BetterHelp

Responsable Ingénierie Sécurité

Go
Traduction automatique. Consultez l’original.

Qui sommes-nous et pourquoi nous rejoindre ?

BetterHelp a pour mission de supprimer les barrières traditionnelles à la thérapie et de rendre les soins de santé mentale plus accessibles à tous. Fondée en 2013, nous sommes aujourd'hui le plus grand service de thérapie en ligne au monde, offrant une thérapie abordable et pratique à l'échelle mondiale. Notre réseau de plus de 30,000 thérapeutes agréés a aidé des millions de personnes à prendre en main leur santé mentale et à changer leur vie pour toujours. Et nous ne nous arrêtons pas là – alors que le besoin non satisfait de services de santé mentale continue de croître, BetterHelp s'engage à faire partie de la solution.

En tant que Responsable de la Sécurité chez BetterHelp, vous rejoindrez une équipe diversifiée de cliniciens agréés, d'ingénieurs, de professionnels du produit, de créatifs, de spécialistes du marketing et de chefs d'entreprise qui partagent une passion pour l'élargissement de l'accès à la thérapie. Et en tant qu'entreprise de santé mentale, nous prenons la santé mentale de nos employés aussi au sérieux que notre mission. Nous investissons profondément dans le bien-être et le développement professionnel de notre équipe, car nous savons que la croissance de l'entreprise et la croissance individuelle vont de pair. Chez BetterHelp, vous tracerez votre propre chemin, aurez un impact immédiat et serez mis au défi chaque jour – avec une communauté de soutien derrière vous tout au long du parcours.

Que recherchons-nous ?

BetterHelp recherche un Responsable Ingénierie Sécurité très technique pour diriger notre stratégie de sécurité avec un fort accent sur la sécurité offensive et l'état d'esprit d'un attaquant.

Ce rôle ancrera notre organisation de sécurité dans une approche axée sur l'équipe rouge, identifiant de manière proactive les vulnérabilités et renforçant nos défenses avant qu'elles ne puissent être exploitées. En plus de diriger la sécurité offensive, vous fournirez une supervision et une orientation stratégique sur les Opérations de Sécurité (équipe bleue) et la Sécurité Applicative, garantissant une posture de sécurité cohérente et efficace.

Il s'agit d'un rôle de leadership pratique pour une personne qui prospère dans des environnements en évolution rapide et qui peut équilibrer un travail technique approfondi avec un impact organisationnel plus large.

Que ne ferez-vous PAS ?

  1. Vous ne vous soucierez pas de la "piste d'atterrissage", de la "trésorerie restante" ou du "temps qu'il nous reste avant la prochaine levée de fonds". Nous avons l'ADN des startups mais nous sommes entièrement soutenus et financés, jusqu'au succès.
  1. Vous ne serez pas confiné à votre "travail". Vous vous impliquerez dans le produit, le marketing, la stratégie commerciale et presque tout ce que nous faisons.
  1. Vous ne serez pas alourdi par la politique de bureau, l'ego ou les mauvaises attitudes. Seules les personnes positives et agréables à côtoyer sont autorisées ici !
  1. Vous ne vous épuiserez pas. Nous travaillons dur mais nous croyons au maintien d'un équilibre travail/vie personnelle durable. Vraiment.

Puis-je travailler à distance ?

Oui. Nous opérons sur le fuseau horaire PST et les candidats de tous les fuseaux horaires sont les bienvenus pour postuler. Nous demandons aux employés de se rendre à notre bureau de San Jose, CA jusqu'à trois fois par an, plus un séminaire d'entreprise pour collaborer en personne et renforcer les relations de travail. Les frais de déplacement sont couverts et des aménagements raisonnables sont faits pour ceux qui, dans des circonstances particulières, ne peuvent pas voyager.

Que ferez-vous ?

  1. Diriger la stratégie d'ingénierie de sécurité de BetterHelp, avec la sécurité offensive comme fondation
  1. Opérer avec un état d'esprit d'équipe rouge / attaquant, identifiant les vulnérabilités dans les applications, l'infrastructure et les systèmes internes
  1. Diriger et faire évoluer les capacités de l'équipe rouge de l'entreprise, y compris les tests d'intrusion, la revue de code et la découverte de vulnérabilités
  1. Fournir une supervision et des conseils sur :
  1. Collaborer étroitement avec l'Ingénierie pour intégrer la sécurité dans le cycle de vie du développement logiciel (SDLC)
  1. Renforcer les processus autour de la gestion des vulnérabilités, de la détection et de la réponse
  1. Construire et améliorer les outils et capacités de sécurité offensive, complétant les programmes externes comme Bugcrowd
  1. Aider à réduire la dette technique et à améliorer la résilience des systèmes grâce à des pratiques de sécurité proactives
  1. Identifier et traiter les menaces émergentes, y compris les risques de sécurité liés à l'IA
  1. Mentorer et guider une équipe solide, en fixant un niveau élevé de rigueur technique et d'impact

Exigences

  1. 5+ années d'expérience en leadership sécurité
  1. 10+ années d'expérience en ingénierie sécurité
  1. Solide expérience en sécurité offensive (équipe rouge, tests d'intrusion ou bug bounty)
  1. Compréhension approfondie de la manière dont les systèmes modernes sont attaqués et de la manière de s'en défendre
  1. Expérience de travail au sein ou de direction d'une équipe rouge, d'une équipe bleue / SecOps, ou de la sécurité applicative
  1. Expérience dans la définition de stratégies, la gestion de feuilles de route et l'obtention de résultats de sécurité mesurables dans plusieurs équipes.
  1. Capacité à opérer à la fois stratégiquement et de manière pratique
  1. Expérience de travail dans des environnements rapides avec des mises en production fréquentes
  1. Solides compétences en communication avec les parties prenantes techniques et non techniques

Avantages

  • Travail à distance avec des expériences de convivialité régulières en personne sponsorisées par l'entreprise
  • Rémunération compétitive
  • Programme d'avantages holistiques (y compris thérapie gratuite, bien-être des employés, et plus encore)
  • Excellente couverture santé, dentaire et optique
  • 401k d'avantages avec contribution de l'employeur correspondante
  • La chance de construire quelque chose qui change des vies – et que les gens aiment
  • Tout matériel ou logiciel qui vous rendra heureux et productif
  • Une communauté de collègues géniaux

Bonus (Idéal à avoir, mais pas obligatoire)

  1. Expérience avec la sécurité IA/ML ou les vecteurs d'attaque émergents
  1. Expérience de travail avec des PHI/PII
  1. Expérience d'opération dans des environnements avec des exigences élevées en matière de réglementation, de confidentialité ou de confiance client.
  1. Expérience dans la construction et l'exploitation de programmes de sécurité pour des plateformes cloud à grande échelle, des systèmes distribués ou des plateformes grand public.
  1. Expérience de partenariat avec des équipes GRC

La fourchette de salaire de base pour ce poste est de $250,000 - $300,000. En plus du salaire de base, ce poste est éligible à une prime de performance et aux avantages étendus listés ici (sous réserve des conditions d'éligibilité) : Avantages Teladoc Health 2025. La rémunération totale est basée sur plusieurs facteurs – y compris, mais sans s'y limiter, le type de poste, l'emplacement, le niveau d'éducation, l'expérience professionnelle et les certifications. Ces informations s'appliquent à tous les postes à temps plein.

Chez BetterHelp, nous prospérons grâce à la différence et à l'individualité, et en tant que membre de la famille Teladoc Health, nous sommes fiers d'être un employeur garantissant l'égalité des chances. Nous n'avons jamais discriminé et ne discriminerons jamais un candidat ou un employé en raison de l'âge, de la race, de l'origine ethnique, de la religion, du sexe, de la couleur, de l'origine nationale, du genre, de l'identité de genre, de l'orientation sexuelle, de l'état de santé, de l'état civil, de l'état parental, d'un handicap ou du statut d'ancien combattant.

Avis aux candidats

BetterHelp a été informé de publications d'emploi frauduleuses et de tiers non affiliés se faisant passer pour notre équipe de recrutement – sachez que nous n'avons aucune affiliation ni connexion avec ces situations. Nous publions uniquement les postes ouverts sur notre page carrière (betterhelp.com/careers) ou sur des sites d'emploi réputés comme nos pages officielles LinkedIn ou Indeed, et tous les e-mails de recrutement officiels de BetterHelp proviendront du domaine @betterhelp.com. Notre engagement est d'assurer une expérience d'embauche sûre et transparente pour tous les candidats. Nous ne vous demanderons jamais d'argent, de cartes-cadeaux ou de paiement sous quelque forme que ce soit pendant notre processus d'embauche, et nous n'enverrons jamais d'argent ou de chèques aux candidats. Si vous rencontrez cela, il s'agit d'une escroquerie.

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter