O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Who We Are Imprint pomaga najlepszym markom świata zwiększać wartość życiową swoich klientów. Zaczęliśmy od kart kredytowych pod wspólną marką i przebudowaliśmy je tak, aby były mądrzejsze, bardziej satysfakcjonujące i skupiały się na marce. Współpracujemy z takimi firmami jak Crate & Barrel, Rakuten, H-E-B, Fetch i Shell, aby uruchomić nowoczesne programy kredytowe, które pogłębiają lojalność, odblokowują oszczędności i napędzają rozwój.
Ale karta to dopiero początek. Łączymy zaawansowaną infrastrukturę płatniczą, inteligentne gwarantowanie i głębokie dane klientów, aby zapewnić członkom wspaniałe i spersonalizowane doświadczenia, a także wydajne i dochodowe relacje dla naszych partnerów marki. Nasza solidna technologia i światowej klasy operacje pozwalają nam i naszym partnerom markowym oferować potężne produkty finansowe bez konieczności stania się bankiem. W Stanach Zjednoczonych same karty pod wspólną marką generują ponad 300 miliardów dolarów rocznych wydatków, a większość z nich nadal działa w systemach bankowych znanych od kilkudziesięciu lat.
Imprint to nowoczesna alternatywa: elastyczna, możliwa do osadzenia i dostosowana do sposobu, w jaki ludzie płacą obecnie. Przy wsparciu Kleinera Perkinsa, Thrive Capital, Ribbit i Khosla Ventures budujemy światowej klasy zespół, aby na nowo zdefiniować sposób, w jaki ludzie płacą i rozwój marek. Jeśli chcesz działać szybko, rozwiązywać trudne problemy i osiągać realne wyniki, chcemy Cię poznać. ## Rola Jako starszy menedżer ds. inżynierii ds. bezpieczeństwa firmy Imprint będziesz raportować do dyrektora ds. inżynierii ds. zaufania i bezpieczeństwa.
Będziesz właścicielem całego fundamentu inżynierii bezpieczeństwa. Obejmuje to zarządzanie bezpieczeństwem sztucznej inteligencji, bezpieczeństwo aplikacji, infrastrukturę chmury, wykrywanie i reagowanie oraz zarządzanie tożsamością. Zbudujesz to, wykorzystując sztuczną inteligencję od pierwszego dnia, skalując wpływ małego zespołu za pomocą nowoczesnych narzędzi.
Wydawnictwo jest celowo małe i obfituje w talenty. Używamy sztucznej inteligencji i narzędzi, aby zapewnić każdej osobie ponadprzeciętną dźwignię. Jest to rola, w której możesz pozostać aktywny tak długo, jak ma to sens.
Ty wyznaczasz kierunek strategiczny i wykonujesz pracę. To, czy ta równowaga zmieni się w czasie, zależy od potrzeb firmy i tego, co chcesz zbudować. Obsługujemy programy kart kredytowych pod wspólną marką dla ponad 10 partnerów biznesowych, z wbudowaną sztuczną inteligencją w całej firmie: underwriting, serwisowanie i sposób, w jaki tworzymy oprogramowanie.
Wykorzystanie sztucznej inteligencji ma kluczowe znaczenie dla działania Imprint i stwarza wyzwanie w zakresie bezpieczeństwa, które warto rozwiązać: w jaki sposób zbudować poziom bezpieczeństwa oparty na sztucznej inteligencji dla organizacji, która porusza się tak szybko? ## Dlaczego ta rola jest wyjątkowa - bądź praktyczny: pisz reguły wykrywania, przeglądaj żądania ściągnięcia, zatwierdzanie zabezpieczeń plików i funkcje modelu zagrożeń wraz z zespołami inżynieryjnymi. Jeśli zostałeś zepchnięty w stronę czystego zarządzania i tęsknisz za budowaniem, ta rola daje ci pozwolenie na powrót do tego, jednocześnie wyznaczając kierunek strategiczny. - Bezpieczeństwo natywne AI: Twórz możliwości bezpieczeństwa, korzystając z agentów AI do selekcji wykrywania, automatyzacji zgodności i zarządzania zależnościami. Zabezpieczysz produkty AI i wykorzystasz sztuczną inteligencję do pomnożenia własnej dźwigni.
Tak działa mały zespół na poziomie firmy 10 razy większej. - Pełna własność: Posiadaj całą domenę bezpieczeństwa: bezpieczeństwo aplikacji, infrastrukturę chmurową, inżynierię wykrywania i zarządzanie sztuczną inteligencją. - Zapobiegawczo, a nie reaktywnie: Twórz zabezpieczenia, które skalują się wraz z firmą, zamiast eliminować odziedziczone problemy. Zrób to od samego początku, zanim złe wzorce się utrwalą. Słodki punkt serii D: mamy dopasowanie rynkowe i prawdziwą przyczepność, ale wciąż jesteśmy wystarczająco mali, abyś mógł wszystko kształtować.
Twoje decyzje będą miały wpływ na nasz poziom bezpieczeństwa na nadchodzące lata. - Domena wysokiego zaufania: karty kredytowe pod wspólną marką w regulowanych technologiach fintech (PCI, SOC 2, ISO). Bezpieczeństwo nie jest tutaj podatkiem; to właśnie umożliwia uruchomienie każdego partnera i każdą interakcję z klientem. ## Co będziesz posiadać - bezpieczeństwo sztucznej inteligencji: powierzchnie agentów Imprint w modelu zagrożeń umożliwiające natychmiastowe wstrzyknięcie, niewłaściwe użycie narzędzi i granice autoryzacji. - Sztuczna inteligencja dla bezpieczeństwa: twórz funkcje natywne dla sztucznej inteligencji, które skalują wpływ małego zespołu: selekcja wykrywania oparta na sztucznej inteligencji, automatyczne gromadzenie dowodów zgodności i pomoc w modelowaniu zagrożeń. - Bezpieczeństwo aplikacji: modelowanie zagrożeń dla nowych funkcji, przegląd bezpiecznego kodu, SAST/SCA/DAST w CI, projektowanie SDL, zarządzanie zależnościami i zarządzanie sekretami. Czytasz Go i TypeScript na tyle dobrze, że możesz przeglądać PR i wychwytywać błędy, których zewnętrzne audyty nie powinny znaleźć. - Bezpieczeństwo chmury i infrastruktury: partycjonowanie IAM na wielu kontach AWS, dostęp z najniższymi uprawnieniami, podniesienie poziomu JIT, wzmacnianie zaufania między kontami, granice KMS, projektowanie SCP, bezpieczeństwo pod Kubernetes, filtrowanie ruchu wychodzącego i przegląd bezpieczeństwa Terraform. - Wykrywanie i reagowanie: buduj potok SIEM/SOAR na podstawie źródeł logów poprzez segregację, pisz reguły korelacji, włączaj selekcję opartą na sztucznej inteligencji, rotację na żądanie i twórz elementy Runbook reagowania na incydenty. - Tożsamość i dostęp: kontroluj zasięg SSO, przeglądy dostępu i podwyższanie poziomu JIT we współpracy z działem IT. - Partnerstwo na rzecz zgodności: zaprojektuj i wdrożyj mechanizmy kontrolne, które spełniają wymagania dowodowe SOC 2, PCI i ISO.
GRC przeprowadza cykl audytu. Jesteś właścicielem podstawowych elementów sterujących i upewniasz się, że faktycznie działają, a nie tylko przechodzą próbkowanie. - Zaufanie partnerów i klientów: kieruj odpowiedziami technicznymi na kwestionariusze stron trzecich i przeglądy bezpieczeństwa partnerów wraz z GRC. ## Czego szukamy - Ponad 8 lat w inżynierii bezpieczeństwa, z doświadczeniem w budowaniu funkcji bezpieczeństwa od wczesnych etapów - Ktoś, kto buduje i dostarcza elementy sterujące, a nie tylko identyfikuje problemy do naprawienia przez innych - Czyta i przegląda kod w językach produkcyjnych (Go, TypeScript, Python lub podobny) - Doświadczenie w inżynierii wykrywania: przynajmniej raz zbudował potok SIEM lub SOAR ze źródeł logów poprzez segregację - Dogłębna wiedza na temat bezpieczeństwa AWS: projektowanie zasad IAM, strategie wielu kont i sposób działania eskalacji uprawnień w chmurze - Działał w zakresie PCI DSS i dostarczone kontrole, które przetrwały prawdziwy audyt - Dobra ocena zakresu: wie, kiedy coś naprawić bezpośrednio, a nie ustalić SLA i przekazać to odpowiedzialnemu zespołowi - Komfortowe korzystanie z narzędzi AI do skalowania małego zespołu ds. bezpieczeństwa podczas pracy w ramach istniejącej architektury i procesów przeglądu ## Miło mieć - Doświadczenie jako pierwszy lub pierwszy pracownik ochrony w szybko rozwijającej się fintech lub na rynku - Doświadczenie w firmach takich jak Ramp, Mercury, Stripe, Whatnot lub podobnych środowiskach o szybkim skalowaniu - Doświadczenie w zabezpieczaniu systemów AI i ML, potoki modeli lub przepływy pracy programistyczne wspomagane sztuczną inteligencją - Znajomość zagadnień związanych z wydawaniem kart, przetwarzaniem płatności lub infrastrukturą usług finansowych - Biegłość w Terraform i Helm dzięki praktycznemu doświadczeniu w integracji zabezpieczeń CI/CD - Wkład w oprogramowanie open source, badania nad bezpieczeństwem lub wystąpienia na konferencjach Jeśli zbudowałeś coś prawdziwego w zakresie bezpieczeństwa i chcesz to zrobić ponownie, chcemy porozmawiać. Korzyści i korzyści - Konkurencyjne wynagrodzenie i pakiety kapitałowe - Wybrane przez Ciebie czołowo skonfigurowane komputery do pracy - Elastyczny płatny czas wolny - Pełna, wysokiej jakości opieka zdrowotna, w tym pełne ubezpieczenie na osobę na utrzymaniu - Dodatkowe ubezpieczenie zdrowotne obejmuje dostęp do One Medical i możliwość zapisania się do FSA - 20 tygodni płatnego urlopu rodzicielskiego dla głównego opiekuna i 8 tygodni dla wszystkich nowych rodziców - Dostęp do wiodących w branży technologii we wszystkich naszych jednostkach biznesowych, co wynika z naszej filozofii, że powinniśmy inwestować w zasoby dla naszego zespołu, które wspierają innowacje, optymalizacja i produktywność Firma Imprint angażuje się w tworzenie zróżnicowanego i włączającego miejsca pracy.
Imprint jest pracodawcą zapewniającym równe szanse i nie dyskryminuje ze względu na rasę, pochodzenie narodowe, płeć, tożsamość płciową, orientację seksualną, chroniony status weterana, niepełnosprawność, wiek lub inny status prawnie chroniony. Imprint wita utalentowane osoby ze wszystkich środowisk, które chcą budować przyszłość płatności i nagród. Jeśli pasjonujesz się FinTech i chcesz się rozwijać, wspólnie pchnijmy świat do przodu.
Zakres wynagrodzenia: 220 tys. USD - 235 tys. USD Aplikuj bezpośrednio na RemoteJobs.org: https://remotejobs.org/remote-jobs/senior-engineering-manager-security-imprint
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.