Roku
Liftoff
Ingénieur(e) Sécurité, Détection et Réponse
À propos du poste
Liftoff est une plateforme leader de marketing de performance basée sur l'IA pour l'économie des applications mobiles. Notre stack technologique de bout en bout aide les spécialistes du marketing d'applications à acquérir et à fidéliser des utilisateurs de grande valeur, tout en permettant aux éditeurs de maximiser leurs revenus grâce à la demande programmatique et directe.
Les solutions de Liftoff, notamment Accelerate, Direct, Monetize, Intelligence et Vungle Exchange, soutiennent plus de 6,600 entreprises mobiles dans 74 pays dans des secteurs tels que le jeu, le social, la finance, l'e-commerce et le divertissement.
Fondée en 2012 et basée à Redwood City, CA, Liftoff a une présence mondiale diversifiée.
Liftoff est un employeur garantissant l'égalité des chances. Nous nous engageons à créer un environnement inclusif pour tous les employés et candidats, indépendamment de leur race, ethnicité, origine nationale, âge, état civil, handicap, orientation sexuelle, identité de genre, religion, statut d'ancien combattant ou toute autre caractéristique protégée par la loi applicable.
L'équipe de sécurité de Liftoff protège les clients, les utilisateurs et les employés de Liftoff. Nous concevons la posture de sécurité de Liftoff, construisons les outils et systèmes qui la défendent, et collaborons avec les équipes d'ingénierie lors du lancement de nouveaux produits et fonctionnalités.
Notre travail couvre l'ensemble de la stack — infrastructure, web, mobile et IT — et nous abordons la sécurité du point de vue de l'ingénierie logicielle, en étendant notre impact grâce à l'automatisation et à des outils bien conçus.
C'EST LE MOMENT DE NOUS REJOINDRE ! VOICI POURQUOI :
- Développer notre fonction de détection et de réponse. Liftoff dispose d'une plateforme mature de gestion des informations et des événements de sécurité (SIEM), de contenu de détection établi et d'un programme de réponse aux incidents opérationnel. Votre mission est de l'amener au niveau supérieur — y compris de diriger notre investissement dans des outils SOC augmentés par l'IA.
- Grande visibilité, impact important. La détection et la réponse sont une capacité critique pour Liftoff.
- Culture d'ingénierie soucieuse de la sécurité. L'organisation d'ingénierie de Liftoff est un partenaire volontaire et compétent pour le travail de sécurité.
- Travail technique pratique. Restez immergé dans le code, les détections et les incidents.
- Largeur de travail. La détection et la réponse sont l'objectif principal, mais vous collaborerez avec l'équipe de sécurité sur la sécurité cloud, l'infrastructure et les applications lorsque le travail l'exigera.
- Systèmes à grande échelle et intéressants. Liftoff traite des millions de requêtes par seconde sur sa plateforme côté demande (DSP), son kit de développement logiciel mobile (SDK), et sa place de marché publicitaire.
Liftoff offre un environnement de travail rapide, collaboratif et innovant où les employés sont habilités à grandir et à avoir un impact. Nous façonnons l'avenir de l'écosystème des applications mobiles — rejoignez-nous et aidez à accélérer ce qui suit.
RESPONSABILITÉS
- Gérer les opérations quotidiennes du SIEM de Liftoff (Panther) — ingestion des sources de logs, contenu de détection et pipeline d'investigation des alertes.
- Diriger l'adoption par Liftoff d'outils SOC augmentés par l'IA (par exemple, Prophet, Dropzone, ou équivalent) en tant qu'investissement de modernisation pluriannuel.
- Trier les alertes de sécurité entrantes et mener des investigations et des remédiations rapides avec les parties prenantes de l'ingénierie et de l'IT.
- Diriger la réponse aux incidents — investigation, confinement et revue post-incident — et faire évoluer les processus et les runbooks afin que la réponse devienne prévisible et répétable.
- Développer des outils et de l'automatisation pour détecter les menaces actives, enrichir les alertes et réduire le travail manuel d'investigation.
- Collaborer avec l'ingénierie et l'IT pour rendre la détection et la réponse autonomes dans la mesure du possible — chemins clairs d'intégration des logs, propositions de détection documentées, runbooks accessibles — afin que la sécurité évolue sans devenir un goulot d'étranglement.
- Fermer la boucle de rétroaction entre les découvertes offensives et proactives de l'équipe et la couverture de détection.
- Collaborer avec l'équipe de sécurité sur les travaux de sécurité cloud, d'infrastructure et d'applications en plus de votre focus sur la détection et la réponse — chaque ingénieur de cette équipe couvre un large éventail au-delà de son objectif principal.
- Participer à la rotation d'astreinte de l'équipe de sécurité et à la réponse aux incidents.
QUALIFICATIONS MINIMALES
- 5+ années d'expérience en ingénierie de sécurité, opérations de sécurité, ingénierie de détection, ou ingénierie logicielle avec un focus sécurité.
- Expérience pratique de l'exploitation d'un SIEM en production — intégration de sources de logs, écriture et maintenance de contenu de détection, et triage d'alertes.
- Écrire du code de qualité production pour l'automatisation de la sécurité et la détection en tant que code.
- Expérience dans la direction ou la contribution substantielle à la réponse aux incidents de sécurité.
- Solides compétences en rédaction technique — documents de conception, runbooks et revues post-incident.
- Jugement démontré dans la priorisation du travail de sécurité selon une approche basée sur les risques.
- Capacité à naviguer rapidement dans de grandes bases de code inconnues et à raisonner sur des systèmes d'ingénierie complexes.
- Excellente communication orale.
- Volonté de participer à une rotation d'astreinte.
QUALIFICATIONS SOUHAITABLES
- Expérience pratique avec une plateforme SOC augmentée par l'IA (Prophet Security, Dropzone AI, ou équivalent), ou avec la création d'outils d'investigation et de runbooks augmentés par des grands modèles de langage (LLM).
- Expérience d'exploitation dans des environnements cloud à grande échelle.
- Expérience de réponse aux incidents cloud, particulièrement sur AWS.
- Analyse forensique sur endpoint pour la réponse aux incidents sur Mac et/ou Linux.
- Flux de travail de détection en tant que code dans des pipelines d'intégration et de déploiement continus (CI/CD).
- Expérience dans le secteur de l'adtech mobile ou du SaaS à haut volume.
Rémunération
Ce qui suit sont nos fourchettes de salaire de base pour ce rôle :
- SF Bay Area, Los Angeles/Orange County, NYC, Seattle : 200 000 $ - 240 000 $
- Tous les autres lieux en Californie et dans l'État de Washington, Austin, Boston, Denver, Portland : 184 000 $ - 220 000 $
- Toutes les autres villes et villages dans nos États approuvés : 172 000 $ - 206 000 $
La stratégie de rémunération de Liftoff comprend des salaires compétitifs, des actions et des avantages conçus pour soutenir le bien-être et la performance des employés. Nous comparons la rémunération en fonction du rôle, du niveau et de l'emplacement pour assurer l'équité et l'alignement sur le marché. Les avantages peuvent inclure une couverture médicale, des allocations de bien-être et des avantages supplémentaires en fonction de votre pays de résidence.
--------------------------------------------------------------------------------
Lieu
Ce rôle est éligible au travail à distance à temps plein dans l'une de nos entités : CA, CO, ID, IL, FL, GA, MA, MI, MN, MO, NJ, NV, NY, OR, PA, TX, UT et WA.
Nous sommes une entreprise remote-first avec des hubs américains à Redwood City, Los Angeles et New York.
Attentes en matière de déplacements
Nous offrons plusieurs opportunités de rencontres en personne pour les équipes, y compris, mais sans s'y limiter, les réunions de projet, les rencontres régionales et les événements à l'échelle de l'entreprise. Nous nous attendons à ce que nos employés participent à ces rencontres au moins une fois par trimestre. Ces rencontres offrent des occasions essentielles de collaboration, de communication et de constitution d'équipe.
--------------------------------------------------------------------------------
#LI-REMOTE
#LI-EL1
--------------------------------------------------------------------------------
Avis aux agences et aux cabinets de recrutement tiers
Liftoff n'accepte pas les CV non sollicités de la part de recruteurs individuels ou d'agences de recrutement tierces en réponse aux offres d'emploi. Aucun frais ne sera versé à des tiers qui soumettent des candidats non sollicités directement à nos responsables du recrutement ou à notre équipe de recrutement. Tous les candidats doivent être soumis via notre système de suivi des candidatures par des fournisseurs approuvés par Liftoff qui ont été expressément invités à soumettre une candidature par notre équipe de recrutement pour un poste spécifique. Aucun frais de placement ne sera versé à un cabinet, sauf si une telle demande a été faite par l'équipe de recrutement de Liftoff et qu'un tel candidat a été soumis à l'équipe de recrutement de Liftoff via notre système de suivi des candidatures.
