O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
UserGems to platforma AI, która pomaga zespołom ds. sprzedaży i marketingu podwoić skuteczność działań tego samego zespołu. Nasz agent AI (Gem-E) przechwytuje sygnały zakupowe i dane CRM, aby określić, do kogo, kiedy i dlaczego należy kierować reklamy, opracowując wysoce spersonalizowany i wpływowy zasięg, który skutkuje wyższą konwersją. UserGems wygenerował 4 miliardy dolarów w przygotowaniu i ponad 950 milionów dolarów przychodów dla setek start-upów i spółek publicznych.
Firmy takie jak Mimecast, UserTesting, SAP LeanIX odnotowują ponad 15-krotny zwrot z inwestycji w zamknięte przychody z UserGems. Obsługuj na co dzień program bezpieczeństwa i zgodności UserGems, we współpracy ze starszym dyrektorem w zakresie wyznaczania kierunków i strategii.UserGems to platforma AI pomagająca zespołom sprzedaży i marketingu podwoić wpływ na rurociąg. Nasz agent AI Gem-E przekształca sygnały z systemów CRM, zamiarów zakupu i danych publicznych w precyzyjny zasięg, generując 4 miliardy dolarów w przygotowaniu i 950 milionów dolarów przychodów dla klientów takich jak CrowdStrike, UserTesting i SAP LeanIX (ponad 15X ROI).
UserGems to firma zatrudniająca około 70 osób, zatrudniająca około 25 inżynierów w całej Europie i 45 członków zespołu ds. sprzedaży i marketingu z siedzibą w USA. Kilku naszych klientów to czołowe firmy z branży zabezpieczeń sami (np. CrowdStrike), więc nasz własny poziom bezpieczeństwa bezpośrednio wpływa na szybkość zmian przychodów.
RolaYou będzie jedyną oddaną osobą ds. bezpieczeństwa UserGems, która przejmie operacyjną większość zadań związanych z bezpieczeństwem, które obecnie posiada starszy dyrektor. Jest to rola oparta na zgodności z praktycznymi komponentami operacyjnymi - w dużym stopniu związana z posiadaniem SOC 2/ISO, przeglądami bezpieczeństwa klientów, codziennymi operacjami programu i naprawami opartymi na Drata w AWS. Zgodność jest dla nas najważniejsza i z czasem uzyskasz dostęp do pełnego zakresu technicznego opisanego poniżej.
Starszy dyrektor zatwierdza kierunek; proponujesz, kształtujesz i realizujesz program. Cadence to odbywające się co dwa tygodnie spotkania 1:1 ze starszym dyrektorem plus cotygodniowe dyskusje o pracy, takie same jak w przypadku każdego pracownika UserGems. Program bezpieczeństwa UserGems jest w świetnym stanie - nie trzeba gasić pożarów.
SOC 2 Type II działa już od lat, całe monitorowanie zgodności jest scentralizowane w Drata, wyniki skanera są automatycznie przesyłane do Linear i są automatycznie sprawdzane przez wewnętrzną automatyzację, a CrowdStrike Complete (zarządzany MDR) obsługuje ochronę w czasie wykonywania. W UserGems nie ma rotacji na wezwanie - reagowanie na incydenty to wysiłek całego zespołu, a starszy dyrektor w dalszym ciągu zajmuje się tobą w czasie wolnym. Starszy dyrektor obecnie zajmuje się całym programem w przybliżeniu 25% czasu jednej osoby, więc oddany właściciel ma naprawdę wolną rękę.
Spodziewaj się, że będziesz dzielił swój czas mniej więcej 2 - 3 dni w tygodniu na podstawowe operacje, a resztę na nowe inicjatywy. Największe programy krótkoterminowe to ISO 27001 i prawdopodobnie ISO 42001 (zarządzanie sztuczną inteligencją) - oba są dziś wstrzymywane, ponieważ nikt nie ma wystarczającej zdolności do ich realizacji. To luka, którą wypełnisz.
Odniesiesz sukces, jeśli: Mocno skoncentrujesz się na operacjach związanych ze zgodnością/GRC - z wystarczającym praktycznym komfortem AWS, aby samodzielnie podejmować działania naprawcze oznaczone flagą Drata. Chcesz mieć kompleksową kontrolę nad operacjami i wpływać na kierunek działań - proponujesz, zatwierdza starszy dyrektor, wysyłasz. Podobnie jak środowisko startupowe, w którym priorytety są jasne, własność jest prawdziwa, a Ty wysyłasz i idziesz dalej.
Co będziesz robić Posiadanie SOC 2 - dbaj o ekologię Draty i czystość audytów. Poprowadź wdrożenie ISO 27001, następnie ISO 42001. Przeprowadź proces ankiety bezpieczeństwa klienta (SafeBase + Trust Center) - szybka realizacja bezpośrednio odblokowuje przychody.
Oparta na Drata naprawa AWS. Proste działanie Wyniki Drata bezpośrednio w AWS - poprawki IAM, ustawienia S3, higiena tajemnic, śledzenie ścieżki audytu. Większe zmiany lub zmiany obarczone większym ryzykiem trafiają do inżynierii.
Zarządzanie podatnościami. Nadzoruj i rozszerzaj istniejącą automatyzację wyników skanera w trybie Linear; uderz w SLA. Przegląd lekkiego, bezpiecznego kodu.
Wyrywkowo sprawdzaj funkcje wysokiego ryzyka i nowe repozytoria (zwłaszcza systemy AI/LLM), zanim trafią one do środowiska produkcyjnego; eskaluj głębsze pytania dotyczące AppSec do inżynierów i zewnętrznych testerów pióra. Wykrywanie i reagowanie na zagrożenia. Dostosuj ustalenia GuardDuty, oceń opcje centralnego rejestrowania/SIEM, przeprowadź ćwiczenia na stole, dopracuj IRP od wersji pisemnej do przećwiczonej.
Ofensywne bezpieczeństwo. Przeprowadzaj coroczny zewnętrzny test pióra, samodzielnie wykonuj regularne wewnętrzne testy pióra, zajmuj się raportami zewnętrznych badaczy i wypłatami nagród za błędy. Onboarding i offboarding.
Przydzielanie i cofanie dostępu własnego. Bądź osobą zajmującą się bezpieczeństwem w UserGems. Wewnętrznie i zewnętrznie jesteś twarzą bezpieczeństwa - przychodzą do Ciebie pytania, eskalacje, przeglądy bezpieczeństwa klientów i rozmowy audytowe.
AI Security & GovernanceUserGems to firma zajmująca się sztuczną inteligencją, a ryzyko związane ze sztuczną inteligencją pojawia się w niemal każdej ocenie bezpieczeństwa klienta. Istotną częścią tej roli jest kształtowanie sposobu, w jaki nowoczesna firma bazująca na sztucznej inteligencji zabezpiecza zarówno swój produkt, jak i własne wewnętrzne wykorzystanie sztucznej inteligencji - a nie tylko odpowiadając na kwestionariusze na ten temat. Jesteśmy już zgodni z ustawą UE o sztucznej inteligencji - więc rozszerzasz roboczą linię bazową, a nie zaczynasz od zera.
Będziesz mieć od zera: Gotowość do stosowania ISO 42001. Zarządzanie modelami i danymi dla Gem-E i naszych samodzielnie hostowanych rozwiązań LLM na platformie Azure: stan przechowywania danych, modelowanie zagrożeń z natychmiastowym wstrzykiwaniem, kontrola dostępu do danych szkoleniowych/wnioskowujących. Wewnętrzne narzędzia AI zbudowane przez zespoły nieinżynierskie.
Sprzedaż, marketing i operacje tworzą własne narzędzia wewnętrzne oparte na sztucznej inteligencji. Będziesz kształtować sposób bezpiecznego skalowania - poręcze, granice dostępu, monitorowanie i przegląd. Sztuczna inteligencja w naszym własnym stosie zabezpieczeń - rozszerzenie naszych wewnętrznych automatyzacji liniowych/skanerów, przepływ pracy z kwestionariuszami wspomaganymi sztuczną inteligencją i przegląd bezpieczeństwa kodu wygenerowanego przez sztuczną inteligencję.
Narracja dotycząca bezpieczeństwa sztucznej inteligencji skierowana do klienta - kształtowanie odpowiedzi, oświadczenia Centrum zaufania i zasady, które będą analizowane przez zespoły ds. bezpieczeństwa potencjalnych klientów. Nasza chmura Tech Stack: AWS (podstawowa), niektóre Azure (samodzielne LLM) Zgodność / GRC: Drata, SafeBase (Centrum zaufania), Linear Detection / Endpoint: AWS GuardDuty, CrowdStrike Complete (zarządzany MDR) Zasilanie skanerów Liniowe: GitHub, AWS Inspector, ZAP Infra (własność inżynieryjna): Terraform, Kubernetes, Docker, GitHub Co Poszukujemy Nie podlega negocjacjom: osobiście przeprowadziłeś kompleksowy audyt SOC 2 lub ISO - jako właściciel operacyjny odpowiedzialny przed audytorem, a nie „w zespole” - i dostarczyłeś raport o zerowej liczbie wyjątków. Jeśli nie możesz szczerze powiedzieć „tak”, nie aplikuj.
Praktyczna znajomość AWS - możesz poruszać się po konsoli AWS, samodzielnie podejmować działania naprawcze oznaczone flagą Drata (IAM, S3, KMS, ścieżki audytu) i czytać CloudTrail podczas badania alertu. Nie musisz być inżynierem infrastruktury chmurowej. Potrafi zrozumieć Terraform z pomocą AI - biegłość nie jest wymagana.
Liczy się to, że możesz pobudzić sztuczną inteligencję do wyjaśnienia różnic, krytycznie ją śledzić i wyłapać, kiedy sztuczna inteligencja myli się co do IaC. Inżynieria jest właścicielem infrastruktury. Wysoka odpowiedzialność i odpowiedzialność - realizujesz audyty, kwestionariusze i prace nad polityką bez kierownika projektu, który będzie Cię nadzorował.
Doskonała znajomość języka angielskiego w piśmie - kwestionariusze, Centrum zaufania i zasady są skierowane do klienta. Wygodna współpraca asynchroniczna w Europie i USA Większość prac w USA jest asynchroniczna, ale czasami pomocna jest dostępność późnego popołudnia czasu środkowoeuropejskiego - mniej więcej raz w tygodniu dane wejściowe z USA tego samego dnia zamieniają wielodniowe przewijanie w tę i z powrotem w 10-minutową rozmowę. Zdecydowanie preferowane - prawdopodobnie dojdziesz do luk: Solidna znajomość technik atakujących i bezpieczeństwo nowoczesnych aplikacji (internet/API, chmura, łańcuch dostaw).
Praktyczne doświadczenie w bezpiecznym przeglądaniu kodu, w tym systemów AI/LLM. Wykrywanie dostrajania komfortu (GuardDuty / SIEM) i bieżące reagowanie na incydenty. Miło jest mieć doświadczenie wiodącego wdrażającego lub audytora wiodącego ISO 27001.
Znajomość ISO 42001 / zarządzania sztuczną inteligencją. Praktyczne bezpieczeństwo Kubernetes/kontenera. Możliwość lekkiego kodowania (preferowana Java) - nasza automatyzacja zabezpieczeń żyje w kodzie, a Ty ją rozbudujesz.
Doświadczenie w audytowaniu bezpieczeństwa LLM Jak pracujemyJesteśmy szczupłym zespołem, w którym każdy jest właścicielem swojej pracy od początku do końca. Ufamy, że ludzie potrafią zarządzać własnym czasem i oczekujemy rzeczywistej wydajności oraz podstawowej higieny asynchronicznej, która sprawia, że to działa: wcześnie sygnalizuj blokowanie, postępuj na powierzchni, nie schodź w ciemno. Jest to rola wymagająca dużego zaangażowania, a nie standardowa praca od 9 do 17.
Jeśli chcesz odejść, nie jest to odpowiednia oferta. Docelowy zakres rocznego wynagrodzenia na tym stanowisku wynosi 80 tys. euro 100 tys. euro. Ostateczne wyrównanie stażu pracy i pakiet wynagrodzeń zostaną ustalone na podstawie proporcjonalnego doświadczenia, kwalifikacji i wykazanej zdolności do wykonywania pracy na stanowisku wyższego szczebla.
Dlaczego powinieneś dołączyć: Będziesz częścią szybko rozwijającego się startupu, który będzie zatrudniał od 70 do ponad 100 pracowników. Klienci nas kochają! (zobacz stronę naszych klientów i recenzje G2) Widzą zwrot z inwestycji w wygenerowanych przychodach z zamkniętych wygranych.
Pracownicy nas kochają! (zobacz naszą stronę Glassdoor i RepVue) Jesteśmy firmą działającą zdalnie, zatrudniającą pracowników w obu Amerykach i Europie. Organizujemy cotygodniowe spotkania stand-up, wirtualne happy hours i osobiste spotkania poza siedzibami na całym świecie, dzięki czemu wszyscy pozostają w kontakcie.
We wszystkim, co robimy, skupiamy się na kliencie i opieramy się na danych. Cenimy indywidualne różnice w sile roboczej i staramy się, aby każdy czuł się mile widziany i akceptowany, niezależnie od koloru skóry, płci czy orientacji seksualnej. Oferujemy konkurencyjne wynagrodzenie i świadczenia Oryginalnie opublikowano w Himalaje
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.