
Product Manager - Seguridad y Confianza (EMEA/AMER)
Supabase
EMEA, LATAM, Canada, USA · Jornada completa · Publicado hace 3 días
Oferta traducida del inglés · Ver original
Supabase es la plataforma de desarrollo Postgres, creada por desarrolladores para desarrolladores, para ayudarles a lanzar innumerables productos que la gente ama. Más de 7 millones de desarrolladores confían en nosotros con sus datos, y somos custodios de cada byte de ellos. La seguridad es fundamental para esa confianza, y a medida que avanzamos hacia el desarrollo nativo de IA, industrias reguladas,…
Descripción del trabajo
Supabase es la plataforma de desarrollo Postgres, creada por desarrolladores para desarrolladores, para ayudarles a lanzar innumerables productos que la gente ama. Más de 7 millones de desarrolladores confían en nosotros con sus datos, y somos custodios de cada byte de ellos. La seguridad es fundamental para esa confianza, y a medida que avanzamos hacia el desarrollo nativo de IA, industrias reguladas y empresas, determina si un desarrollador nos elige desde el primer día y si una empresa regulada puede construir sus cargas de trabajo más sensibles en Supabase.
Sobre el rol
Buscamos un PM que pueda equilibrar la tensión constante entre seguridad y experiencia de desarrollador a escala de plataforma. Cada control que añades es fricción que un desarrollador debe absorber, y cada valor predeterminado que aflojas es una puerta por la que un atacante podría entrar. Encontrar el equilibrio adecuado entre proteger a los clientes y mantenerlos rápidos es el trabajo de este rol.
Te asociarás con Ingeniería de Seguridad, Cumplimiento y los equipos de plataforma que gestionan autenticación, redes y auditoría.
Este es un puesto remoto y estamos abiertos a considerar candidatos en las zonas horarias de EMEA y AMER.
En este rol, tú
-
Establecerás la agenda de seguridad para la plataforma. Liderarás la hoja de ruta de seguridad de la plataforma de Supabase de principio a fin, desde los valores predeterminados que protegen a un desarrollador que prototipa su primer proyecto hasta los controles avanzados que un CISO de Fortune 500 necesita antes de aprobarnos.
-
Mantendrás el equilibrio entre seguridad y experiencia de desarrollador. Cada función de seguridad intercambia protección por fricción. Un control demasiado estricto aleja a los desarrolladores de la plataforma; uno demasiado fácil de eludir no protege a nadie.
-
Liderarás nuestra estrategia de seguridad para agentes de IA. Los agentes ahora leen, escriben y despliegan en nombre de desarrolladores y empresas, a menudo a velocidad de máquina. Liderarás cómo Supabase autentica, delimita y audita la actividad de los agentes para que los clientes puedan darles capacidad real mientras mantienen el control de sus datos.
-
Serás dueño de nuestra superficie de productos de seguridad. Impulsarás la hoja de ruta de las herramientas de seguridad que los clientes usan para operar de manera segura en Supabase: firewall, asesores de seguridad, registros de auditoría, Supabase Vault, acceso a base de datos justo a tiempo y las primitivas de IAM que permiten a los clientes regulados obtener el "sí" de su equipo de seguridad.
-
Definirás el modelo de acceso unificado en Supabase. Roles, permisos, tokens de acceso personal, integraciones OAuth, modelado de organizaciones y proyectos, SSO y SCIM son fundamentales para cómo los clientes gestionan quién puede hacer qué. Establecerás la estrategia que los une y liderarás los RFC transversales desde la propuesta hasta el código enviado.
-
Impulsarás la hoja de ruta de cumplimiento. Supabase ya ejecuta un sólido programa de cumplimiento con SOC2 e HIPAA en vigor. Tu trabajo es definir qué viene después para que más empresas reguladas puedan adoptarnos.
-
Serás la voz del cliente para la seguridad. Hablarás con prospectos empresariales, clientes regulados y los equipos de seguridad detrás de ellos. Traducirás lo que escuches en una hoja de ruta que genere confianza en cada tamaño de cliente, desde el hacker independiente que prototipa su primer proyecto hasta el CISO de Fortune 500 que nos evalúa para sus cargas de trabajo más reguladas.
-
Publicarás la documentación que acompaña al código. Harás que las guías de seguridad en supabase.com sean las mejores de la categoría: claras, con opinión y lo suficientemente confiables para que un desarrollador que nos evalúa se vaya convencido.
Podrías ser un buen candidato si
-
Tienes 7+ años en gestión de productos, con tiempo significativo en productos de seguridad, identidad y acceso, infraestructura o plataforma de desarrollador en una empresa donde la seguridad importaba para los compradores empresariales.
-
Tienes un profundo conocimiento práctico de las primitivas de seguridad que usan nuestros clientes, como autenticación, autorización (RBAC, RLS), registro de auditoría, gestión de secretos, OAuth.
-
Tienes un historial de liderar iniciativas multifuncionales en Producto, Ingeniería, Seguridad, GTM y Cumplimiento, y de impulsar RFC de múltiples equipos desde la propuesta hasta el código enviado.
-
Estás 100% cómodo en una cultura remota, asíncrona y de escribir las cosas.
-
Eres un escritor excepcional. Puedes redactar una divulgación de seguridad orientada al cliente, un modelo de amenazas interno, una página de documentación o un resumen de una página para un CISO sin perder voz ni precisión.
Deseable
-
Dominio del cumplimiento. Has trabajado junto a auditores y equipos de seguridad en programas como SOC2, HIPAA, ISO 27001, PCI o FedRAMP, y puedes distinguir qué requisitos son necesidades reales del cliente y cuáles son teatro de casillas.
-
Profundidad técnica en Postgres, sistemas de autenticación o primitivas de redes.
-
Experiencia diseñando modelos de acceso para agentes de IA u otros sistemas automatizados.
-
Has lanzado funciones de seguridad que los CISO empresariales tuvieron que aprobar antes de la adopción.
Qué ofrecemos
-
Totalmente remoto
Contratamos a nivel global. Creemos que puedes hacer tu mejor trabajo desde cualquier lugar. No hay oficinas de Supabase, pero proporcionamos una membresía de WeWork o un subsidio de coworking que puedes usar en cualquier parte del mundo.
-
ESOP
Cada miembro del equipo recibe ESOP (participación accionaria) en la empresa. Queremos que todos compartan el beneficio de lo que estamos construyendo juntos.
-
Subsidio tecnológico
Usa este presupuesto para configurar tu entorno de trabajo ideal: portátil, monitor, auriculares o cualquier cosa que te ayude a hacer tu mejor trabajo.
-
Beneficios de salud
Supabase cubre 100% del seguro de salud para empleados y 80% para dependientes, dondequiera que estés. Tu bienestar y la salud de tu familia son importantes para nosotros.
-
Reuniones anuales fuera de la oficina
Una vez al año, toda la empresa se reúne en una ciudad nueva durante una semana de conexión, colaboración y diversión. Es un punto culminante de nuestro año.
-
Trabajo flexible
Operamos de manera asíncrona y confiamos en que gestiones tu propio tiempo. Sabes qué debe hacerse y cuándo.
-
Desarrollo profesional
Cada miembro del equipo recibe un subsidio educativo anual para gastar en aprendizaje: cursos, libros, conferencias o cualquier cosa que apoye tu crecimiento.
Sobre el equipo
Supabase nació remoto y con código abierto primero. Creemos que nuestro equipo distribuido globalmente es nuestra arma secreta para construir herramientas que los desarrolladores aman.
-
~400 miembros del equipo
-
60+ países
-
20+ idiomas hablados
-
Más de $1B recaudados (incluida nuestra Serie F de $500M)
-
540,000+ miembros de la comunidad
Nos movemos rápido, construimos en público y usamos lo que lanzamos. Si está en tu proyecto, probablemente también lo usamos en el nuestro. Creemos profundamente en el ecosistema de código abierto y nos esforzamos por apoyar, no reemplazar, las herramientas y comunidades existentes.