Вакансія
З партнерського стрічки
Старший інженер безпеки
Ціна за запитом
Деталі
- Тип зайнятості
- Повна зайнятість
- Віддалено
- Так
- Компанія
- Ddome
Опис
Автоматичний переклад з English. Оригінальний текст є авторитетним. Машинний переклад — готується точніший варіант.
⭐ Про роль:
У DataDome безпека є ключовою частиною того, як ми будуємо та масштабуємо. Наша команда безпеки вже займається GRC, SecOps і керівництвом у сфері безпеки, і зараз ми шукаємо старшого окремого співробітника для посилення інженерної сторони цієї функції.
Оскільки DataDome перетворюється з єдиного продукту на ширшу платформу, наша сфера безпеки розширюється на продукт, інфраструктуру, внутрішні системи та робочі процеси з підтримкою штучного інтелекту. У той же час наші нормативні вимоги та вимоги до гарантій стають дедалі жорсткішими, включаючи ISO 27001 і SOC 2.
Ми шукаємо старшого інженера з безпеки з серйозним технічним досвідом, здатного тісно співпрацювати з інженерними командами та залучати практичний досвід у сфері безпеки продуктів, хмарної безпеки, безпеки додатків, безпечного ланцюжка постачання програмного забезпечення, інструментів безпеки та тем безпеки ШІ.
Ця роль підпорядковується безпосередньо начальнику служби безпеки. Це суто індивідуальна посада учасника без відповідальності за управління. Вплив походить від технічної глибини, практичного виконання та міжфункціонального впливу.
👉 Ви будете більш конкретно відповідати за такі речі, як...
Безпека продукту, хмари та програми
• Зробіть внесок у перегляд архітектури, дизайну та реалізації нових функцій, послуг, змін платформи та хмарних ініціатив.
• Підтримка прагматичного моделювання загроз і методів безпечного проектування в API, службах, потоках даних, робочих навантаженнях і компонентах платформи.
• Консультувати команди інженерів щодо безпеки додатків, безпеки хмари та інфраструктури, а також безпечного ланцюга постачання програмного забезпечення.
• Допоможіть командам знайти надійні компроміси щодо безпеки та підтримайте виправлення складних або високопріоритетних тем.
Безпека та підтримка ШІ
• Сприяти безпеці можливостей продукту, пов’язаного зі штучним інтелектом, включаючи модель, конвеєр, потік даних та міркування щодо інтеграції.
• Оцінка технічних ризиків безпеки, пов’язаних із внутрішнім використанням штучного інтелекту, включаючи доступ до даних, прийнятне використання та проблеми, пов’язані з постачальником, у партнерстві з функцією GRC, де це необхідно.
• Визначте практичні можливості для використання штучного інтелекту в робочих процесах безпеки, включаючи аналіз загроз, підтримку виправлення, перевірку безпеки та автоматизацію, пов’язану з відповідністю.
Технічний ризик і забезпечення безпеки
• Внесіть сильну технічну глибину в обговорення безпеки та ризиків, допомагаючи визначити реалістичні шляхи атак, оцінити практичний вплив і ймовірність, а також перетворити висновки на прагматичні пріоритети усунення.
• Співпрацюйте з функцією GRC, щоб гарантувати, що оцінки ризиків підтримуються потужними технічними даними та пов’язані з конкретними інженерними діями.
• Поясніть ризики, компроміси та рекомендації таким чином, щоб спонукати до дій інженерні та міжфункціональні команди.
• Полегшіть впровадження безпечних практик завдяки чітким інструкціям, повторюваним шаблонам, автоматизації та прагматичній підтримці.
Покращення засобів безпеки
• Зробіть внесок у вдосконалення та розвиток наших інструментів безпеки в тісній співпраці з SecOps, зосереджуючись на тому, щоб зробити сигнали безпеки, інформацію про положення та робочі процеси виправлення кориснішими для команд безпеки та інженерів.
• Розробляйте варіанти використання, інформаційні панелі, робочі процеси та інтеграції, які допомагають командам краще розуміти, визначати пріоритети та виправляти проблеми безпеки.
👤 Було б чудово, якби...
Ви забезпечуєте міцну технічну основу безпеки (+7 років) для безпеки додатків, безпеки хмари та інфраструктури, а також надійного ланцюжка постачання програмного забезпечення.
Ви працювали в середовищі продукту SaaS або інтернет-масштабу, де безпека мала рухатися з інженерною швидкістю.
Вам зручно працювати поруч із командами інженерів: перевіряти проекти, оскаржувати припущення, підтримувати виправлення та перетворювати потреби безпеки в практичні вдосконалення.
Вам подобається заглиблюватися в інструменти безпеки та використовувати їх для покращення видимості, визначення пріоритетів, виправлення та розробки робочих процесів.
Ви маєте практичний досвід у сфері безпеки, щоб визначити суттєві ризики, оцінити практичний вплив і скерувати прагматичні пріоритети усунення проблем.
За потреби вам зручно втручатися в термінові або важливі теми безпеки, включаючи інциденти, нові загрози, складні заходи з усунення проблем і швидкозмінні міжфункціональні проблеми.
Ви процвітаєте в невеликій команді, де ви володієте широкими можливостями, швидко рухаєтеся без важких процесів і адаптуєтеся, коли пріоритети змінюються.
Володіння французькою та англійською мовами (робоча мова англійська, дистанційна робота з періодичним перебуванням у Парижі).
Бонусні бали
• Досвід роботи з SOC 2 типу II та управління ризиками сторонніх розробників у середовищі SaaS.
• Досвід роботи з Vanta або подібними платформами автоматизації GRC.
• Знайомство з темами управління ШІ або наслідками безпеки інструментів ШІ.
Що це для вас?
• Flex Life: Хоча ми пропонуємо дистанційні, гібридні варіанти та опції в офісі, кожна посада визначає рівень гнучкості. Наш паризький офіс розташований поруч із Оперою Гарньє. Ви також отримаєте стипендію в розмірі 500 євро, щоб допомогти вам створити ідеальний робочий простір, якщо ви працюєте гібридно або віддалено.
• Якщо ви повністю дистанційно працюєте, дисконтна картка SNCF оплачується за те, щоб ви прийшли до нашого офісу, щоб відвідати нас і свою команду!
• Щедрі переваги для здоров’я: ми співпрацюємо з Kenko для ваших потреб у сфері охорони здоров’я.
• Щорічна допомога в розмірі 100 євро надається для дозвілля за вашим вибором у сфері спорту чи культури.
• Щорічна допомога в розмірі 200 євро, якщо ви приїжджаєте в офіс на велосипеді, для покриття витрат на обслуговування.
• Професійний розвиток: #Weaimhigh є частиною нашої ДНК, тому ми інвестували у внутрішню платформу навчання та розвитку та пропонуємо можливість запитувати додаткове навчання та підтримку через вашого менеджера.
• Події та формування команди: #Ми піклуємось і нам весело! Ми організовуємо ****Щорічні зустрічі компанії за межами підприємства, заходи, напої, зимова вечірка, обід і навчання та багато іншого є частиною нашої культури
• Догляд за батьками: пакети подарунків і догляду для батьків.…
Джерело: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/ddome/senior-security-engineer-306526)
У DataDome безпека є ключовою частиною того, як ми будуємо та масштабуємо. Наша команда безпеки вже займається GRC, SecOps і керівництвом у сфері безпеки, і зараз ми шукаємо старшого окремого співробітника для посилення інженерної сторони цієї функції.
Оскільки DataDome перетворюється з єдиного продукту на ширшу платформу, наша сфера безпеки розширюється на продукт, інфраструктуру, внутрішні системи та робочі процеси з підтримкою штучного інтелекту. У той же час наші нормативні вимоги та вимоги до гарантій стають дедалі жорсткішими, включаючи ISO 27001 і SOC 2.
Ми шукаємо старшого інженера з безпеки з серйозним технічним досвідом, здатного тісно співпрацювати з інженерними командами та залучати практичний досвід у сфері безпеки продуктів, хмарної безпеки, безпеки додатків, безпечного ланцюжка постачання програмного забезпечення, інструментів безпеки та тем безпеки ШІ.
Ця роль підпорядковується безпосередньо начальнику служби безпеки. Це суто індивідуальна посада учасника без відповідальності за управління. Вплив походить від технічної глибини, практичного виконання та міжфункціонального впливу.
👉 Ви будете більш конкретно відповідати за такі речі, як...
Безпека продукту, хмари та програми
• Зробіть внесок у перегляд архітектури, дизайну та реалізації нових функцій, послуг, змін платформи та хмарних ініціатив.
• Підтримка прагматичного моделювання загроз і методів безпечного проектування в API, службах, потоках даних, робочих навантаженнях і компонентах платформи.
• Консультувати команди інженерів щодо безпеки додатків, безпеки хмари та інфраструктури, а також безпечного ланцюга постачання програмного забезпечення.
• Допоможіть командам знайти надійні компроміси щодо безпеки та підтримайте виправлення складних або високопріоритетних тем.
Безпека та підтримка ШІ
• Сприяти безпеці можливостей продукту, пов’язаного зі штучним інтелектом, включаючи модель, конвеєр, потік даних та міркування щодо інтеграції.
• Оцінка технічних ризиків безпеки, пов’язаних із внутрішнім використанням штучного інтелекту, включаючи доступ до даних, прийнятне використання та проблеми, пов’язані з постачальником, у партнерстві з функцією GRC, де це необхідно.
• Визначте практичні можливості для використання штучного інтелекту в робочих процесах безпеки, включаючи аналіз загроз, підтримку виправлення, перевірку безпеки та автоматизацію, пов’язану з відповідністю.
Технічний ризик і забезпечення безпеки
• Внесіть сильну технічну глибину в обговорення безпеки та ризиків, допомагаючи визначити реалістичні шляхи атак, оцінити практичний вплив і ймовірність, а також перетворити висновки на прагматичні пріоритети усунення.
• Співпрацюйте з функцією GRC, щоб гарантувати, що оцінки ризиків підтримуються потужними технічними даними та пов’язані з конкретними інженерними діями.
• Поясніть ризики, компроміси та рекомендації таким чином, щоб спонукати до дій інженерні та міжфункціональні команди.
• Полегшіть впровадження безпечних практик завдяки чітким інструкціям, повторюваним шаблонам, автоматизації та прагматичній підтримці.
Покращення засобів безпеки
• Зробіть внесок у вдосконалення та розвиток наших інструментів безпеки в тісній співпраці з SecOps, зосереджуючись на тому, щоб зробити сигнали безпеки, інформацію про положення та робочі процеси виправлення кориснішими для команд безпеки та інженерів.
• Розробляйте варіанти використання, інформаційні панелі, робочі процеси та інтеграції, які допомагають командам краще розуміти, визначати пріоритети та виправляти проблеми безпеки.
👤 Було б чудово, якби...
Ви забезпечуєте міцну технічну основу безпеки (+7 років) для безпеки додатків, безпеки хмари та інфраструктури, а також надійного ланцюжка постачання програмного забезпечення.
Ви працювали в середовищі продукту SaaS або інтернет-масштабу, де безпека мала рухатися з інженерною швидкістю.
Вам зручно працювати поруч із командами інженерів: перевіряти проекти, оскаржувати припущення, підтримувати виправлення та перетворювати потреби безпеки в практичні вдосконалення.
Вам подобається заглиблюватися в інструменти безпеки та використовувати їх для покращення видимості, визначення пріоритетів, виправлення та розробки робочих процесів.
Ви маєте практичний досвід у сфері безпеки, щоб визначити суттєві ризики, оцінити практичний вплив і скерувати прагматичні пріоритети усунення проблем.
За потреби вам зручно втручатися в термінові або важливі теми безпеки, включаючи інциденти, нові загрози, складні заходи з усунення проблем і швидкозмінні міжфункціональні проблеми.
Ви процвітаєте в невеликій команді, де ви володієте широкими можливостями, швидко рухаєтеся без важких процесів і адаптуєтеся, коли пріоритети змінюються.
Володіння французькою та англійською мовами (робоча мова англійська, дистанційна робота з періодичним перебуванням у Парижі).
Бонусні бали
• Досвід роботи з SOC 2 типу II та управління ризиками сторонніх розробників у середовищі SaaS.
• Досвід роботи з Vanta або подібними платформами автоматизації GRC.
• Знайомство з темами управління ШІ або наслідками безпеки інструментів ШІ.
Що це для вас?
• Flex Life: Хоча ми пропонуємо дистанційні, гібридні варіанти та опції в офісі, кожна посада визначає рівень гнучкості. Наш паризький офіс розташований поруч із Оперою Гарньє. Ви також отримаєте стипендію в розмірі 500 євро, щоб допомогти вам створити ідеальний робочий простір, якщо ви працюєте гібридно або віддалено.
• Якщо ви повністю дистанційно працюєте, дисконтна картка SNCF оплачується за те, щоб ви прийшли до нашого офісу, щоб відвідати нас і свою команду!
• Щедрі переваги для здоров’я: ми співпрацюємо з Kenko для ваших потреб у сфері охорони здоров’я.
• Щорічна допомога в розмірі 100 євро надається для дозвілля за вашим вибором у сфері спорту чи культури.
• Щорічна допомога в розмірі 200 євро, якщо ви приїжджаєте в офіс на велосипеді, для покриття витрат на обслуговування.
• Професійний розвиток: #Weaimhigh є частиною нашої ДНК, тому ми інвестували у внутрішню платформу навчання та розвитку та пропонуємо можливість запитувати додаткове навчання та підтримку через вашого менеджера.
• Події та формування команди: #Ми піклуємось і нам весело! Ми організовуємо ****Щорічні зустрічі компанії за межами підприємства, заходи, напої, зимова вечірка, обід і навчання та багато іншого є частиною нашої культури
• Догляд за батьками: пакети подарунків і догляду для батьків.…
Джерело: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/ddome/senior-security-engineer-306526)
Це оголошення надходить із партнерського фіду. Подайте заявку на сайті джерела.
Джерело: Ddome
Оголошення надано Ddome.