Artificial Labs

Architecte sécurité principal

AWS
Traduction automatique. Consultez l’original.

À propos

Artificial Contribuez à façonner l'avenir de l'assurance spécialisée

Chez Artificial, nous développons la nouvelle génération de technologies pour le marché de l'assurance et de la réassurance spécialisées. Notre mission est de transformer la manière dont les courtiers et les assureurs opèrent sur des marchés complexes en éliminant les barrières opérationnelles et en permettant une prise de décision plus intelligente et plus rapide.

Nous utilisons des technologies modernes pour résoudre des défis réels pour certains des plus grands courtiers et assureurs mondiaux. En automatisant les tâches répétitives et en structurant les processus complexes, nous aidons nos partenaires à débloquer de nouvelles opportunités d'innovation et de croissance.

Vous rejoindrez une équipe collaborative qui valorise la curiosité, le sens des responsabilités et l'apprentissage continu. Nous travaillons dans un environnement où les idées sont écoutées, le soutien est intégré et les résultats comptent. Chacun ici a la chance d'avoir un impact tangible sur nos produits, nos clients et le secteur.

Nous venons de lever 45 M$ (33 M£) lors d'un tour de financement de série B auprès de notre investisseur principal CommerzVentures, du nouvel investisseur Move Capital, ainsi que de tous nos actionnaires existants. Ce tour de table nous donne les moyens de croître en toute confiance, de continuer à innover et de garantir qu'Artificial reste le premier choix des courtiers et assureurs à la recherche d'un moyen plus intelligent de commercer numériquement.

Rejoignez-nous et saisissez l'opportunité de participer à un projet qui changera le paysage de l'assurance pour les générations à venir.

À propos du poste

Il s'agit d'un rôle technique senior en sécurité pour notre produit et notre plateforme. Vous définirez les normes et les garde-fous qui façonnent notre manière de construire, et vous passerez une grande partie de votre temps à travailler directement avec les ingénieurs pour les aider à développer de manière sécurisée. Nous recherchons quelqu'un qui s'implique et aide les équipes à résoudre les problèmes, et non quelqu'un qui reste à l'écart pour simplement valider les livrables.

La sécurité doit être intégrée dès la conception de ce que nous construisons, et non ajoutée a posteriori. Vous serez responsable de nos normes de développement sécurisé, effectuerez la modélisation des menaces sur les travaux présentant le plus de risques, et définirez l'orientation pour la gestion de la sécurité cloud, de l'identité, de la gestion des vulnérabilités et de la protection des données. Une part importante du poste consiste à élever le niveau de connaissances en sécurité des équipes d'ingénierie et de produit afin que des décisions sensées soient prises au sein même des équipes chaque jour, sans que tout doive passer par vous.

Vous travaillerez avec l'ingénierie, la plateforme et l'équipe de sécurité élargie, et votre objectif sera l'aspect technique de la sécurité sur l'ensemble du cycle de vie du produit, de la conception et du développement jusqu'à la protection des données et le contrôle des accès à mesure que nous grandissons.

Responsabilités

  1. Fournir aux ingénieurs des conseils pratiques en matière de sécurité tout au long du cycle de vie du développement, afin qu'ils puissent livrer rapidement et en toute sécurité
  1. Être responsable de nos normes de développement et de codage sécurisé, et coordonner les tests d'intrusion tout au long du cycle de livraison
  1. Effectuer la modélisation des menaces sur les travaux à haut risque, et mettre en place l'approche et la formation pour que les équipes puissent effectuer les leurs
  1. Définir les normes de sécurité et les garde-fous pour notre environnement cloud, couvrant la configuration sécurisée, l'accès et le chiffrement, et soutenir les personnes qui les mettent en pratique
  1. Décider de la manière dont nous évaluons la gravité des vulnérabilités et la priorité de remédiation, et définir les normes que l'ingénierie doit respecter
  1. Concevoir la manière dont nous gérons l'identité et les accès privilégiés, y compris l'authentification forte et l'élévation contrôlée des accès
  1. Diriger notre approche de la sécurité des données, y compris la classification, le maintien d'une séparation appropriée des données clients, ainsi que le choix et le déploiement d'outils de prévention des pertes de données
  1. Apporter un jugement approfondi en matière de sécurité lors de l'évaluation des fournisseurs à plus haut risque

Prérequis

À propos de vous

  1. Une expérience significative dans un rôle senior ou principal d'architecture de sécurité ou de sécurité applicative, idéalement dans une entreprise de logiciels basée sur le cloud ayant connu une croissance rapide
  1. Solide expérience pratique en sécurité cloud, couvrant la configuration sécurisée, l'accès et l'identité, le chiffrement, les garde-fous et les considérations de sécurité pour l'architecture cloud moderne et serverless
  1. Solides bases en développement logiciel sécurisé, incluant la modélisation des menaces, le codage sécurisé, la connaissance des risques courants de sécurité applicative tels que l'OWASP Top 10, les tests de sécurité automatisés et la réalisation de tests d'intrusion
  1. Expérience pratique de la gestion des vulnérabilités, de l'identité et des accès privilégiés, de la sécurité des données et des pratiques de chaîne d'approvisionnement logicielle telles que les SBOM
  1. Une approche pragmatique qui aide les ingénieurs à avancer rapidement, plutôt que de les ralentir
  1. Un communicant clair capable de convaincre ses collègues techniques et non techniques et de transformer les risques de sécurité en décisions pratiques
  1. Volonté d'explorer comment l'IA peut renforcer la manière dont nous construisons et sécurisons nos produits, avec pragmatisme quant à son application là où elle est réellement pertinente

Nous souhaitons particulièrement vous entendre si vous avez

  1. Travaillé dans l'InsurTech, la FinTech ou un autre secteur réglementé
  1. Aidé à construire une fonction de sécurité ou un ensemble de pratiques dès un stade précoce
  1. Intégré la sécurité dans une configuration de livraison d'ingénierie moderne
  1. Travaillé sur des logiciels desservant de nombreux clients à partir d'une infrastructure partagée, et sur les questions de séparation des données qui en découlent
  1. Des certifications pertinentes telles que CISSP, CCSP ou une qualification de sécurité AWS, bien que nous accordions plus d'importance à ce que vous savez faire qu'à vos diplômes
  1. Passé du temps à former et coacher des ingénieurs sur la sécurité

Avantages

  • Assurance médicale privée
  • Assurance protection du revenu
  • Assurance vie à hauteur de 4 * le salaire de base
  • Salle de sport et douches sur site
  • Congés maternité et paternité améliorés
  • Événements d'équipe et fêtes d'entreprise
  • Échange de salaire pour la retraite et les frais de crèche
  • Accès à Maji, la plateforme de bien-être financier
  • Options d'achat d'actions de l'entreprise gérées via Ledgy
  • Bonus d'anniversaire marquant et politique de congés pour événements de vie
  • Allocation de congés généreuse de 28 jours plus les jours fériés nationaux
  • Allocation pour le bureau à domicile et l'équipement, et un MacBook d'entreprise
  • Allocation de formation et congés pour assister à des conférences ou passer des examens
  • Avantages sociaux YuLife, incluant EAP et lignes d'assistance pour le deuil
  • Pour chaque nouvelle recrue, nous plantons un arbre grâce à notre partenariat avec Ecologi Action
  • La meilleure machine à café de Londres, fabriquée à la main en Italie et importée juste pour nous !

Nous sommes fiers d'être un employeur garantissant l'égalité des chances et nous nous engageons à constituer une équipe qui reflète la diversité des communautés qui nous entourent. Si vous avez besoin de quoi que ce soit pour rendre le processus de recrutement plus accessible, faites-le nous savoir ; nous serons heureux d'effectuer des ajustements. Vous êtes également libre de partager vos pronoms préférés avec nous à tout moment.

Vous pensez ne pas répondre à toutes les exigences ? Postulez quand même. Nous valorisons le potentiel autant que l'expérience, et nous savons que le talent brut compte.

Dans le cadre de notre processus de recrutement, nous effectuerons des vérifications d'antécédents. Celles-ci peuvent inclure une vérification du casier judiciaire, l'examen de votre historique de crédit, des entretiens avec vos anciens employeurs et la confirmation de vos diplômes universitaires.

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter