CompQsoft, Inc.
Rise Works
Director/a de Seguridad e Infraestructura
Sobre la oportunidad
DIRECTOR/A DE SEGURIDAD E INFRAESTRUCTURA
Ubicación: Remoto - Solo Estados Unidos (debe residir en EE. UU.)
Equipo: Seguridad e Infraestructura
Reporta a: CTO (trabajará directamente con el CTO) ----------------------------------------
SOBRE RISE
Rise es una plataforma global de pagos y nóminas creada para la forma en que los equipos modernos trabajan realmente: a través de fronteras, divisas y canales. Hacemos posible que las empresas paguen a empleados a tiempo completo, contratistas y autónomos en cualquier parte del mundo, en moneda fiduciaria o activos digitales, con la infraestructura de cumplimiento, fiscal y de identidad gestionada por debajo.
Nuestra pila tecnológica se ejecuta en la plataforma Google Cloud (Cloud Run, BigQuery, Google SecOps), con MySQL, una capa de aplicación Node.js / TypeScript, y Cloudflare (incluyendo Cloudflare Pages) en el borde.
La liquidación de pagos con stablecoins se realiza en redes compatibles con Ethereum y EVM a través de nuestros propios contratos inteligentes y billeteras de tesorería.
Dado que movemos dinero para personas reales, la seguridad y la corrección son preocupaciones de primer orden en todo lo que lanzamos.
NUESTRA CULTURA
Somos un equipo ágil, de alta confianza y alta responsabilidad.
Dado que movemos dinero real para personas reales, mantenemos un alto nivel de exigencia en cuanto a corrección, seguridad y responsabilidad: el trabajo es significativo precisamente porque las apuestas son reales.
Valoramos:
- Propiedad sobre las transferencias. Serás el/la responsable de la seguridad y la infraestructura de principio a fin y tendrás la autonomía que ello conlleva.
- La seguridad como predeterminada, no como una fase. Manejar fondos y datos personales significa que el pensamiento de seguridad es parte de cada decisión, no una casilla marcada al final.
- Directividad y bajo ego. Damos y recibimos comentarios sinceros, escribimos las cosas y preferimos la claridad a la política.
- IA como prioridad en la forma de trabajar. Utilizamos agentes y asistentes de IA como parte central del trabajo diario: escribir y revisar código y Terraform, clasificar alertas, investigar registros, redactar manuales de operación y políticas, y automatizar las tareas repetitivas que de otro modo consumirían el día. Esperamos que todos trabajen de esta manera y mejoren continuamente en ello.
- Disciplina remota como prioridad. Somos un equipo distribuido globalmente repartido en zonas horarias de todo el mundo, y nos comunicamos de forma asíncrona con una preferencia por la documentación y la reproducibilidad.
POR QUÉ RISE
Serás la persona responsable de las operaciones de seguridad y la fiabilidad de una plataforma que mueve dinero real a través de fronteras y on-chain.
Es un puesto con alcance genuino, autonomía genuina y apuestas genuinas: seguridad en GCP, SecOps, seguridad de tesorería blockchain, cumplimiento y propiedad de producción, todo en un solo puesto, con una línea directa al CTO.
Serás el primer líder de seguridad dedicado en Rise, heredando un programa real y la plena autoridad para dar forma a su futuro.
QUÉ HARÁS
Trabajando directamente con el CTO, serás responsable de la seguridad en las superficies de nube, borde y on-chain de Rise, y de las operaciones de infraestructura que mantienen la producción saludable.
Eres el primer puesto dedicado a seguridad en Rise, pero no empiezas desde cero: heredas un programa en funcionamiento - certificación SOC 2, Google SecOps, Terraform gestionado en GCP, Cloudflare en el borde, y controles de tesorería on-chain establecidos - y tu trabajo es poseerlo, fortalecerlo y llevarlo más allá.
La seguridad es el centro de gravedad del puesto, con la infraestructura y la fiabilidad muy cerca, en una pila mayormente sin servidor diseñada para mantener bajo el overhead operativo.
Este es un puesto de liderazgo práctico.
No gestionarás personas, pero eres el líder de seguridad de la empresa: estableces la dirección de seguridad, tomas las decisiones sobre riesgos, representas a Rise ante auditores, socios y clientes, y eres la persona a la que recurren ingeniería y liderazgo cuando una pregunta de seguridad o infraestructura necesita una respuesta.
Es un puesto de constructor, no de asesor: fortalecerás lo existente, diseñarás lo que falta y lo implementarás tú mismo.
Operaciones de seguridad (SecOps)
- Poseer y ejecutar las operaciones de seguridad de Rise: ingeniería de detección, clasificación de alertas, investigación y respuesta en GCP, Cloudflare, GitHub y Google Workspace.
- Crear y ajustar detecciones en Google SecOps (Chronicle) sobre Cloud Audit Logs, registros de balanceo de carga y de Cloud Run, registros de firewall de Cloudflare, y telemetría de aplicaciones - cubriendo tráfico anómalo, abuso, mal uso de credenciales, riesgo interno y escaneo - y mantener la fiabilidad de la ingesta de registros y la salud de los feeds.
- Establecer y rastrear líneas de base de comportamiento para que la actividad nueva o escalada se distinga de las operaciones normales.
- Gestionar la respuesta a incidentes: detección, contención, forense, remediación y post-mortems sin culpa - y construir las herramientas y manuales de operación para responder más rápido la próxima vez.
- Ejecutar ejercicios de simulación y game days para que nuestra respuesta esté probada, no asumida.
- Construir automatización de seguridad impulsada por IA: revisión de registros basada en agentes, clasificación y enriquecimiento de alertas, y pases de investigación programados sobre la actividad de GCP, Cloudflare y GitHub, para que un equipo de una persona pueda cubrir lo que antes requería un turno de SOC.
Postura y arquitectura de seguridad
- Poseer la postura de seguridad de Rise en las superficies de nube, borde, datos y on-chain.
- Diseñar y aplicar un modelo de acceso de confianza cero: acceso basado en identidad a producción y herramientas internas, política basada en dispositivo y contexto, sin confianza implícita basada en la ubicación de la red.
- Gestionar la gestión de secretos y la gobernanza de acceso: IAM de mínimo privilegio, separación de funciones, segmentación de red y registro de auditoría como valores predeterminados aplicados en todos los sistemas de producción.
- Fortalecer la huella de GCP (SecOps, Security Command Center, Cloud Run, IAM, VPC, BigQuery, Secret Manager) y la configuración del borde de Cloudflare (WAF, DNS, limitación de velocidad, gestión de bots).
- Proteger datos sensibles de clientes, nóminas e identidad: clasificación, cifrado, retención y controles de acceso.
Seguridad de blockchain y tesorería
- Poseer la seguridad de la capa de tesorería de Ethereum y EVM de Rise: billeteras de tesorería y rampas de acceso, propietarios y umbrales de multisig (Safe), roles de administrador en nuestros contratos de control de acceso, y custodia de firmantes y claves. El desarrollo de contratos inteligentes, la auditoría y la monitorización on-chain son responsabilidad del equipo de blockchain; tú colaboras con ellos en los controles y la custodia.
- Asegurar el relé y los servicios off-chain que envían transacciones, incluyendo la gestión de claves y los controles de firma de transacciones.
Gobernanza, riesgo y cumplimiento
- Gestionar el programa de cumplimiento de Rise: mantener nuestra certificación SOC 2 y liderar el camino hacia ISO 27001 y PCI DSS - propiedad de controles, recopilación de evidencia, evaluación de brechas y coordinación de auditorías - y representar la seguridad ante auditores, socios y clientes.
- Gestionar la política de seguridad, la revisión de riesgos de proveedores y terceros, y los ciclos de revisión de acceso.
- Ejecutar la concienciación sobre seguridad y la habilitación de desarrollo seguro para el equipo de ingeniería.
- Gestionar el riesgo de privacidad de datos: residencia de datos, solicitudes de acceso y eliminación de sujetos, y obligaciones GDPR / CCPA en toda la plataforma.
Operaciones de infraestructura y fiabilidad de la plataforma
- Gestionar las operaciones de infraestructura detrás de las liberaciones de código: ejecutar y mejorar los pipelines de despliegue que envían nuestra flota de servicios Cloud Run a producción, y ser responsable de liberaciones seguras y repetibles (despliegues, reversiones e higiene de liberaciones).
- Proporcionar soporte operativo diario para nuestra infraestructura de producción: mantener los servicios saludables y disponibles, responder a problemas operativos y realizar el mantenimiento, las actualizaciones y la reducción de tareas repetitivas que mantienen la plataforma en funcionamiento.
- Construir y mantener infraestructura gestionada por CI/CD y Terraform en GCP, con controles de seguridad integrados en el pipeline en lugar de añadidos posteriormente.
- Mejorar la observabilidad: registros, métricas, trazado y alertas, para que encontremos problemas antes que los clientes.
- Ser responsable de la fiabilidad: capacidad, copias de seguridad y guardia (on-call) para sistemas que mueven dinero, en una arquitectura mayormente sin servidor diseñada para mantener bajo el nivel de carga operativa y tareas repetitivas.
- Operar y mejorar continuamente nuestra capacidad de recuperación ante desastres. Gestionar nuestros objetivos RTO/RPO, administrar copias de seguridad de bases de datos y recuperación a un punto en el tiempo para nuestras bases de datos MySQL gestionadas, mantener y refinar procedimientos de failover y manuales de operación de DR, y ejecutar simulacros de restauración y game days regulares para que la recuperación se mantenga probada, no asumida.
- Mantener la infraestructura actualizada a lo largo del tiempo. ----------------------------------------
QUÉ BUSCAMOS
Requerido
- Autorización de trabajo. Los/las solicitantes deben estar legalmente autorizados para trabajar en los Estados Unidos a tiempo completo y residir en EE. UU. La empresa no patrocinará visados de trabajo para este puesto.
- Verificación de antecedentes. Debe pasar una verificación de antecedentes completa de 7 a 10 años, incluyendo verificación de antecedentes penales, crediticios y laborales.
- Experiencia. 10+ años en ingeniería de seguridad e infraestructura, incluyendo al menos 3 años gestionando un programa o función de seguridad de principio a fin, con el criterio para establecer la dirección como el primer líder de seguridad dedicado de Rise.
- Plataforma Google Cloud. Experiencia sustancial y práctica en GCP: IAM, VPC y redes, Cloud Audit Logs y monitorización, Security Command Center, Secret Manager, Cloud Run, BigQuery, y Google SecOps (Chronicle). Este es un puesto en GCP; ya deberías operar en GCP en producción.
- Operaciones de seguridad y respuesta a incidentes. Has construido y gestionado la detección, clasificación y respuesta como disciplina diaria en un SIEM (preferiblemente Google SecOps / Chronicle), puedes convertir registros en señales y señales en alertas que las personas actúen, y has estado en la sala cuando algo estaba en llamas y has ayudado a apagarlo.
- Terraform. Gestionas la infraestructura en la nube como código en Terraform y te sientes cómodo/a gestionando los módulos, el estado y los pipelines que la aplican.
- Confianza cero. Has diseñado e implementado acceso de confianza cero (proxies conscientes de la identidad, controles tipo Cloudflare Access / BeyondCorp, postura del dispositivo, política consciente del contexto) para sistemas de producción e internos.
- Fundamentos de seguridad. IAM y mínimo privilegio, gestión de secretos/claves, seguridad de red, fundamentos de criptografía y protección de datos.
- Alfabetización de código. Comodidad leyendo y razonando sobre código en un entorno Node.js / TypeScript y MySQL (no necesitas ser un desarrollador a tiempo completo).
- CI/CD. Experiencia práctica gestionando pipelines de despliegue e integrando controles de seguridad en la forma en que construimos y lanzamos.
- Operaciones de producción. Disposición para asumir operaciones de producción y guardia (on-call) para un pequeño conjunto de VMs y una huella de GCP mayormente sin servidor junto con el trabajo de seguridad.
- Flujo de trabajo con IA como prioridad. Ya utilizas herramientas de IA (Claude Code, Copilot o similar) todos los días para escribir y revisar código, investigar incidentes, redactar documentación y automatizar trabajos repetitivos, y puedes demostrar cómo ha multiplicado tu producción. Así es como se trabaja en Rise; no es opcional.
- Cumplimiento. Has gestionado al menos una de las certificaciones SOC 2, ISO 27001, o PCI DSS a través de la certificación y auditorías recurrentes como propietario/a del control, y sabes cuánto cuesta realmente la recopilación de evidencia. La experiencia llevando una empresa de SOC 2 a ISO 27001 o PCI DSS es una gran ventaja.
Preferido
- Certificaciones de Google Cloud. Ingeniero/a Profesional de Seguridad en la Nube de Google Cloud, más cualquiera de Arquitecto/a Profesional en la Nube, Ingeniero/a Profesional de Redes en la Nube, o Ingeniero/a Profesional de DevOps en la Nube.
- Seguridad de Ethereum / EVM. Billeteras, claves y firmantes; administración de multisig (Safe); y el panorama de amenazas en torno a la liquidación de stablecoins.
- Industria regulada. Experiencia en fintech, pagos o cualquier otro entorno regulado que maneje fondos.
A tener en cuenta
- Autorización de seguridad. Autorización de seguridad activa o previa del gobierno de EE. UU.
- Servicio militar. Experiencia militar en EE. UU., particularmente en ciberseguridad, señales o roles de inteligencia.
- Certificaciones adicionales. CISSP, GCIH, GCFA, GCDA, CCSP o similar.
- Profundidad en Cloudflare. Reglas WAF, Workers, Zero Trust y Logpush más allá de lo básico.
COMPENSACIÓN Y BENEFICIOS
- Salario base: $230,000-$275,000, acorde con la experiencia.
- Participación significativa en el capital de una empresa en crecimiento.
- Generosos beneficios de atención médica: cobertura médica, dental y de visión para ti y tu familia.
- PTO ilimitado y horario de trabajo flexible: nos importan los resultados, no las horas.
- 401(k) con una contribución de la empresa del 3%% - no una igualación. Rise contribuye con el 3%% de tu salario a tu 401(k) en cada período de pago, independientemente de si tú contribuyes o no. Añade tus propias contribuciones y te quedas con ambas.
- Totalmente remoto dentro de los Estados Unidos.
