Databricks

Staff Enterprise Security Engineer

PythonSQLTerraform
Traduction automatique. Consultez l’original.

Transparence de la Fourchette de Salaire

RDQ227R1176 Bien que les candidats dans les lieux listés soient encouragés pour ce rôle, les candidats dans d'autres lieux (basés aux États-Unis) seront considérés.

Databricks s'engage à des pratiques de rémunération justes et équitables. Les fourchettes de salaire pour ce rôle sont listées ci-dessous et représentent la fourchette de salaire de base attendue pour les rôles non commissionnables ou les revenus cibles pour les rôles commissionnables. La rémunération réelle est basée sur plusieurs facteurs uniques à chaque candidat, y compris, mais sans s'y limiter, les compétences liées au poste, la profondeur de l'expérience, les certifications et formations pertinentes, et le lieu de travail spécifique. Sur la base des facteurs ci-dessus, Databricks prévoit d'utiliser toute la largeur de la fourchette. Le package de rémunération totale pour ce poste peut également inclure l'éligibilité à une prime de performance annuelle, des actions et les avantages listés ci-dessus. Pour plus d'informations concernant la fourchette dans laquelle se situe votre lieu de résidence, visitez notre page ici databricks.com/sites/default/files/2024-08/us-pay-zone-mapping.pdf.

Fourchette de Salaire Zone 1 $194,800—$267,850 USD

Fourchette de Salaire Zone 2 $175,400—$241,100 USD

Fourchette de Salaire Zone 3 $165,600—$227,700 USD

Fourchette de Salaire Zone 4 $155,800—$214,300 USD

Notre Engagement envers la Diversité et l'Inclusion

Chez Databricks, nous nous engageons à favoriser une culture diversifiée et inclusive où chacun peut exceller. Nous prenons grand soin de veiller à ce que nos pratiques d'embauche soient inclusives et respectent les normes d'égalité des chances en matière d'emploi. Les personnes recherchant un emploi chez Databricks sont considérées sans distinction d'âge, de couleur, de handicap, d'origine ethnique, de statut familial ou matrimonial, d'identité ou d'expression de genre, de langue, d'origine nationale, de capacité physique et mentale, d'affiliation politique, de race, de religion, d'orientation sexuelle, de statut socio-économique, de statut d'ancien combattant et d'autres caractéristiques protégées.

Conformité

Si l'accès à une technologie ou à un code source contrôlé par les exportations est requis pour l'exécution des fonctions du poste, il est à la discrétion de l'Employeur de demander une licence du gouvernement américain pour de tels postes, et l'Employeur peut refuser de procéder avec un candidat sur cette seule base.

MISSION

Databricks recrute un L6 Staff Enterprise Security Engineer pour étendre la couverture de la sécurité d'entreprise au sein d'un environnement produit et d'entreprise en évolution rapide. Ce rôle se concentrera sur la sécurisation des applications d'entreprise, des intégrations inter-systèmes, des flux de données et des cas d'utilisation émergents liés à l'IA. Le périmètre inclut un partenariat avec l'équipe Data sur le développement de la production d'entreprise au sein de la plateforme Databricks, via des revues de sécurité des conceptions d'implémentation, le renforcement, la supervision de la configuration et des discussions plus larges sur la sécurité des données d'entreprise, ainsi que sur les modèles d'accès modernes tels que MCP, l'intégration et la sécurité des limites de confiance, l'automatisation de la sécurité et un support plus large en ingénierie de sécurité sur les plateformes et services d'entreprise. Cet ingénieur aidera à identifier les risques, à définir des exigences de sécurité pratiques et à améliorer les résultats en matière de sécurité grâce à un jugement technique solide, une ingénierie pratique et un partenariat interfonctionnel.

OPPORTUNITÉ

Ce rôle se situe à l'intersection de l'architecture d'entreprise, de l'ingénierie de sécurité, du partenariat de sécurité produit et de l'habilitation commerciale. Le développement de production d'entreprise au sein de la plateforme Databricks reste sous la responsabilité de l'équipe Data ; EntSec définit comment nous nous engageons, en examinant les conceptions d'implémentation, les configurations et les flux de données au fur et à mesure que les capacités sont construites, aux côtés des revues continues des applications d'entreprise et des intégrations. L'ingénieur évaluera les nouvelles technologies, intégrations et flux de travail en mettant l'accent sur la conception sécurisée, l'authentification et l'autorisation, la gestion des données, la journalisation, la connectivité tierce, la sécurité des API et des jetons, et la résilience opérationnelle. Le rôle s'associe étroitement avec l'ingénierie produit, l'IT, le département juridique et les parties prenantes commerciales pour identifier les risques tôt, définir des exigences claires et construire une automatisation qui étend la couverture de sécurité. C'est une excellente opportunité pour aider à façonner la manière dont la Sécurité Entreprise soutient le développement de produits Databricks, la sécurité des données d'entreprise, les plateformes SaaS, internes, l'automatisation et les systèmes connectés à l'IA à mesure que l'environnement continue de croître en complexité.

EXIGENCES

  1. 8+ années d'expérience en ingénierie de sécurité, sécurité d'entreprise, sécurité applicative, sécurité cloud ou dans un domaine connexe.
  1. Expérience dans la réalisation de revues de conception ou d'architecture de sécurité pour des fonctionnalités produit, des applications d'entreprise, des plateformes SaaS, des intégrations ou des systèmes développés en interne.
  1. Familiarité pratique avec la plateforme Databricks ou des plateformes de données/IA comparables (catalogue Unity, gouvernance d'espace de travail, principaux de service, modèles d'accès aux données).
  1. Compréhension approfondie de l'authentification, de l'autorisation, du SSO, de la fédération, du SCIM, de la sécurité des API, de la gestion des jetons, de la gestion des secrets et de la conception du moindre privilège.
  1. Expérience dans l'évaluation des flux de données, des intégrations tierces, des limites de confiance, de la journalisation et de la surveillance, et des contrôles de sécurité sur les systèmes interconnectés.
  1. Expérience avérée dans la construction d'automatisation de sécurité en production : surveillance, vérifications de posture, flux de travail de revue ou outils (Python, SQL, Terraform, ou similaires).
  1. Capacité à évaluer les risques dans les environnements d'entreprise modernes, y compris les plateformes d'automatisation, les flux de travail adjacents à l'IA et les modèles d'intégration émergents tels que MCP.
  1. Solides compétences en communication écrite et verbale, y compris la capacité à traduire les risques techniques en exigences claires et en conseils exploitables.
  1. Expérience dans la conduite des résultats de sécurité par le jugement technique, l'influence et l'amélioration des processus évolutifs.
  1. Familiarité avec les plateformes cloud, les systèmes d'identité d'entreprise et les domaines de contrôle fondamentaux tels que la journalisation d'audit, le chiffrement, le contrôle d'accès, la conservation des données et la réponse aux incidents.

RÉSULTATS

  1. RÉSULTAT 1: Établir un modèle d'engagement EntSec cohérent avec l'équipe Data sur le développement de production d'entreprise au sein de la plateforme Databricks: revue de sécurité des conceptions d'implémentation, conseils de renforcement, supervision de la configuration et suivi des remédiations, tandis que Data conserve la propriété du développement et de la livraison du produit.
  1. RÉSULTAT 2: Renforcer les pratiques de sécurité dans les applications d'entreprise, les intégrations et les revues de sécurité des données en identifiant les risques clés tôt, en améliorant la qualité des exigences et en aidant les équipes à résoudre les problèmes de sécurité plus tôt dans le cycle de vie, y compris les flux de travail adjacents à l'IA, les flux de données et les modèles d'intégration.
  1. RÉSULTAT 3: Construire une automatisation et des capacités d'agents, y compris des contrôles de type SSPM et des Personas IA de Sécurité, qui aident à sécuriser les systèmes dès le départ, réduisent la dépendance à la revue manuelle et intègrent les conseils de sécurité plus tôt dans les cycles de vie des produits et des intégrations.

COMPÉTENCES

  1. COMPÉTENCE 1: Partenariat Sécurité Produit et Conception. S'associe efficacement avec les équipes produit et ingénierie pour examiner les conceptions d'implémentation, identifier les risques tôt et définir des exigences de sécurité pratiques sans posséder la livraison du produit.
  1. COMPÉTENCE 2: Sécurité des Données et Jugement Technique. Applique un jugement de sécurité solide aux flux de données, aux configurations de plateforme, aux modèles d'accès et aux décisions de sécurité des données d'entreprise sur et à travers la plateforme Databricks.
  1. COMPÉTENCE 3: Automatisation de la Sécurité et Ingénierie Évolutive. Construit une automatisation durable, une surveillance et des outils qui étendent la couverture EntSec et réduisent le travail manuel répétitif.

À propos de Databricks

Databricks est la société Data et IA. Plus de 20,000 organisations dans le monde — y compris adidas, AT&T, Bayer, Block, Mastercard, Rivian, Unilever, et 70% des entreprises du Fortune 500 — s'appuient sur la plateforme Data + AI de Databricks pour construire et faire évoluer des applications, des analyses et des agents de données et d'IA. Basée à San Francisco avec plus de 30 bureaux dans le monde entier, Databricks propose une plateforme unifiée qui comprend Genie, Lakebase, Agent Bricks, Lakeflow, Lakehouse et le catalogue Unity. Pour en savoir plus, suivez Databricks sur LinkedIn linkedin.com/company/databricks, X x.com/databricks, YouTube youtube.com/@Databricks et Instagram instagram.com/databricksinc/?hl=en.

Avantages

Chez Databricks, nous nous efforçons de fournir des avantages et des avantages complets qui répondent aux besoins de tous nos employés. Pour des détails spécifiques sur les avantages offerts dans votre région, cliquez ici docs.google.com/document/d/154un3e8Xav4BceOSlcYFZRGEuQI54xMxVydRwQn54eQ/edit?usp=sharing.

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter