Roku
Atomic Machines
Manager Technique, Sécurité de l'Information
À propos du poste
Atomic Machines inaugure une nouvelle ère de la microfabrication avec sa plateforme technologique Matter Compiler™. Cette plateforme permet de concevoir et de construire de nouvelles classes de micromachines en fournissant des procédés de fabrication et une bibliothèque de matériaux inaccessibles aux méthodes de fabrication de semi-conducteurs. Elle débloque la fabrication MEMS non seulement pour des classes d'appareils qui n'auraient jamais pu être produites par des méthodes de semi-conducteurs, mais aussi pour des catégories entièrement nouvelles. De plus, cette plateforme numérique est entièrement programmable de la même manière que l'impression 3D est numérique — mais alors que l'impression 3D produit des pièces d'un seul matériau en utilisant un seul procédé, la plateforme technologique Matter Compiler™ est un système multi-procédés et multi-matériaux : des bits et des matières premières entrent, et des micromachines complètes et fonctionnelles sortent. L'équipe Atomic Machines a également créé un premier appareil passionnant — rendu possible uniquement grâce à la plateforme technologique Matter Compiler™ — que nous dévoilerons bientôt au monde.
Nos bureaux sont situés à Emeryville et Santa Clara, en Californie.
À propos du poste
Le poste de Manager Technique, Cybersécurité est un rôle pratique responsable de la gestion du cycle de vie complet des outils, technologies et capacités de détection de cybersécurité d'entreprise dans un environnement complexe de fabrication de haute technologie.
Ce rôle fait le pont entre la direction stratégique de la sécurité et l'exécution technique quotidienne — gérant une équipe externe d'ingénieurs et de fournisseurs de sécurité pour fournir une protection cohérente et évolutive dans les domaines du cloud, de l'OT/ICS, des points d'extrémité, de l'identité et du réseau.
Le candidat retenu sera responsable du programme de détection et de réponse, pilotera les meilleures pratiques de sécurité cloud, définira la direction technique des plateformes de sécurité natives du cloud et du SIEM, et intégrera la sécurité dans la conception du cloud, la stratégie IAM et l'architecture réseau. C'est un rôle qui constitue le point d'escalade pour les incidents et une voix clé dans l'élaboration des politiques de sécurité, des normes et des partenariats avec les fournisseurs.
Ce que vous ferez
Dans ce rôle, vous :
- Ferez progresser le programme de détection et de réponse, en assurant la couverture dans les domaines Cloud, SaaS, Endpoint et Identity.
- Mettrez en œuvre l'automatisation à l'échelle de l'organisation pour réduire la fatigue des alertes et accélérer la réponse sur tous les outils de sécurité.
- Ferez évoluer les architectures de journalisation natives du cloud et du SIEM, en garantissant un pipeline de télémétrie soucieux des coûts couvrant les environnements d'entreprise, de fabrication et d'ingénierie.
- Définirez et mettrez en œuvre des contrôles de sécurité évolutifs qui renforcent la sécurité du cloud et de l'infrastructure grâce à la détection, aux normes de configuration et à l'application automatisée.
Responsabilités principales
Gestion des outils de sécurité
- Assurerez la gestion de bout en bout du cycle de vie de la suite d'outils de sécurité de l'entreprise, y compris le déploiement, la configuration, le réglage et le démantèlement.
- Configurer et gérer les plateformes de sécurité réseau, y compris les pare-feu de nouvelle génération, IDS/IPS, DDI, VPN, NAC, Web Filtering, CASB/SASE, SIEM, EDR/XDR, les scanners de vulnérabilité et les solutions de visibilité du trafic réseau.
- Gérer les opérations SIEM, y compris l'intégration des sources de données, la normalisation des journaux, le développement de règles de corrélation et le réglage des alertes.
- Développer et appliquer des normes de durcissement des appareils réseau ; servir de point d'escalade technique principal pour les incidents de dépannage entre les équipes internes et les fournisseurs.
Leadership d'équipe et gestion des fournisseurs
- Diriger et encadrer le personnel technique interne et les fournisseurs de sécurité externes, en tenant toutes les parties responsables des SLA, des normes de qualité et des résultats de sécurité.
- Collaborer avec les MSP, les SOC et les fournisseurs spécialisés pour étendre les capacités de l'équipe ; effectuer des évaluations régulières des performances et des contrats.
- Interagir avec la direction informatique et la direction de la sécurité pour développer des solutions répondant aux exigences commerciales et réglementaires évolutives.
Sécurité AWS et posture Cloud
- Définir et appliquer les meilleures pratiques de sécurité cloud dans tous les comptes et unités organisationnelles, y compris le principe du moindre privilège IAM, la gouvernance des politiques de ressources et les garde-fous SCP.
- Diriger la mise en œuvre et le réglage des services de sécurité cloud ; maintenir l'architecture de sécurité réseau, y compris la segmentation VPC, les groupes de sécurité, PrivateLink, WAF et les services de protection DDoS.
- Contribuer à intégrer la sécurité dans les pipelines CI/CD, les modèles d'Infrastructure as Code (IaC) en partenariat avec les équipes d'ingénierie cloud et de plateforme.
- Définir les normes de configuration de sécurité cloud (CIS Benchmarks, Meilleures pratiques de sécurité, etc.) et appliquer la conformité automatisée.
Détection des menaces et réponse aux incidents
- Diriger la stratégie de détection basée sur la modélisation des menaces sur le SIEM, les plateformes natives du cloud et les outils adjacents, en assurant la couverture des domaines cloud, SaaS, endpoint et identity.
- Servir de point d'escalade principal lors d'incidents complexes, en pilotant l'analyse technique, en coordonnant la réponse et en guidant la remédiation post-incident.
- Identifier les lacunes dans la couverture de détection, l'ingestion de télémétrie et l'automatisation ; faire évoluer les playbooks pour réduire le temps de détection et de réponse dans les opérations de sécurité.
Sécurité OT/ICS et Fabrication
- Mener des évaluations de cybersécurité OT, en identifiant les risques et en priorisant les recommandations de remédiation.
- Concevoir et supporter des stratégies de segmentation réseau pour les environnements de convergence OT/IT, y compris les réseaux ICS segmentés.
- Identifier et mettre en œuvre des contrôles d'accès distants et locaux appropriés pour les systèmes de fabrication, en collaborant avec les équipes d'ingénierie et d'exploitation pour éviter de perturber la production.
Normes d'architecture et d'ingénierie
- Posséder et maintenir les normes architecturales, y compris les architectures de référence, les diagrammes de flux de données, les modèles opérationnels de pipeline de détection et les modèles de conception de sécurité.
- Collaborer avec les équipes d'infrastructure informatique, de plateforme et d'ingénierie pour intégrer la sécurité dans la conception du cloud, la stratégie IAM et l'architecture réseau dès le départ.
Politique, Conformité et Gouvernance
- Développer et maintenir des politiques et procédures de sécurité alignées pour soutenir les exigences réglementaires (NIST, SOC 2, ISO 27001).
- Assurer la préparation aux audits et la collecte de preuves pour les évaluations de conformité ; produire des articulations de risques prêtes pour les parties prenantes, y compris des évaluations d'impact et des mesures d'atténuation recommandées.
Ce dont vous aurez besoin
- Diplôme de licence en cybersécurité, informatique, systèmes d'information ou domaine technique connexe. Une combinaison équivalente d'éducation et d'expérience sera prise en compte.
- 8+ années d'expérience progressive en ingénierie de cybersécurité, dont au moins 2–3 années dans un rôle de leader technique ou de gestion d'équipe.
- Expérience démontrée dans la gestion d'ingénieurs de sécurité internes et de fournisseurs externes/MSSP, avec une responsabilité pour les résultats de sécurité et le respect des SLA.
- Expertise pratique avec les plateformes SIEM d'entreprise (Splunk, Sentinel, Chronicle ou équivalent), y compris la création de règles de détection, l'intégration de données et le réglage opérationnel.
- Connaissance approfondie des services de sécurité cloud : Security Hub, GuardDuty, CloudTrail, Config, IAM, Macie, Inspector, architecture de sécurité VPC et SCP.
- Familiarité avec les cadres de modélisation des menaces (MITRE ATT&CK, STRIDE) et leur application aux environnements cloud et OT.
- Expérience dans le développement d'automatisation de la sécurité à l'aide de plateformes SOAR (Palo Alto XSOAR, Splunk SOAR, Tines ou équivalent) et de scripts (Python, PowerShell).
- CISSP ou CISM, Certification AWS, CompTIA Security+, GIAC, GCIA, GCIH, Palo Alto PCNSE ou Splunk Certified Architect, etc.
Compétences techniques
- SIEM / Détection : Splunk ES, Microsoft Sentinel, Rapid 7, Palo Alto – création de règles, intégration de données, réglage de corrélation
- Sécurité AWS : Security Hub, GuardDuty, CloudTrail, Config, Macie, Inspector, WAF, IAM, SCP, architecture de sécurité VPC, AWS Organizations
- Outils de sécurité : Pare-feu, IDS/IPS, SIEM (Rapid7/Splunk/Palo Alto), NAC (Cisco ISE/Aruba ClearPass), Scanners de vulnérabilité
- Cloud IAM : AWS IAM, Okta, Azure AD/Entra ID, PAM (CyberArk/BeyondTrust) – gouvernance d'identité et moindre privilège
- Sécurité OT/ICS : Dragos, Claroty ou Nozomi – visibilité OT ; modèle Purdue, IEC 62443, connaissance NERC CIP
- Une expérience dans la conduite d'évaluations de cybersécurité OT/ICS dans des environnements de fabrication, industriels ou d'infrastructure critique est fortement préférée.
La rémunération pour ce poste comprend également des actions et des avantages sociaux.
Fourchette de salaire $200,000—$260,000 USD
