Launch Legends
Chime Financial, Inc
Ingénieur Systèmes Senior
À PROPOS DU POSTE
Nous recherchons un Ingénieur Systèmes Senior expérimenté pour gérer notre plateforme macOS et promouvoir les normes de gestion des terminaux et de confiance des appareils dans l'écosystème informatique de Chime.
En tant qu'Ingénieur Systèmes Senior, vous dirigerez des initiatives multi-systèmes dans nos domaines informatiques – gestion des terminaux, identité et outils de sécurité – avec un accent principal sur macOS et Jamf Pro. Vous établirez les normes techniques que les autres ingénieurs suivront et collaborerez de manière interfonctionnelle sur des programmes qui affectent le support informatique, la sécurité et chaque Chimer disposant d'un ordinateur portable.
C'est un poste pour quelqu'un qui prospère dans l'ambiguïté : vous définirez souvent le problème avant de le résoudre, et alignerez les parties prenantes autour d'une direction technique plutôt que d'attendre une spécification. Nous pensons qu'une plateforme d'accès sécurisé peut être entièrement construite dans le cloud, en utilisant des outils tels que Jamf, AutoPkg, Okta, osQuery et CrowdStrike. En étroite collaboration avec notre équipe de sécurité, ce rôle garantit que notre parc reste synchronisé avec toutes les politiques et vérifications de posture avant que les appareils ne soient autorisés à accéder aux données de l'entreprise.
Ce poste participe à une rotation de garde après les heures de bureau/astreinte pour les problèmes critiques de terminaux et de gestion des appareils. La fréquence de rotation, les attentes en matière de réponse et les procédures d'escalade seront communiquées pendant le processus d'entretien. Ce poste relèvera du Responsable de l'Ingénierie Informatique.
UN PEU À PROPOS DE NOUS
Chez Chime, nous pensons que tout le monde peut progresser financièrement. Nous avons créé Chime – une entreprise de technologie financière, pas une banque* – sur le principe que les services bancaires de base devraient être utiles, faciles et gratuits. Grâce à nos outils conviviaux et à nos plateformes intuitives, nous donnons à nos membres les moyens de prendre le contrôle de leurs finances et de travailler à l'atteinte de leurs objectifs. Qu'il s'agisse de commencer un compte d'épargne, d'acheter une première voiture ou une maison, de lancer une entreprise ou de poursuivre des études supérieures, nous sommes fiers d'avoir aidé des millions de personnes à libérer leur potentiel financier.
Nous sommes une équipe de solutionneurs de problèmes, de rêveurs et de bâtisseurs avec une obsession commune : nos membres. Dès le premier jour, les Chimers ont travaillé sans relâche pour surpasser et exécuter les concurrents afin de donner vie à notre mission. Leur courage et leur détermination nous inspirent à travailler plus dur chaque jour pour offrir la meilleure expérience possible. Chacun d'entre nous adopte un état d'esprit de propriétaire dans son travail, refusant d'être surpassé et se tenant responsable de respecter et de dépasser les normes les plus élevées pour nos équipes, notre entreprise et nos membres.
Nous croyons qu'il faut être audacieux, rêver grand et prendre des risques, tout en travaillant ensemble, en embrassant nos diverses perspectives et en nous donnant mutuellement des retours honnêtes. Notre culture reste profondément entrepreneuriale, encourageant chaque Chimer à se considérer comme un gardien de notre mission d'aider les Américains ordinaires à progresser financièrement.
Nous savons que pour accomplir notre mission, nous devons gagner et conserver la confiance des gens – nous nous imposons donc les normes d'intégrité les plus élevées dans tout ce que nous faisons. Ce ne sont pas seulement des mots sur un mur – nos valeurs sont intégrées dans tous les aspects de notre entreprise, servant d'étoile polaire qui nous guide alors que nous travaillons pour aider des millions de personnes à atteindre leur potentiel financier.
Parce que si nous ne le faisons pas – qui le fera ?
DANS CE RÔLE, VOUS POUVEZ VOUS ATTENDRE À
Plateforme macOS et Gestion des Terminaux
- Propriété de la Plateforme : Assumer la direction technique, l'exploitation et l'amélioration continue de notre environnement Jamf Pro, y compris les profils de configuration, les groupes intelligents, les politiques, les commandes MDM et les normes de changement.
- Livraison de Logiciels : Gérer notre pipeline logiciel basé sur AutoPkg : recettes, remplacements, vérification de la confiance et importation automatisée dans Jamf, ainsi que le packaging, le déploiement, la gestion des correctifs et le chiffrement du disque sur l'ensemble du parc macOS mondial.
- Automatisation et Outils Réutilisables : Créer des automatisations et des outils partagés qui accélèrent le travail au-delà du vôtre – scripts, modèles et intégrations que d'autres ingénieurs informatiques peuvent adopter plutôt que de reconstruire.
- Provisionnement : Gérer le provisionnement sans contact et l'enrôlement des appareils (Enrôlement Automatisé des Appareils, Assistant de Configuration, flux de démarrage) afin que les nouveaux Chimers soient productifs dès le premier jour.
- Scripting et Intégration API : Utiliser le scripting et les langages à usage général (Python, Swift, Bash, Go) et les APIs des fournisseurs pour créer des intégrations personnalisées et éliminer les opérations informatiques manuelles.
Sécurité, Gouvernance et Conformité
- Posture de Sécurité : Collaborer avec la Sécurité pour identifier et atténuer les risques pour le parc, en appliquant un modèle Zero Trust / BeyondCorp par la confiance des appareils, l'authentification adaptative et l'accès au moindre privilège.
- Confiance des Appareils : Connecter la gestion des appareils à notre fournisseur d'identité (Okta) afin que la posture de l'appareil soit un facteur dans l'authentification et l'accès aux applications.
- Conformité : Mettre en œuvre des processus et des outils de conformité pour signaler l'état de la configuration, et évaluer et mettre en œuvre des normes de référence (par exemple, CIS) sur la base d'une justification documentée et basée sur les risques.
- Reporting : Développer des métriques et des rapports reflétant l'inventaire, la santé et l'état de conformité de tous les appareils.
- Dépannage : Servir de point d'escalade de niveau 3 pour les problèmes complexes de terminaux.
Normes, Collaboration et Mentorat
- Normes Techniques : Établir et documenter les normes de terminaux que l'organisation informatique au sens large suit, et élever le niveau de test, de surveillance et de maintenabilité par l'exemple et l'influence.
- Livraison Interfonctionnelle : Diriger des initiatives couvrant le Support Informatique, la Sécurité et les équipes RH – réconcilier les priorités concurrentes et maintenir l'alignement des parties prenantes de la planification au déploiement.
- Mentorat : Mentorer les pairs, les ingénieurs et les techniciens par le biais de conseils techniques, de documentation, de formation et d'exemple.
- Soutien à l'Habilitation : Travailler avec le Support Informatique pour identifier les points de douleur et mettre en œuvre des correctifs systémiques qui réduisent la charge de tickets plutôt que de l'absorber.
POUR RÉUSSIR DANS CE RÔLE, VOUS AVEZ
- Expérience : 8+ années d'expérience pratique dans la gestion de macOS à grande échelle avec des solutions MDM d'entreprise (par exemple, Jamf Pro, Kandji, Mosyle) et/ou des outils open-source (par exemple, Munki, Puppet, Chef).
- AutoPkg : Expérience de production dans la création et l'exploitation de recettes AutoPkg, de remplacements, de contrôles de confiance et de promotion automatisée dans un environnement MDM d'entreprise est requise.
- Profondeur de la Plateforme Apple : Compréhension approfondie du protocole MDM d'Apple et des spécifications des profils de configuration, y compris le passage à la gestion déclarative des appareils.
- Fondamentaux de macOS : Compréhension approfondie des installateurs et des packages, des LaunchDaemons et LaunchAgents, du sous-système des préférences, des extensions système, des outils de sécurité intégrés de macOS (Endpoint Security Framework, SIP, XProtect, Gatekeeper, openBSM) et des journaux unifiés.
- Scripting : Maîtrise d'au moins un langage de programmation généraliste ou de script (par exemple, Python, Swift, Bash, Go) pour l'interaction avec API et l'automatisation.
- Modèle de Sécurité : Solide compréhension des concepts Zero Trust / BeyondCorp et de la manière dont la posture des appareils alimente les décisions d'accès basées sur l'identité.
- Jugement Inter-Domaines : Expérience avérée dans la prise de décisions couvrant plusieurs systèmes, en équilibrant la scalabilité, la conformité, le coût et la maintenabilité à long terme.
- Travail dans l'Ambiguïté : Confort dans la définition d'un problème avant de le résoudre, et alignement des parties prenantes autour d'une direction technique.
- Communication : Excellente communication écrite et verbale pour les publics techniques et non techniques, y compris la documentation structurée qui étend la compréhension au sein d'une équipe distribuée.
Atouts
- Jamf Certified Admin (300/400) ou maîtrise démontrée équivalente de ces domaines de connaissances.
- Familiarité avec la gestion des terminaux Windows (Intune/Endpoint Manager, PowerShell, packaging MSI, WMI, registre) – Windows représente une petite partie de notre parc.
- Expérience avec l'Infrastructure as Code (par exemple, Terraform) pour gérer la configuration SaaS et MDM.
- Expérience avec osQuery, CrowdStrike, ou des outils comparables de télémétrie des terminaux et de sécurité des points d'accès (EDR).
- Expérience de l'intégration de la gestion des terminaux avec Okta pour la confiance des appareils et l'accès conditionnel.
#LI-Onsite #LI-WS1
Ci-dessous se trouve le salaire de base proposé pour ce poste et ce niveau d'expérience. Les employés à temps plein peuvent également être éligibles à des bonus, à des actions compétitives et à des avantages sociaux. Pour les postes à commission, le salaire de base indiqué dans cette description de poste n'inclut pas la rémunération incitative/variable. Le salaire de base réel proposé peut être plus élevé, en fonction de votre lieu de résidence, de vos compétences, de vos qualifications et de votre expérience.
Avis sur les salaires $152,000 — $210,000 USD
*Chime est une entreprise de technologie financière, pas une banque. Les services bancaires sont fournis par The Bancorp Bank, N.A. ou Stride Bank, N.A., membres FDIC.
Nous savons qu'un travail formidable ne peut être accompli sans une équipe diversifiée et un environnement inclusif. C'est pourquoi nous recherchons spécifiquement des personnes aux forces, compétences, origines et idées variées pour rejoindre notre équipe. Nous pensons que cela nous donne un avantage concurrentiel pour mieux servir nos membres et nous aide tous à grandir en tant que Chimers et individus.
Chime est fière d'être un employeur garantissant l'égalité des chances. Nous examinons les candidats qualifiés sans distinction de race, de couleur, d'ascendance, de religion, de sexe, d'origine nationale, d'orientation sexuelle, d'identité de genre, d'âge, de statut matrimonial ou familial, de handicap, d'informations génétiques, de statut d'ancien combattant, ou de toute autre base légalement protégée en vertu des lois, réglementations ou ordonnances provinciales, fédérales, étatiques et locales. Nous examinerons également les candidats qualifiés ayant des antécédents judiciaires d'une manière conforme aux exigences des lois étatiques et locales, y compris l'ordonnance de la chance équitable de San Francisco, l'ordonnance du comté de Cook, la loi sur la chance équitable de New York et l'ordonnance de la chance équitable de la ville de Los Angeles, et conformément aux lois provinciales et fédérales canadiennes. Si vous avez un handicap ou un besoin spécial nécessitant un aménagement à n'importe quelle étape du processus de candidature, veuillez contacter : [email protected] [[email protected]].
Pour en savoir plus sur la manière dont Chime collecte et utilise vos informations personnelles pendant le processus de candidature, veuillez consulter l'Avis de confidentialité des candidats de Chime. chime.com/careers/chime-applicant-privacy-notice/
CE QUE NOUS OFFRONS À NOS EMPLOYÉS À TEMPS PLEIN ET RÉGULIERS
- 🏢 Notre politique de travail en bureau est conçue pour vous garder connecté – avec quatre jours par semaine au bureau et les vendredis à la maison pour ceux qui sont proches d'un de nos bureaux, ainsi que des événements d'équipe et d'entreprise selon l'emplacement. Que vous veniez régulièrement ou que vous fassiez partie de notre programme entièrement à distance, vous resterez engagé dans votre travail et avec vos coéquipiers.
- 💻 Des avantages qui soutiennent votre travail et votre vie, y compris la garde d'enfants, de personnes âgées et d'animaux de compagnie en cas d'urgence et des avantages de transport subventionnés pour les employés éligibles.
- ✨ Des avantages complets en matière de santé, de finances et de bien-être conçus pour vous soutenir à chaque étape de la vie.
- 🏝 Politique de vacances généreuse et jours de congé payés à l'échelle de l'entreprise
- 🫂 1% de votre temps libre pour soutenir les organisations communautaires locales de votre choix
- 👟 Allocation annuelle de bien-être à utiliser pour des dépenses éligibles liées au bien-être
- 👶 Jusqu'à 22 semaines de congé parental payé pour les parents biologiques et 12 semaines de congé parental payé pour les parents non biologiques
- 👪 Accès au remboursement des frais de planification familiale
- 💚 Une opportunité stimulante et enrichissante de rejoindre l'une des équipes les plus expérimentées de la FinTech et d'aider des millions de personnes à progresser financièrement
