Roku
Aurora Innovation
Staff Security Engineer, Enterprise Security Engineering
Qui sommes-nous
La mission d'Aurora est de déployer les avantages de la technologie de conduite autonome de manière sûre, rapide et généralisée.
L'Aurora Driver aurora.tech/aurora-driver créera une nouvelle ère dans la mobilité et la logistique, une ère qui apportera un avenir plus sûr, plus efficace et plus accessible à tous.
Chez Aurora, vous aborderez des problèmes d'une complexité massive aux côtés d'autres personnes passionnées et intelligentes, tout en développant votre expertise et en élargissant vos connaissances.
Pour les dernières nouvelles d'Aurora, visitez aurora.tech aurora.tech/ ou suivez-nous sur LinkedIn linkedin.com/company/auroradriver.
Ce que nous recherchons
Aurora recrute des personnes talentueuses aux parcours diversifiés, prêtes à contribuer à la construction d'un écosystème de transport qui rendra nos routes plus sûres, acheminera les biens essentiels là où ils doivent aller, et rendra la mobilité plus efficace et accessible pour tous.
Nous recherchons un Staff Security Engineer pour rejoindre notre équipe d'Ingénierie Sécurité d'Entreprise, sous la responsabilité du Technical Lead Manager de l'Ingénierie Sécurité.
Aurora développe ses opérations de camionnage autonome, et les fondations de sécurité protégeant nos employés, appareils, systèmes internes et données doivent évoluer avec nous. Nous recherchons un ingénieur en sécurité d'entreprise profondément technique, aussi à l'aise dans un éditeur de code que dans une console de sécurité — vous construisez les systèmes qui rendent possibles les opérations de sécurité d'Aurora. C'est un rôle pour quelqu'un qui peut concevoir des solutions de sécurité d'entreprise robustes, écrire le code pour les mettre en œuvre, et collaborer avec les équipes d'Ingénierie et d'IT pour s'assurer que la sécurité est intégrée dès le départ, et non ajoutée à la fin. Ce n'est pas un rôle axé uniquement sur les opérations de sécurité. Il s'inscrit pleinement dans l'ingénierie de sécurité d'entreprise, où le travail consiste à concevoir, construire et posséder les plateformes, les intégrations et l'automatisation qui alimentent la posture de sécurité interne d'Aurora à grande échelle.
Ce poste est ouvert aux bureaux suivants : Mountain View, San Francisco, Seattle, Pittsburgh, Dallas, Detroit et Phoenix.
#Mid-Senior
Dans ce rôle, vous serez amené à
- Être responsable de l'architecture et de la mise en œuvre des contrôles de sécurité d'entreprise d'Aurora — concevoir les systèmes et les intégrations qui protègent les points de terminaison, les identités, l'infrastructure interne et l'environnement SaaS d'Aurora.
- Concevoir et construire l'infrastructure de télémétrie et de détection de sécurité d'Aurora, y compris les pipelines de logs, les intégrations SIEM et les frameworks d'alerte — en partenariat avec l'Ingénieur des Opérations de Sécurité qui est responsable de l'ajustement continu et du développement des règles.
- Définir et appliquer les normes de sécurité d'entreprise, en menant des revues d'architecture et de conception pour assurer l'alignement avec la posture de sécurité et la tolérance au risque d'Aurora.
- Collaborer avec les équipes IT, Infrastructure et Ingénierie pour intégrer les exigences de sécurité dès le début — en appliquant le principe de "shift left" aux initiatives IT d'entreprise avant qu'elles ne deviennent de la dette technique.
- Développer des automatisations et des outils qui étendent les capacités des plateformes de sécurité d'Aurora, réduisent la charge opérationnelle manuelle et augmentent l'impact de l'équipe.
- Servir de point d'escalade pour les incidents de sécurité d'entreprise nécessitant une investigation ou une remédiation au niveau de l'ingénierie, et participer à la rotation d'astreinte de l'équipe.
- Traduire la stratégie de sécurité en projets d'ingénierie concrets et exécutables avec des jalons clairs et des résultats mesurables.
Qualifications requises
- 12+ années d'expérience pratique en ingénierie de sécurité d'entreprise ou en sécurité informatique d'entreprise — spécifiquement en sécurisation des systèmes orientés employés, des points de terminaison, des identités et de l'infrastructure interne (pas la sécurité produit ou applicative).
- Maîtrise d'au moins un langage de programmation, utilisé dans un contexte de sécurité — écriture d'automatisations, d'intégrations ou d'outils internes de qualité de production (l'équipe utilise principalement Go ; Python est également courant).
- Expérience dans l'architecture et l'intégration de plateformes de sécurité d'entreprise — conception d'intégrations API, automatisation des flux de travail et développement d'outils qui étendent les capacités des plateformes dans des domaines tels que EDR/XDR, MDM, IAM/IGA, DLP, sécurité SaaS, sécurité cloud ou PKI.
- Expérience dans la conception et la construction de pipelines de télémétrie de sécurité et d'infrastructure de détection — ingestion de logs, normalisation, intégration SIEM et architecture d'alertes.
- Expérience dans la direction de projets d'ingénierie de sécurité interfonctionnels — définition de la portée, pilotage de l'exécution et alignement des parties prenantes entre l'Ingénierie et l'IT.
- Expérience avérée dans la réalisation d'audits d'architecture de sécurité et la traduction des conclusions en plans de remédiation actionnables et priorisés en fonction des risques.
- Expérience dans l'évaluation de la posture de sécurité et l'identification des lacunes systémiques, avec une préférence pour la construction de solutions durables plutôt que de solutions ponctuelles.
Qualifications souhaitables
- Expérience avec l'architecture Zero Trust et les modèles de sécurité centrés sur l'identité (style BeyondCorp ou similaire).
- Familiarité avec NIST CSF, MITRE ATT&CK et les CIS Benchmarks comme intrants pour l'ingénierie — utilisés pour informer quoi construire et comment le valider, pas seulement comme des cases à cocher de conformité.
- Expérience pratique de la sécurité AWS (SCPs, GuardDuty, Security Hub, IAM, etc.) et familiarité avec l'intégration des signaux de sécurité cloud dans une plateforme de sécurité d'entreprise.
- Expérience avec la cryptographie appliquée et la PKI dans un environnement d'entreprise en production — gestion du cycle de vie des certificats, conception de CA ou gestion des secrets.
- Familiarité avec la sécurisation des plateformes d'IA/ML ou des applications construites sur des LLMs, des pipelines RAG ou des architectures basées sur MCP.
- Certifications de sécurité telles que CISSP, GCED, GREM ou similaires (appréciées mais non requises).
La fourchette de salaire de base pour ce poste est $189,000 - $303,000 par an.
Les fourchettes de rémunération d'Aurora sont déterminées par le rôle, le niveau et la localisation. Au sein de la fourchette, le salaire de base de départ du candidat retenu sera déterminé en fonction de facteurs tels que les compétences liées au poste, l'expérience, les qualifications, la formation ou l'éducation pertinente, et les conditions du marché. Ces fourchettes peuvent être modifiées à l'avenir. Le candidat retenu sera également éligible à un bonus annuel, à une rémunération en actions et à des avantages sociaux.
Travailler chez Aurora
Chez Aurora, nous réunissons des personnes extraordinairement talentueuses et expérimentées, unies par la force de nos valeurs. Nous opérons avec intégrité, fixons des objectifs audacieux et construisons une culture où nous gagnons ensemble — le tout sans aucun individu désagréable.
Nous croyons que le travail en personne améliore la collaboration, l'empathie et notre capacité à diriger efficacement. Par conséquent, nous opérons dans un environnement de travail hybride où les Aurorans sont au bureau au moins 3 jours par semaine.
Notre page Carrières aurora.tech/careers donne un aperçu de ce que c'est que de travailler chez Aurora, et vous pouvez trouver toutes les dernières mises à jour dans notre salle de presse aurora.tech/newsroom.
Notre engagement envers la sécurité
Au cœur de tout ce que nous faisons se trouve notre engagement envers la sécurité. La construction d'une technologie de conduite autonome de premier ordre prendra du temps, et nous pensons que chaque employé d'Aurora a un rôle à jouer pour contribuer à la sécurité, à chaque étape du processus.
Aurora attend de chaque employé qu'il s'engage à respecter nos politiques de sécurité, et recherche des candidats qui assument une responsabilité active, peuvent contribuer à créer une atmosphère de confiance et investissent dans le succès à long terme de l'organisation en privilégiant le travail en toute sécurité, quoi qu'il arrive.
Notre engagement envers l'inclusion
Aurora examine les candidats sans distinction de race, couleur, religion, origine nationale, âge, sexe, genre, identité de genre, expression de genre, orientation sexuelle, état matrimonial, état de grossesse, statut de parent ou de soignant, ascendance, affiliation politique, statut d'ancien combattant et/ou militaire, handicap physique ou mental, ou tout autre statut protégé par la loi fédérale ou étatique. Aurora examine les candidats qualifiés ayant un casier judiciaire, conformément à la loi fédérale, étatique et locale applicable. Nous nous engageons également à fournir des aménagements raisonnables aux personnes qualifiées handicapées et aux anciens combattants handicapés dans nos procédures de candidature. Si vous avez besoin d'aide ou d'un aménagement en raison d'un handicap, vous pouvez nous contacter à l'adresse [email protected] [[email protected]].
Pour les candidats californiens, les informations collectées et traitées dans le cadre de votre candidature et de toute candidature que vous choisissez de soumettre sont soumises à la politique de confidentialité de l'emploi en Californie d'Aurora.
