Blue Shield of California

Ingénieur Sécurité de l'Information, Principal

TypeScriptPythonKubernetesGoTerraform
Traduction automatique. Consultez l’original.

Votre rôle

L'équipe de sécurité des produits conçoit et exploite des capacités de sécurité pilotées par l'ingénierie, intégrées directement dans le cycle de vie des logiciels et des plateformes. L'Ingénieur Sécurité des Produits relèvera du Directeur Senior, Sécurité des Produits. Dans ce rôle, vous concevrez, construirez et exploiterez la sécurité en tant que code dans les environnements applicatifs, de données, cloud et d'infrastructure, en garantissant des résultats sécurisés par défaut grâce à l'automatisation et aux plateformes natives pour développeurs. Vous jouerez un rôle clé dans la sécurisation des systèmes basés sur l'IA et dans l'exploitation de l'IA pour faire évoluer les capacités d'ingénierie de sécurité, de détection et de réponse.

Notre modèle de leadership vise à développer d'excellents leaders à tous les niveaux et à créer des opportunités de croissance pour nos collaborateurs – personnellement, professionnellement et financièrement. Nous recherchons des leaders qui sont stimulés par la pensée créative et critique, qui construisent et maintiennent des équipes performantes, qui obtiennent des résultats de la bonne manière et qui favorisent l'apprentissage continu.

RESPONSABILITÉS

Votre travail

Dans ce rôle, vous allez :

  1. Concevoir et exploiter des contrôles de sécurité intégrés dans les pipelines CI/CD en utilisant des approches de politique-en-tant-que-code et d'automatisation en premier.
  1. Construire et maintenir des plateformes de sécurité natives pour développeurs couvrant SAST, SCA, validation API, et sécurité IaC.
  1. Implémenter des contrôles de protection des données pour détecter et prévenir l'exposition de données sensibles, y compris PHI, PII et secrets.
  1. Développer des modèles d'applications sécurisées et API incluant l'authentification, l'autorisation et les normes de chiffrement.
  1. Ingénierer des bibliothèques réutilisables pour le chiffrement, la tokenisation et la suppression de données.
  1. Définir et appliquer la sécurité du cloud et de l'infrastructure en utilisant des flux de travail Infrastructure-as-Code et GitOps.
  1. Construire des garde-fous pour l'identité, l'accès, le chiffrement et le réseau à l'aide de contrôles automatisés.
  1. Implémenter la sécurité de la chaîne d'approvisionnement logicielle, y compris la génération de SBOM, la signature d'artefacts et la validation de provenance.
  1. Développer des capacités de détection-en-tant-que-code et de réponse automatisée pour réduire la dépendance aux opérations de sécurité manuelles.
  1. Concevoir et appliquer des contrôles pour sécuriser les systèmes d'IA et prévenir les abus, les fuites de données et les risques liés aux modèles.
  1. Tirer parti de l'IA pour améliorer la détection, l'analyse et l'automatisation dans les opérations de sécurité.
  1. Traduire les exigences réglementaires en contrôles techniques exécutoires et en génération de preuves automatisée.
  1. Éliminer les processus de sécurité manuels au profit de solutions évolutives pilotées par l'ingénierie.

QUALIFICATIONS

Vos connaissances et votre expérience

  1. Diplôme universitaire ou expérience équivalente requis.
  1. Un minimum d'au moins 10 années d'expérience pertinente requis.
  1. Solide expérience dans l'intégration de capacités de sécurité dans les pipelines CI/CD.
  1. Expérience pratique avec des outils d'Infrastructure-as-Code tels que Terraform.
  1. Maîtrise de Python, Go, ou TypeScript.
  1. Compréhension approfondie de la sécurité des applications, de la sécurité du cloud et des systèmes distribués.
  1. Expérience dans la sécurisation de Kubernetes ou d'environnements cloud natifs.
  1. Solide compréhension des principes IAM, de chiffrement et de sécurité réseau.
  1. Expérience avec des outils de politique-en-tant-que-code tels que OPA ou Kyverno.
  1. 8+ années d'expérience en DevSecOps, Ingénierie de la Sécurité ou Ingénierie Logicielle préférées.
  1. Expérience avec les systèmes IA/ML ou l'application de l'IA aux problèmes de sécurité préférée.
  1. Expérience dans des environnements réglementés tels que la santé préférée.

#LI-FB1

Notre modèle de lieu de travail

Nous croyons en la promotion d'un environnement de travail qui équilibre la collaboration en personne intentionnelle avec la flexibilité – en fournissant des attentes claires tout en respectant les besoins diversifiés de notre personnel. Notre modèle de lieu de travail est conçu autour de l'interaction en personne intentionnelle, de la collaboration, de la connexion, de la créativité et de la flexibilité :

  1. Pour la plupart des équipes, cela signifie venir au bureau deux jours par semaine.
  1. Les employés vivant à plus de 50 miles d'un bureau, les employés hors État et les employés occupant certains postes en contact avec les membres doivent déterminer avec leur responsable le temps passé au bureau en fonction des besoins de l'entreprise.
  1. Pour les employés ayant des conditions médicales qui pourraient affecter leur capacité à travailler au bureau, nous nous engageons à engager un processus interactif et à fournir des aménagements raisonnables pour garantir que leur environnement de travail est propice à leur succès et à leur bien-être.

La Société se réserve le droit d'exiger une présence plus fréquente au bureau en fonction des besoins de l'entreprise, et les exigences sont sujettes à des changements lors d'examens périodiques.

Exigences physiques

Environnement de bureau - postes impliquant un emploi du temps partiel à temps plein dans un environnement de bureau. Basé dans nos bureaux physiques et travail de bureau à domicile - Niveau d'activité : Sédentaire, fréquence la majeure partie de la journée de travail.

Veuillez cliquer ici pour plus de détails sur les exigences physiques. blueshieldca.com/physical-job-requirements

Égalité des chances en matière d'emploi

Les nouvelles embauches externes doivent réussir une vérification des antécédents/un test de dépistage de drogues. Les candidats qualifiés ayant des antécédents d'arrestation et/ou de condamnation seront pris en considération pour l'emploi d'une manière conforme aux lois fédérales, étatiques et locales, y compris, mais sans s'y limiter, l'ordonnance de la ville de San Francisco sur la chance équitable. Tous les candidats qualifiés recevront une considération pour l'emploi sans distinction de race, de couleur, de religion, de sexe, d'origine nationale, d'orientation sexuelle, d'identité de genre, de statut de vétéran protégé ou de statut de handicap et de toute autre classification protégée par les lois fédérales, étatiques et locales.

À propos de Stellarus et de la famille d'entreprises Ascendiun

Stellarus, lancé en janvier 2025, est conçu pour déployer des solutions de soins de santé innovantes qui aident les clients à créer une expérience de soins de santé digne de leur famille, de leurs amis et de leurs voisins.

Stellarus fait partie d'une famille d'organisations supervisée par une entité d'entreprise à but non lucratif nommée Ascendiun. La famille d'entreprises Ascendiun comprend également Blue Shield of California et sa filiale, Blue Shield of California Promise Health Plan et Altais, une société de services cliniques.

La vision de Stellarus est de permettre à ses clients de créer une expérience de soins de santé digne de leur famille, de leurs amis et de leurs voisins. L'objectif de Stellarus est d'offrir des solutions innovantes, modernes et évolutives qui remettent en question le statu quo des soins de santé. Cela correspond étroitement à la vision de Blue Shield of California en utilisant l'innovation pour améliorer la qualité, l'abordabilité et l'expérience des membres.

Pour atteindre notre mission, nous favorisons un environnement où tous les employés peuvent s'épanouir et contribuer pleinement pour répondre aux besoins des diverses communautés que nous servons. Nous nous engageons à créer et à maintenir un lieu de travail de soutien qui respecte nos valeurs et fait progresser nos objectifs.

Nos valeurs

Chez Stellarus, nos valeurs fondamentales d'agilité, de confiance, de dynamisme, de courage et de service façonnent notre approche du développement d'offres de produits innovantes.

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter