Вакансий 8 935
← Все вакансии

V8TA7RJ2 Опубликовано 26 сен Просмотров: 9

Менеджер продукта - Безопасность и доверие (EMEA/AMER)

Supabase внешнее объявление
Нанимают из: EMEA, LATAM, Canada, USA Удалённо Полная занятость IT / программирование
Откликнуться на сайте компании ↗
По договорённости Приём откликов до 10 окт

Переведено автоматически с языка оригинала. Читать оригинал по-английски →

Supabase - это платформа разработки Postgres, созданная разработчиками для разработчиков, чтобы помочь им создавать многочисленные продукты, которые люди любят. Более 7 миллионов разработчиков доверяют нам свои данные, и мы несём ответственность за каждый байт. Безопасность является основой этого доверия, и по мере того, как мы углубляемся в разработку с использованием ИИ, регулируемые отрасли и предприятия, она определяет, выберут ли разработчики нас в первый день и сможет ли регулируемая компания создать свои наиболее чувствительные рабочие нагрузки на Supabase. О роли

Мы ищем менеджера продукта, который сможет сбалансировать постоянное напряжение между безопасностью и опытом разработчика на уровне платформы. Каждый добавленный контроль - это трение, которое разработчик должен преодолеть, а каждый ослабленный параметр - это дверь, через которую злоумышленник может пройти. Найти правильный баланс между защитой клиентов и сохранением их скорости - это и есть работа этой роли.

Вы будете работать в партнерстве с инженерной безопасностью, соблюдением нормативных требований и платформенными командами, отвечающими за аутентификацию, сетевые операции и аудит. Эта позиция является удалённой, и мы открыты для рассмотрения кандидатов, находящихся в часовых поясах EMEA и AMER. В этой роли вы будете

- Задавать повестку дня безопасности для платформы. Возглавлять дорожную карту безопасности платформы Supabase от и до, от параметров, защищающих разработчика, создающего свой первый проект, до расширенных контролей, необходимых CISO компании из списка Fortune 500, прежде чем одобрить нас.

- Защищать границу между безопасностью и опытом разработчика. Каждая функция безопасности обменивается защитой на трение. Слишком строгий контроль выталкивает разработчиков с платформы; слишком легко обойти не защищает никого.

- Возглавлять нашу стратегию безопасности для агентов ИИ. Агенты теперь читают, пишут и развёртывают от имени разработчиков и компаний, часто на машинной скорости. Вы будете руководить тем, как Supabase аутентифицирует, ограничивает область действия и аудитирует активность агентов, чтобы клиенты могли дать им реальные возможности, сохраняя при этом контроль над своими данными.

- Владеть поверхностью безопасности продукта. Управлять дорожной картой для инструментов безопасности, которые клиенты используют для безопасной работы на Supabase: брандмауэр, советники по безопасности, журналы аудита, Supabase Vault, доступ к базе данных по требованию и примитивы IAM, которые позволяют регулируемым клиентам получить ответ «да» от своей команды безопасности.

- Определять единую модель доступа в Supabase. Роли, разрешения, токены личного доступа, интеграции OAuth, моделирование организации и проекта, SSO и SCIM являются основой для того, как клиенты управляют тем, кто может делать что. Вы будете определять стратегию, которая связывает их вместе, и управлять сквозными RFC от предложения до реализации.

- Управлять дорожной картой соответствия. Supabase уже имеет сильную программу соответствия с SOC2 и HIPAA. Ваша задача - определить, что будет дальше, чтобы больше регулируемых компаний могли принять нас.

- Будьте голосом клиента в вопросах безопасности. Общайтесь с корпоративными клиентами, регулируемыми клиентами и командами безопасности, стоящими за ними. Переводите то, что вы слышите, в дорожную карту, которая заслуживает доверия для клиентов любого размера - от независимого хакера, создающего свой первый проект, до CISO компании Fortune 500, оценивающего нас для своих наиболее регулируемых нагрузок.

- Создавайте документацию, сопровождающую код. Сделайте руководства по безопасности на supabase.com лучшими в категории: четкими, авторитетными и заслуживающими доверия, чтобы разработчик, оценивающий нас, ушел с убеждением.

-

Вы можете быть хорошим кандидатом, если:

- Имеете 7+ лет опыта в управлении продуктом, с серьезным опытом работы с продуктами безопасности, идентификации и доступа, инфраструктуры или платформ разработчиков в компании, где безопасность имела значение для корпоративных покупателей.

- Имеете глубокие рабочие знания основных элементов безопасности, используемых нашими клиентами, таких как аутентификация, авторизация (RBAC, RLS), аудит журналов, управление секретами, OAuth.

- Имеете опыт руководства кросс-функциональными инициативами в продукте, инженерии, безопасности, GTM и комплаенсе, а также推動 многоэтапных RFC от предложения до реализации кода.

- На 100% комфортно чувствуете себя в удаленной, асинхронной, письменной культуре.

- Являетесь исключительным писателем. Вы можете составить обращение к клиенту по раскрытию безопасности, внутреннюю модель угроз, страницу документации или краткий обзор для CISO без потери голоса или точности.

-

Приятные дополнения

- Компетентность в комплаенсе. Вы работали с аудиторами и командами безопасности над программами, такими как SOC2, HIPAA, ISO 27001, PCI или FedRAMP, и можете определить, какие требования являются реальными потребностями клиентов, а какие - формальными.

- Техническая глубина в Postgres, системах аутентификации или сетевых примитивах.

- Опыт проектирования моделей доступа для агентов ИИ или других автоматизированных систем.

- Реализовали функции безопасности, которые корпоративные CISО должны были одобрить до внедрения.

-

Что мы предлагаем

- Полностью удаленная работа

Мы нанимаем по всему миру. Мы считаем, что вы можете работать лучше всего откуда угодно. У нас нет офисов Supabase, но мы предоставляем членство в WeWork или компенсацию за coworking, которые вы можете использовать в любой точке мира.

- ESOP

Каждый член команды получает ESOP (долевую собственность) в компании. Мы хотим, чтобы все разделяли выгоды от того, что мы строим вместе.

- Технологическая компенсация

Используйте этот бюджет, чтобы создать идеальную рабочую среду - ноутбук, монитор, наушники или все, что помогает вам работать лучше всего.

- Медицинские льготы

Supabase покрывает 100% медицинского страхования для сотрудников и 80% для иждивенцев, где бы вы ни находились. Ваше благополучие и здоровье вашей семьи важны для нас.

- Ежегодные выездные мероприятия

Один раз в год вся компания собирается в новом городе на неделю для общения, сотрудничества и веселья. Это один из лучших моментов нашего года.

- Гибкий график работы

Мы работаем асинхронно и доверяем вам управлять своим временем. Вы знаете, что нужно сделать и когда.

- Профессиональное развитие

Каждый член команды получает ежегодное пособие на обучение, которое можно потратить на курсы, книги, конференции или любые другие мероприятия, способствующие вашему росту.

- О команде

Поделиться этой страницей FacebookTelegramLinkedInX

Пожаловаться

Это ваше объявление?

Мы публикуем копию этого объявления, чтобы его нашли те, кто ищет работу в Грузии, со ссылкой на первоисточник. Если оно ваше, вы можете взять управление им на себя, или попросить нас его снять.

Полученное объявление становится прямым: неделю после публикации или поднятия показывается выше собранных с других сайтов, отклики приходят в ваш аккаунт, а объявление попадает в поиск вакансий Google.

О работодателе
Supabase
Сайт ↗
Похожие объявления

Ищете сотрудника? Разместите вакансию бесплатно.

Размещение бесплатно