O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Informacje o firmie Pleo Zarządzanie wydatkami w trybie Messy to trudna sprawa. A żmudne procesy to sytuacja, w której tracą wszyscy zaangażowani, nie tylko finanse. W Pleo zmieniamy to.
Tworzymy rozwiązania w zakresie wydatków, które sprawiają, że zarządzanie pieniędzmi jest płynne, wzmacniające i zaskakująco skuteczne zarówno dla zespołów finansowych, jak i pracowników - z wizją pomagania wszystkim firmom „wykraczać dalej”. Słowo „Pleo” w rzeczywistości oznacza „więcej, niż można się spodziewać”, a życie według tej mantry było sekretem naszego sukcesu przez ostatnie 10 lat. Teraz jesteśmy w kluczowym momencie naszej podróży; każdy nasz ruch ma bezpośredni wpływ na ponad 40 000 naszych klientów, naszą działalność i nasz wspólny sukces.
Potrzebujemy ludzi, którzy są dumni z odkrywania potrzeb klientów, którzy zamieniają złożone problemy w proste rozwiązania, kwestionują sposób, w jaki coś się robi (z szacunkiem) i zawsze mierzą wysoko. Mając wielkie ambicje, które pchają nas do przodu, nie możemy powiedzieć, że już wszystko wymyśliliśmy. I szczerze mówiąc, to połowa zabawy!
Możemy powiedzieć, że jesteśmy energiczną, postępową i, co ważne, życzliwą grupą ponad 850 osób z ponad 100 narodowości, których celem jest wspólne zapewnianie przyszłości wydatków biznesowych. O roli Poszukujemy starszego menedżera ds. bezpieczeństwa aplikacji, który dołączy do naszego zespołu ds. cyberbezpieczeństwa w Pleo. Na tym stanowisku będziesz odpowiadać za zarządzanie lukami w zabezpieczeniach i ustalać długoterminową strategię bezpieczeństwa aplikacji, przekształcając rosnący strumień sygnałów w plan uwzględniający ocenę ryzyka, zgodnie z którym organizacja inżynieryjna będzie mogła faktycznie działać.
Jeśli jesteś zawodnikiem-trenerem, który pragnie wysokiego efektu dźwigni przy niskiej biurokracji i wolisz dojrzeć program niż go utrzymywać, to jest to szansa dla Ciebie! Z kim będziesz współpracować i komu będziesz podlegać. Będziesz podlegać naszemu wiceprezesowi ds. oszustw i bezpieczeństwa oraz kierować małym zespołem AppSec (linie przerywane) do innych członków ds. bezpieczeństwa.
Twoimi głównymi klientami są zespoły inżynieryjne Pleo, a Twoimi najbliższymi partnerami są DevSecOps, którzy dostarczają Ci sygnały i automatyzację, a także SecOps, Risk & Compliance, Privacy i Legal. Nasz zespół charakteryzuje się dużą współpracą i zaangażowaniem w zapewnienie bezpieczeństwa Pleo i jego klientom. Będziesz mieć także szansę kształtowania sposobu myślenia o bezpieczeństwie w szerszej organizacji, wykraczającej poza Twój własny zespół.
Czym będziesz się zajmował Jako starszy menedżer ds. bezpieczeństwa aplikacji będziesz: Własnym zarządzaniem od początku do końca podatnościami na zagrożenia, obejmującym raportowanie, selekcję, łagodzenie skutków i długoterminową strategię bezpieczeństwa aplikacji jako działu. Zbuduj uporządkowane podejście do działań naprawczych uwzględniające ocenę ryzyka, aby organizacja wiedziała, co naprawić w pierwszej kolejności i dlaczego. Stwórz jasne raporty obejmujące całą firmę na temat naszych luk w zabezpieczeniach, zapewniając kierownictwu widoczność opartą na danych, której potrzebują.
Ustaw i dostarcz plan działania AppSec, zapewniając oczekiwania dotyczące dostaw i odpowiedzialność zespołowi, który ich nie miał. Zamiast opiekować się nimi, współpracuj z zespołami inżynieryjnymi jako klientami, wdrażając proaktywne procesy bezpieczeństwa w ich już działaniu. Pomnóż wpływ swojego zespołu dzięki automatyzacji i sztucznej inteligencji, aby zasięg skalował się szybciej niż liczba pracowników.
Rozwijaj się i mentoruj inżynierów, szkoląc ich w zakresie umiejętności na poziomie personelu i budując ich pewność siebie po drodze. Wspieraj obowiązki Pleo w zakresie zgodności z normami ISO27001, PCI-DSS, RODO oraz oczekiwaniami regulacyjnymi każdego rynku, na którym działamy, z punktu widzenia luk w zabezpieczeniach. Zmniejsz naszą powierzchnię ataku poprzez kontrole techniczne, zasady i włączenie sztucznej inteligencji, eliminując zarówno zagrożenia zewnętrzne, jak i ryzyko wewnętrzne.
Weź udział w szerszym zespole ds. cyberbezpieczeństwa, pozostając w kontakcie z bieżącymi inicjatywami i pomagając kształtować nasze KPI na rok 2027. Co wnosisz Świetnie sprawdzisz się na tym stanowisku, jeśli będziesz posiadać: Ponad 10 lat doświadczenia w kierowaniu bezpieczeństwem aplikacji i szerszą strategią bezpieczeństwa informacji w środowisku wymagającym dużej zgodności z przepisami. Doświadczenie starszego inżyniera ds. bezpieczeństwa, który przeszedł na stanowisko kierownicze, z wystarczającą wiedzą techniczną, aby nadal być wiarygodnym i praktycznym.
Doświadczenie w mentoringu i rozwijaniu inżynierów oraz w utrzymywaniu odpowiedzialności za zespół bez mikrozarządzania nim. Udokumentowane doświadczenie w przekształcaniu sygnałów w priorytetowe działania poprzez segregację opartą na ryzyku. Doświadczenie w korzystaniu ze sztucznej inteligencji i automatyzacji w celu skalowania zakresu bezpieczeństwa, zamiast rozwiązywać wszystko poprzez liczbę pracowników lub procesy.
Możliwość kształtowania kultury poza własnym zespołem, wpływania na zespoły inżynieryjne bez formalnej władzy nad nimi. Komfort w szybko zmieniającym się, złożonym, stale rozwijającym się środowisku, w którym jesteś samodzielny i proaktywny. Znajomość wymogów zgodności z fintech jest silną zaletą. Środowisko, któremu się również przyglądamy, obejmuje DevSecOps i liderów bezpieczeństwa platformy z prawdziwą głębią AppSec.
Dlaczego ta rola jest dla Ciebie odpowiednia? Ta rola jest dla Ciebie odpowiednia, jeśli: Chcesz mieć szybki i widoczny wpływ na program z rzeczywistym polem do ulepszeń, bez konieczności walki najpierw o podstawowe narzędzia i proces. Traktujesz programistów jak klientów i czerpiesz satysfakcję z tego, że bezpieczeństwo staje się czynnikiem umożliwiającym, a nie blokującym.
Lubisz być zawodnikiem-trenerem, pozostając blisko prac technicznych, jednocześnie rozwijając ludzi wokół siebie. Motywuje Cię duża dźwignia i niska biurokracja i wolisz zbudować system, niż osobiście wykonywać każde zadanie. Ta rola nie jest dla Ciebie odpowiednia, jeśli: Chcesz całkowicie odejść od pracy technicznej na tym poziomie.
Wolisz przewodzić poprzez mandat i proces, a nie partnerstwo i przykład. Jesteś sceptyczny wobec automatyzacji, sztucznej inteligencji lub opierania się na sygnałach od zespołów partnerskich. Jak będziesz się rozwijać na tym stanowisku W ciągu pierwszych 6 miesięcy pracy w Pleo będziesz: Poznać krajobraz bezpieczeństwa aplikacji Pleo, zrozumieć naszą powierzchnię ataku w systemach płatności i infrastrukturze obejmującej wiele regionów oraz wyrobić sobie własny pogląd na to, gdzie leży prawdziwe ryzyko.
Stosuj jasne raporty dotyczące luk w zabezpieczeniach i stosuj podejście do napraw oparte na ocenie ryzyka, a także proaktywnie łataj kluczowe luki w zabezpieczeniach przed kolejnym audytem zgodności. Buduj zaufanie dzięki zespołom inżynieryjnym i zacznij zmieniać kulturę bezpieczeństwa, aby zespoły przychodziły do Ciebie wcześniej, a nie późno. Zintegruj się z zespołem ds. cyberbezpieczeństwa, łącząc się z DevSecOps, SecOps oraz Risk & Compliance i rozpocznij kształtowanie planu działania oraz kluczowych wskaźników wydajności, które pozwolą na realizację programu do 2027 r.
Do 12 miesięcy celem będzie udokumentowany, powtarzalny program bezpieczeństwa z proaktywnym monitorowaniem zagrożeń, gotowością regulacyjną na nowe rynki i zespołem, który może być skalowany. Zależy nam na tym, aby pomóc Ci w rozwoju Twojej kariery, niezależnie od tego, czy oznacza to podejmowanie większych projektów, objęcie szerszego stanowiska kierowniczego czy zdobywanie nowych umiejętności. Lokalizacja Uwaga: możemy zatrudnić zdalnie, hybrydowo lub osobiście w dowolnej lokalizacji wymienionej w ogłoszeniu, ale musisz fizycznie przebywać w wybranym przez siebie kraju i mieć ważne prawo do pracy.
Nie jesteśmy w stanie zaoferować sponsorowania wiz dla tej roli w żadnej z wymienionych lokalizacji. Pokaż mi korzyści! Twoja własna karta Pleo (koniec z wydatkami z własnej kieszeni!) Lunch jest u nas w dni pracy - ciesz się posiłkami cateringowymi lub otrzymaj dodatek na lunch w zależności od lokalnego biura Kompleksowa prywatna opieka zdrowotna - w zależności od Twojej lokalizacji, opcje ubezpieczenia obejmują Vitality, Alan lub Médis Oferujemy 25-28 dni urlopu (w zależności od Twojej lokalizacji) + święta państwowe Dla naszego zespołu oferujemy zarówno opcje pracy hybrydowej, jak i w pełni zdalnej Możliwość zakupu 5 dodatkowych dni urlopu po rezygnacji z wynagrodzenia Korzystamy z MyndUp zapewnienie naszym pracownikom dostępu do bezpłatnego wsparcia w zakresie zdrowia psychicznego i dobrego samopoczucia, jak dotąd z dużym sukcesem.
Płatny urlop rodzicielski - chcemy mieć pewność, że wspieramy rodziny i pomagamy Ci poczuć, że nie musisz narażać rodziny na szwank ze względu na pracę. Proces rozmowy kwalifikacyjnej Chcemy mieć pewność, że jesteś przygotowany na sukces i rozumiesz, czego się od Ciebie oczekuje. Jeśli Twoja aplikacja zostanie przyjęta pomyślnie, nasza rozmowa kwalifikacyjna będzie przebiegać następująco: Rozmowa wprowadzająca: 30-minutowa rozmowa z naszym partnerem w dziedzinie talentów w celu omówienia roli, Twojego pochodzenia i tego, co myślisz o kształcie pracy zawodnika-trenera.
Rozmowa z menedżerem ds. rekrutacji: 60-minutowa rozmowa z naszym zespołem ds. zarządzania bezpieczeństwem, omawiająca stopień zaawansowania rozwiązania AppSec, dowody dojrzałości istniejącego programu oraz nastawienie na partnerstwo. Wywiad techniczny: 60-minutowe szczegółowe zapoznanie się z Twoją praktyczną wiedzą na temat bezpieczeństwa aplikacji z naszym zespołem AppSec. Wywiad międzyfunkcyjny: 30 - 45-minutowa rozmowa z działem ds. prywatności, działu prawnego oraz ds. ryzyka i zgodności na temat tego, jak przekraczasz te granice.
Wywiad z przywódcą: 45-minutowa rozmowa na temat mentoringu i rozwoju inżynierów oraz wywierania wpływu bez autorytetu. O Twojej aplikacji Najpierw angielski. Ponieważ jest to język naszej firmy, prosimy o przesłanie aplikacji w języku angielskim.
Będziesz z niego często korzystać, jeśli do nas dołączysz. Uczciwy wygląd dla każdego. Nasz zespół talentów czyta każde zgłoszenie, aby zapewnić uczciwy proces.
Aby wszystko działało sprawnie, przyjmujemy zgłoszenia wyłącznie za pośrednictwem naszego systemu - nasz zespół pomocy technicznej nie może przekazywać rozmów telefonicznych ani e-maili. Różnorodność nas napędza. Możemy osiągnąć nasze cele tylko wtedy, gdy nasz zespół odzwierciedla otaczający nas świat.
Zaczyna się od naciśnięcia przycisku „Zastosuj”, nawet jeśli nie zaznaczysz każdego pola. Zachęcamy do przyłączenia się do nas osoby ze wszystkich środowisk i doświadczeń. Wywiad w najlepszym wydaniu.
Chcemy, abyś czuł się komfortowo podczas całego procesu. Jeśli masz jakiekolwiek wymagania dotyczące dostępności lub potrzebujesz określonego formatu, wyślij e-mail na adres przynależności@pleo.io. Zaprojektujemy proces, który będzie dla Ciebie skuteczny.
Twoje dane są bezpieczne. Kiedy aplikujesz, przetwarzamy Twoje dane osobowe jako podmiot przetwarzający dane. Aby uzyskać więcej informacji na temat przetwarzania danych osobowych przez Pleo, przeczytaj naszą Politykę prywatności tutaj.
Aplikujesz na wiele stanowisk? Nic Cię nie powstrzymuje, a każdą rolę oceniamy niezależnie. Jednak szukamy dopasowania, dlatego upewnij się, że potrafisz wyjaśnić, dlaczego Twoje zainteresowania i doświadczenie są odpowiednie dla każdej konkretnej roli.
Ponowne złożenie wniosku. Jeśli ponownie ubiegasz się o to samo stanowisko, odczekaj sześć miesięcy od ostatniej decyzji, zanim klikniesz „Wyślij”.
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.