Point72

Responsable de l'automatisation de la sécurité

PythonKubernetesTerraform
Traduction automatique. Consultez l’original.

Une carrière au sein de l'équipe Technologie de Point72

Alors que Point72 réinvente l'avenir de l'investissement, notre équipe Technologie fait évoluer en permanence l'infrastructure informatique et les capacités d'ingénierie de notre entreprise, nous positionnant à l'avant-garde d'un paysage technologique en évolution rapide. Nous sommes une équipe d'experts qui expérimentent et travaillent pour découvrir de nouvelles façons d'exploiter les solutions open-source, les architectures cloud modernes et les solutions sophistiquées d'intelligence artificielle (IA), tout en adoptant les méthodologies agiles d'entreprise. Notre engagement à construire et à innover dans le domaine de l'IA fournit le cadre destiné à améliorer la prise de décision et à optimiser la façon dont nous construisons et exploitons nos plateformes et applications.

En tant que membre de l'équipe Technologie de Point72, nous encourageons et soutenons votre développement professionnel dès le premier jour, vous aidant à améliorer vos compétences techniques, à apporter des idées innovantes et à satisfaire votre propre curiosité intellectuelle, tout en générant un impact commercial réel pour notre entreprise mondiale de plusieurs milliards de dollars.

Ce que vous ferez

  1. Diriger la conception et l'exploitation d'un pipeline d'automatisation de sécurité unique et auditable où les contrôles de sécurité sont rédigés, examinés, validés et déployés
  1. Construire des moteurs de réconciliation et de validation de dérive qui détectent et corrigent les divergences dans les domaines des points d'extrémité, de l'identité, du cloud et de la gestion des vulnérabilités
  1. Remplacer les opérations manuelles de console par une automatisation auditable et contrôlée par version, construite sur des plateformes d'infrastructure-as-code et de gestion de la configuration
  1. Implémenter et faire évoluer des modèles de déploiement d'infrastructure-as-code et des composants d'automatisation réutilisables qui accélèrent la livraison des contrôles de sécurité à travers les équipes
  1. Construire et maintenir des pipelines d'intégration continue et de déploiement continu avec des vérifications automatisées de linting, de politique-as-code, des portes de validation avant déploiement et des flux de travail de promotion
  1. Concevoir des pipelines d'observabilité et de surveillance qui exposent la dérive, les échecs de contrôle et l'état des déploiements dans les environnements, et permettent une détection et une réponse rapides aux incidents
  1. Instrumenter les flux de travail de sécurité des conteneurs et de Kubernetes, y compris la numérisation des images, le contrôle d'admission, l'application des politiques d'exécution et l'isolation des espaces de noms, afin de renforcer les charges de travail cloud-natives
  1. Gérer le cycle de sprint de l'équipe avec un backlog unique, une cadence de deux semaines, une définition claire de ce qui est terminé (Definition of Done), une gestion contrôlée des demandes de travail imprévues et une planification de capacité disciplinée
  1. Intégrer l'automatisation aux outils de sécurité et d'infrastructure existants tout en pilotant la transition du travail manuel effectué par des sous-traitants vers une automatisation détenue par l'ingénierie
  1. Définir, suivre et rapporter les métriques opérationnelles telles que la réduction du travail répétitif (toil), le taux de contournement, le taux d'échec des changements, le temps de détection et de correction de la dérive, et la prévisibilité des sprints, en utilisant ces métriques pour piloter l'amélioration continue et les analyses post-mortem

Ce qui est requis

  1. Expérience démontrée dans la construction et l'exploitation de pipelines d'automatisation de sécurité en production, y compris les systèmes d'intégration continue et de déploiement continu, l'infrastructure-as-code, la gestion de la configuration et le scripting en PowerShell, Python, ou Bash
  1. Expérience pratique de l'utilisation de Terraform, CloudFormation, ou Pulumi pour le provisionnement d'infrastructure et l'application de politiques à grande échelle
  1. Expérience avérée dans la construction et l'exploitation de pipelines CI/CD dans GitHub Actions, GitLab CI, Jenkins, ou équivalent, y compris les stratégies de branchement, les tests automatisés et les flux de travail de promotion
  1. Connaissance pratique des plateformes d'orchestration de conteneurs, y compris les opérations de cluster Kubernetes, la gestion des charts Helm, le cycle de vie des images et l'intégration des contrôleurs d'admission
  1. Expérience dans la conception et l'exploitation de piles d'observabilité utilisant des outils tels que Prometheus, Grafana, Datadog, ou Splunk pour la télémétrie d'infrastructure et de sécurité, l'alerte et le tableau de bord
  1. Familiarité avec les frameworks de politique-as-code tels que Open Policy Agent — y compris Rego —, Sentinel, ou Cedar pour la conformité automatisée et l'application des garde-fous
  1. Expérience directe en gestion d'équipe avec responsabilité de l'embauche, du coaching, du développement et de la redevabilité envers les engagements de livraison
  1. Expérience démontrée dans le travail en discipline de sprint avec la propriété de la priorisation du backlog, de la planification de la capacité et de l'application de la définition de ce qui est terminé (Definition of Done)
  1. Connaissance pratique des outils de sécurité d'entreprise couvrant la détection et la réponse des points d'extrémité, la gestion des appareils mobiles, les fournisseurs d'identité, la gestion des informations et des événements de sécurité, et les plateformes de gestion des vulnérabilités.
  1. Engagement envers les normes éthiques les plus élevées

Nous prenons soin de nos collaborateurs

Nous investissons dans nos collaborateurs, leur carrière, leur santé et leur bien-être. Lorsque vous travaillez ici, nous offrons :

  • Prestations de soins de santé entièrement prises en charge
  • Politiques généreuses de congé parental et familial
  • Opportunités de bénévolat
  • Soutien aux groupes d'affinité dirigés par des employés représentant les femmes, les personnes de couleur et la communauté LGBT+
  • Programmes de bien-être mental et physique
  • Aide aux frais de scolarité
  • Un programme d'épargne 401(k) avec une contribution de l'employeur et plus encore

À propos de Point72

Point72 est une société d'investissement alternatif mondiale de premier plan dirigée par Steven A. Cohen. Fort de plus de 30 années d'expérience en investissement, Point72 cherche à générer des rendements supérieurs pour ses investisseurs grâce à des stratégies d'investissement fondamentales et systématiques dans toutes les classes d'actifs et zones géographiques. Nous visons à attirer et à retenir les talents les plus brillants de l'industrie en cultivant une culture axée sur l'investisseur et en nous engageant dans la croissance à long terme de nos collaborateurs. Pour plus d'informations, visitez point72.com/.

La fourchette de salaire annuel de base pour ce poste est de USD 250,000 à 350,000, qui n'inclut pas la rémunération discrétionnaire sous forme de bonus ni notre ensemble complet d'avantages sociaux. La rémunération réelle offerte au candidat retenu peut varier par rapport à la fourchette de recrutement publiée en fonction de la localisation géographique, de l'expérience professionnelle, de l'éducation et/ou du niveau de compétence, entre autres facteurs.

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter