Harness

Staff Security Analyst - GRC

AWSGCPKubernetes
Automatische Übersetzung. Prüfe das Original.

Über die Stelle

Harness ist das Unternehmen für KI-gestützte Software-Delivery-Plattformen, angeführt vom Technologen und Unternehmer Jyoti Bansal (Gründer von AppDynamics, übernommen von Cisco für $3.7 Mrd.). Harness hat rund $570 Mio. an Finanzmitteln aufgenommen und wird mit $5.5 Mrd. bewertet, unterstützt von führenden Investoren wie Goldman Sachs, Menlo Ventures, IVP, Unusual Ventures, Citi Ventures und anderen. Da KI die Codeerstellung beschleunigt, liegt der eigentliche Engpass nun bei allem, was nach dem Code kommt – Tests, Bereitstellungen, Anwendungssicherheit, Zuverlässigkeit, Compliance und Kostenoptimierung. Harness bringt KI und Automatisierung in diese „äußere Schleife“ ein und hilft Teams, Software schneller auszuliefern und dabei Sicherheit und Governance während des gesamten Software-Delivery-Lebenszyklus aufrechtzuerhalten.

Angetrieben von Harness KI und dem Software Delivery Knowledge Graph, wendet die Harness Plattform tiefgreifenden Kontext und intelligente Automatisierung über den gesamten Software-Delivery-Lebenszyklus hinweg an, mit Governance- und Richtlinien-gesteuerten Kontrollen, die in die gesamte Plattform integriert sind.

Im vergangenen Jahr ermöglichte Harness über 185 Mio. Bereitstellungen, 82 Mio. Builds, 18 Billionen Flag-Auswertungen, 8 Mio. Sicherheitsscans, 9.1 Milliarden optimierte Tests, 3 Billionen geschützte API-Aufrufe und half bei der Verwaltung von Cloud-Ausgaben in Höhe von $2.8 Milliarden – und ermöglichte Kunden wie United Airlines, Morningstar und Choice Hotels, Releases um bis zu 75% zu beschleunigen, Cloud-Kosten um bis zu 60% zu senken und eine 10-fache DevOps-Effizienz zu erzielen.

Mit einem globalen Team in 26 Büros und 27 Ländern gestaltet Harness die Zukunft der KI-gestützten Software-Auslieferung – und wir suchen außergewöhnliche Talente, die uns helfen, noch schneller voranzukommen.

Positionsübersicht

Ein Staff Security Analyst wird ein wichtiges Mitglied des GRC-Teams innerhalb der Informationssicherheitsorganisation sein und mit dem gesamten Unternehmen zusammenarbeiten, um Sicherheits- und Compliance-Programme in großem Maßstab zu beraten, aufzubauen und zu betreiben. Mit fundierter Expertise in mehreren Disziplinen sind Sie für die Umsetzung verschiedener Komponenten der Sicherheitslage von Harness und die Überwachung von End-to-End-Lösungen für komplexe Compliance-Probleme verantwortlich.

Als Staff Security Analyst leiten Sie Sicherheitsbemühungen zur Erlangung und Aufrechterhaltung wichtiger Compliance-Zertifizierungen im kommerziellen Sektor und unterstützen gleichzeitig Initiativen für US-Bundesbehörden. Sie entwerfen Lösungen, die die Sicherheitsziele von Harness ermöglichen, und arbeiten direkt mit Geschäfts- und Ingenieurteams zusammen, um die Geschwindigkeit zu erhalten und gleichzeitig erstklassige Sicherheit zu gewährleisten. Diese Rolle erfordert eine starke Grundlage in kommerzieller Compliance-Beherrschung (SOC 2, SOC 1, ISO 27k, HIPAA, PCI), Erfahrung im Bereich Kundenvertrauen und praktische GRC-Engineering- und Automatisierungsfähigkeiten, ergänzt durch Vertrautheit mit Compliance für US-Bundesbehörden (FedRAMP, NIST 800-53).

Über die Rolle

  1. Kommerzielle Compliance-Verwaltung: Entwerfen, Implementieren und kontinuierliches Überwachen von kommerziellen Compliance-Kontrollen in Zusammenarbeit mit Ingenieurteams, um sicherzustellen, dass Umgebungen ordnungsgemäß zugeschnitten und für SOC 1, SOC 2, ISO 27001, PCI-DSS und HIPAA gesichert sind.
  1. GRC-Engineering & Automatisierung: Entwickeln und Implementieren von Automatisierungslösungen zur Skalierung von Compliance-Aufgaben, zur Automatisierung von Kontrolltests, zur Integration kontinuierlicher Compliance-Prüfungen in die CI/CD-Pipeline und zur Optimierung der Berichterstattung.
  1. Unterstützung der bundesstaatlichen Compliance: Beitrag zu bundesstaatlichen Compliance-Initiativen und -Frameworks (wie FedRAMP Moderate+, CMMC, DoD IL und FedRAMP 20x), während Harness seine Präsenz im öffentlichen Sektor ausbaut.
  1. Kundenvertrauen & Beratung: Unterstützung von Initiativen zum Kundenvertrauen durch Überprüfung von Verträgen auf Sicherheits- und Datenschutzanforderungen, Ausfüllen detaillierter Sicherheitsfragebögen für Kunden und Pflege des Portals für Kundenvertrauen.
  1. Funktionsübergreifende Zusammenarbeit: Bereitstellung präziser und umsetzbarer Anleitungen, um Sicherheit und Datenschutz by Design für technische, produktbezogene und geschäftliche Initiativen zu gewährleisten.
  1. Stakeholder-Management: Verwaltung von Beziehungen und Erleichterung der Zusammenarbeit mit externen Lieferanten, Prüfern, Gutachtern und Unternehmenskunden.
  1. Risikomanagement: Identifizierung, Verfolgung und Minderung von Risiken im Zusammenhang mit Compliance-Projekten, kontinuierliche Überwachung der Liefersicherheitskette und Verwaltung von Lieferantenrisiken.
  1. Evangelisierung: Klare Darstellung der Sicherheitsfunktionen und -kontrollen von Harness für Unternehmenskunden und Aufsichtsbehörden.

Über Sie

  1. Sie verfügen über mindestens 8-10 Jahre einschlägige Branchenerfahrung im Bereich Sicherheit, Compliance und GRC-Programmmanagement.
  1. Umfassende Kenntnisse kommerzieller Branchenvorschriften, Frameworks und Compliance-Zertifizierungen (ISO 27001, SOC 1, SOC 2, PCI-DSS, HIPAA).
  1. Vorerfahrung mit GRC-Tools und nachgewiesene Fähigkeit, Automatisierung für Sicherheits- und Compliance-Kontrollen in einer Cloud-nativen Umgebung (AWS, GCP oder Azure) aufzubauen.
  1. Arbeitskenntnisse oder Erfahrung mit bundesstaatlichen Compliance-Frameworks (z. B. NIST 800-53, FedRAMP, CMMC) und Interesse an der Erweiterung dieser Programme.
  1. Sie verfügen über fundierte Kenntnisse im Bereich Cybersicherheit und solide technische Kompetenz bei unternehmensweiten SaaS-Anwendungen und -Infrastrukturen.
  1. Ausgezeichnete Projektmanagement- und Organisationsfähigkeiten mit der Fähigkeit, mehrere Prioritäten zu bewältigen und neue Programme von Grund auf neu aufzubauen.
  1. Klare, prägnante Kommunikationsfähigkeiten, sowohl schriftlich als auch mündlich, und die Fähigkeit, effektiv mit technischen Ingenieurteams sowie mit nicht-technischen Stakeholdern zusammenzuarbeiten.
  1. Sie sind damit vertraut, mit Ambiguität umzugehen und in komplexen, schnelllebigen Situationen Klarheit zu schaffen.

Bonuspunkte!

  1. Sie verfügen über praktische Erfahrung im Aufbau, der Bereitstellung oder der Verwaltung eines FedRAMP-konformen Dienstleistungsangebots (FedRAMP Moderate+) oder im Erhalt eines ATO.
  1. Vertrautheit mit spezialisierten Verteidigungs-/Bundesumgebungen wie Platform One, Iron Bank, CMMC oder DoD IL.
  1. Sie sind mit den internen Abläufen der AWS- oder GCP-Konsole vertraut und können Best Practices für Konfiguration und Verwaltung erläutern.
  1. Sie besitzen relevante Sicherheits- oder technische Zertifizierungen (ISO 27001 Lead Implementer/Auditor, PCI QSA, CISA, CISSP, PMP, AWS/GCP Professional oder FedRAMP-spezifische Zertifizierungen).
  1. Vorerfahrung in der Bewertung und Nutzung von KI in einer sicheren Umgebung.
  1. Sie haben Einblick in oder Erfahrung mit Kubernetes, SBOMs, SLSA und/oder DLP.
  1. Sie mögen es, „langweilige Dinge zu automatisieren“ und sind bestrebt, Ihr Wissen mit jüngeren Kollegen zu teilen.

Arbeitsort

Remote innerhalb der USA oder Hybrid aus einem unserer Büros.

Gehaltstransparenz

$160,000—$190,000 USD

Harness in den Nachrichten

  1. Beschleunigung unserer Mission, KI in alles nach dem Code zu bringen
  1. Goldman Sachs leitet Investition in das Software-Delivery-Startup Harness mit einer Bewertung von $5.5 Milliarden
  1. Wie Harness 16 „Startups im Startup“ im großen Stil betreibt | Jyoti Bansal
  1. Harness Research zeigt: KI-Sichtbarkeitskrise befeuert Sicherheits-Albtraum
  1. Harness wurde auf die Inc. Power Partner-Liste für Erfolge bei der Software-Auslieferung aufgenommen

Alle qualifizierten Bewerber erhalten eine Anstellungserwägung, unabhängig von Rasse, Hautfarbe, Religion, Geschlecht oder nationaler Herkunft.

Bei Harness kümmern wir uns um Ihre Privatsphäre und sind bestrebt, Ihre persönlichen Daten zu schützen. Weitere Informationen zu diesem Thema finden Sie in unserem Datenschutzportal: harness-privacy.relyance.ai/

Hinweis zu betrügerischen Rekrutierungsversuchen/Angeboten

Wir haben festgestellt, dass möglicherweise betrügerische Rekrutierungsversuche von Personen unternommen werden, die sich als Vertreter von Harness ausgeben. Diese Betrügereien können gefälschte Stellenangebote, unerbetene E-Mails oder Nachrichten beinhalten, die angeblich von unseren Personalvermittlern oder Personalverantwortlichen stammen.

Bitte beachten Sie, dass wir keine sensiblen oder finanziellen Informationen über Chat, Text oder soziale Medien anfordern. Jegliche E-Mail-Kommunikation erfolgt von der Domain @harness.io. Darüber hinaus wird Harness niemals Zahlungen, Gebühren oder Einkäufe von einem Bewerber verlangen. Alle Bewerber werden ermutigt, sich direkt über unsere Website auf unsere offenen Stellen zu bewerben. Vorstellungsgespräche werden in der Regel per Zoom-Videokonferenz geführt, es sei denn, der Bewerber wünscht andere Vorkehrungen.

Wenn Sie glauben, dass Sie Ziel eines Betrugs bei Vorstellungsgesprächen/Angeboten durch jemanden geworden sind, der sich als Vertreter von Harness ausgibt, geben Sie bitte keine persönlichen oder finanziellen Informationen an und kontaktieren Sie uns umgehend unter [email protected]. Sie können auch weitere Informationen zu dieser Art von Betrug finden und betrügerische Stellenangebote über die Website der Federal Trade Commission (consumer.ftc.gov/articles/job-scams) melden oder sich an Ihre örtliche Strafverfolgungsbehörde wenden.

Was Sie bei Harness erwartet

  • Wettbewerbsfähiges Gehalt
  • Umfassende Krankenversicherungsleistungen
  • Flexible Sparguthaben (FSA)
  • Flexible Arbeitszeiten
  • Mitarbeiterunterstützungsprogramm (EAP)
  • Flexible Urlaubs- und Elternzeit
  • Monatliche, vierteljährliche und jährliche soziale Veranstaltungen und Teambuilding-Events
  • Monatliche Internetkostenerstattung

Die voraussichtliche Gehaltsspanne für diese Position liegt zwischen $160,000 und $190,000 pro Jahr. Das Gehalt wird durch eine Kombination von Faktoren bestimmt, darunter Standort, Erfahrungsstufe, relevante Erfahrung und Fähigkeiten. Die auf jeder Stellenausschreibung angezeigte Spanne spiegelt das Minimum und Maximum für Neueinstellungen für die Position an allen US-Standorten wider. Das Vergütungspaket für diese Position kann auch Aktienoptionen und Zusatzleistungen umfassen. Weitere Details zu unseren Unternehmensleistungen finden Sie unter folgendem Link: harness.io/company/careers.

Mehr Möglichkeiten mit einem Profil

Für mehr Stellen berücksichtigt werden, ohne den ganzen Prozess zu wiederholen? Erstellen Sie Ihr Profil, damit Unternehmen auf Nort Sie finden.

Profil erstellen

Dein nächster Jobsucht schon nach dir.

Nort

Reverse-Recruiting- Plattform für Entwickler

RechtlichesNutzungsbedingungenDatenschutznortjobs © 2026