Craft Machine Inc

Sr. DevSecOps Engineer (US)

AWSTerraform
Automatische Übersetzung. Prüfe das Original.

Über uns

Craft: Craft ist führend im Bereich Supplier Risk Intelligence und ermöglicht es Unternehmen, ihre Lieferanten in großem Maßstab zu entdecken, zu bewerten und kontinuierlich zu überwachen. Unsere KI-gestützten Recherche- und Überwachungsagenten liefern echte, umsetzbare Erkenntnisse, indem sie auf unserer einzigartigen, proprietären Datenplattform arbeiten – dies hilft unseren Kunden, bessere, fundiertere Geschäftsentscheidungen zu treffen, kritische Lieferketten schneller und strategisch sicher vor Risiken zu schützen. Zu unseren Kunden zählen Fortune 500-Unternehmen, Regierungsbehörden und globale Serviceplattformen. Wir haben Vertriebspartnerschaften mit einigen der größten Integratoren und Softwareplattformen weltweit aufgebaut.

Wir sind ein schnell wachsendes Technologieunternehmen nach der Series B, unterstützt von erstklassigen Investoren aus dem Silicon Valley und Europa, mit Hauptsitz in San Francisco und Niederlassungen in Seattle und Warschau. Wir unterstützen Remote- und Hybridarbeit, mit Teammitgliedern in Nordamerika und Europa.

Wir suchen innovative und engagierte Mitarbeiter, die mit Leidenschaft die Zukunft der Enterprise Intelligence gestalten und unser wachsendes Team verstärken!

Über die Rolle

Craft wächst – und wir suchen einen erfahrenen Ingenieur, der zu einer unserer strategisch wichtigsten Initiativen beiträgt: die Einrichtung einer FedRAMP-autorisierten Cloud-Umgebung durch die Definition einer sicheren Grenze und die Härtung unserer bestehenden Cloud-Plattform. Diese Initiative hat direkten Einfluss auf die Fähigkeit von Craft, die 40+ Bundesbehörden zu bedienen, mit denen wir bereits zusammenarbeiten, und neue Möglichkeiten im öffentlichen Sektor zu erschließen.

Was Sie tun werden

Sie werden die Implementierung von Sicherheitskontrollen, Compliance-Automatisierung und sicheren Architekturmustern verantworten und leiten, die für die Erlangung und Aufrechterhaltung der FedRAMP-Autorisierung auf den Auswirkungsstufen Class C und Class D erforderlich sind, in Übereinstimmung mit den Anforderungen von DoW IL2 und IL5. In funktionsübergreifender Zusammenarbeit mit Infrastruktur, Engineering und Sicherheit werden Sie die Anforderungen von NIST 800-53 Rev. 5 in skalierbare, prüfbare technische Kontrollen auf unserer gesamten Plattform übersetzen.

Diese Rolle berichtet an Jose M., unseren Manager für DevSecOps, und arbeitet eng mit ihm zusammen. Sie werden täglich zu unseren Bemühungen zur Autorisierungsbereitschaft beitragen – die ATO-Zeitpläne vorantreiben, die Architektur des Programms gestalten und die Expertise des Teams in Bezug auf FedRAMP- und NIST-Kontrollen verbessern. Wenn Sie etwas Bedeutendes in einem Unternehmen beitragen möchten, das bereits einen Sponsor und aktive Bundesbeziehungen hat, dann ist dies die richtige Gelegenheit.

  1. Entwerfen und Implementieren einer AWS-Architektur, die den FedRAMP Class C- und Class D-Anforderungen entspricht.
  1. Übersetzen von NIST 800-53 Rev. 5-Kontrollen in konkrete, prüfbare und kontinuierlich durchgesetzte technische Implementierungen – nicht nur Dokumentation.
  1. Erstellen und Pflegen von Compliance-Automatisierungs-Tools zur kontinuierlichen Validierung der Einhaltung von Kontrollen in der gesamten Umgebung, um den manuellen Auditaufwand zu reduzieren.
  1. Entwickeln und Verwalten sicherer CI/CD-Pipelines mit integrierten Sicherheits-Gates, Geheimnisverwaltung und Bereitstellungskontrollen, die für autorisierte Umgebungen geeignet sind.
  1. Mitwirken an der Entwicklung und Pflege von System Security Plans (SSPs), Control Implementation Statements und Audit-Nachweis-Paketen.
  1. Durchführen von Threat Modeling, Risikobewertungen und Sicherheitsarchitektur-Reviews auf der gesamten Plattform.
  1. Verwalten der POA&M-Behebung unter Einhaltung von 30/30/90/180-Tages-SLAs und Vorantreiben von Korrekturen über die Engineering-Teams hinweg.

Wer Sie sind

Erforderlich

  1. 5+ Jahre praktische DevSecOps-Erfahrung im Aufbau und Betrieb von Sicherheitskontrollen in produktiven Cloud-Umgebungen.
  1. Tiefgreifende praktische AWS-Expertise: IAM-Design, VPC- und Boundary-Schutz, KMS, Sicherheitsgruppen und Cloud-Posture-Management.
  1. Sie verfügen über fundierte Kenntnisse der NIST 800-53 Rev. 5-Kontrollen und wissen, wie man sie technisch implementiert, nicht nur dokumentiert.
  1. Vertrautheit mit der Arbeit innerhalb einer autorisierten Grenze (FedRAMP, DoD IL, SOC 2 oder ISO 27001). Komfort mit kontinuierlicher Überwachung, POA&M-Workflows und Beweiserfassung.
  1. Sie schreiben fortgeschrittenes Terraform – Module, Richtlinien-Durchsetzung und Infrastruktur, die nachweislich auditierbar sind.
  1. Sie haben CI/CD-Pipelines für sichere, konforme Bereitstellungen erstellt oder gehärtet – Integration von Sicherheits-Scans, Geheimnisverwaltung und Zugriffskontrollen.

Von Vorteil

  1. Direkte Erfahrung mit der Mitwirkung an einer FedRAMP Moderate ATO oder DoW IL2/IL4-Autorisierung innerhalb einer MSP-Grenze (Knox, Second Front Game Warden, Platform One oder ähnlich).
  1. Erfahrung mit der AWS GovCloud-Partition, einschließlich Cross-Partition-IAM, Service Catalog-Lücken und FIPS-Endpunkt-Durchsetzung.
  1. SOC 2 Typ II-Erfahrung, insbesondere in Umgebungen, die für die Unterstützung von FedRAMP- oder NIST-Frameworks zugeordnet oder erweitert wurden.
  1. Erfahrung in der Absicherung von Datenplattformen wie Databricks, einschließlich Datenisolations- und Zugriffskontrollmustern.
  1. Vertrautheit mit Sicherheitskonzepten für KI und LLM: Risiken von Prompt Injection, Datenisolierung von Modellen, Kontrollen für Inferenzgrenzen.
  1. Erfahrung in einem Startup oder einer schlanken DevSecOps-Umgebung, in der Sie Programme pragmatisch mit begrenzten Ressourcen aufbauen mussten.

Was wir bieten

  • Wettbewerbsfähiges Gehalt ab $170,000 USD/Jahr. Diese Startzahl kann je nach Erfahrungsniveau, Standort, Lebenshaltungskosten, Steuern, Markterfahrung usw. erhöht werden.
  • Aktienoptionen bei einem gut finanzierten, schnell wachsenden Startup
  • Unbegrenzte Urlaubszeit, damit Sie nehmen können, was Sie wann brauchen
  • 99% abgedeckte Kranken-, Zahn- und Augenversicherungen für Mitarbeiter und Angehörige
  • 401K über Empower mit Optionen zur individuellen Anlage

Eine Notiz an Kandidaten

Wir sind ein Arbeitgeber, der Chancengleichheit fördert und Vielfalt, Gerechtigkeit und Inklusion in unserem Unternehmen schätzt und fördert. Wir diskriminieren nicht aufgrund von Rasse, Religion, Hautfarbe, nationaler Herkunft, Geschlecht, sexueller Orientierung, Alter, Familienstand, Veteranenstatus, Kaste oder Behinderungsstatus.

Erfüllen Sie nicht jede Anforderung? Studien zeigen, dass Frauen, ethnische Minderheiten und historisch unterrepräsentierte Talente sich seltener auf Stellen bewerben, es sei denn, sie erfüllen alle Qualifikationen. Bei Craft sind wir bestrebt, ein vielfältiges, integratives und authentisches Arbeitsumfeld zu schaffen. Wenn Sie sich für diese Rolle begeistern, Ihre bisherigen Erfahrungen jedoch nicht perfekt mit jeder Qualifikation in der Stellenbeschreibung übereinstimmen, ermutigen wir Sie dringend, sich zu bewerben. Sie könnten genau der richtige Kandidat für diese oder andere Rollen sein!

Mehr Möglichkeiten mit einem Profil

Für mehr Stellen berücksichtigt werden, ohne den ganzen Prozess zu wiederholen? Erstellen Sie Ihr Profil, damit Unternehmen auf Nort Sie finden.

Profil erstellen

Dein nächster Jobsucht schon nach dir.

Nort

Reverse-Recruiting- Plattform für Entwickler

RechtlichesNutzungsbedingungenDatenschutznortjobs © 2026