Адаптируем резюме под ATS-фильтры, подготовим сопроводительное на основе резюме и вакансии, соберём гайд подготовки к собеседованию, найдём контакты HR и нанимающих
Supabase — это платформа разработки на базе Postgres, созданная разработчиками для разработчиков, чтобы помочь им выпускать бесчисленное количество продуктов, которые любят пользователи. Более 7 миллионов разработчиков доверяют нам свои данные, и мы являемся хранителями каждого байта этих данных. Безопасность является основой этого доверия, и по мере того, как мы углубляемся в разработку с использованием искусственного интеллекта, регулируемые отрасли и корпоративный сектор, безопасность определяет, выберет ли разработчик нас с первого дня и сможет ли регулируемая компания строить свои самые чувствительные рабочие нагрузки на Supabase.
Мы ищем менеджера продукта, который сможет балансировать постоянное напряжение между безопасностью и удобством для разработчиков на уровне платформы. Каждый добавленный вами контроль — это трение, которое разработчик должен преодолеть, а каждое ослабленное по умолчанию ограничение — это дверь, через которую может пройти злоумышленник. Найти правильный баланс между защитой клиентов и сохранением скорости — вот задача этой роли.
Вы будете сотрудничать с командами по безопасности, соответствию требованиям и платформенными командами, которые отвечают за аутентификацию, сеть и аудит.
Это удалённая позиция, и мы готовы рассмотреть кандидатов, находящихся в часовых поясах EMEA и AMER.
Определять повестку безопасности для платформы. Руководить дорожной картой безопасности платформы Supabase от начала до конца — от настроек по умолчанию, которые защищают разработчика, создающего свой первый проект, до продвинутых контролей, необходимых CISO компании из списка Fortune 500 перед одобрением нас.
Держать баланс между безопасностью и удобством для разработчиков. Каждая функция безопасности — это компромисс между защитой и трением. Слишком строгий контроль отталкивает разработчиков от платформы; слишком простой для обхода — не защищает никого.
Руководить нашей стратегией безопасности для AI-агентов. Агенты теперь читают, пишут и развёртывают от имени разработчиков и компаний, часто с машинной скоростью. Вы будете руководить тем, как Supabase аутентифицирует, ограничивает и аудирует активность агентов, чтобы клиенты могли предоставлять им реальные возможности, оставаясь при этом контролировать свои данные.
Отвечать за продуктовую поверхность безопасности. Управлять дорожной картой инструментов безопасности, которые клиенты используют для безопасной работы на Supabase: файрвол, советники по безопасности, журналы аудита, Supabase Vault, доступ к базе данных по требованию и примитивы IAM, которые позволяют регулируемым клиентам получить одобрение своей команды безопасности.
Определять единый модель доступа по всей платформе Supabase. Роли, разрешения, персональные токены доступа, интеграции OAuth, моделирование организаций и проектов, SSO и SCIM — это основа того, как клиенты управляют тем, кто и что может делать. Вы будете задавать стратегию, которая связывает их вместе, и вести межфункциональные RFC от предложения до внедрённого кода.
Вести дорожную карту соответствия требованиям. Supabase уже реализует сильную программу соответствия с SOC2 и HIPAA. Ваша задача — определить, что будет дальше, чтобы больше регулируемых компаний могли нас принять.
Быть голосом клиента в вопросах безопасности. Общаться с корпоративными потенциальными клиентами, регулируемыми заказчиками и их командами безопасности. Переводить услышанное в дорожную карту, которая заслуживает доверие у клиентов любого размера — от инди-хакера, создающего свой первый проект, до CISO из Fortune 500, оценивающего нас для самых регулируемых рабочих нагрузок.
Выпускать документацию вместе с кодом. Сделать руководства по безопасности на supabase.com лучшими в своей категории: понятными, аргументированными и достаточно надёжными, чтобы разработчик, оценивающий нас, был убеждён.
Имеете 7+ лет опыта в управлении продуктами, с серьёзным опытом в области безопасности, идентификации и доступа, инфраструктуры или продуктов для платформ разработчиков в компании, где безопасность была важна для корпоративных покупателей.
Обладаете глубокими практическими знаниями примитивов безопасности, которые используют наши клиенты, таких как аутентификация, авторизация (RBAC, RLS), аудит логов, управление секретами, OAuth.
Имеете опыт руководства межфункциональными инициативами между продуктом, инженерией, безопасностью, GTM и соответствием требованиям, а также ведения много-командных RFC от предложения до внедрённого кода.
Полностью комфортно чувствуете себя в удалённой, асинхронной культуре с письменной коммуникацией.
Выдающийся писатель. Можете подготовить раскрытие информации по безопасности для клиентов, внутреннюю модель угроз, страницу документации или одностраничный документ для CISO, не теряя голоса и точности.
Знания в области соответствия требованиям. Вы работали с аудиторами и командами безопасности по программам SOC2, HIPAA, ISO 27001, PCI или FedRAMP и можете отличить реальные потребности клиентов от формального соблюдения.
Техническую глубину в Postgres, системах аутентификации или сетевых примитивах.
Опыт проектирования моделей доступа для AI-агентов или других автоматизированных систем.
Выпуск функций безопасности, которые корпоративные CISO должны были одобрить перед внедрением.
Полностью удалённая работа
Мы нанимаем по всему миру. Мы верим, что вы можете работать лучше всего из любого места. У Supabase нет офисов, но мы предоставляем членство в WeWork или пособие на коворкинг, которое вы можете использовать в любой точке мира.
ESOP
Каждый член команды получает долю в компании (ESOP). Мы хотим, чтобы все разделяли успех того, что мы строим вместе.
Техническое пособие
Используйте этот бюджет для создания идеальной рабочей среды — ноутбук, монитор, наушники или всё, что помогает вам работать лучше.
Медицинское страхование
Supabase покрывает 100% медицинской страховки для сотрудников и 80% для иждивенцев, где бы вы ни находились. Ваше благополучие и здоровье вашей семьи важны для нас.
Ежегодные офф-сайты
Раз в год вся компания собирается в новом городе на неделю общения, сотрудничества и веселья. Это одно из главных событий года.
Гибкий график работы
Мы работаем асинхронно и доверяем вам управлять своим временем. Вы знаете, что и когда нужно сделать.
Профессиональное развитие
Каждый член команды получает ежегодное пособие на образование — курсы, книги, конференции или всё, что поддерживает ваш рост.
Supabase изначально была удалённой и ориентированной на open-source. Мы считаем, что наша глобально распределённая команда — наше секретное оружие в создании инструментов, которые любят разработчики.
Более 280 членов команды
Более 55 стран
Более 20 языков
500 миллионов долларов привлечённых инвестиций
Более 500 000 участников сообщества
Мы движемся быстро, строим публично и используем то, что выпускаем. Если это есть в вашем проекте, вероятно, мы используем это и в нашем. Мы глубоко верим в экосистему open-source и стремимся поддерживать, а не заменять существующие инструменты и сообщества.
Мы стараемся сделать процесс простым, удобным для асинхронного общения и уважительным к вашему времени:
Подайте заявку — наша команда рассмотрит ваше резюме.
Вводный звонок — короткий видеочат, чтобы познакомиться.
Собеседования — до четырёх звонков с:
Руководителями команд
Будущими коллегами
Кросс-функциональным сотрудником из продукта, роста или инженерии (в зависимости от роли)
Представителем руководства или основателей
Решение — мы можем задать финальный вопрос или сразу сделать предложение.
Вся коммуникация происходит удалённо, и мы стремимся двигаться быстро.
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.
ЖмитеГайд по безопасности