Roku
Databricks
Ingénieur de Production Senior - Secteur Public
P-1602
À PROPOS DE DATABRICKS
Chez Databricks, nous sommes passionnés par l'idée de permettre aux équipes de données de résoudre les problèmes les plus difficiles du monde, qu'il s'agisse de rendre la prochaine mobilité de transport une réalité ou d'accélérer le développement de percées médicales. Nous y parvenons en construisant et en exploitant la meilleure plateforme d'infrastructure de données et d'IA au monde afin que nos clients puissent utiliser des informations approfondies sur les données pour améliorer leur activité. Fondée par des ingénieurs — et obsédés par le client — nous saisissons chaque opportunité de résoudre des défis techniques, de la conception d'interfaces utilisateur/expérience utilisateur de nouvelle génération pour l'interaction avec les données à la mise à l'échelle de nos services et de notre infrastructure sur des millions de machines virtuelles. Et nous ne faisons que commencer.
Le Rôle
Chez Databricks, nous n'utilisons pas seulement le cloud ; nous sommes des « maximalistes du cloud ». Contrairement à la plupart des entreprises qui traitent le multi-cloud comme une stratégie de sauvegarde, nous exécutons notre plateforme simultanément sur chaque région de chaque fournisseur de cloud majeur (AWS, Azure, et GCP). Cela crée une surface d'ingénierie massive et à forte conséquence qui nécessite une race unique d'ingénieur de production. Dans ce rôle, vous ne vous contenterez pas d'exécuter nos environnements cloud ; vous posséderez et ferez évoluer l'infrastructure sécurisée, les modèles d'accès et les garde-fous qui protègent la plateforme mondiale de Databricks et la maintiennent conforme en production. Vous serez responsable de la « couche souveraine » de notre infrastructure, garantissant que notre plateforme d'intelligence de données fonctionne avec une fiabilité et une sécurité de 100% dans des environnements hautement réglementés, isolés et souverains. Si vous êtes un ingénieur qui considère l'infrastructure comme un problème logiciel et qui prospère dans la complexité des réseaux à l'échelle mondiale, de la gestion des identités et des accès (IAM) et de l'automatisation, c'est votre équipe.
L'IMPACT QUE VOUS AUREZ
Opérations Cloud axées sur la sécurité
- Concevoir, automatiser et exploiter le cycle de vie IAM, des comptes/abonnements et des projets sur AWS, Azure, et GCP, en appliquant le moindre privilège et des modèles d'accès standardisés à grande échelle.
- Examiner, mettre en œuvre et améliorer continuellement les politiques de gestion des identités et des accès cloud (IAM, Okta, Opal) pour s'aligner sur les normes de sécurité de Databricks et les exigences d'audit.
Ingénierie de Production et Automatisation
- Construire et maintenir une automatisation et des outils fiables et observables pour appliquer les changements cloud (rôles, politiques, comptes, réseau) de manière sûre et répétée.
- Traiter les problèmes opérationnels et de sécurité comme des problèmes logiciels : éliminer la corvée, identifier les causes profondes et codifier les correctifs dans l'infrastructure et les outils.
Pipelines de données de sécurité et conformité
- Gérer et améliorer les pipelines de données de sécurité et d'audit, des fournisseurs de cloud vers nos systèmes internes, en garantissant des données opportunes et précises pour la détection, les enquêtes et les audits.
- Collaborer avec les équipes de sécurité, de conformité et d'audit pour fournir des preuves, des clarifications et des mises à jour de politiques qui maintiennent nos environnements alignés sur les normes évolutives.
Environnements réglementés et spécialisés
- Exploiter et améliorer les environnements spécialisés et hautement réglementés (par exemple, FedRAMP / GovCloud), y compris la gestion des versions, les cadences de patching et le support des flux d'accès sécurisés (par exemple, SAW).
- Assurer une haute disponibilité et résilience pour l'infrastructure critique de sécurité et d'accès dans ces environnements.
Appel et réponse aux incidents
- Participer à une rotation d'astreinte 24x7 pour les incidents de haute gravité affectant les comptes cloud, l'IAM ou les pipelines de données de sécurité.
- Agir en tant que partenaire clé pour l'ingénierie produit, l'ingénierie de sécurité et les équipes sur le terrain lors des incidents afin de rétablir le service et de renforcer les systèmes pour l'avenir.
CE QUE NOUS RECHERCHONS
- Requis : Les candidats doivent être éligibles à une habilitation de sécurité Top Secret / Sensitive Compartmented Information (TS/SCI).
- Formation : Licence, Master ou Doctorat en informatique, ingénierie ou un domaine technique connexe, ou expérience pratique équivalente.
- Expérience : 5+ années d'expérience en ingénierie de production, SRE, ingénierie de sécurité ou rôles d'infrastructure cloud.
Expertise Cloud et Infrastructure
- Expérience pratique approfondie avec au moins un fournisseur de cloud majeur (AWS, Azure, ou GCP) dans des domaines tels que l'IAM, le réseau, les comptes/abonnements/projets et la journalisation d'audit.
- Solide expérience en Infrastructure-as-Code et automatisation (par exemple, Terraform, CloudFormation ou similaire) et CI/CD pour les changements d'infrastructure.
Mentalité Sécurité et Conformité
- Expérience avérée de travail dans ou avec des environnements sensibles à la sécurité ou réglementés (par exemple, SOC2, FedRAMP, ISO 27001, services financiers, secteur public) et de traduction des exigences en contrôles techniques concrets.
- Familiarité avec les processus d'examen d'accès, les bases de référence de politiques et les preuves d'audit pour l'environnement cloud.
Excellence Opérationnelle
- Succès démontré dans l'exploitation de services critiques pour la sécurité et à haute disponibilité, y compris les responsabilités d'astreinte et la gestion des incidents.
- Solides compétences en débogage et en résolution de problèmes dans des systèmes distribués, avec la capacité de naviguer dans des problèmes ambigus couvrant plusieurs équipes et plateformes.
Atouts
- Atout : La possession d'un polygraphie actuel (Contre-espionnage ou Complet) est très souhaitable et considérée comme un avantage significatif.
- Expérience avec Okta, Opal ou des outils similaires de gestion des identités/accès.
- Expérience dans l'exploitation de postes de travail administratifs sécurisés (SAW) ou de modèles d'accès renforcés comparables.
- Expérience de la migration de comptes ou d'abonnements cloud lors de fusions-acquisitions ou de réorganisations à grande échelle.
Transparence de la fourchette salariale
Databricks s'engage à des pratiques de rémunération justes et équitables. Les fourchettes de rémunération pour ce rôle sont indiquées ci-dessous et représentent la fourchette de salaire attendue pour les postes non commissionnables ou les revenus cibles pour les postes commissionnables. La rémunération globale est basée sur plusieurs facteurs uniques à chaque candidat, y compris, mais sans s'y limiter, les compétences liées au poste, la profondeur de l'expérience, les certifications et la formation pertinentes, et le lieu de travail spécifique. Sur la base des facteurs ci-dessus, Databricks prévoit d'utiliser toute la largeur de la fourchette. Le package de rémunération totale pour ce poste peut également inclure l'éligibilité à une prime de performance annuelle, des actions et les avantages listés ci-dessus. Pour plus d'informations sur la fourchette à laquelle votre localisation appartient, visitez notre page ici databricks.com/sites/default/files/2024-08/us-pay-zone-mapping.pdf.
Fourchette salariale locale
$135,500—$186,350 USD
Notre engagement envers la diversité et l'inclusion
Chez Databricks, nous nous engageons à favoriser une culture diversifiée et inclusive où chacun peut exceller. Nous prenons grand soin de garantir que nos pratiques d'embauche sont inclusives et respectent les normes d'égalité des chances en matière d'emploi. Les personnes recherchant un emploi chez Databricks sont considérées sans égard à l'âge, la couleur, le handicap, l'ethnicité, le statut familial ou matrimonial, l'identité ou l'expression de genre, la langue, l'origine nationale, la capacité physique et mentale, l'affiliation politique, la race, la religion, l'orientation sexuelle, le statut socio-économique, le statut d'ancien combattant et d'autres caractéristiques protégées.
Conformité
Si l'accès à une technologie ou à un code source contrôlé par l'exportation est requis pour l'exécution des fonctions du poste, il est à la discrétion de l'employeur de demander une licence du gouvernement américain pour de tels postes, et l'employeur peut refuser de poursuivre avec un candidat sur cette seule base.
À propos de Databricks
Databricks est la société de données et d'IA. Plus de 20,000 organisations dans le monde — y compris adidas, AT&T, Bayer, Block, Mastercard, Rivian, Unilever, et 70% des entreprises du Fortune 500 — s'appuient sur la plateforme de données et d'IA de Databricks pour construire et faire évoluer des applications, des analyses et des agents de données et d'IA. Basée à San Francisco avec plus de 30 bureaux dans le monde, Databricks offre une plateforme unifiée qui comprend Genie, Lakebase, Agent Bricks, Lakeflow, Lakehouse et Unity Catalog. Pour en savoir plus, suivez Databricks sur LinkedIn linkedin.com/company/databricks, X x.com/databricks, YouTube youtube.com/@Databricks, et Instagram instagram.com/databricksinc/?hl=en.
Avantages
Chez Databricks, nous nous efforçons de fournir des avantages et des avantages complets qui répondent aux besoins de tous nos employés. Pour des détails spécifiques sur les avantages offerts dans votre région, cliquez ici docs.google.com/document/d/154un3e8Xav4BceOSlcYFZRGEuQI54xMxVydRwQn54eQ/edit?usp=sharing.
