8 631 активных вакансий
← Все вакансии

Y822R054 Опубликовано 20 сен 6 просмотров

Менеджер по обеспечению безопасности приложений

Synthesia внешнее объявление
Нанимают из: Europe, UK Удалённо Полная занятость IT / программирование
Откликнуться на сайте компании ↗
По договорённости Приём откликов до 4 окт

Переведено автоматически с языка оригинала. Читать оригинал по-английски →

Synthesia - ведущая в мире платформа видео на основе ИИ для бизнеса, используемая более чем 90% компаний из списка Fortune 100. Компания была основана в 2017 году и имеет штаб-квартиру в Лондоне с офисами и командами по всей Европе и США. По мере того, как ИИ продолжает формировать наш образ жизни и работы, Synthesia разрабатывает продукты для улучшения визуальной коммуникации и развития навыков предприятий, помогая людям работать лучше и оставаться в центре успешных организаций. После недавнего раунда финансирования серии E, в ходе которого мы привлекли 200 миллионов долларов, наша оценка составляет 4 миллиарда долларов. Наш общий объем финансирования превышает 530 миллионов долларов от ведущих инвесторов, включая Accel, NVentures (венчурное подразделение Nvidia), Kleiner Perkins, GV и Evantic Capital, а также основателей и операторов Stripe, Datadog, Miro и Webflow. Местоположение: Европа - удаленно или Лондон - гибрид О роли: По мере роста нашей инженерной и исследовательской организации растет и сложность ее защиты. Наша команда по безопасности приложений находится на переднем крае этой задачи - создает инструменты безопасности на основе ИИ, интегрирует безопасность в цикл разработки в масштабе и находит способы сделать небольшую, высококвалифицированную команду намного более эффективной. Мы ищем менеджера, который возглавит и разовьет команду AppSec. Это не роль координатора. Вы будете руководить командой исключительно старших и высококвалифицированных инженеров, которые глубоко самостоятельны и технически превосходны. Чтобы завоевать их доверие и обеспечить их наилучшую работу, вам нужно будет быть действительно близким к делу - уметь глубоко заниматься моделированием угроз, дизайном инструментов безопасности на основе агентов, проектированием SDLC и рисками приложений. Вы также будете отвечать за стратегию AppSec и будете отвечать за то, как функция масштабируется вместе с быстро растущей продуктовой организацией, которая активно использует разработку с помощью ИИ. Важное примечание: Любой, кто работает менеджером в команде Infosec, должен будет следовать Принципам управления командой Infosec . Основные обязанности: - Руководить, поддерживать, обеспечивать и развивать команду AppSec - заниматься наймом, адаптацией, производительностью и карьерным ростом команды старших и высококвалифицированных инженеров по безопасности. Важно понимать: мы не ищем человека, который будет диктовать дорожную карту или повседневную деятельность команды. Что нам нужно, так это человек, который сможет обеспечить команду тем, что ей нужно для выполнения работы, и создать для нее наилучшие возможные условия.

  • Заниматься формализацией стратегии и дорожной карты AppSec, переводя вводные данные команды, бизнес-риски и инженерный контекст в четкую, приоритетную программу работ с измеримыми результатами.
  • Быть авторитетным техническим партнером для своей команды - уметь содержательно обсуждать модели угроз, архитектуру безопасности, дизайн инструментов на основе агентов и решения по рискам, а также быть готовым погрузиться в детали, когда это необходимо.
  • Определить и поддерживать рабочий ритм команды: OKR, квартальное планирование, кросс-функциональная координация и коммуникация с заинтересованными сторонами, включая руководство.
  • Выступать в качестве ключевого интерфейса между AppSec и остальной частью организации и руководством - строить отношения с руководством бизнес-юнитов, руководителями инженерии, командой платформы разработчиков, рабочей группой по архитектуре и партнерскими функциями, такими как Юридический и Модерация, для интеграции безопасности в процессы Synthesia.
  • Участвовать в поддержании и развитии подхода Synthesia к безопасности разработки с помощью ИИ, включая обеспечение безопасности использования инструментов кодирования с агентами и оценку безопасности кода, сгенерированного ИИ.
  • Управлять отношениями AppSec с более широкой функцией безопасности, обеспечивая тесное согласование между AppSec и другими командами информационной безопасности по общим рискам, инцидентам и кросс-функциональным инициативам.
  • Представлять AppSec внешне, где это актуально - с клиентами, аудиторами и в контексте программ соответствия, таких как SOC2 и ISO42001.

Что мы предлагаем: - Руководить небольшой, senior-командой с высокой автономией и сосредоточиться на создании рычага, а не на обработке заявок.

  • Работать в ведущей ИИ-компании с высоким ростом и очень дружественной культурой. Это увлекательное путешествие!
  • Разрабатывать и внедрять инструменты безопасности с ИИ / агентами end-to-end, от прототипов до производственных систем, которые существенно меняют процессы инженерии.
  • Работать на стыке продукта, платформы и архитектуры безопасности, имея возможность формировать подход к безопасности по умолчанию в быстро масштабирующейся ИИ-компании.

Опыт и квалификация: Вы - инженер безопасности, который вырос до лидерской позиции. Вы комфортно чувствуете себя в деталях и знаете, когда нужно засучить рукава, но также развили организационные инстинкты для эффективного управления командой и стратегическую ясность для управления функцией. - Вы - сильный коммуникатор, который может работать с разными аудиториями - от глубоко технических обсуждений с инженерами до четкого представления рисков для руководства и прагматических переговоров с партнерами по продукту и инженерии.

  • У вас есть сильный инженерный опыт в области безопасности приложений, с практическим опытом в таких областях, как моделирование угроз, обзор безопасного дизайна, инструменты (ИИ) SAST / SCA, управление уязвимостями и / или автоматизация безопасности.
  • Вы очень комфортно чувствуете себя с Python и JavaScript. У вас есть опыт работы с AWS и / или GCP с точки зрения облачной инфраструктуры, и вы знаете, как работать с GitHub Actions.
  • У вас есть значительный опыт управления людьми - вы нанимали, растили и управляли эффективностью инженеров безопасности, и вы понимаете, что такое хорошо выглядеть на старших уровнях IC.
  • Вы руководили или внесли значительный вклад в программу безопасности приложений в быстрорастущей компании, работающей с SaaS или ИИ, желательно в той, где инженерная организация развивалась быстрее, чем команда безопасности.
  • У вас есть обоснованная точка зрения на инженерию безопасности, основанную на ИИ, как большие языковые модели и инструментальные средства меняют поверхность атаки и как использовать их в оборонительных целях. Эта область является центральной в том, что мы создаем, и вам необходимо уметь уверенно руководить в ней.
Поделиться этой страницей FacebookTelegramLinkedInX

Пожаловаться

Это ваше объявление?

Мы публикуем копию этого объявления, чтобы его нашли те, кто ищет работу в Грузии, со ссылкой на первоисточник. Если оно ваше, вы можете взять управление им на себя, или попросить нас его снять.

Полученное объявление становится прямым: показывается выше зеркальных копий, отклики приходят в вашу панель, а объявление попадает в поиск вакансий Google.

О работодателе
Synthesia
Сайт ↗
Похожие объявления

Нанимайте в Грузии без лишних хлопот

Размещение бесплатно