Vosker
Maxima
Ingénieur DevSecOps
À propos
Maxima Personne n'a choisi la comptabilité pour passer la première semaine de chaque mois à rapprocher des transactions manuellement. Maxima a été créé pour qu'ils n'aient pas à le faire. Nos agents effectuent le travail comptable lui-même : écritures de journal, rapprochement des transactions, réconciliations et analyse des flux, en continu et avec une piste d'audit complète. Les comptables examinent et approuvent. Rien n'est publié sans qu'une personne ne valide. Nous éliminons la corvée, pas l'humain.
Maxima est la plateforme d'IA agentive pour la comptabilité d'entreprise. Nos trois co-fondateurs ont fait passer la finance chez Rubrik de 5M de revenus annuels récurrents à une introduction en bourse à la NYSE de 15B, ont construit les systèmes de réconciliation et de facturation derrière les 32 milliards de dollars de revenus annuels de Netflix, et ont construit l'infrastructure d'IA au service de deux milliards d'utilisateurs mensuels chez Meta. Nous avons levé 41M auprès de Redpoint Ventures, Kleiner Perkins et Audacious Ventures, rejoints par d'anciens dirigeants de BlackLine et les directeurs financiers de Rubrik et Vanta. À ce jour, nous avons traité plus de 400 milliards de dollars sur 350 millions de transactions avec une précision de 100.00%%, pour des clients tels que Scale AI, Rippling, Glean, Zendesk, Handshake, Zip et Decagon.
Nous sommes au début et nous avançons vite. Le plan de jeu ici s'écrit, il n'est pas hérité, et la personne la plus proche du travail prend la décision. Nous recherchons des personnes qui construisent à partir de principes premiers et se tiennent responsables de ce qui atterrit réellement – des personnes qui préféreraient construire la catégorie plutôt que de la rejoindre. Tout ce que vous devez savoir est ci-dessous.
Le rôle
Nous travaillons sur certains des problèmes les plus difficiles de l'automatisation d'entreprise, avec une équipe d'ingénierie qui comprend des talents de niveau staff de Robinhood, Glean, Google, Netflix et Meta. Le système gère des données financières à haut volume et des flux de travail comptables complexes, et chaque exécution doit être précise et fiable, car le résultat constitue les livres de comptes d'une entreprise.
Vous serez responsable de la sécurité tout au long du cycle de vie du développement logiciel de Maxima : pipelines CI/CD, infrastructure cloud sur GCP, durcissement des conteneurs et des artefacts, gestion des secrets et des clés, et contrôles derrière notre conformité SOC 1, SOC 2 et ISO 42001. Les clients font confiance à Maxima pour leur grand livre, et leurs auditeurs demandent comment nous le protégeons. Votre travail est une grande partie de la réponse.
Il s'agit d'un rôle pratique dans un environnement full-stack, avec une approche de sécurité précoce (shift-left) et une part de travail sur l'infrastructure développeur.
Pourquoi rejoindre Maxima
- Le travail. La comptabilité agentive est une catégorie en cours de définition, et Maxima est l'une des entreprises qui la définissent. Le produit effectue le travail comptable lui-même, donc ce que vous construisez, vendez ou déployez apparaît dans les livres de comptes d'un client.
- Les gens. Des fondateurs qui ont dirigé l'organisation financière chez Rubrik et construit les systèmes de clôture chez Twitter et Netflix. Des ingénieurs de Robinhood, Glean, Google, Netflix et Meta. Des contrôleurs et des comptables dans l'équipe qui ont eux-mêmes clôturé des livres. De petites équipes à San Mateo et Toronto qui travaillent dans la même pièce, disent ce qu'elles pensent et maintiennent un haut niveau d'exigence.
Ce que vous ferez
- Implémenter et gérer les pratiques DevSecOps tout au long du SDLC avec une approche de sécurité précoce (shift-left)
- Concevoir et durcir les pipelines CI/CD tels que GitHub Actions, avec des permissions minimales et OIDC avec Workload Identity Federation pour les déploiements cloud
- Intégrer et appliquer l'analyse statique de sécurité (SAST), l'analyse des dépendances et l'analyse des secrets (par exemple Trufflehog ou GitGuardian) afin que les builds échouent en cas de problèmes de haute gravité
- Sécuriser l'infrastructure GCP avec IAM à privilèges minimum, règles de pare-feu VPC et Google Secret Manager, et gérer le chiffrement et la rotation des clés avec Cloud KMS
- Durcir les conteneurs et les artefacts : builds multi-étapes, analyse des vulnérabilités d'images et signature d'artefacts avec des outils tels que Cosign
- Maintenir le code applicatif selon les bonnes pratiques de codage sécurisé, y compris la validation des entrées, l'encodage des sorties, et la gestion sécurisée de l'authentification et des sessions via notre intégration Descope
- Surveiller les pipelines CI/CD et la production (GCP et Datadog) pour les anomalies, les événements de sécurité et les journaux d'audit
- Maintenir la documentation et les contrôles pour SOC 2, SOC 1 et ISO 42001
- Contribuer à l'infrastructure développeur, y compris l'automatisation des déploiements et les outils internes
Prérequis
Ce que nous recherchons
- 4 années ou plus d'expérience en DevSecOps, en ingénierie de la sécurité, ou dans un rôle connexe axé sur la sécurité des pipelines CI/CD
- Diplôme de licence dans n'importe quelle discipline d'ingénierie ; informatique préférée mais pas obligatoire
- Expérience dans la sécurisation des environnements cloud, de préférence GCP, y compris IAM, Secret Manager, contrôles VPC et Cloud KMS
- Expérience pratique dans le durcissement des systèmes CI/CD tels que GitHub Actions ou Blacksmith
- Maîtrise des pratiques de sécurité applicative (SAST, DAST, analyse des secrets) et une compréhension approfondie des anti-modèles courants tels que les secrets codés en dur et la validation insuffisante des entrées
- Maîtrise de Go, TypeScript, Python, ou de langages similaires pour l'automatisation et le développement
- A l'aise avec Kubernetes et d'autres plateformes d'orchestration de conteneurs
- Connaissance de SOC 2, PCI DSS, ou ISO 42001, et expérience dans la production de preuves pour les auditeurs
- Solides compétences en communication verbale et écrite, et capacité à gérer le rythme d'une startup
Où et comment vous travaillerez
Ce rôle est basé dans nos bureaux du centre-ville de Toronto, près de la gare Union. Nous valorisons la collaboration en personne et sommes au bureau quatre à cinq jours par semaine pour nos postes sur site.
- Le processus. Une personne lit chaque candidature, et nous vous informons de votre statut à chaque étape.
Une note sur l'IA
Nous construisons de l'IA et nous nous attendons à ce que vous l'utilisiez. Utilisez-la pour nous rechercher et pour vous préparer. Lors des conversations en direct, nous voulons votre propre réflexion dans vos propres mots, et si vous utilisez l'IA pour un exercice à emporter, dites-nous où elle vous a aidé.
Égalité des chances
Maxima est un employeur garantissant l'égalité des chances. Nous ne faisons aucune discrimination fondée sur la race, la couleur, l'ethnicité, l'ascendance, l'origine nationale, la religion, le sexe, le genre, l'identité de genre, l'expression de genre, l'orientation sexuelle, l'âge, le handicap, le statut d'ancien combattant, les informations génétiques, l'état civil ou tout autre statut légalement protégé. Si vous avez besoin d'un aménagement à tout moment du processus, dites-le nous et nous organiserons cela.
- Les avantages. Salaire compétitif, 401(k) pour les employés américains, PTO illimité, déjeuner au bureau et avantages de transport.
