O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Zarządzanie wydatkami w PleoMessy to trudna sprawa. A żmudne procesy to sytuacja, w której tracą wszyscy zaangażowani, nie tylko finanse. W Pleo zmieniamy to.
Tworzymy rozwiązania w zakresie wydatków, które sprawiają, że zarządzanie pieniędzmi jest płynne, wzmacniające i zaskakująco skuteczne zarówno dla zespołów finansowych, jak i pracowników - z wizją, aby pomóc wszystkim firmom „wyjść poza”. Słowo „Pleo” w rzeczywistości oznacza „więcej, niż można się spodziewać”, a życie zgodnie z tą mantrą było sekretem naszego sukcesu przez ostatnie 10 lat. Teraz jesteśmy w kluczowym momencie naszej podróży; każdy nasz ruch ma bezpośredni wpływ na ponad 40 000 naszych klientów, naszą działalność i nasz wspólny sukces.
Potrzebujemy ludzi, którzy są dumni z odkrywania potrzeb klientów, którzy zamieniają złożone problemy w proste rozwiązania, kwestionują sposób, w jaki coś się robi (z szacunkiem) i zawsze mierzą wysoko. Mając wielkie ambicje, które pchają nas do przodu, nie możemy powiedzieć, że już wszystko wymyśliliśmy. I szczerze mówiąc, to połowa zabawy!
Możemy powiedzieć, że jesteśmy energiczną, postępową i, co ważne, życzliwą grupą ponad 850 osób z ponad 100 narodowości, zaangażowanych w wspólne zapewnianie przyszłości wydatków biznesowych. Informacje o roli Poszukujemy starszego menedżera ds. bezpieczeństwa aplikacji, który dołączy do naszego zespołu ds. cyberbezpieczeństwa w Pleo. Na tym stanowisku będziesz odpowiadać za zarządzanie lukami w zabezpieczeniach i ustalać długoterminową strategię bezpieczeństwa aplikacji, przekształcając rosnący strumień sygnałów w plan uwzględniający ocenę ryzyka, zgodnie z którym organizacja inżynieryjna będzie mogła faktycznie działać.
Jeśli jesteś trenerem-graczem, któremu zależy na dużej dźwigni finansowej przy niskiej biurokracji i wolisz dopracować program niż go utrzymywać, to jest to szansa dla Ciebie! Z kim będziesz współpracować i komu będziesz raportować. Będziesz podlegać naszemu wiceprezesowi ds. oszustw i bezpieczeństwa i będziesz kierować małym zespołem AppSec (liniami przerywanymi) do innych członków bezpieczeństwa.
Twoimi głównymi klientami są zespoły inżynieryjne Pleo, a Twoimi najbliższymi partnerami są DevSecOps, którzy dostarczają Ci sygnały i automatyzację, a także SecOps, Risk & Compliance, Privacy i Legal. Nasz zespół charakteryzuje się dużą współpracą i zaangażowaniem w zapewnienie bezpieczeństwa Pleo i jego klientom. Będziesz miał także szansę kształtować sposób, w jaki szersza organizacja myśli o bezpieczeństwie, wykraczając poza Twój własny zespół.
Czym będziesz się zajmować Jako starszy menedżer ds. bezpieczeństwa aplikacji będziesz: Własnym zarządzaniem kompleksowymi lukami w zabezpieczeniach, obejmującym raportowanie, selekcję, łagodzenie i długoterminową strategię bezpieczeństwa aplikacji jako dział. Zbuduj ustrukturyzowane podejście do działań naprawczych uwzględniające ranking ryzyka, aby organizacja wiedziała, co najpierw naprawić i dlaczego. Sporządzaj jasne raporty obejmujące całą firmę podatności na zagrożenia, zapewniając kierownictwu widoczność opartą na danych, której potrzebuje.
Ustal i dostarcz plan działania AppSec, zapewniając oczekiwania dotyczące dostaw i odpowiedzialność zespołowi, który ich nie miał. Współpracuj z zespołami inżynieryjnymi jak klientami, zamiast ich pilnować, osadzając proaktywne procesy bezpieczeństwa w ich już działaniu. Pomnażaj wpływ swojego zespołu dzięki automatyzacji i sztucznej inteligencji, aby zasięg skalował się szybciej niż liczba pracowników.
Rozwijaj się i mentoruj inżynierów, szkoląc ich w kierunku zdolności na poziomie personelu i budując ich pewność siebie sposób.Wspieraj obowiązki Pleo w zakresie zgodności z normami ISO27001, PCI-DSS, RODO oraz oczekiwania regulacyjne każdego rynku, na którym działamy, z perspektywy luk w zabezpieczeniach.Zmniejsz naszą powierzchnię ataku poprzez kontrole techniczne, zasady i umożliwienie sztucznej inteligencji, rozwiązując zarówno zagrożenia zewnętrzne, jak i ryzyko wewnętrzne.Weź udział w szerszym zespole ds. cyberbezpieczeństwa, pozostając w kontakcie z bieżącymi inicjatywami i pomagając kształtować nasze KPI na rok 2027.Co wnosisz Odniesiesz sukces w tej roli, jeśli będziesz posiadasz: ponad 10-letnie doświadczenie w kierowaniu bezpieczeństwem aplikacji i szerszą strategią bezpieczeństwa informacji w środowisku wymagającym dużej zgodności. Doświadczenie starszego inżyniera ds. bezpieczeństwa, który objął stanowisko kierownicze, z wystarczającą wiedzą techniczną, aby nadal być wiarygodnym i praktycznym. Doświadczenia w zakresie mentoringu i rozwoju inżynierów oraz utrzymywania odpowiedzialności za zespół bez mikrozarządzania nim.
Wykazane doświadczenie w przekształcaniu sygnałów w priorytetowe działania poprzez selekcję opartą na ryzyku. Doświadczenie w korzystaniu ze sztucznej inteligencji i automatyzacji do skalowania zakresu bezpieczeństwa, a nie rozwiązywania wszystkiego poprzez liczbę pracowników. lub procesu. Możliwość kształtowania kultury poza własnym zespołem, wpływania na zespoły inżynieryjne bez formalnej władzy nad nimi.
Komfort w szybko zmieniającym się, złożonym, stale rozwijającym się środowisku, w którym jesteś samodzielny i proaktywny. Ekspozycja na wymogi zgodności z fintech jest silną zaletą. Doświadczenia, którym się również przyglądamy, obejmują DevSecOps i liderów ds. bezpieczeństwa platform z prawdziwą głębią AppSec.
Dlaczego ta rola jest dla Ciebie odpowiednia? Ta rola jest dla Ciebie odpowiednia, jeśli: chcesz szybko, w widoczny sposób wpłynąć na program z rzeczywistym polem do ulepszeń, bez konieczności wcześniejszej walki o podstawowe narzędzia i procesy. Traktujesz programistów jak klientów i czerpiesz satysfakcję z bezpieczeństwa, stając się czynnikiem umożliwiającym, a nie blokującym.
Lubisz być graczem-trenerem, pozostawać blisko prac technicznych, jednocześnie rozwijając ludzi wokół siebie. Motywuje Cię duża dźwignia i niska biurokracja, a ponadto wolisz budować system, niż osobiście wykonywać każde zadanie. Ta rola nie jest dla Ciebie odpowiednia, jeśli: chcesz całkowicie odejść od pracy technicznej na tym poziomie. wolisz przewodzić poprzez mandaty i procesy niż partnerstwo i przykład. jesteś sceptyczny wobec automatyzacji, sztucznej inteligencji lub polegania na sygnałach od zespołów partnerskich. jak rozwiniesz się w tej roliW ciągu pierwszych 6 miesięcy w Pleo będziesz::Praktycznie korzystać z aplikacji Pleo krajobraz bezpieczeństwa, zrozumienie naszej powierzchni ataku w systemach płatności i infrastrukturze obejmującej wiele regionów oraz wyrobienie sobie własnego poglądu na to, gdzie leży prawdziwe ryzyko.
Przygotuj jasne raporty na temat luk w zabezpieczeniach i zastosuj podejście do napraw oparte na ocenie ryzyka, a także proaktywnie łataj kluczowe luki w zabezpieczeniach przed kolejnym audytem zgodności. Zbuduj zaufanie w zespołach inżynieryjnych i zacznij zmieniać kulturę bezpieczeństwa, aby zespoły zgłaszały się do Ciebie raczej wcześniej niż późno. Zintegruj się z zespołem ds. cyberbezpieczeństwa, łącząc się z DevSecOps, SecOps, oraz Ryzyka i Zgodności oraz rozpocząć opracowywanie planu działania i kluczowych wskaźników wydajności, które przeniosą program do 2027 r.
Celem na 12 miesięcy jest udokumentowany, powtarzalny program bezpieczeństwa z proaktywnym monitorowaniem zagrożeń, gotowością regulacyjną na nowe rynki i zespołem, który może się skalować. Zależy nam na tym, aby pomóc Ci w rozwoju Twojej kariery, niezależnie od tego, czy oznacza to podejmowanie większych projektów, objęcie szerszego kierownictwa czy zdobywanie nowych umiejętności. Lokalizacja Uwaga: możemy zatrudniać zdalnie, hybrydowo lub osobiście założyć firmę w dowolnej lokalizacji wymienionej w ogłoszeniu, ale musisz fizycznie znajdować się w wybranym przez siebie kraju i mieć ważne prawo do pracy.
Nie jesteśmy w stanie zaoferować sponsoringu wizowego dla tej roli w żadnej z wymienionych lokalizacji. Pokaż mi korzyści! Twoja własna karta Pleo (koniec z wydatkami z własnej kieszeni!) Lunch jest dla Ciebie w dni pracy - ciesz się posiłkami cateringowymi lub otrzymaj dodatek na lunch w zależności od lokalnego biura Kompleksowa prywatna opieka zdrowotna - w zależności od Twojej lokalizacji, opcje ubezpieczenia obejmują Vitality, Alan lub Médis Oferujemy 25-28 dni urlopu (w zależności od Twojej lokalizacji) + święta Dla naszego zespołu, oferujemy zarówno opcje pracy hybrydowej, jak i w pełni zdalnej Możliwość wykupienia 5 dodatkowych dni urlopu w ramach rezygnacji z wynagrodzenia Korzystamy z MyndUp, aby zapewnić naszym pracownikom dostęp do bezpłatnego wsparcia w zakresie zdrowia psychicznego i dobrego samopoczucia, jak dotąd z dużym sukcesemPłatny urlop rodzicielski - chcemy mieć pewność, że wspieramy rodziny i pomagamy Ci poczuć, że nie musisz narażać rodziny ze względu na pracę Proces rozmowy kwalifikacyjnej Chcemy mieć pewność, że jesteś przygotowany na sukces i rozumiesz, czego się od Ciebie oczekuje.
Jeśli Twoja aplikacja zostanie pozytywnie rozpatrzona, nasza rozmowa kwalifikacyjna będzie przebiegać następująco: Rozmowa wprowadzająca: 30-minutowa rozmowa z naszym partnerem w dziedzinie talentów, w celu omówienia roli, Twojego pochodzenia i tego, co myślisz na temat kształtu pracy zawodnika-trenera. Rozmowa z menedżerem ds. rekrutacji: 60-minutowa rozmowa z naszym zespołem ds. zarządzania bezpieczeństwem, omawiająca poziom Twojego AppSec, dowody dojrzałości istniejącego programu i Twoje nastawienie do partnerstwa. Wywiad techniczny: 60-minutowe szczegółowe omówienie Twojej praktycznej aplikacji z naszym zespołem AppSec wiedza specjalistyczna w zakresie bezpieczeństwa.Rozmowa międzyfunkcyjna: 30 - 45-minutowa rozmowa z działem ds. prywatności, działu prawnego oraz działu ds. ryzyka i zgodności na temat sposobu pracy ponad tymi granicami.Rozmowa z przywódcami: 45-minutowa rozmowa na temat mentoringu i rozwoju inżynierów oraz wywierania wpływu bez uprawnień.
O Twojej aplikacji Najpierw po angielsku. Ponieważ jest to język naszej firmy, prosimy o przesłanie aplikacji w języku angielskim. Jeśli do nas dołączysz, będziesz go często używać.
Uczciwy wygląd dla każdego. Nasz zespół talentów czyta każde zgłoszenie, aby zapewnić uczciwy proces. Aby wszystko działało sprawnie, przyjmujemy zgłoszenia wyłącznie za pośrednictwem naszego systemu - nasz zespół wsparcia nie może przekazywać rozmów telefonicznych ani e-maili.
Napędza nas różnorodność. Możemy osiągnąć nasze cele tylko wtedy, gdy nasz zespół odzwierciedla otaczający nas świat. Zaczyna się od naciśnięcia przycisku „Zastosuj”, nawet jeśli nie zaznaczysz każdego pola.
Zachęcamy do przyłączenia się do nas osoby ze wszystkich środowisk i doświadczeń. Rozmowa kwalifikacyjna w najlepszym wydaniu. Chcemy, abyś czuł się komfortowo podczas całego procesu.
Jeśli masz jakiekolwiek wymagania dotyczące dostępności lub potrzebujesz określonego formatu, wyślij e-mail na adres przynależności@pleo.io. Zaprojektujemy proces, który będzie dla Ciebie odpowiedni. Twoje dane są bezpieczne.
Kiedy aplikujesz, przetwarzamy Twoje dane osobowe jako podmiot przetwarzający dane. Aby uzyskać więcej informacji na temat przetwarzania danych osobowych przez Pleo, przeczytaj naszą Politykę prywatności tutaj.Aplikujesz na wiele stanowisk? Nic Cię nie powstrzymuje, a każdą rolę oceniamy niezależnie.
Jednak szukamy dopasowania, więc upewnij się, że potrafisz wyjaśnić, dlaczego Twoje zainteresowania i doświadczenie są odpowiednie dla każdej konkretnej roli. Ponowna aplikacja. Jeśli ponownie ubiegasz się o to samo stanowisko, odczekaj sześć miesięcy od ostatniej decyzji, zanim klikniesz „Wyślij”.
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.