Product Manager - Seguridad y Confianza
Supabase
LATAMVerificada
- Contrato
- Tiempo completo
- Categoría
- Tecnología
- Publicada
- Ubicación según la fuente
- EMEA, LATAM, Canada, USA
La oferta completa
Traducida al español. Original en Jobicy.
Sobre el rol
Buscamos un Product Manager que pueda equilibrar la tensión constante entre seguridad y experiencia del desarrollador a escala de plataforma. Cada control que agregues es fricción que un desarrollador tiene que absorber, y cada predeterminado que aflojés es una puerta por la que un atacante podría entrar. Encontrar el equilibrio correcto entre proteger a los clientes y mantenerlos rápidos es el trabajo de este rol.
Trabajarás con Ingeniería de Seguridad, Cumplimiento y los equipos de plataforma que poseen autenticación, redes y auditoría.
En este rol harás
- Establecer la agenda de seguridad de la plataforma. Liderarás la hoja de ruta de seguridad de plataforma de Supabase de punta a punta, desde los predeterminados que protegen a un desarrollador que prototipa su primer proyecto hasta los controles avanzados que necesita un CISO de Fortune 500 antes de aprobarnos.
- Mantener la línea entre seguridad y experiencia del desarrollador. Cada característica de seguridad intercambia protección contra fricción. Un control demasiado estricto aleja a los desarrolladores de la plataforma; uno demasiado fácil de eludir no protege a nadie.
- Liderar nuestra estrategia de seguridad para agentes de IA. Los agentes ahora leen, escriben e implementan en nombre de desarrolladores y empresas, a menudo a velocidad de máquina. Liderarás cómo Supabase autentica, controla el alcance y audita la actividad del agente para que los clientes puedan darles capacidad real mientras mantienen el control de sus datos.
- Poseer nuestra superficie de producto de seguridad. Impulsa la hoja de ruta para las herramientas de seguridad que los clientes usan para operar de manera segura en Supabase: firewall, asesores de seguridad, registros de auditoría, Bóveda de Supabase, acceso a bases de datos just-in-time, y las primitivas de IAM que permiten que los clientes regulados lleguen al "sí" con su equipo de seguridad.
- Definir el modelo de acceso unificado en Supabase. Roles, permisos, tokens de acceso personal, integraciones OAuth, modelado de organizaciones y proyectos, SSO y SCIM son fundamentales para cómo los clientes administran quién puede hacer qué. Establecerás la estrategia que los une y conducirás los RFC transversales desde la propuesta hasta el código enviado.
- Impulsar la hoja de ruta de cumplimiento. Supabase ya ejecuta un programa de cumplimiento sólido con SOC2 e HIPAA en su lugar. Tu trabajo es definir qué viene después para que más empresas reguladas puedan adoptarnos.
- Ser la voz del cliente para la seguridad. Habla con prospectos empresariales, clientes regulados y los equipos de seguridad detrás de ellos. Traduce lo que escuches en una hoja de ruta que gane confianza en cada tamaño de cliente, desde el hacker independiente que prototipia su primer proyecto hasta el CISO de Fortune 500 que nos evalúa para sus cargas de trabajo más reguladas.
- Envía los documentos que van con el código. Haz que las guías de seguridad en supabase.com sean las mejores de la categoría: claras, opinadas y lo suficientemente confiables para que un desarrollador que nos evalúe se vaya convencido.
Podrías ser un buen candidato si
- Tienes 7+ años en gestión de productos, con tiempo serio en productos de seguridad, identidad y acceso, infraestructura o plataforma de desarrolladores en una empresa donde la seguridad importaba a los compradores empresariales.
- Tienes conocimiento profundo y práctico de las primitivas de seguridad que usan nuestros clientes: autenticación, autorización (RBAC, RLS), registro de auditoría, gestión de secretos, OAuth.
- Tienes un historial comprobado de liderar iniciativas transversales en Producto, Ingeniería, Seguridad, GTM y Cumplimiento, e impulsando RFC multi-equipo desde propuesta hasta código enviado.
- Estás 100% cómodo en una cultura remota, asincrónica y de "escríbelo".
- Eres un escritor excepcional. Puedes redactar una divulgación de seguridad dirigida al cliente, un modelo de amenaza interno, una página de documentos o un resumen de una página para un CISO sin perder voz ni precisión.
Muy útil tener
- Fluidez de cumplimiento. Has trabajado junto a auditores y equipos de seguridad en programas como SOC2, HIPAA, ISO 27001, PCI o FedRAMP, y puedes decir cuáles son los requisitos reales de necesidades del cliente y cuáles son teatro de casillas.
- Profundidad técnica en Postgres, sistemas de autenticación o primitivas de redes.
- Experiencia diseñando modelos de acceso para agentes de IA u otros sistemas automatizados.
- Características de seguridad enviadas que los CISO empresariales tuvieron que aprobar antes de su adopción.
Oferta publicada originalmente en Jobicy.