Range Generation Next LLC
Rise Works
Responsable Sécurité & Infrastructure
À propos du poste
RESPONSABLE SÉCURITÉ & INFRASTRUCTURE
Lieu : À distance - États-Unis uniquement (résidence aux États-Unis requise)
Équipe : Sécurité & Infrastructure
Rapporte à : CTO (vous travaillerez directement avec le CTO) ----------------------------------------
À PROPOS DE RISE
Rise est une plateforme mondiale de paiement et de paie conçue pour la manière dont les équipes modernes travaillent réellement - au-delà des frontières, des devises et des réseaux. Nous permettons aux entreprises de payer des employés à temps plein, des contractuels et des freelances partout dans le monde, en monnaie fiduciaire ou en actifs numériques, avec l'infrastructure de conformité, fiscale et d'identité gérée en arrière-plan.
Notre pile technologique fonctionne sur la plateforme Google Cloud (Cloud Run, BigQuery, Google SecOps), avec MySQL, une couche applicative Node.js / TypeScript, et Cloudflare (y compris Cloudflare Pages) en périphérie.
Le règlement des paiements en stablecoins s'effectue sur Ethereum et les réseaux compatibles EVM via nos propres contrats intelligents et portefeuilles de trésorerie.
Parce que nous déplaçons de l'argent pour de vraies personnes, la sécurité et l'exactitude sont des préoccupations primordiales dans tout ce que nous livrons.
NOTRE CULTURE
Nous sommes une équipe agile, basée sur la confiance et la responsabilité.
Parce que nous gérons de l'argent réel pour de vraies personnes, nous avons des exigences élevées en matière d'exactitude, de sécurité et de responsabilité - le travail est significatif précisément parce que les enjeux sont réels.
Nous valorisons :
- La propriété plutôt que les transferts. Vous serez propriétaire de la sécurité et de l'infrastructure de bout en bout et bénéficierez de l'autonomie qui en découle.
- La sécurité par défaut, pas une phase. La gestion des fonds et des données personnelles implique que la réflexion sur la sécurité fait partie de chaque décision, et non d'une case à cocher à la fin.
- La franchise et le faible ego. Nous donnons et recevச்சல் feedback honnête, nous écrivons les choses et préférons la clarté à la politique.
- L'IA comme priorité dans l'exécution du travail. Nous utilisons des agents et assistants IA comme partie intégrante du travail quotidien - rédaction et révision de code et de Terraform, triage d'alertes, investigation de logs, rédaction de runbooks et de politiques, et automatisation des tâches répétitives qui autrement consommeraient la journée. Nous attendons de chacun qu'il travaille de cette manière et qu'il s'améliore continuellement.
- La discipline du travail à distance. Nous sommes une équipe distribuée mondialement à travers différents fuseaux horaires, et nous communiquons de manière asynchrone avec une préférence pour la documentation et la reproductibilité.
POURQUOI RISE
Vous serez la personne responsable des opérations de sécurité et de la fiabilité d'une plateforme qui gère de l'argent réel à travers les frontières et on-chain.
C'est un rôle avec une portée réelle, une autonomie réelle et des enjeux réels - sécurité GCP, SecOps, sécurité de la trésorerie blockchain, conformité et responsabilité de la production, tout cela dans un seul poste, avec une ligne directe vers le CTO.
Vous serez le premier leader de la sécurité dédié chez Rise, héritant d'un programme réel et de toute l'autorité pour façonner sa direction future.
VOTRE MISSION
En travaillant directement avec le CTO, vous serez responsable de la sécurité sur les surfaces cloud, edge et on-chain de Rise, ainsi que des opérations d'infrastructure qui maintiennent la production saine.
Vous êtes le premier rôle dédié à la sécurité chez Rise, mais vous ne partez pas de zéro : vous héritez d'un programme fonctionnel - certification SOC 2, Google SecOps, GCP géré par Terraform, Cloudflare en périphérie, et contrôles de trésorerie on-chain établis - et votre travail consiste à le gérer, le renforcer et le faire progresser.
La sécurité est le centre de gravité du rôle, avec l'infrastructure et la fiabilité juste derrière, sur une pile majoritairement serverless conçue pour maintenir une faible surcharge opérationnelle.
Ceci est un rôle de leadership pratique.
Vous ne gérerez pas de personnel, mais vous serez le leader de la sécurité pour l'entreprise : vous définirez la direction de la sécurité, prendrez les décisions sur les risques, représenterez Rise auprès des auditeurs, partenaires et clients, et serez la personne vers qui l'ingénierie et la direction se tourneront lorsqu'une question de sécurité ou d'infrastructure nécessitera une réponse.
C'est un poste de constructeur, pas de conseiller - vous renforcerez ce qui existe, concevrez ce qui manque, et le livrerez vous-même.
Opérations de sécurité (SecOps)
- Gérer et exécuter les opérations de sécurité de Rise : ingénierie de détection, triage d'alertes, investigation et réponse sur GCP, Cloudflare, GitHub, et Google Workspace.
- Construire et ajuster les détections dans Google SecOps (Chronicle) sur les logs d'audit Cloud, les logs des load-balancers et de Cloud Run, les logs du pare-feu Cloudflare, et la télémétrie applicative - couvrant le trafic anormal, les abus, l'utilisation abusive des identifiants, le risque interne, et le scan - et maintenir la fiabilité de l'ingestion des logs et de la santé des flux.
- Établir et suivre les bases comportementales afin que l'activité nouvelle ou escaladée se démarque des opérations normales.
- Gérer la réponse aux incidents : détection, confinement, investigation, remédiation, et post-mortems sans blâme - et construire les outils et les runbooks pour répondre plus rapidement la prochaine fois.
- Organiser des exercices sur table et des journées de simulation pour que notre réponse soit prouvée, pas supposée.
- Construire une automatisation de la sécurité pilotée par l'IA : revue de logs basée sur des agents, triage et enrichissement d'alertes, et passes d'investigation planifiées sur l'activité GCP, Cloudflare et GitHub, afin qu'une équipe d'une personne puisse couvrir ce qui nécessitait auparavant un quart de SOC.
Posture & architecture de sécurité
- Gérer la posture de sécurité de Rise sur les surfaces cloud, edge, data et on-chain.
- Concevoir et appliquer un modèle d'accès zero trust : accès basé sur l'identité aux environnements de production et aux outils internes, politique basée sur l'appareil et le contexte, pas de confiance implicite basée sur la localisation réseau.
- Gérer les secrets et la gouvernance d'accès : principe du moindre privilège IAM, séparation des tâches, segmentation réseau, et journalisation d'audit comme défauts appliqués sur tous les systèmes de production.
- Renforcer l'empreinte GCP (SecOps, Security Command Center, Cloud Run, IAM, VPC, BigQuery, Secret Manager) et la configuration de périphérie Cloudflare (WAF, DNS, limitation de débit, gestion des bots).
- Protéger les données sensibles des clients, de la paie et d'identité - classification, chiffrement, rétention et contrôles d'accès.
Sécurité Blockchain & trésorerie
- Gérer la sécurité de la couche trésorerie Ethereum et EVM de Rise : portefeuilles de trésorerie et de rampes d'accès, propriétaires et seuils multisig (Safe), rôles d'administration sur nos contrats de contrôle d'accès, et gestion des signataires et des clés. Le développement de contrats intelligents, l'audit et la surveillance on-chain sont gérés par l'équipe blockchain ; vous collaborez avec eux sur les contrôles et la garde.
- Sécuriser le relai et les services off-chain qui soumettent des transactions, y compris la gestion des clés et les contrôles de signature de transaction.
Gouvernance, risque & conformité
- Gérer le programme de conformité de Rise : maintenir notre certification SOC 2 et mener la voie vers ISO 27001 et PCI DSS - propriété des contrôles, collecte de preuves, évaluation des lacunes et coordination des audits - et représenter la sécurité auprès des auditeurs, partenaires et clients.
- Gérer la politique de sécurité, l'examen des risques fournisseurs et tiers, et les cycles d'examen d'accès.
- Mener la sensibilisation à la sécurité et l'habilitation au développement sécurisé pour l'équipe d'ingénierie.
- Gérer le risque de confidentialité des données - résidence des données, demandes d'accès et de suppression des sujets, et obligations GDPR / CCPA sur toute la plateforme.
Opérations d'infrastructure & fiabilité de la plateforme
- Gérer les opérations d'infrastructure derrière les mises en production : exécuter et améliorer les pipelines de déploiement qui livrent notre flotte de services Cloud Run en production, et être responsable de mises en production sûres et reproductibles (déploiements, retours arrière, et hygiène des mises en production).
- Fournir un support opérationnel quotidien pour notre infrastructure de production - maintenir la santé et la disponibilité des services, répondre aux problèmes opérationnels, et effectuer la maintenance, les mises à niveau et la réduction des tâches répétitives qui maintiennent la plateforme en fonctionnement.
- Construire et maintenir une infrastructure gérée par CI/CD et Terraform sur GCP, avec des contrôles de sécurité intégrés au pipeline plutôt qu'ajoutés après coup.
- Améliorer l'observabilité - logs, métriques, traces, et alertes - afin que nous trouvions les problèmes avant les clients.
- Être responsable de la fiabilité - capacité, sauvegardes, et astreinte - pour les systèmes qui gèrent de l'argent, sur une architecture majoritairement serverless conçue pour maintenir une faible charge opérationnelle et des tâches répétitives.
- Exploiter et améliorer continuellement notre capacité de reprise après sinistre. Gérer nos objectifs RTO/RPO, gérer la sauvegarde de base de données et la récupération à un instant T pour nos bases de données MySQL gérées, maintenir et affiner les procédures de basculement et les runbooks de reprise après sinistre, et exécuter régulièrement des exercices de restauration et des journées de simulation pour que la récupération reste prouvée, pas supposée.
- Maintenir l'infrastructure à jour au fil du temps. ----------------------------------------
CE QUE NOUS RECHERCHONS
Requis
- Autorisation de travail. Les candidats doivent être légalement autorisés à travailler aux États-Unis à temps plein et résider aux États-Unis. L'entreprise ne parrainera pas de visas de travail pour ce poste.
- Vérification des antécédents. Doit réussir une vérification complète des antécédents sur 7 à 10 ans, y compris la vérification pénale, de crédit et d'emploi.
- Expérience. 10+ années en ingénierie de sécurité et infrastructure, dont au moins 3 années à la tête d'un programme ou d'une fonction de sécurité de bout en bout, avec le jugement nécessaire pour définir la direction en tant que premier responsable de la sécurité dédié de Rise.
- Plateforme Google Cloud. Expérience pratique substantielle sur GCP - IAM, VPC et réseau, logs d'audit Cloud et surveillance, Security Command Center, Secret Manager, Cloud Run, BigQuery, et Google SecOps (Chronicle). C'est un rôle GCP ; vous devriez déjà opérer GCP en production.
- Opérations de sécurité et réponse aux incidents. Vous avez construit et géré la détection, le triage et la réponse comme une discipline quotidienne dans un SIEM (Google SecOps / Chronicle de préférence), vous pouvez transformer les logs en signal et le signal en alertes sur lesquelles les gens agissent, et vous étiez présent lors d'une crise et avez aidé à la résoudre.
- Terraform. Vous gérez l'infrastructure cloud en tant que code avec Terraform et êtes à l'aise pour gérer les modules, l'état et les pipelines qui l'appliquent.
- Zero trust. Vous avez conçu et mis en œuvre un accès zero trust (proxys basés sur l'identité, contrôles de type Cloudflare Access / BeyondCorp, posture de l'appareil, politique contextuelle) pour les systèmes de production et internes.
- Fondamentaux de la sécurité. IAM et moindre privilège, gestion des secrets/clés, sécurité réseau, bases de cryptographie, et protection des données.
- Littératie du code. Confort dans la lecture et le raisonnement sur le code dans un environnement Node.js / TypeScript et MySQL (vous n'avez pas besoin d'être un développeur à temps plein).
- CI/CD. Expérience pratique dans la gestion des pipelines de déploiement et l'intégration de contrôles de sécurité dans la manière dont nous construisons et livrons.
- Opérations de production. Volonté d'assurer les opérations de production et l'astreinte pour un petit ensemble de VM et une empreinte GCP majoritairement serverless, en parallèle du travail de sécurité.
- Flux de travail axé sur l'IA. Vous utilisez déjà des outils IA (Claude Code, Copilot, ou similaires) tous les jours pour écrire et réviser du code, enquêter sur des incidents, rédiger de la documentation et automatiser le travail répétitif - et vous pouvez montrer comment cela a multiplié votre productivité. C'est ainsi que le travail est effectué chez Rise ; ce n'est pas une option.
- Conformité. Vous avez géré au moins une des certifications SOC 2, ISO 27001, ou PCI DSS à travers la certification et les audits récurrents en tant que propriétaire des contrôles, et vous savez ce que coûte réellement la collecte de preuves. L'expérience de faire passer une entreprise de SOC 2 à ISO 27001 ou PCI DSS est un plus important.
Préféré
- Certifications Google Cloud. Google Cloud Professional Cloud Security Engineer, ainsi que l'une des certifications suivantes : Professional Cloud Architect, Professional Cloud Network Engineer ou Professional Cloud DevOps Engineer.
- Sécurité Ethereum / EVM. Portefeuilles, clés et signataires ; administration multisig (Safe) ; et le paysage des menaces autour du règlement en stablecoins.
- Industrie réglementée. Expérience dans la fintech, les paiements, ou un autre environnement réglementé gérant des fonds.
Atouts
- Accréditation de sécurité. Accréditation de sécurité active ou antérieure du gouvernement américain.
- Service militaire. Expérience militaire américaine, en particulier dans les rôles de cybersécurité, de signaux ou de renseignement.
- Certifications supplémentaires. CISSP, GCIH, GCFA, GCDA, CCSP, ou similaires.
- Profondeur Cloudflare. Règles WAF, Workers, Zero Trust, et Logpush au-delà des bases.
RÉMUNÉRATION & AVANTAGES
- Salaire de base : 230 000 $-275 000 $, en fonction de l'expérience.
- Participation significative au capital d'une entreprise en croissance.
- Avantages de santé généreux - couverture médicale, dentaire et visuelle pour vous et votre famille.
- Congés payés illimités et horaire de travail flexible - nous nous soucions des résultats, pas des heures.
- 401(k) avec une subvention d'entreprise de 3%% - pas une correspondance. Rise contribue à 3%% de votre salaire à votre 401(k) à chaque période de paie, que vous y contribuiez ou non. Ajoutez vos propres contributions par-dessus et vous gardez les deux.
- Entièrement à distance aux États-Unis.
