Flagship Pioneering, Inc.

Lead Cloud Security/AppSec Engineer

PythonAWSKubernetesTerraform
Traduction automatique. Consultez l’original.

Qui sommes-nous

Flagship Pioneering est une société de biotechnologie qui conçoit et crée des entreprises plateformes qui changent le monde. Nous réunissons les plus grands esprits scientifiques avec des entrepreneurs bâtisseurs d'entreprises et assemblons le capital pour leur permettre de faire des sauts audacieux. Ces grands sauts dans la santé humaine et la durabilité accélèrent exponentiellement le progrès scientifique dans des domaines allant de la détection et du traitement du cancer à l'agriculture positive pour la nature.

Ce qui distingue Flagship, c'est notre capacité à faire progresser la biotechnologie en unissant l'innovation en sciences de la vie, la création d'entreprises et l'investissement en capital sous un même toit d'une manière largement sans précédent. Nos fondateurs scientifiques, nos leaders entrepreneurs et nos gestionnaires de capital professionnels sont tous alignés sur un processus institutionnalisé qui nous permet d'innover et de transformer pour le bénéfice des personnes et de la planète.

Beaucoup des entreprises fondées par Flagship ont abordé les défis les plus urgents de l'humanité : vacciner des milliards de personnes contre le COVID-19, guérir des maladies incurables, améliorer la santé humaine, prévenir les maladies et nourrir le monde en améliorant la résilience et la durabilité de l'agriculture.

Flagship a été reconnue deux fois sur la liste « Change the World » de FORTUNE, un classement annuel des entreprises qui ont eu un impact social et environnemental positif grâce à des activités qui font partie de leurs stratégies commerciales principales, et a été nommée deux fois sur la liste annuelle de Fast Company des entreprises les plus innovantes au monde.

À propos du rôle

L'équipe de sécurité de l'information dispose d'une solide capacité de détection et de réponse et d'un programme de conformité en maturation. Il s'agit d'une opportunité inédite de construire concrètement la pratique d'ingénierie de la sécurité cloud et de la sécurité applicative de Flagship — avec le CISO et le Directeur de l'ingénierie de la sécurité comme partenaires stratégiques et un programme bien financé derrière vous. Vous définirez comment la gestion de la posture cloud, la sécurité SSDLC et la DLP côté cloud seront réalisées chez Flagship — en partenariat étroit avec l'équipe Infrastructure & Opérations, qui sont vos principaux interlocuteurs pour l'architecture cloud, le réseau et l'infrastructure endpoint. Ce qui rend ce rôle distinctif, c'est l'attente que vous construirez des flux de travail augmentés par l'IA dès le départ — en utilisant les LLMs et des outils agentiques pour gérer les tâches routinières à 80% afin que votre expertise reste concentrée sur les tâches à 20% qui nécessitent réellement un jugement humain. Si vous souhaitez posséder un domaine de pratique plutôt qu'exécuter le playbook de quelqu'un d'autre, c'est ce rôle. Vous serez responsable de l'exécution technique de la sécurité cloud et AppSec dans tout Flagship et son portefeuille, en travaillant directement avec les équipes d'ingénierie pour intégrer la sécurité dans leurs pipelines, et pas seulement en les examinant après coup.

Pourquoi ce rôle

Il s'agit d'un rôle de capacité entièrement nouvelle au sein d'une petite équipe — vous n'exécuterez pas le playbook existant de quelqu'un d'autre, vous construirez le programme cloud et AppSec à partir d'une base solide. Vous travaillerez directement avec le CISO et collaborerez étroitement avec le Directeur de l'ingénierie de la sécurité. Le portefeuille de Flagship couvre certains des travaux les plus ambitieux en biologie et en IA qui se déroulent n'importe où, et le travail de sécurité reflète cette complexité. Si vous souhaitez un rôle où la portée est réelle, l'autonomie est authentique et vous avez la liberté de construire une pratique de sécurité augmentée par l'IA — c'est celui-ci.

Ce dont vous serez responsable

  1. Gestion de la posture de sécurité cloud : responsable de l'exécution de la remédiation par rapport aux découvertes Wiz en partenariat étroit avec Infrastructure & Opérations — construction de playbooks de remédiation partagés, coordination de la résolution des découvertes dans les environnements AWS et garantie que les contrôles de sécurité sont mis en œuvre de manière cohérente avec les normes d'infrastructure de I&O.
  1. Sécurité CI/CD et SSDLC : conception et mise en œuvre de garde-fous de sécurité dans les pipelines d'ingénierie — SAST, scan de secrets, sécurité IaC, scan de conteneurs — en travaillant directement avec les équipes d'ingénierie du portefeuille, et construction d'une automatisation de la sécurité des pipelines assistée par IA (par exemple, revue de code assistée par LLM, suggestions de correction automatisées pour les découvertes SAST) qui réduit la friction pour les développeurs et étend la couverture de sécurité au-delà de ce que permet une revue manuelle.
  1. Application de la DLP côté cloud : construction et opérationnalisation des contrôles de prévention de la perte de données au niveau du cloud et de l'application, pas seulement la définition de politiques.
  1. Identité et accès cloud : responsable de l'exécution technique sur l'accès conditionnel Entra/Azure AD, l'application des politiques BYOD et la gouvernance des identités cloud en partenariat avec Infrastructure & Opérations, qui gèrent l'infrastructure de répertoire et endpoint sous-jacente.
  1. Ingénierie de détection (couche cloud) : écriture et réglage des règles de détection côté cloud et contribution à l'amélioration de la fidélité des alertes en partenariat avec le SOC.
  1. Sécurité de la plateforme IA : contribution aux revues d'architecture de sécurité et à la conception de garde-fous pour les produits de portefeuille basés sur l'IA, y compris les plateformes basées sur Bedrock et EKS.
  1. Servir de partenaire d'ingénierie de sécurité intégré pour les équipes d'ingénierie des sociétés du portefeuille — pas un réviseur à la fin du processus, mais un collaborateur tout au long de celui-ci.
  1. Conception et maintenance de flux de travail augmentés par l'IA dans tous les domaines fonctionnels dont vous êtes responsable — en utilisant les LLMs, des outils agentiques et l'automatisation pour multiplier votre propre capacité. Vous devrez considérer l'IA comme un élément essentiel de votre boîte à outils d'ingénierie, pas comme une expérience : construction de pipelines de triage pilotés par des prompts, automatisation de la rédaction des remédiations et identification continue des points où le jugement humain est le goulot d'étranglement par rapport à là où il est gaspillé sur des travaux identifiables par des modèles.

Prérequis

Ce que nous recherchons

  1. 5+ années d'expérience en sécurité cloud, sécurité applicative ou une discipline d'ingénierie de sécurité étroitement liée.
  1. Expérience pratique approfondie des services de sécurité AWS (Security Hub, GuardDuty, IAM, SCPs, CloudTrail) et des outils de gestion de la posture cloud — expérience Wiz fortement préférée.
  1. Expérience pratique en AppSec : vous avez intégré des outils SAST/DAST/SCA dans des pipelines CI/CD et travaillé directement avec les développeurs pour résoudre les problèmes, pas seulement déposé des tickets.
  1. Expérience des plateformes d'identité cloud — Entra ID / Azure AD, y compris la conception et l'application des politiques d'accès conditionnel.
  1. Capacité à écrire de l'infrastructure-as-code et des scripts pour automatiser les contrôles de sécurité (Python, Terraform, ou équivalent), y compris une aisance à travailler avec les LLM APIs, l'ingénierie de prompts et les frameworks d'orchestration agentiques.
  1. Expérience démontrée dans la construction de flux de travail de sécurité augmentés par l'IA — vous avez utilisé les LLMs, des frameworks agentiques ou des outils assistés par IA pour automatiser les tâches de sécurité à grande échelle, pas seulement expérimenté avec ChatGPT. Vous devriez être capable d'articuler quels problèmes de sécurité se prêtent bien à l'automatisation par l'IA et lesquels ne s'y prêtent pas.
  1. Compétences en communication suffisamment solides pour être crédible auprès de la direction de l'ingénierie et des CTO des sociétés du portefeuille — vous serez dans des revues de conception technique, pas seulement des revues de sécurité. Capacité prouvée à établir des relations de travail de confiance avec les équipes Infrastructure & Opérations — vous abordez I&O en tant que partenaire, pas comme un gardien, et vous pouvez influencer les résultats de sécurité par la collaboration plutôt que par l'imposition.
  1. Aisance à opérer en tant que praticien autodirigé dans une équipe restreinte ; ce rôle exige que vous définissiez vos propres priorités d'exécution dans le cadre d'une direction stratégique définie.

Atouts

  1. Expérience dans la sécurisation des plateformes ML/IA — Bedrock, SageMaker ou environnements comparables.
  1. Certification AWS Security Specialty, GWEB, OSCP ou équivalent.
  1. Expérience dans une société de portefeuille ou un modèle de sécurité multi-entités.
  1. Familiarité avec les exigences de sauvegarde technique HIPAA et les flux de données PHI dans les environnements cloud.
  1. Expérience dans la conception ou l'exploitation de flux de travail IA agentiques pour les opérations de sécurité.
  1. Expérience en matière de conteneurs et de sécurité Kubernetes (EKS, scan d'images, politique réseau).

Nous sommes un employeur garantissant l'égalité des chances. Tous les candidats qualifiés seront considérés pour l'emploi sans distinction de race, de couleur, de religion, de sexe, d'orientation sexuelle, d'identité de genre, d'origine nationale, de handicap, de statut de vétéran protégé ou de toute autre caractéristique protégée par la loi.

Nous reconnaissons que d'excellents candidats apportent souvent des forces uniques sans remplir toutes les qualifications. Si vous avez une partie de l'expérience énumérée ci-dessus mais pas tout, veuillez postuler quand même. Nous nous engageons à constituer des équipes diverses et inclusives et sommes impatients d'en savoir plus sur votre parcours et votre intérêt pour Flagship.

Agences de recrutement et de placement : Flagship Pioneering et ses sociétés affiliées Flagship Lab (collectivement, « FSP ») n'acceptent pas les CV non sollicités provenant d'une source autre que les candidats. La soumission de CV non sollicités par des agences de recrutement ou de placement à FSP ou à ses employés est strictement interdite, sauf contact direct de l'équipe interne d'acquisition de talents de Flagship Pioneering. Tout CV soumis par une agence en l'absence d'un accord signé deviendra automatiquement la propriété de FSP, et FSP ne devra aucun frais de référence ou autre à cet égard.

#LI-NM1

Avis de confidentialité pour les candidats : Lorsque vous postulez à un poste chez Flagship Pioneering ou l'une de ses sociétés de portefeuille, nous collectons et utilisons les informations personnelles que vous fournissez (telles que votre nom, vos coordonnées, votre historique professionnel et vos documents de candidature) pour évaluer votre candidature, communiquer avec vous et nous conformer aux obligations légales. Vos données de candidature sont traitées via Greenhouse, notre système de suivi des candidats, et peuvent également être examinées à l'aide d'outils de dépistage assistés par IA. Nous ne vendons pas vos informations personnelles. Les résidents californiens ont des droits en vertu du CCPA/CPRA, notamment celui de connaître, supprimer et refuser le partage de leurs informations personnelles. Si vous êtes situé dans l'UE ou au Royaume-Uni, nous traitons vos données dans le cadre du RGPD et vous avez le droit d'accéder, de rectifier et d'effacer vos données. Pour exercer vos droits ou pour toute question, contactez [email protected].

La fourchette salariale pour ce rôle est de $148,000 - $203,500. La rémunération pour le rôle dépendra d'un certain nombre de facteurs, notamment les qualifications, les compétences, les aptitudes et l'expérience du candidat. Flagship Pioneering offre actuellement une couverture santé, un programme d'incitation annuel, des avantages de retraite et une large gamme d'autres avantages. Les informations sur la rémunération et les avantages sont basées sur l'estimation de bonne foi de Flagship Pioneering à la date de publication et peuvent être modifiées à l'avenir.

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter