuj przypadki użycia, pulpity nawigacyjne, przepływy pracy i integracje, które pomogą zespołom lepiej zrozumieć, ustalić priorytety i naprawić problemy związane z bezpieczeństwem.
👤 Byłoby wspaniale, gdyby...
Wnosisz solidne podstawy bezpieczeństwa technicznego (+7 lat) w zakresie bezpieczeństwa aplikacji, bezpieczeństwa chmury i infrastruktury oraz bezpiecznego łańcucha dostaw oprogramowania.
Pracowałeś w środowisku produktów SaaS lub internetowych, gdzie bezpieczeństwo musiało działać z szybkością inżynieryjną.
Czujesz się komfortowo pracując blisko zespołów inżynierskich: przeglądając projekty, kwestionując założenia, wspierając działania naprawcze i przekształcając potrzeby w zakresie bezpieczeństwa w praktyczne ulepszenia.
Lubisz zagłębiać się w narzędzia bezpieczeństwa i wykorzystywać je do poprawy widoczności, ustalania priorytetów, korygowania i procesów inżynieryjnych.
Wnosisz praktyczną wiedzę specjalistyczną w zakresie bezpieczeństwa, aby identyfikować znaczące zagrożenia, oceniać praktyczne skutki i wyznaczać pragmatyczne priorytety działań naprawczych.
W razie potrzeby bez problemu możesz zająć się pilnymi lub istotnymi tematami dotyczącymi bezpieczeństwa, takimi jak incydenty, pojawiające się zagrożenia, złożone rozwiązania zaradcze i szybko zmieniające się problemy międzyfunkcyjne.
Dobrze prosperujesz w małym zespole, w którym masz szeroki zakres zadań, szybko działasz bez skomplikowanych procesów i dostosowujesz się, gdy zmieniają się priorytety.
Znajomość języka francuskiego i angielskiego (językiem roboczym jest angielski, możliwość pracy zdalnej, okazjonalna obecność w Paryżu).
Punkty bonusowe
• Doświadczenie w zarządzaniu ryzykiem SOC 2 Typ II i stron trzecich w środowisku SaaS.
• Doświadczenie z platformą Vanta lub podobnymi platformami automatyzacji GRC.
• Znajomość zagadnień związanych z zarządzaniem sztuczną inteligencją lub implikacjami narzędzi AI dla bezpieczeństwa.
Co z tego wynika dla Ciebie?
• Flex Life: Chociaż oferujemy opcje zdalne, hybrydowe i stacjonarne, każde stanowisko określa poziom elastyczności. Nasze paryskie biuro znajduje się obok Opery Garnier. Otrzymasz również stypendium w wysokości 500 €, które pomoże Ci skonfigurować idealne miejsce do pracy, jeśli pracujesz hybrydowo lub zdalnie.
• Jeśli pracujesz zdalnie, karta rabatowa SNCF jest opłacana za przybycie do naszego biura i odwiedzenie nas i Twojego zespołu!
• Hojne korzyści zdrowotne: Nawiązaliśmy współpracę z firmą Kenko w celu zaspokojenia Twoich potrzeb w zakresie opieki zdrowotnej.
• Przyznawany jest roczny dodatek w wysokości 100 € na wybrane przez Ciebie zajęcia sportowe lub kulturalne.
• Roczny dodatek w wysokości 200 € na przyjazd do biura rowerem w celu pokrycia kosztów utrzymania.
• Rozwój zawodowy: #Weaimhigh jest częścią naszego DNA, dlatego zainwestowaliśmy w wewnętrzną platformę uczenia się i rozwoju i oferujemy możliwość zażądania dodatkowego szkolenia i wsparcia za pośrednictwem Twojego menedżera.
• Wydarzenia i budowanie zespołu: #Dbamy i dobrze się bawimy! Organizujemy **** coroczne imprezy firmowe poza siedzibą firmy, wydarzenia, napoje, imprezy zimowe, lunche i zajęcia edukacyjne oraz wiele innych atrakcji, które są częścią naszej kultury
• Opieka nad rodzicami: Pakiety prezentów i opieki dla rodziców.…
Źródło: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/ddome/senior-security-engineer-306526)
To ogłoszenie pochodzi z feedu partnera. Aplikuj na stronie źródłowej.
Źródło: Ddome
Ogłoszenie pochodzi od Ddome.