مهندس أمان التطبيقات أول
Savvy Games Group
- الموقع
- NYC Office, SA
- نمط العمل
- عن بُعد
- المستوى
- خبير
- المجال الوظيفي
- هندسة برمجيات · أمن سيبراني
- القطاع
- ناشئة
- تاريخ النشر
- ٢١ يوليو ٢٠٢٦
وصف الوظيفة
حول Savvy Wealth:
إدارة الثروات هي صناعة بقيمة 545 مليار دولار لا تزال تعتمد على العمل اليدوي. 75% من المستشارين لا يقدمون أي تواصل رقمي بعيداً عن البريد الإلكتروني، وغالبيتهم لا يزالون يبنون الخطط المالية يدويًا في Excel. Savvy تعيد اختراع ما يعنيه أن تكون مستشار مالي. رأى المؤسس Ritik Malhotra التجزئة من قريب بعد البحث عن مستشاره الخاص، وأسس Savvy لإعطاء المستشارين المستقلين منزلاً حديثاً يدعم الذكاء الاصطناعي.
Savvy هي مستشار استثماري مسجل (RIA)، ونحن نشارك مع المستشارين الماليين ذوي الخبرة الذين يريدون النمو دون إدارة المكتب الخلفي بأنفسهم. يأتي المستشارون بمحفظتهم والانضمام إلى Savvy، ويعملون تحت علامتهم الخاصة (أو علامتنا)، وتحصل Savvy على نسبة من الأصول التي يديرونها. في المقابل، يحصلون على عمل حقيقي في صندوق: منصة تقنية ملكية وبوابة عميل، فريق تسويق داخلي يساعدهم على النمو، فريق إدارة استثمارات من الدرجة الأولى، وفريق خدمات عملاء مخصص يدير العمليات اليومية والدعم. يخدم المستشارون في Savvy ما يصل إلى 50% من الأسر الإضافية ويوفرون 19 ساعة في الأسبوع.
يعمل الذكاء الاصطناعي في كل ما نقوم به. على جانب المنتج، Savvy Intelligence (تم إطلاقها في أبريل 2026) هي الوحيدة المبنية للمديرين الماليين التي يمكنها رؤية الصورة المالية الكاملة للعميل. داخليًا، يستخدم الجميع في Savvy Claude ويتم تشجيعهم على التجريب، مدعومين بفريق تمكين الذكاء الاصطناعي المخصص وقسم RevOps يبني الوكلاء داخليًا.
نحن شركة Series B في ذروتنا، بحوالي 150 موظف ونمو يزيد عن 500% سنويًا، مدعومة بـ 105 ملايين دولار من Thrive Capital و Index Ventures و Canvas Ventures و Mark Casady (الرئيس التنفيذي السابق لـ LPL Financial). تعال لمساعدتنا على التوسع!
الاعترافات:
نحن شركة معتمدة Great Place to Work وتم تكريمنا لثقافتنا ونمونا:
أفضل أماكن عمل ناشئة في أمريكا من Newsweek (2026)
Fortune Best Workplaces in New York™ (2026)، الشركات الصغيرة والمتوسطة
معتمدة من Great Place to Work™
الدور الوظيفي
نحن نبحث عن مهندس أمان تطبيقات أول لينضم إلى Savvy Wealth في مقرنا الرئيسي في نيويورك. هذا دور هندسي عملي وعميق. ستقوم بتنفيذ استراتيجية الأمان التي وضعها مدير تكنولوجيا المعلومات والأمان المعلوماتي و CTO لدينا، مع التركيز على العمل اليومي على تحديد الثغرات الأمنية، ومعالجتها، وسد الفجوات طويلة الأجل التي تعرضنا للخطر، سواء في منتجنا أو في أدوات SaaS التي تستخدمها فرقنا يوميًا.
Savvy هي شركة موجهة نحو الذكاء الاصطناعي. معظم هندستنا بمساعدة الذكاء الاصطناعي، ونحن نمكّن الأشخاص في جميع أنحاء الشركة، بما في ذلك الأدوار غير التقنية، من البناء باستخدام أدوات الترميز المدعومة بالذكاء الاصطناعي. هذا التمكين هو جزء أساسي من طريقة عملنا، ونحن ننوي الحفاظ عليه. وظيفتك هي جعله آمنًا: وضع معايير النظافة الأمنية في قواعد الأكواد لدينا، وبناء حواجز حول التطوير بمساعدة الذكاء الاصطناعي، والشراكة الوثيقة مع فريق الذكاء الاصطناعي الداخلي لدينا بحيث تتحرك السرعة والأمان معًا. ستجعل المسار الآمن هو المسار السهل.
هذا الدور ليس متعمدًا أن يكون موضع امتثال أو GRC. لا توجد عمليات تدقيق لتشغيلها، ولا شهادات للسعي وراءها، ولا استبيانات لملؤها. هذا عمل أمان تقني بحت: العثور على القضاء على المتجهات التي تعرضنا للخطر.
المسؤوليات:
امتلك إدارة الثغرات الأمنية من البداية إلى النهاية: تحديد وتصنيف وأولويات حسب المخاطر الحقيقية، وقيادة المعالجة حتى الإغلاق عبر منتجنا وقواعد الأكواد والبنية التحتية السحابية (AWS و GCP و Cloudflare)
بناء وتشغيل خط أنابيب أدوات AppSec الخاصة بنا: فحص الأسرار في CI وعلى طبقة git، فحص SCA/الاعتماديات مع SLAs الفرز، وطرح SAST على أكثر مستودعاتنا حساسية، معايرة للإشارة على الضوضاء
تعيين وفرض معايير النظافة الأمنية ضمن قواعد الأكواد لدينا، بما في ذلك معايير مراجعة الأكواد التي تأخذ في الاعتبار بشكل صريح الأكواد المولدة بالذكاء الاصطناعي (شفافية التأليف، المراجعة الإنسانية الإلزامية على المسارات الحساسة للأمان)
الشراكة مع فريق الذكاء الاصطناعي الداخلي لدينا لتصميم حواجز تحافظ على التطوير بمساعدة الذكاء الاصطناعي، بما في ذلك ترميز الحالة المزاجية من قبل البناة غير التقنيين، آمنة بشكل افتراضي: الأدوات المعتمدة، حدود معالجة البيانات، فحص الاعتماديات، والإعدادات الآمنة الافتراضية للتكاملات المبنية بالذكاء الاصطناعي
تأمين مكدس SaaS: تقسية التكوينات، مراجعة منح OAuth والتكاملات الخارجية، تقليل مخاطر سوء التكوين عبر منصات مثل Google Workspace و GitHub و Rippling و Slack
المساعدة في إنشاء عناصر التحكم في الوصول الشرطي والطبقة الهوية بالشراكة مع IT (SSO، MFA المقاوم للتصيد، وضعية الجهاز المُدار)
تحديد خطوط أساس التكوين السحابي و SaaS لبصمة البنية التحتية التي نعمل بها
المساهمة في جاهزية الكشف والاستجابة: الكشف عالي الإشارة (منح OAuth الجديدة، تنزيلات مضيف الأكواد الجماعية، شذوذ بيانات الاعتماد) والمشاركة في الاستجابة للحوادث عند الحاجة
العمل بشكل متقاطع مع الهندسة و IT وفريق الذكاء الاصطناعي الداخلي؛ التعبير بوضوح عن المخاطر ومسارات المعالجة والمقايضات لأصحاب المصلحة التقنيين وغير التقنيين
يجب أن يكون لديك:
- 5+ سنوات من هندسة الأمان العملية