Работа
Из фида партнера
Старший инженер по безопасности
Цена по запросу
Детали
- Тип занятости
- Полная занятость
- Удалённо
- Да
- Компания
- Ddome
Описание
Автоматически переведено с языка English. Оригинальный текст является основным. Машинный перевод — готовится более точный вариант.
⭐ О роли:
В DataDome безопасность является основной частью процесса построения и масштабирования. Наша команда безопасности уже занимается GRC, SecOps и руководством по безопасности, и сейчас мы ищем старшего индивидуального сотрудника для усиления инженерной стороны этой функции.
По мере того как DataDome превращается из одного продукта в более широкую платформу, наша сфера безопасности расширяется за счет продуктов, инфраструктуры, внутренних систем и рабочих процессов с поддержкой искусственного интеллекта. В то же время наши нормативные требования и требования по обеспечению качества становятся все более строгими, включая ISO 27001 и SOC 2.
Мы ищем старшего инженера по безопасности с сильным техническим опытом, способного тесно сотрудничать с инженерными группами и привнести практический опыт в области безопасности в области безопасности продуктов, облачной безопасности, безопасности приложений, безопасной цепочки поставок программного обеспечения, инструментов безопасности и безопасности искусственного интеллекта.
Эта роль подчиняется непосредственно руководителю службы безопасности. Это позиция чистого индивидуального участника без каких-либо управленческих обязанностей. Влияние достигается за счет технической глубины, практического исполнения и межфункционального влияния.
👉 Вы будете более конкретно отвечать за такие вещи, как...
Безопасность продуктов, облаков и приложений
• Участвовать в обзорах архитектуры, дизайна и реализации новых функций, услуг, изменений платформы и облачных инициатив.
• Поддержка прагматичного моделирования угроз и методов обеспечения безопасности в рамках API, служб, потоков данных, рабочих нагрузок и компонентов платформы.
• Консультировать группы инженеров по вопросам безопасности приложений, облачной безопасности и инфраструктуры, а также по вопросам безопасной цепочки поставок программного обеспечения.
• Помогать командам находить разумные компромиссы в области безопасности и поддерживать исправления по сложным или высокоприоритетным темам.
Безопасность и возможности искусственного интеллекта
• Вносить вклад в безопасность возможностей продуктов, связанных с искусственным интеллектом, включая модели, конвейеры, потоки данных и аспекты интеграции.
• Оценивать технические риски безопасности, связанные с внутренним использованием ИИ, включая раскрытие данных, приемлемое использование и проблемы, связанные с поставщиками, в сотрудничестве с функцией GRC, где это необходимо.
• Определить практические возможности использования ИИ в рабочих процессах обеспечения безопасности, включая анализ угроз, поддержку исправлений, проверки безопасности и автоматизацию, связанную с соблюдением требований.
Технические риски и обеспечение безопасности
• Привнести серьезную техническую глубину в дискуссии по безопасности и рискам, помогая определить реалистичные пути атак, оценить практическое воздействие и вероятность, а также преобразовать полученные результаты в прагматичные приоритеты устранения проблем.
• Сотрудничайте с функцией GRC, чтобы гарантировать, что оценки рисков подкреплены сильным техническим вкладом и связаны с конкретными инженерными действиями.
• Объясняйте риски, компромиссы и рекомендации таким образом, чтобы стимулировать действия инженерных и межфункциональных команд.
• Облегчить внедрение методов обеспечения безопасности за счет четких указаний, повторяемых шаблонов, автоматизации и прагматичной поддержки.
Улучшение инструментов безопасности
• Вносить вклад в улучшение и развитие наших инструментов безопасности в тесном сотрудничестве с SecOps, уделяя особое внимание повышению полезности сигналов безопасности, анализа состояния и рабочих процессов исправления для групп безопасности и инженеров.
• Разрабатывать варианты использования, информационные панели, рабочие процессы и интеграции, которые помогут командам лучше понимать, расставлять приоритеты и устранять проблемы безопасности.
👤 Было бы здорово, если бы...
У вас есть прочная техническая основа безопасности (+7 лет) в области безопасности приложений, облачной безопасности и инфраструктуры, а также безопасной цепочки поставок программного обеспечения.
Вы работали в среде SaaS или продукта масштаба Интернета, где безопасность должна была развиваться со скоростью разработки.
Вам комфортно работать рядом с инженерными командами: анализировать проекты, оспаривать предположения, поддерживать исправления и превращать потребности в безопасности в практические улучшения.
Вам нравится углубляться в инструменты безопасности и использовать их для улучшения прозрачности, определения приоритетов, исправлений и инженерных рабочих процессов.
Вы привносите практический опыт в области безопасности для выявления значимых рисков, оценки практического воздействия и определения прагматичных приоритетов устранения проблем.
Вы можете спокойно вмешиваться в срочные или важные темы безопасности, когда это необходимо, включая инциденты, возникающие угрозы, сложные исправления и быстро меняющиеся межфункциональные проблемы.
Вы преуспеваете в небольшой команде, где у вас широкий диапазон задач, вы двигаетесь быстро, без сложных процессов и адаптируетесь, когда приоритеты меняются.
Владение французским и английским языками (рабочий язык — английский, возможность работать удаленно, время от времени приезжать в Париж).
Бонусные баллы
• Опыт работы с SOC 2 Type II и сторонним управлением рисками в среде SaaS.
• Опыт работы с Vanta или аналогичными платформами автоматизации GRC.
• Знакомство с темами управления ИИ или последствиями использования инструментов ИИ для безопасности.
Что это значит для вас?
• Гибкая жизнь: хотя мы предлагаем удаленные, гибридные и офисные варианты, каждая позиция определяет уровень гибкости. Наш парижский офис расположен рядом с Оперой Гарнье. Вы также получите стипендию в размере 500 евро, которая поможет вам создать идеальное рабочее пространство, если вы работаете гибридно или удаленно.
• Если вы работаете полностью удаленно, дисконтная карта SNCF оплачивается за то, чтобы вы пришли в наш офис, чтобы посетить нас и свою команду!
• Щедрая польза для здоровья: мы сотрудничаем с Kko для решения ваших медицинских задач.
• Ежегодное пособие в размере 100 евро предоставляется для проведения досуга по вашему выбору в сфере спорта или культуры.
• Ежегодное пособие в размере 200 евро, если вы приезжаете в офис на велосипеде для покрытия расходов на техническое обслуживание.
• Профессиональное развитие: #Weaimhigh является частью нашей ДНК, поэтому мы инвестировали во внутреннюю платформу обучения и развития и предлагаем возможность запросить дополнительное обучение и поддержку через вашего менеджера.
• Мероприятия и тимбилдинг: #Нам не все равно, и нам весело! Мы организуем ****ежегодные выездные мероприятия, мероприятия, напитки, зимние вечеринки, обеды и обучение и многое другое являются частью нашей культуры.
• Забота о родителях: подарки и пакеты услуг по уходу для родителей.…
Источник: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/ddome/senior-security-engineer-306526).
В DataDome безопасность является основной частью процесса построения и масштабирования. Наша команда безопасности уже занимается GRC, SecOps и руководством по безопасности, и сейчас мы ищем старшего индивидуального сотрудника для усиления инженерной стороны этой функции.
По мере того как DataDome превращается из одного продукта в более широкую платформу, наша сфера безопасности расширяется за счет продуктов, инфраструктуры, внутренних систем и рабочих процессов с поддержкой искусственного интеллекта. В то же время наши нормативные требования и требования по обеспечению качества становятся все более строгими, включая ISO 27001 и SOC 2.
Мы ищем старшего инженера по безопасности с сильным техническим опытом, способного тесно сотрудничать с инженерными группами и привнести практический опыт в области безопасности в области безопасности продуктов, облачной безопасности, безопасности приложений, безопасной цепочки поставок программного обеспечения, инструментов безопасности и безопасности искусственного интеллекта.
Эта роль подчиняется непосредственно руководителю службы безопасности. Это позиция чистого индивидуального участника без каких-либо управленческих обязанностей. Влияние достигается за счет технической глубины, практического исполнения и межфункционального влияния.
👉 Вы будете более конкретно отвечать за такие вещи, как...
Безопасность продуктов, облаков и приложений
• Участвовать в обзорах архитектуры, дизайна и реализации новых функций, услуг, изменений платформы и облачных инициатив.
• Поддержка прагматичного моделирования угроз и методов обеспечения безопасности в рамках API, служб, потоков данных, рабочих нагрузок и компонентов платформы.
• Консультировать группы инженеров по вопросам безопасности приложений, облачной безопасности и инфраструктуры, а также по вопросам безопасной цепочки поставок программного обеспечения.
• Помогать командам находить разумные компромиссы в области безопасности и поддерживать исправления по сложным или высокоприоритетным темам.
Безопасность и возможности искусственного интеллекта
• Вносить вклад в безопасность возможностей продуктов, связанных с искусственным интеллектом, включая модели, конвейеры, потоки данных и аспекты интеграции.
• Оценивать технические риски безопасности, связанные с внутренним использованием ИИ, включая раскрытие данных, приемлемое использование и проблемы, связанные с поставщиками, в сотрудничестве с функцией GRC, где это необходимо.
• Определить практические возможности использования ИИ в рабочих процессах обеспечения безопасности, включая анализ угроз, поддержку исправлений, проверки безопасности и автоматизацию, связанную с соблюдением требований.
Технические риски и обеспечение безопасности
• Привнести серьезную техническую глубину в дискуссии по безопасности и рискам, помогая определить реалистичные пути атак, оценить практическое воздействие и вероятность, а также преобразовать полученные результаты в прагматичные приоритеты устранения проблем.
• Сотрудничайте с функцией GRC, чтобы гарантировать, что оценки рисков подкреплены сильным техническим вкладом и связаны с конкретными инженерными действиями.
• Объясняйте риски, компромиссы и рекомендации таким образом, чтобы стимулировать действия инженерных и межфункциональных команд.
• Облегчить внедрение методов обеспечения безопасности за счет четких указаний, повторяемых шаблонов, автоматизации и прагматичной поддержки.
Улучшение инструментов безопасности
• Вносить вклад в улучшение и развитие наших инструментов безопасности в тесном сотрудничестве с SecOps, уделяя особое внимание повышению полезности сигналов безопасности, анализа состояния и рабочих процессов исправления для групп безопасности и инженеров.
• Разрабатывать варианты использования, информационные панели, рабочие процессы и интеграции, которые помогут командам лучше понимать, расставлять приоритеты и устранять проблемы безопасности.
👤 Было бы здорово, если бы...
У вас есть прочная техническая основа безопасности (+7 лет) в области безопасности приложений, облачной безопасности и инфраструктуры, а также безопасной цепочки поставок программного обеспечения.
Вы работали в среде SaaS или продукта масштаба Интернета, где безопасность должна была развиваться со скоростью разработки.
Вам комфортно работать рядом с инженерными командами: анализировать проекты, оспаривать предположения, поддерживать исправления и превращать потребности в безопасности в практические улучшения.
Вам нравится углубляться в инструменты безопасности и использовать их для улучшения прозрачности, определения приоритетов, исправлений и инженерных рабочих процессов.
Вы привносите практический опыт в области безопасности для выявления значимых рисков, оценки практического воздействия и определения прагматичных приоритетов устранения проблем.
Вы можете спокойно вмешиваться в срочные или важные темы безопасности, когда это необходимо, включая инциденты, возникающие угрозы, сложные исправления и быстро меняющиеся межфункциональные проблемы.
Вы преуспеваете в небольшой команде, где у вас широкий диапазон задач, вы двигаетесь быстро, без сложных процессов и адаптируетесь, когда приоритеты меняются.
Владение французским и английским языками (рабочий язык — английский, возможность работать удаленно, время от времени приезжать в Париж).
Бонусные баллы
• Опыт работы с SOC 2 Type II и сторонним управлением рисками в среде SaaS.
• Опыт работы с Vanta или аналогичными платформами автоматизации GRC.
• Знакомство с темами управления ИИ или последствиями использования инструментов ИИ для безопасности.
Что это значит для вас?
• Гибкая жизнь: хотя мы предлагаем удаленные, гибридные и офисные варианты, каждая позиция определяет уровень гибкости. Наш парижский офис расположен рядом с Оперой Гарнье. Вы также получите стипендию в размере 500 евро, которая поможет вам создать идеальное рабочее пространство, если вы работаете гибридно или удаленно.
• Если вы работаете полностью удаленно, дисконтная карта SNCF оплачивается за то, чтобы вы пришли в наш офис, чтобы посетить нас и свою команду!
• Щедрая польза для здоровья: мы сотрудничаем с Kko для решения ваших медицинских задач.
• Ежегодное пособие в размере 100 евро предоставляется для проведения досуга по вашему выбору в сфере спорта или культуры.
• Ежегодное пособие в размере 200 евро, если вы приезжаете в офис на велосипеде для покрытия расходов на техническое обслуживание.
• Профессиональное развитие: #Weaimhigh является частью нашей ДНК, поэтому мы инвестировали во внутреннюю платформу обучения и развития и предлагаем возможность запросить дополнительное обучение и поддержку через вашего менеджера.
• Мероприятия и тимбилдинг: #Нам не все равно, и нам весело! Мы организуем ****ежегодные выездные мероприятия, мероприятия, напитки, зимние вечеринки, обеды и обучение и многое другое являются частью нашей культуры.
• Забота о родителях: подарки и пакеты услуг по уходу для родителей.…
Источник: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/ddome/senior-security-engineer-306526).
Это объявление получено из партнерского фида. Оформляйте заказ на исходном сайте.
Источник: Ddome
Объявление предоставлено Ddome.