Вакансія
З партнерського стрічки
Старший інженер безпеки
Ціна за запитом
Деталі
- Тип зайнятості
- Повна зайнятість
- Віддалено
- Так
- Компанія
- Primer
Опис
Автоматичний переклад з English. Оригінальний текст є авторитетним. Машинний переклад — готується точніший варіант.
Вступ до Букваря
Primer — це єдина інфраструктура для глобальних платежів. Ми надаємо фінансовим і платіжним командам видимість і контроль, щоб зменшити складність, підвищити ефективність і отримати більше прибутку – і все це з однієї платформи.
За підтримки Sofina, Peak XV Partners, ICONIQ, Tencent, Accel і Balderton ми створюємо рівень платежів, на який покладаються найкращі компанії світу.
Перегляньте нашу демонстрацію > https://primer.io/the-primer-showcase
Читайте про нашу серію C за 100 мільйонів доларів https://www.primer.io/blog/series-c
Дізнайтеся більше про нашу культуру > https://primer.io/careers
ДО ЯКОЇ КОМАНДИ ТИ БУДЕШ ПРИЄДНАТИСЯ?
Ви приєднаєтесь до команди ProdSec/AppSec, щоб допомогти розбудувати всю поверхню безпеки продукту для компанії, яка обробляє платежі в масштабі: моделювання загроз, перевірка безпеки, відповідність, ескалація інцидентів і багаторічна дорожня карта AppSec. Ви будете другим найнятим, і людина, яка виконує цю функцію, нарешті зможе розділити роботу.
Це практична роль, і справді формуюча. Ви допоможете встановити стратегію та архітектуру безпеки; ви берете на себе справжню власність над роботою, яка перетворює її на реальність, перевірками, дослідженнями, автоматизацією та повсякденним партнерством із командами інженерів. Ви матимете чіткий напрямок, у якому працюватимете, і когось із старших, у кого ви зможете вчитися, водночас володіючи своїми проектами від кінця до кінця.
Безпека в Primer знаходиться поруч із командами інженерів, які вона захищає, а не осторонь, тож ви проводите реальний час із людьми, які створюють Cloud, Infra та продукт. Для того, хто хоче глибше заглибитися в безпеку продуктів і мати можливість розвиватися, є небагато кращих місць, ніж бути другим інженером у функції, яка тільки зараз масштабується.
ЩО ТИ БУДЕШ РОБИТИ?
– Виконання аналізів безпеки та моделювання загроз для функцій і систем продукту Primer, а також перетворення результатів у чіткі, дієві вказівки для команд, які їх надсилають.
– Незалежне планування та реалізація власних проектів безпеки, від початкового проектування до розгортання
– Створення інструментарію та автоматизації, що робить майбутні перевірки швидшими та дешевшими
– Координація тестування на проникнення та відстеження виправлення аж до закриття
– Підтримка періодичної роботи з відповідності (SOC2, PCI), включаючи збір доказів і відстеження виправлення за фіксованими вікнами аудиту
– Внесок у ініціативи дорожньої карти AppSec у таких сферах, як загрози додаткам, безпека штучного інтелекту, безпека ланцюга постачання та ASPM
– Розпочати профілактичну роботу з безпеки, дослідження загроз і практичне розслідування, чого ніколи не було в змозі виконати одноосібній функції
– Співпраця з Cloud, Infra та GRC над аспектами безпеки їхніх проектів
ЩО МИ ШУКАЄМО
– Досвід роботи в галузі безпеки продукту чи додатка: ви проводили перевірки безпеки або моделювання загроз і можете помітити важливі ризики
– Можливість читати та писати код, а не просто переглядати його. Вам зручно створювати невеликі інструменти та автоматизувати роботу, а не лише реєструвати результати
– Розумне судження про ризик. Ви можете зважити реальну загрозу проти теоретичної та чітко пояснити свої міркування
– Здатність самостійно планувати та виконувати власну роботу, як тільки ви зрозумієте напрямок, знаючи, коли залучати старшого інженера
– Чітка комунікація з інженерами, які не є спеціалістами з безпеки, оскільки більшість вашого впливу залежить від їхньої роботи
Приємно мати:
– Знайомство зі структурами відповідності, такими як SOC2 або PCI, або справжнє бажання їх вивчити
– Досвід роботи в сфері платежів, фінансових технологій чи іншої регульованої сфери з високими ставками
– Інтерес до таких галузей, як безпека ланцюга постачання, інженерія виявлення або безпека ШІ
МОЖЕ ВАМ ТУТ НЕ СПОДОБАТИСЯ
– Це дистанційне керування та висока автономність. Ви отримаєте вказівки, але ніхто не перевіряє ваш прогрес щодня. Якщо вам потрібна тісна структура, це буде незручно
– Ви будете переходити між проактивною проектною роботою та реактивною BAU, і пріоритети змінюватимуться в міру перевірок та інцидентів. Толерантність до цих змін є частиною ролі.
ТИПОВИЙ ПРОЦЕС ІНТЕРВ'Ю
– Початковий ознайомчий дзвінок із партнером з питань талантів
– Інтерв’ю з менеджером з найму
– Етап виклику – Контекстуалізація ролі
– Остаточне інтерв’ю для вирівнювання цінностей
ЯКА КУЛЬТУРА В PRIMER?
Ми створюємо культуру, у якій люди можуть працювати якнайкраще та пишатися своїм впливом. Ви працюватимете з цілеспрямованими, розумними та рефлексивними людьми, які щиро інвестують у створення виняткових продуктів і досягнення успіху для наших продавців.
Ми працюємо віддалено з першого дня. Ми віримо, що побудова успішної, прибуткової компанії – це не просто так. Ми інвестуємо у наші стосунки за допомогою чудових методів віддаленої роботи та продумано спланованого особистого часу, включно з роботою, нашою щорічною корпоративною зустріччю та доступом до коворкінгів у більшості великих міст.
Робота складна. Масштабування — це виклик, і створення продуктів, що визначають категорію, — це виклик. Але між викликом і боротьбою є суттєва різниця. У Primer правильний виклик супроводжується правильною підтримкою: ефективна адаптація, середовище для співпраці та команда, яка щиро інвестує у ваш успіх. З цим ніколи не стикаєшся наодинці.
НАШІ ПЕРЕВАГИ
Ми повністю віддалені та розподілені по всьому світу; і були з першого дня
Конкурентні опціони на акції
Необмежену відпустку, необхідно взяти мінімум 25 днів
Доступ до коворкінгу у великих містах
Workations & Company Retreat
Найкраще обладнання для вашої ролі
£500 на облаштування домашнього офісу
Щедрий бюджет на навчання
Приватне медичне страхування
Широкий набір додаткових пільг і переваг (залежно від місця розташування)
НЕ ВІДПОВІДАЄТЕ ВСІМ ВИМОГАМ?...
Джерело: EU Remote Jobs (https://euremotejobs.com/job/senior-security-engineer/)
Primer — це єдина інфраструктура для глобальних платежів. Ми надаємо фінансовим і платіжним командам видимість і контроль, щоб зменшити складність, підвищити ефективність і отримати більше прибутку – і все це з однієї платформи.
За підтримки Sofina, Peak XV Partners, ICONIQ, Tencent, Accel і Balderton ми створюємо рівень платежів, на який покладаються найкращі компанії світу.
Перегляньте нашу демонстрацію > https://primer.io/the-primer-showcase
Читайте про нашу серію C за 100 мільйонів доларів https://www.primer.io/blog/series-c
Дізнайтеся більше про нашу культуру > https://primer.io/careers
ДО ЯКОЇ КОМАНДИ ТИ БУДЕШ ПРИЄДНАТИСЯ?
Ви приєднаєтесь до команди ProdSec/AppSec, щоб допомогти розбудувати всю поверхню безпеки продукту для компанії, яка обробляє платежі в масштабі: моделювання загроз, перевірка безпеки, відповідність, ескалація інцидентів і багаторічна дорожня карта AppSec. Ви будете другим найнятим, і людина, яка виконує цю функцію, нарешті зможе розділити роботу.
Це практична роль, і справді формуюча. Ви допоможете встановити стратегію та архітектуру безпеки; ви берете на себе справжню власність над роботою, яка перетворює її на реальність, перевірками, дослідженнями, автоматизацією та повсякденним партнерством із командами інженерів. Ви матимете чіткий напрямок, у якому працюватимете, і когось із старших, у кого ви зможете вчитися, водночас володіючи своїми проектами від кінця до кінця.
Безпека в Primer знаходиться поруч із командами інженерів, які вона захищає, а не осторонь, тож ви проводите реальний час із людьми, які створюють Cloud, Infra та продукт. Для того, хто хоче глибше заглибитися в безпеку продуктів і мати можливість розвиватися, є небагато кращих місць, ніж бути другим інженером у функції, яка тільки зараз масштабується.
ЩО ТИ БУДЕШ РОБИТИ?
– Виконання аналізів безпеки та моделювання загроз для функцій і систем продукту Primer, а також перетворення результатів у чіткі, дієві вказівки для команд, які їх надсилають.
– Незалежне планування та реалізація власних проектів безпеки, від початкового проектування до розгортання
– Створення інструментарію та автоматизації, що робить майбутні перевірки швидшими та дешевшими
– Координація тестування на проникнення та відстеження виправлення аж до закриття
– Підтримка періодичної роботи з відповідності (SOC2, PCI), включаючи збір доказів і відстеження виправлення за фіксованими вікнами аудиту
– Внесок у ініціативи дорожньої карти AppSec у таких сферах, як загрози додаткам, безпека штучного інтелекту, безпека ланцюга постачання та ASPM
– Розпочати профілактичну роботу з безпеки, дослідження загроз і практичне розслідування, чого ніколи не було в змозі виконати одноосібній функції
– Співпраця з Cloud, Infra та GRC над аспектами безпеки їхніх проектів
ЩО МИ ШУКАЄМО
– Досвід роботи в галузі безпеки продукту чи додатка: ви проводили перевірки безпеки або моделювання загроз і можете помітити важливі ризики
– Можливість читати та писати код, а не просто переглядати його. Вам зручно створювати невеликі інструменти та автоматизувати роботу, а не лише реєструвати результати
– Розумне судження про ризик. Ви можете зважити реальну загрозу проти теоретичної та чітко пояснити свої міркування
– Здатність самостійно планувати та виконувати власну роботу, як тільки ви зрозумієте напрямок, знаючи, коли залучати старшого інженера
– Чітка комунікація з інженерами, які не є спеціалістами з безпеки, оскільки більшість вашого впливу залежить від їхньої роботи
Приємно мати:
– Знайомство зі структурами відповідності, такими як SOC2 або PCI, або справжнє бажання їх вивчити
– Досвід роботи в сфері платежів, фінансових технологій чи іншої регульованої сфери з високими ставками
– Інтерес до таких галузей, як безпека ланцюга постачання, інженерія виявлення або безпека ШІ
МОЖЕ ВАМ ТУТ НЕ СПОДОБАТИСЯ
– Це дистанційне керування та висока автономність. Ви отримаєте вказівки, але ніхто не перевіряє ваш прогрес щодня. Якщо вам потрібна тісна структура, це буде незручно
– Ви будете переходити між проактивною проектною роботою та реактивною BAU, і пріоритети змінюватимуться в міру перевірок та інцидентів. Толерантність до цих змін є частиною ролі.
ТИПОВИЙ ПРОЦЕС ІНТЕРВ'Ю
– Початковий ознайомчий дзвінок із партнером з питань талантів
– Інтерв’ю з менеджером з найму
– Етап виклику – Контекстуалізація ролі
– Остаточне інтерв’ю для вирівнювання цінностей
ЯКА КУЛЬТУРА В PRIMER?
Ми створюємо культуру, у якій люди можуть працювати якнайкраще та пишатися своїм впливом. Ви працюватимете з цілеспрямованими, розумними та рефлексивними людьми, які щиро інвестують у створення виняткових продуктів і досягнення успіху для наших продавців.
Ми працюємо віддалено з першого дня. Ми віримо, що побудова успішної, прибуткової компанії – це не просто так. Ми інвестуємо у наші стосунки за допомогою чудових методів віддаленої роботи та продумано спланованого особистого часу, включно з роботою, нашою щорічною корпоративною зустріччю та доступом до коворкінгів у більшості великих міст.
Робота складна. Масштабування — це виклик, і створення продуктів, що визначають категорію, — це виклик. Але між викликом і боротьбою є суттєва різниця. У Primer правильний виклик супроводжується правильною підтримкою: ефективна адаптація, середовище для співпраці та команда, яка щиро інвестує у ваш успіх. З цим ніколи не стикаєшся наодинці.
НАШІ ПЕРЕВАГИ
Ми повністю віддалені та розподілені по всьому світу; і були з першого дня
Конкурентні опціони на акції
Необмежену відпустку, необхідно взяти мінімум 25 днів
Доступ до коворкінгу у великих містах
Workations & Company Retreat
Найкраще обладнання для вашої ролі
£500 на облаштування домашнього офісу
Щедрий бюджет на навчання
Приватне медичне страхування
Широкий набір додаткових пільг і переваг (залежно від місця розташування)
НЕ ВІДПОВІДАЄТЕ ВСІМ ВИМОГАМ?...
Джерело: EU Remote Jobs (https://euremotejobs.com/job/senior-security-engineer/)
Це оголошення надходить із партнерського фіду. Подайте заявку на сайті джерела.
Джерело: Primer
Оголошення надано Primer.