Roku
BetterHelp
Head of Security Engineering
Wer wir sind und warum Sie sich uns anschließen sollten?
BetterHelp hat es sich zur Aufgabe gemacht, die traditionellen Barrieren für eine Therapie abzubauen und psychische Gesundheitsversorgung für alle zugänglicher zu machen. Gegründet im 2013, sind wir heute der weltweit größte Online-Therapiedienst, der erschwingliche und bequeme Therapie auf der ganzen Welt anbietet. Unser Netzwerk von über 30,000 lizenzierten Therapeuten hat Millionen von Menschen geholfen, die Verantwortung für ihre psychische Gesundheit zu übernehmen und ihr Leben für immer zu verändern. Und wir hören hier nicht auf – da der ungedeckte Bedarf an psychischen Gesundheitsdiensten weiter wächst, ist BetterHelp entschlossen, Teil der Lösung zu sein.
Als Head of Security bei BetterHelp werden Sie Teil eines vielfältigen Teams von lizenzierten Klinikern, Ingenieuren, Produktprofis, Kreativen, Marketern und Wirtschaftsführern, die die Leidenschaft teilen, den Zugang zur Therapie zu erweitern. Und als Unternehmen für psychische Gesundheit nehmen wir die psychische Gesundheit unserer Mitarbeiter genauso ernst wie unsere Mission. Wir investieren tief in das Wohlbefinden und die berufliche Entwicklung unseres Teams, denn wir wissen, dass geschäftliches und individuelles Wachstum Hand in Hand gehen. Bei BetterHelp werden Sie Ihren eigenen Weg gestalten, sofortige Wirkung erzielen und jeden Tag herausgefordert werden – mit einer unterstützenden Gemeinschaft hinter Ihnen auf dem gesamten Weg.
Wen suchen wir?
BetterHelp sucht einen hochtechnischen Head of Security Engineering, der unsere Sicherheitsstrategie mit starkem Fokus auf offensive Sicherheit und Angreifer-Mindset leitet.
Diese Rolle wird unsere Sicherheitsorganisation auf einem Red-Team-First-Ansatz aufbauen, proaktiv Schwachstellen identifizieren und unsere Abwehrmaßnahmen stärken, bevor sie ausgenutzt werden können. Zusätzlich zur Leitung der offensiven Sicherheit werden Sie die Aufsicht und strategische Ausrichtung über Security Operations (Blue Team) und Application Security übernehmen und so eine kohärente und effektive Sicherheitslage gewährleisten.
Dies ist eine hands-on Führungsrolle für jemanden, der in schnelllebigen Umgebungen erfolgreich ist und tiefgreifende technische Arbeit mit breiteren organisatorischen Auswirkungen in Einklang bringen kann.
Was werden Sie NICHT tun?
- Sie werden sich NICHT um "Runway", "verbleibendes Kapital" oder "wie viel Zeit wir bis zur nächsten Finanzierungsrunde haben" sorgen. Wir haben die Startup-DNA, sind aber voll unterstützt und finanziert, bis zum Erfolg.
- Sie werden NICHT auf Ihre "Aufgaben" beschränkt sein. Sie werden sich mit Produkt, Marketing, Geschäftsstrategie und fast allem, was wir tun, beschäftigen.
- Sie werden NICHT von Büropolitik, Ego oder schlechter Einstellung ausgebremst. Nur positive, angenehme Menschen sind hier erlaubt!
- Sie werden NICHT ausbrennen. Wir arbeiten hart, glauben aber an die Aufrechterhaltung einer nachhaltigen Work-Life-Balance. Wirklich.
Kann ich remote arbeiten?
Ja. Wir arbeiten in der PST-Zeitzone und Bewerber aus allen Zeitzonen sind willkommen. Wir bitten die Mitarbeiter, bis zu dreimal pro Jahr unser Büro in San Jose, CA, zu besuchen, plus ein unternehmensweites Offsite, um persönlich zusammenzuarbeiten und die Arbeitsbeziehungen zu stärken. Reisekosten werden übernommen und angemessene Vorkehrungen werden für Personen getroffen, die unter besonderen Umständen nicht reisen können.
Was werden Sie tun?
- Leitung der Security Engineering Strategie von BetterHelp mit offensiver Sicherheit als Grundlage
- Arbeiten mit einem Red-Team-/Angreifer-Mindset, Identifizierung von Schwachstellen in Anwendungen, Infrastruktur und internen Systemen
- Steuerung und Weiterentwicklung der Red-Team-Fähigkeiten des Unternehmens, einschließlich Penetrationstests, Code-Reviews und Schwachstellen-Discovery
- Bereitstellung von Aufsicht und Anleitung für:
- Enge Zusammenarbeit mit dem Engineering, um Sicherheit in den Softwareentwicklungszyklus (SDLC) zu integrieren
- Stärkung von Prozessen rund um Schwachstellenmanagement, Erkennung und Reaktion
- Aufbau und Verbesserung von Tools und Fähigkeiten für offensive Sicherheit, ergänzend zu externen Programmen wie Bugcrowd
- Hilfe bei der Reduzierung technischer Schulden und Verbesserung der Systemresilienz durch proaktive Sicherheitspraktiken
- Identifizierung und Behebung aufkommender Bedrohungen, einschließlich KI-Sicherheitsrisiken
- Mentoring und Anleitung eines starken Teams, Setzen eines hohen Standards für technische Strenge und Wirkung
Anforderungen
- 5+ Jahre Führungserfahrung im Bereich Sicherheit
- 10+ Jahre Erfahrung im Security Engineering
- Starker Hintergrund in offensiver Sicherheit (Red Team, Penetrationstests oder Bug Bounty)
- Tiefes Verständnis dafür, wie moderne Systeme angegriffen werden und wie man sich dagegen verteidigt
- Erfahrung in der Arbeit mit oder der Leitung von Red Teams, Blue Teams/SecOps oder Application Security
- Erfahrung in der Festlegung von Strategien, Verwaltung von Roadmaps und Erzielung messbarer Sicherheitsergebnisse über mehrere Teams hinweg.
- Fähigkeit, sowohl strategisch als auch hands-on zu agieren
- Erfahrung in schnelllebigen Umgebungen mit häufigen Releases
- Starke Kommunikationsfähigkeiten mit technischen und nicht-technischen Stakeholdern
Leistungen
- Remote-Arbeit mit regelmäßigen persönlichen Teambuilding-Erlebnissen, die vom Unternehmen gesponsert werden
- Wettbewerbsfähige Vergütung
- Umfassendes Leistungsprogramm (einschließlich kostenloser Therapie, Mitarbeiter-Wellness und mehr)
- Ausgezeichnete Kranken-, Zahn- und Augenversicherungsdeckung
- 401k Leistungen mit Arbeitgeberzuschuss
- Die Chance, etwas aufzubauen, das Leben verändert – und das die Menschen lieben
- Jede Hardware oder Software, die Sie glücklich und produktiv macht
- Eine großartige Gemeinschaft von Kollegen
Bonus (Toll zu haben, aber nicht erforderlich)
- Erfahrung mit KI/ML-Sicherheit oder aufkommenden Angriffsvektoren
- Erfahrung im Umgang mit PHI/PII
- Erfahrung im Betrieb in Umgebungen mit hohen regulatorischen, Datenschutz- oder Kundenvertrauensanforderungen.
- Erfahrung im Aufbau und Betrieb von Sicherheitsprogrammen für Cloud-Systeme, verteilte Systeme oder Verbraucherplattformen im großen Maßstab.
- Erfahrung in der Partnerschaft mit GRC-Teams
Die Gehaltsspanne für diese Position liegt bei $250,000 - $300,000. Zusätzlich zum Grundgehalt ist diese Position berechtigt für einen Leistungsbonus und die hier aufgeführten umfangreichen Leistungen (vorbehaltlich der Anspruchsvoraussetzungen): Teladoc Health Benefits 2025. Die Gesamtvergütung basiert auf mehreren Faktoren – einschließlich, aber nicht beschränkt auf, Art der Position, Standort, Bildungsniveau, Berufserfahrung und Zertifizierungen. Diese Informationen gelten für alle Vollzeitpositionen.
Bei BetterHelp leben wir von Unterschieden und Individualität, und als Teil der Teladoc Health Familie sind wir stolz darauf, ein Arbeitgeber zu sein, der Chancengleichheit bietet. Wir haben und werden niemals einen Bewerber oder Mitarbeiter aufgrund von Alter, Rasse, ethnischer Zugehörigkeit, Religion, Geschlecht, Hautfarbe, nationaler Herkunft, Geschlecht, Geschlechtsidentität, sexueller Orientierung, medizinischem Zustand, Familienstand, Elternstatus, Behinderung oder Veteranenstatus diskriminieren.
Hinweis für Bewerber
BetterHelp wurde auf betrügerische Stellenangebote und nicht verbundene Dritte aufmerksam gemacht, die sich als unser Rekrutierungsteam ausgeben – bitte beachten Sie, dass wir keine Verbindung zu diesen Situationen haben. Wir veröffentlichen offene Stellen nur auf unserer Karriereseite (betterhelp.com/careers) oder auf seriösen Jobbörsen wie unseren offiziellen LinkedIn- oder Indeed-Seiten, und alle offiziellen BetterHelp Rekrutierungs-E-Mails werden von der Domain @betterhelp.com stammen. Unser Engagement gilt der Gewährleistung eines sicheren und transparenten Einstellungsprozesses für alle Bewerber. Wir werden Sie während unseres Einstellungsprozesses niemals nach Geld, Geschenkkarten oder Zahlungen jeglicher Art fragen, und wir werden niemals Geld oder Schecks an Bewerber senden. Wenn Ihnen dies passiert, handelt es sich um einen Betrug.
