О компании: Tremendous — глобальная платформа для бизнеса, позволяющая отправлять выплаты (подарочные карты и деньги) кому угодно и где угодно мгновенно. Платформе доверяют более 20 000 организаций, от стартапов до гигантов вроде Atlassian, MIT и United Way. Компания прибыльна и растёт без внешних инвесторов. Полностью удалённая работа, культура с высокой документацией и минимумом встреч. Показатель eNPS — в высоких 80-х. Через системы компании проходят миллиарды долларов.
О роли: Это первый выделенный специалист по безопасности в компании. Уже есть фундамент: bug bounty, пентесты, автоматическое сканирование кода и конфигураций, фишинговые симуляции. Предстоит развивать направление: доступ и идентификация, SecOps и мониторинг, реагирование на инциденты, безопасность вендоров, практики безопасности сотрудников и политики. Вы будете отвечать за весь периметр безопасности. Роль совмещает руководство и практическую работу: на начальном этапе вы сами выполняете задачи, а не только управляете. По мере необходимости будет сформирована команда, и вы определите её состав и сроки. Подчинение — VP of Engineering, самому старшему техническому лидеру. Безопасность намеренно размещена в инженерном подразделении, чтобы быстро внедрять решения.
Обязанности:
- Управлять безопасностью Tremendous от начала до конца, совместно с инженерной командой работать над безопасностью продакшн-инфраструктуры и кода.
- Оценивать пробелы, расставлять приоритеты и закрывать самые критичные из них.
- Относиться к реагированию на инциденты как к ключевому процессу, а не второстепенной задаче.
- Внедрять безопасность как культурный сдвиг: постепенно вводить контроль, работать с командами, а не над ними.
- Отвечать за AI-безопасность: управлять рисками и способствовать использованию AI-инструментов, а не запрещать их.
- Определять, когда и как расширять команду безопасности, и нанимать сотрудников.
Требования:
- Реальный практический опыт в безопасности в компании, которая масштабировалась; идеально — как ранний специалист по безопасности, выросший вместе с бизнесом.
- Глубокий опыт как минимум в одной ключевой области безопасности: безопасность продукта/продакшна, SecOps или доступ/идентификация и политики, с достаточным кругозором для понимания остальных.
- Вы сами определяли стратегию безопасности, а не просто выполняли чужой план.
- Инженерный склад ума: вы используете код для решения проблем, можете читать кодовую базу и понимать инфраструктуру (Ruby on Rails, TypeScript + React, PostgreSQL, Google Cloud). Писать код придётся немного, но вы не теряетесь в нём.
- Суждение важнее чек-листов: вы можете объяснить реальный риск решения, твёрдо стоять на принципиальных моментах и уступать там, где «лучшие практики» не применимы или бизнес-необходимость требует иного.
- Умение общаться: вы добиваетесь изменений, убеждая команду, а не просто запрещая. Инженеры и другие сотрудники хотят с вами работать.
- Плюс: опыт создания или со-создания небольшой команды безопасности.
- Плюс: опыт в финтехе, платежах или регулируемых отраслях.
Условия:
- Вы определяете функцию: первый лидер по безопасности с бюджетом на необходимые инструменты и команду.
- Реальный мандат: инициатива исходит от основателей.
- Бюджет $5,000 в месяц на AI-инструменты для каждого сотрудника.
- Конкурентная зарплата и опционы: базовый оклад $250,000–$330,000 плюс значительный пакет акций.
- Полная удалёнка: можно работать из любой точки Америки.