Auf einen Blick
- Aufgaben: Leite das Security Incident Response Team und koordiniere Sicherheitsmaßnahmen für unsere Produkte.
- Unternehmen: Flock, ein innovatives Unternehmen, das Technologie zur Verbrechensbekämpfung entwickelt.
- Vorteile: Attraktives Gehalt, umfassende Gesundheitsleistungen und flexible Arbeitszeiten.
- Weitere Informationen: Dynamisches Team mit großartigen Entwicklungsmöglichkeiten und einer inklusiven Kultur.
- Warum dieser Job: Trage zu einem sichereren Umfeld bei und arbeite an bedeutenden Projekten.
- Qualifikationen: Mindestens 7 Jahre Erfahrung in der Sicherheitsengineering und PSIRT-Leitung.
Wer ist Flock? Jede Gemeinschaft hat das Recht auf Sicherheit. Unsere Mission ist einfach - Technologie zu entwickeln, die Kriminalität reduziert und die Privatsphäre schützt. Flock arbeitet mit Städten, Unternehmen, Schulen und Nachbarschaften zusammen, um die Orte zu schützen, an denen Menschen leben, arbeiten und spielen. Im letzten Jahr unterstützte die Technologie von Flock über 1 Million kriminaltechnische Ermittlungen. Wir haben auch dazu beigetragen, etwa 20 % der gemeldeten Straftaten in den Gebieten, in denen wir eingesetzt sind, zu lösen und haben eine Rolle bei der Auffindung von mehr als 10.000 vermissten Personen gespielt.
Wir sind ein leistungsstarkes Team, vereint durch Dringlichkeit, Eigenverantwortung und ein gemeinsames Engagement für bedeutende Auswirkungen. Die Arbeit ist schnelllebig und die Erwartungen sind hoch. Wir überschreiten wahrgenommene Grenzen, unterstützen uns gegenseitig und halten uns selbst verantwortlich für Ergebnisse, die zählen.
Mit über 1 Milliarde US-Dollar an Finanzierung und einer Bewertung von 8,3 Milliarden US-Dollar wachsen wir mit Absicht und investieren in die Menschen, die uns helfen werden, das zu bauen, was andere für unmöglich hielten. Bei Flock finden Sie die Möglichkeit, schnell zu wachsen, echte Verantwortung zu übernehmen und zu etwas Größerem beizutragen.
Die Gelegenheit: Als Staff Security Engineer, PSIRT Lead, werden Sie Flocks Security Incident Response Team (PSIRT) aufbauen und leiten und als einzige Ansprechperson für jede extern gemeldete und intern entdeckte Schwachstelle fungieren, die ein Flock-Produkt betrifft. Die Koordination mit Teams über Lösungen erfolgt ebenso wie die Koordination mit Ihren Sicherheitskollegen zur Sicherheitsvalidierung.
Sie werden der operative Eigentümer unseres neu eingerichteten CNA, der technische Eigentümer unseres Programms zur koordinierten Schwachstellenoffenlegung (CVD) und der funktionsübergreifende Koordinator sein, der die Behebung bis zum Abschluss vorantreibt, einschließlich Hardware, Firmware, Device SRE, Cloud SRE, Mobile, ML, Recht, Kommunikation und Kundenservice.
Dies ist eine Rolle als individueller Beitragender ohne direkte Berichte. Sie werden durch Einflussnahme über Engineering, Recht, Kommunikation und Support führen, die SLAs, die Metriken, die Playbooks und die öffentlichen Sicherheitswarnungen festlegen, gegen die der Rest des Unternehmens arbeitet.
Während Sie eng mit unserem Detection & Response-Team und der Unternehmenssicherheit zusammenarbeiten, ist PSIRT eindeutig produktorientiert: Jeder Zyklus, den Sie verbringen, sollte das Risiko für die Geräte im Feld und die Kunden, die von ihnen abhängen, verringern.
Die Fähigkeiten: 7+ Jahre Erfahrung in der Sicherheitsengineering mit mindestens 4 Jahren, in denen Sie direkt ein PSIRT, Produktsicherheit oder eine Funktion zur koordinierten Schwachstellenoffenlegung geleitet haben. Erfahrung in einem Unternehmen, das verbundene Hardware (LPR/IP-Kameras, ICS/OT, Automobil, Medizin oder Netzwerktechnik) vertreibt, ist sehr bevorzugt.
Nachgewiesene End-to-End-Verantwortung für die FIRST PSIRT Services Framework v1.1 Servicebereiche (Stakeholder-Ökosystem, Entdeckung, Triage, Behebung, Offenlegung). Sie können glaubwürdig darüber sprechen, wie Sie jedes in einer früheren Rolle implementiert haben.
Praktische Erfahrung als CVE Numbering Authority (CNA) oder Leitung der technischen Einarbeitung eines solchen. Tiefes Wissen über die CNA-Betriebsregeln v4.x, die Definition des CVE-Umfangs und die Root-Koordination (CISA ICS-CERT, MITRE).
Tiefe Vertrautheit mit ISO/IEC 29147 (Offenlegung), ISO/IEC 30111 (Handhabung), dem CERT/CC-Leitfaden zur CVD und dem CISA Binding Operational Directive 20-01.
Starkes technisches Verständnis in der Produktsicherheit, mit tiefgehender operativer Erfahrung in mindestens drei der folgenden Bereiche (Bereiche 1 und 2 haben hohe Priorität): Embedded/Firmware-Sicherheit (Sicherer Boot, Hardware-Wurzel des Vertrauens, UART/JTAG/USB-Angriffsflächen, OTA-Integrität). Linux/Android-Gerätesicherheit. Cloud-Sicherheit auf AWS (IAM, EKS, Föderation, Geheimnisverwaltung). Mobile/Web-App-Sicherheit (OWASP Top 10, GraphQL, Authn/Authz). ML/CV-Modellsicherheit (adversarielle Eingaben, Datenvergiftung, Extraktion).
Fließend in CVSS v3.1/v4.0, CWE-Klassifizierung, EPSS und SSVC-Frameworks. Sie können eine Schweregradentscheidung vor einem Engineering-VP und einem externen Forscher in derselben Woche verteidigen, ohne Ihre Geschichte zu ändern.
Außergewöhnliche schriftliche Fähigkeiten. Sie können eine scharfe, kundenorientierte Sicherheitswarnung, einen präzisen CVE-Eintrag, ein internes Nachspiel und eine Vorstandsebene Executive Summary desselben Ereignisses verfassen - den Ton perfekt auf jedes Publikum abstimmen.
Fähigkeit, die CJIS-Zertifizierung als Bedingung für die Beschäftigung zu erhalten und aufrechtzuerhalten.
90 Tage bei Flock: Wir glauben an 90-Tage-Pläne und dass gute Tage zu guten Wochen führen, die zu guten Monaten führen. Dies dient als Vorschau auf den 90-Tage-Plan, den Sie erhalten, wenn Sie in dieser Rolle bei Flock eingestellt werden.
- Die ersten 30 Tage: Bewerten Sie die bestehende Sicherheits- und Vorfallreakturlandschaft in unserem Produkt- und Infrastruktur-Ökosystem. Stellen Sie Beziehungen zu wichtigen funktionsübergreifenden Stakeholdern in Engineering, Produkt, Recht, Kommunikation, Kundenservice und Betrieb her, um eine kollaborative Vorfallreaktormatrix zu definieren. Entwerfen Sie ein Basisbetriebmodell für das Security Incident Response Team (PSIRT); einschließlich Intake-Kanälen, Triage-SLAs, Schweregrad-Rubriken und Offenlegungspolitiken zur Überprüfung durch die Führungsebene.
- Die ersten 60 Tage: Schließen Sie die Einarbeitung bei relevanten Schwachstellenmanagementbehörden ab und validieren Sie den End-to-End-Workflow, indem Sie erfolgreich eine erste Identifikatorzuweisung verarbeiten. Richten Sie zentrale Tracking-Workflows und Dokumentationsvorlagen ein, um die Protokollierung, Behebung und Berichterstattung von Sicherheitsbefunden zu optimieren und zu automatisieren.
- 90 Tage und darüber hinaus: Verwalten Sie die Reaktionsoperationen gemäß den festgelegten SLAs, verfolgen Sie wichtige Metriken wie Zeit bis zur Triage, Zeit bis zur Behebung und Zeit bis zur Offenlegung und liefern Sie regelmäßige Leistungsupdates an die Führungsebene. Führen Sie koordinierte öffentliche Sicherheitswarnungen durch, wenn dies erforderlich ist, und stellen Sie sicher, dass Patches, Kundenkommunikationen und öffentliche Offenlegungen nahtlos synchronisiert werden.
Gehalt & Eigenkapital: In dieser Rolle erhalten Sie ein Einstiegsgehalt zwischen 185.000 und 230.000 USD sowie Flock-Aktienoptionen. Das Grundgehalt wird durch berufsbezogene Erfahrungen, Ausbildung/Schulung sowie Marktindikatoren bestimmt. Ihr Recruiter wird dies während unseres ersten Gesprächs ausführlich mit Ihnen besprechen.
Standort: Wir bauen gemeinsam das Unmögliche. Um Innovation durch persönliche Zusammenarbeit voranzutreiben, priorisieren wir Kandidaten in unseren wichtigsten Hubs: Atlanta, Boston, Chicago, Denver, Los Angeles, New York City, San Francisco und Austin. Während wir die Energie unserer Hub-Gemeinschaften schätzen, begrüßen wir Remote-Arbeit und freuen uns über Bewerbungen von außergewöhnlichen Talenten aus den gesamten Vereinigten Staaten.
Die Vorteile: Flexibles PTO: Wir bieten nicht akkumulierendes PTO sowie 11 Feiertage. Vollständig bezahlter Gesundheitsleistungen für Mitarbeiter: einschließlich medizinischer, zahnärztlicher und augenärztlicher Versorgung sowie einer HSA-Anpassung. Familienurlaub: Alle Mitarbeiter erhalten 12 Wochen 100 % bezahlten Elternurlaub. Gebärende Eltern haben Anspruch auf zusätzliche 6-8 Wochen körperliche Erholungszeit. Fruchtbarkeits- und Familienleistungen: Wir haben mit Maven zusammengearbeitet, einem umfassenden digitalen Gesundheitsangebot für den Start und die Aufzucht einer Familie. Flock bietet einen maximalen Lebenszeitvorteil von 50.000 USD für berechtigte Adoptions-, Leihmutterschafts- oder Fruchtbarkeitskosten. Spring Health: Spring Health bietet eine Vielzahl von psychischen Gesundheitsleistungen, einschließlich Therapie, Coaching, Medikamentenmanagement und digitalen Tools, die auf die Bedürfnisse jedes Einzelnen zugeschnitten sind. Unterstützung für Pflegepersonen: Wir haben mit Cariloop zusammengearbeitet, um unseren Mitarbeitern Unterstützung für Pflegepersonen anzubieten. Carta Steuerberater: Mitarbeiter erhalten 1:1-Sitzungen mit Equity-Steuerberatern, die individuelle Zuschüsse, Modellsteuerszenarien und allgemeine Fragen beantworten können. ERGs: Wir möchten, dass alle Mitarbeiter gedeihen und sich bei Flock zugehörig fühlen. Wir bieten heute vier ERGs an – Women of Flock, Flock Proud, LEOs und Melanin Motion. Wenn Sie daran interessiert sind, mit einem Vertreter von einer dieser Gruppen zu sprechen, lassen Sie es bitte Ihren Recruiter wissen. WFH-Stipendium: 150 USD pro Monat zur Deckung der Kosten für die Arbeit von zu Hause aus. Produktivitätsstipendium: 300 USD pro Jahr zur Nutzung für Audible, Calm, Masterclass, Duolingo und vieles mehr. Home Office Stipendium: Ein einmaliges Stipendium von 750 USD, um Ihnen zu helfen, Ihr Traumbüro zu schaffen.
Wenn ein Angebot unterbreitet und angenommen wird, erfordert diese Position die Fähigkeit, die Criminal Justice Information Services (CJIS)-Zertifizierung als Bedingung für die Beschäftigung zu erhalten und aufrechtzuerhalten. Bewerber müssen alle Anforderungen der FBI CJIS-Sicherheitsrichtlinien erfüllen, einschließlich einer überprüfungsbasierten Hintergrundüberprüfung.
Flock ist ein Arbeitgeber, der Chancengleichheit bietet. Wir feiern vielfältige Hintergründe und Gedanken und heißen jeden willkommen, sich bei uns zu bewerben. Wir setzen uns dafür ein, ein Umfeld zu fördern, das inklusiv, transparent und kollaborativ ist. Gegenseitiger Respekt ist zentral für die Arbeitsweise von Flock, und wir glauben, dass die besten Lösungen aus unterschiedlichen Perspektiven, Erfahrungen und Fähigkeiten entstehen. Wir schätzen unsere Unterschiede und wissen, dass wir gemeinsam stärker sind.
Wenn Sie Unterstützung oder eine Unterkunft aufgrund einer Behinderung benötigen, senden Sie uns bitte eine E-Mail an recruiting@flocksafety.com. Diese Informationen werden vertraulich behandelt und nur verwendet, um eine angemessene Unterkunft für den Interviewprozess zu bestimmen.
Bei Flock entschädigen wir unsere Mitarbeiter fair für ihre Arbeit. Das Grundgehalt wird durch berufsbezogene Erfahrungen, Ausbildung/Schulung sowie Marktindikatoren bestimmt. Der oben genannte Bereich ist repräsentativ für das Grundgehalt und umfasst nicht Eigenkapital, Verkaufsbonuspläne (sofern zutreffend) und Leistungen. Dieser Bereich kann in Zukunft geändert werden. Diese Stellenanzeige kann mehr als eine Karrierestufe umfassen.
Flock ist sich betrügerischer Personen und Agenturen bewusst, die fälschlicherweise behaupten, unser Unternehmen zu vertreten. Alle legitimen Kommunikationen von Flock erfolgen von einer E-Mail-Adresse, die auf @flocksafety.com endet. Wir machen keine Stellenangebote über Messaging-Apps, soziale Plattformen oder unbefugte Dritte und werden niemals eine Zahlung oder sensible persönliche Informationen während des Einstellungsprozesses anfordern. Wenn Sie verdächtige Kontaktaufnahme im Zusammenhang mit einer Flock-Rolle feststellen, melden Sie dies bitte an recruiting@flocksafety.com.
Staff Security Engineer, PSIRT Arbeitgeber: Flock Safety
Flock ist ein herausragender Arbeitgeber, der sich leidenschaftlich dafür einsetzt, die Sicherheit von Gemeinschaften zu verbessern und gleichzeitig die Privatsphäre zu schützen. Mit einem dynamischen Arbeitsumfeld, flexiblen Arbeitszeiten und umfassenden Gesundheitsleistungen fördert Flock eine Kultur des Wachstums und der Zusammenarbeit, in der Mitarbeiter die Möglichkeit haben, schnell Verantwortung zu übernehmen und an bedeutungsvollen Projekten zu arbeiten. Die Standorte in Schlüsselstädten wie San Francisco und New York bieten nicht nur Zugang zu einem kreativen Netzwerk, sondern auch die Flexibilität, remote zu arbeiten, was die Work-Life-Balance unterstützt.