О компании ClickHouse
Включённая в список Forbes Cloud 100 на 2025 год, ClickHouse является одной из самых инновационных и быстрорастущих частных облачных компаний. С более чем 4000 клиентов и ежегодным ростом ARR более чем на 250 процентов, ClickHouse лидирует на рынке в области аналитики в реальном времени, хранилищ данных, наблюдаемости и рабочих нагрузок ИИ.
Устойчивый и ускоряющийся рост компании недавно был подтверждён раундом финансирования серии D на сумму 400 миллионов долларов. За последние три месяца такие клиенты, как Capital One, Lovable, Decagon, Polymarket и Airwallex, приняли платформу или расширили существующие развертывания. Эти клиенты присоединились к устоявшейся базе новаторов в области ИИ и глобальных брендов, таких как Meta, Cursor, Sony и Tesla.
Наша миссия — изменить то, как компании используют данные. Присоединяйтесь к нашему пути!
Организация безопасности в ClickHouse построена вокруг одной миссии: создавать доверие клиентов через устойчивую и прагматичную безопасность. Мы создаём новую централизованную функцию автоматизации безопасности — специализированное подразделение, ответственное за выполнение работ по автоматизации во всех продуктовых линейках и инженерных направлениях ClickHouse, выступая в роли технического множителя силы для наших функций безопасности, идентификации и управления рисками и соответствием (GRC).
Эта функция создана для решения реальной проблемы: по мере масштабирования и развития мы должны выйти за рамки ручного сбора доказательств, точечных аудитов и разрозненных рабочих процессов идентификации. Мы формируем сфокусированную, уполномоченную команду, которая полностью отвечает за автоматизацию безопасности и идентификации — от архитектуры и проектирования до реализации и доставки.
О роли
Мы ищем опытного старшего инженера по автоматизации безопасности, который построит базовую автоматизационную инфраструктуру, позволяющую нашим командам безопасности масштабироваться. Вы создадите Универсальный движок предоставления доступа и пользовательские интеграционные слои, которые удовлетворят внешних аудиторов, при этом позволяя внутренним командам сосредоточиться на выпуске новых функций.
Вы устраните инженерный «налог на прерывания», предоставите руководству актуальный, основанный на данных обзор нашего уровня риска и обеспечите непрерывное соответствие без неожиданных результатов аудита. Решая проблему «последней мили» в предоставлении идентификационных данных и расширяя инструменты соответствия на наши собственные приложения, вы гарантируете, что наши самые критичные контроли постоянно проверяются с программной точностью.
Что вы будете делать:
Создавать инфраструктуру телеметрии безопасности и управления рисками
- Проектирование контролей: Переводить рамки контроля в многоуровневые реализации контролей, которые предотвращают эксплуатацию рисков и выявляют возможные слабые места в дизайне контроля. Переходить от реактивного мониторинга к самовосстанавливающейся безопасности, предотвращая отклонения от соответствия до того, как они станут результатом аудита.
- Телеметрия безопасности: Разрабатывать централизованную систему телеметрии безопасности, которая программно захватывает доказательства контроля и состояние в реальном времени, переходя от ручных снимков к непрерывным потокам данных для постоянного обзора нашего уровня безопасности.
- Пользовательская логика обеспечения: Разрабатывать специализированную автоматизацию, которая функционирует как собственная непрерывная аудиторская функция для минимизации замечаний и предоставления в реальном времени информации о работе наших автоматизированных контролей. Расширять видимость в наши собственные приложения и сложные внутренние рабочие процессы, обеспечивая постоянную проверку наших самых критичных контролей.
- Агентный движок оценки рисков: Сотрудничать с функцией управления рисками для создания безопасного механизма генерации рабочих процессов агентных оценок рисков с использованием собранных данных и результатов.
Проектировать универсальную автоматизацию идентификации и доступа
- Универсальные коннекторы предоставления доступа: Проектировать решения для систем, не поддерживающих нативно IGA (собственные базы данных, кастомные приложения и нишевые SaaS), чтобы обеспечить мгновенное создание и удаление учётных записей — устраняя заявки, время ожидания и обеспечивая максимальную наблюдаемость состояния идентичностей ClickHouse.
- Одобренные клиентом рабочие процессы доступа: Проектировать сложные, высокодоверительные рабочие процессы, необходимые для команд поддержки для доступа к экземплярам, специфичным для клиентов, гарантируя, что действия одобрены клиентом, строго ограничены по времени и автоматически отзываются по модели «Доверие по дизайну».
- Централизованная видимость безопасности: Переводить «скрытый» доступ, управляемый разрозненными бизнес-единицами, в единый, наблюдаемый реестр разрешений, получая 100% видимость разрешений на уровне авторизации (authZ) во всём нашем наборе приложений.
- Автоматическое обнаружение и учёт секретов: Разрабатывать автоматизацию для непрерывного обнаружения и учёта секретов, учётных данных и API-ключей по всей среде, предоставляя информацию о сроках действия и интервалах ротации для долгоживущих ключей.
- Устранение «призрачных аккаунтов»: Снижать риски аудита, обеспечивая автоматическое удаление локальных идентичностей, API-ключей и постоянных разрешений во всех целевых системах.
Сотрудничать с командами безопасности, инженерии и продукта
- Работать в тандеме с GRC, финансовым отделом и безопасностью для создания пользовательской, надёжной автоматизации соответствия различным аудиторским рамкам.
- Устранять «якорь продуктивности», убирая ручные рабочие процессы предоставления доступа, которые замедляют проекты и загружают команды низкоценными административными заявками.
Что вы приносите с собой:
Глубокие знания в области безопасности и инженерии автоматизации
- Сильный практический опыт в автоматизации безопасности и инженерии идентификации (IAM/IGA).
- Высокая компетентность как минимум в одном из распространённых языков программирования для создания масштабируемой автоматизации. Требуется опыт с Python, JavaScript (предпочтительно TypeScript) или Go.
- Опыт создания масштабируемых и надёжных экосистем автоматизации.
- Знакомство с автоматизацией соответствия, непрерывным мониторингом контролей и расширением инструментов GRC для удовлетворения детальных требований различных рамок соответствия.
- Понимание рисков, связанных с управлением изменениями, логическим доступом и целостностью данных.
Исполнение и доставка
- Доказанная способность переводить сложные требования безопасности и GRC в автоматизированные рабочие процессы и самовосстанавливающиеся технические защитные механизмы.
- Сильные инстинкты по устранению операционных трений и инженерного «налога на прерывания».
- Опыт предоставления непрерывных потоков данных для оценки уровня безопасности и валидации рисков.
Дополнительные преимущества:
- Степень бакалавра, магистра или доктора наук в области компьютерных наук или смежной области.
- Предыдущий опыт работы в компаниях, связанных с облачной инфраструктурой, базами данных или инструментами для разработчиков.
- Опыт работы с ИИ/агентными движками оценки рисков и недетерминированными оценками рисков.
Типичный стартовый оклад для этой роли в США составляет
$125,000—$174,000 USDТипичный стартовый оклад для этой роли на премиальных рынках США составляет
$157,000—$205,000 USDКомпенсация
Для ролей, базирующихся в Соединённых Штатах, типичный диапазон стартовой зарплаты для этой позиции указан выше. В некоторых регионах, таких как район залива Сан-Франциско и мегаполис Нью-Йорка, может применяться премиальный рыночный диапазон, как указано.
Эти диапазоны зарплат отражают то, что мы разумно и добросовестно считаем минимальной и максимальной оплатой для этой роли на момент публикации. Фактическая компенсация может быть выше или ниже указанных сумм, а диапазоны могут быть подвержены будущим корректировкам.
Место кандидата в диапазоне будет зависеть от различных факторов, включая (но не ограничиваясь) образование, квалификации, сертификаты, опыт, навыки, местоположение, производительность и потребности бизнеса или организации.
Если у вас есть вопросы или комментарии по поводу компенсации как у кандидата, пожалуйста, свяжитесь с нами по адресу paytransparency@clickhouse.com.
Преимущества
- Гибкая рабочая среда — ClickHouse — это глобально распределённая компания с поддержкой удалённой работы. В настоящее время мы работаем более чем в 20 странах.
- Медицинское страхование — Взносы работодателя на ваше медицинское страхование.
- Доли в компании — Каждый новый член команды, присоединяющийся к нашей компании, получает опционы на акции.
- Отпуск — Гибкий отпуск в США, щедрые льготы в других странах.
- 500 долларов на обустройство домашнего офиса, если вы работаете удалённо.
- Глобальные встречи — Мы верим в силу личного общения и предлагаем возможности для взаимодействия с коллегами на общекорпоративных выездах.
Культура — мы все её формируем
В составе быстрорастущего стартапа вы будете играть ключевую роль в формировании нашей культуры.
Хотите узнать больше о нашей культуре? Узнайте больше о наших ценностях здесь. Ознакомьтесь с нашими блогами или следите за нами в LinkedIn, чтобы узнать больше о событиях в ClickHouse.
Равные возможности и конфиденциальность
ClickHouse предоставляет равные возможности трудоустройства всем сотрудникам и кандидатам и запрещает дискриминацию и домогательства любого рода на основе таких факторов, как раса, цвет кожи, религия, возраст, пол, национальное происхождение, инвалидность, генетика, статус защищённого ветерана, сексуальная ориентация, гендерная идентичность или выражение, или любой другой признак, защищённый федеральными, государственными или местными законами.
Пожалуйста, ознакомьтесь с нашим заявлением о конфиденциальности.