Hinge Health

Lead Security Engineer

TypeScriptPythonAWSGoTerraform
Traduction automatique. Consultez l’original.

L'opportunité

Rejoignez l'équipe qui sécurise la plateforme qui aide des millions de personnes à dépasser la douleur musculo-squelettique. Alors que l'organisation d'ingénierie de Hinge Health adopte le développement assisté par l'IA — y compris la génération de code assistée par l'IA, les flux de travail de revue de PR automatisés, le sandboxing d'agents et les intégrations de passerelles MCP — nous avons besoin d'un Lead Security Engineer qui construira les garde-fous de sécurité, les outils et les normes qui garantissent que nous livrons en toute confiance. Vous serez à l'intersection critique de la sécurité cloud, de l'ingénierie assistée par l'IA et de la gestion des identités et des accès, en partenariat étroit avec l'Application Security, le SRE et l'ingénierie R&D pour concevoir et appliquer les principes de sécurité dès la conception dans notre environnement AWS, nos pipelines CI/CD et nos outils de développement. C'est votre chance d'avoir un réel impact sur la vie de millions de personnes en favorisant les avancées dans la sécurité des soins de santé — en garantissant une conformité et une confidentialité maximales tout en permettant aux ingénieurs de progresser rapidement et en toute sécurité.

Qui vous êtes

Les candidats doivent résider à une distance raisonnable de New York City

  1. Un penseur axé sur la sécurité : vous concevez instinctivement des systèmes sécurisés par défaut, et vous savez comment équilibrer la rigueur de la sécurité avec la vélocité de l'ingénierie.
  1. Un ingénieur féru d'IA : vous êtes enthousiasmé (et non intimidé) par l'adoption rapide du développement assisté par l'IA et vous y voyez une opportunité de construire de nouveaux cadres de sécurité.
  1. Un bâtisseur de confiance : vous communiquez efficacement avec les équipes d'ingénierie, de conformité et de direction — en rédigeant des propositions techniques claires et compréhensibles qui favorisent l'alignement.
  1. Un apprenant permanent : vous restez à l'avant-garde des menaces émergentes et faites évoluer continuellement votre approche — de l'IA adverse aux attaques de la chaîne d'approvisionnement sur les pipelines d'IA.
  1. Un leader à tous les niveaux : vous êtes impliqué dans le code et l'architecture, mais vous encadrez également les autres et aidez l'équipe à s'auto-organiser autour de résultats mesurables.

Qualifications de base

  1. Diplôme de licence dans un domaine technique, d'ingénierie ou scientifique — ou expérience/éducation comparable
  1. 3+ années d'expérience en cybersécurité, dont 3+ années axées sur les opérations de sécurité ou l'IAM
  1. 2+ années d'expérience en opérations de sécurité cloud, spécifiquement AWS
  1. 2+ années d'expérience en codage (par exemple, Python, Go, ou TypeScript) avec une expérience pratique du développement de Terraform et d'infrastructure-as-code
  1. Expérience pratique de la sécurisation des systèmes IA/ML, y compris les pipelines de données, les déploiements de modèles, les intégrations API et leurs défis de sécurité

Qualifications préférées

  1. Certification AWS Solutions Architect ou Security Specialty
  1. Certifications en sécurité IA/ML ou familiarité avec les menaces d'IA machine learning adverses et les stratégies d'atténuation
  1. Expérience dans la construction ou l'intégration de contrôles de sécurité dans les pipelines CI/CD et les flux de travail de développement assistés par l'IA
  1. Expérience dans la gestion d'un IdP d'entreprise, en particulier Okta, avec une compréhension approfondie de OAuth 2.0 et SAML
  1. Certifications SOC 2, PCI ou HIPAA audit/formation
  1. Connaissance des principes de réseau de bas niveau

Ce que vous accomplirez

Dans vos 3 premiers mois

  1. Auditer la posture de sécurité cloud actuelle et l'architecture IAM dans notre environnement AWS ; établir des relations avec les principales parties prenantes de l'Application Security, du SRE et de l'ingénierie R&D.
  1. Évaluer les outils de développement assistés par l'IA existants (Claude Code, Cursor, passerelle MCP) pour les risques de sécurité et commencer à développer un cadre de gouvernance.

Dans vos 6 premiers mois

  1. Concevoir et mettre en œuvre des outils et des flux de travail pilotés par l'IA pour améliorer la surveillance de la sécurité, la détection des menaces, la réponse aux incidents et la gouvernance IAM.
  1. Développer et appliquer des politiques et des protocoles pour protéger les outils et plateformes IA contre les abus, les violations de données et les menaces externes — y compris le sandboxing sécurisé des agents et la gouvernance des serveurs MCP.
  1. Fournir des solutions IAM permettant des contrôles d'accès granulaires et sécurisés qui appliquent les principes du moindre privilège, en utilisant l'automatisation et l'IA pour l'escalade des privilèges et les approbations.

Dans votre première année

  1. Être responsable de la stratégie de sécurité pour le développement assisté par l'IA et l'infrastructure cloud, en agissant en tant qu'expert principal en ingénierie de sécurité pour l'ensemble de l'organisation.
  1. Garantir que toutes les réglementations de conformité — y compris HIPAA, la confidentialité et les cadres de sécurité pertinents — sont respectées pour les nouveaux services, les outils IA et l'infrastructure.
  1. Développer et piloter des initiatives de cybersécurité liées à la réponse aux incidents, au renseignement sur les menaces, à la gestion des vulnérabilités et aux outils de surveillance.
  1. Encadrer les membres de l'équipe dans l'adoption de nouveaux outils et processus de sécurité ; éduquer l'organisation au sens large par le biais de sessions de partage de connaissances et rédiger des propositions techniques claires avec des OKR de sécurité mesurables.

À propos de Hinge Health

Chez Hinge Health, nous utilisons la technologie pour adapter et automatiser la prestation de soins de santé — en commençant par les troubles musculo-squelettiques (MSK), qui touchent plus de 1.7 milliards de personnes dans le monde. Avec un modèle de soins axé sur l'humain et alimenté par l'IA, Hinge Health exploite une technologie de pointe pour améliorer les résultats, les expériences et les coûts afin d'aider les gens à dépasser leur douleur. La plateforme aborde un large spectre de soins MSK — des blessures aiguës à la douleur chronique, en passant par la rééducation post-chirurgicale — grâce à des soins personnalisés et fondés sur des preuves. En tant que partenaire privilégié de plus de 50 régimes de santé, de sociétés de gestion de médicaments et d'autres partenaires de l'écosystème, Hinge Health est disponible pour plus de 20 millions de personnes dans plus de 2,550 employeurs. L'entreprise est basée à San Francisco avec des bureaux supplémentaires à Montréal et Bangalore.

En savoir plus sur hingehealth.com

Ce que vous aimerez chez nous

  • Soins de santé et avantages inclusifs : En plus d'une couverture médicale, dentaire et visuelle complète, nous offrons aux employés et à leurs proches une aide pour les soins d'affirmation de genre, des outils pour la planification familiale et la fertilité, et des remboursements de voyage si les soins de santé ne sont pas disponibles là où vous vivez.
  • Planification pour l'avenir : Commencez à épargner pour l'avenir avec nos options de plan de retraite 401k traditionnel ou Roth, qui comprennent une correspondance de l'entreprise de 2%.
  • Allocations pour la vie moderne : Gérez votre propre apprentissage et développement.

Culture et engagement

Hinge Health est un employeur garantissant l'égalité des chances et interdit toute discrimination et tout harcèlement. Nous prenons des décisions d'emploi sans égard à la race, la couleur, la religion, le sexe, l'orientation sexuelle, l'identité de genre, l'origine nationale, l'âge, le statut d'ancien combattant, le statut de handicap, la grossesse ou toute autre base protégée par la loi fédérale, étatique ou locale. Nous considérons également les candidats qualifiés indépendamment de leurs antécédents judiciaires, conformément aux exigences légales. Nous fournissons des aménagements raisonnables aux candidats handicapés. Si vous estimez avoir besoin d'aide ou d'un aménagement en raison d'un handicap, faites-le nous savoir en contactant votre recruteur. En soumettant votre candidature, vous reconnaissez que nous utilisons vos données personnelles comme indiqué dans la politique de confidentialité du personnel et des candidats.

Attention aux tentatives de phishing : Nous avons remarqué une augmentation du phishing où des fraudeurs usurpent l'identité d'employés et envoient de fausses offres d'emploi pour voler des informations sensibles. Nous ne demanderons jamais de détails financiers pendant le processus d'embauche et n'utiliserons que des e-mails "@hingehealth.com". Si vous recevez une offre suspecte, cessez toute communication et signalez-la au FBI Internet Crime Complaint Center des États-Unis. Pour vérifier un e-mail de notre équipe de recrutement, transmettez-le à [email protected].

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter