CareerPlanSign in

Staff DevSecOps Engineer

US🌐 Remote💼 Full-time💰 $150,000–$150,000🗓 2026-09-21 → 2026-09-26

Core

Lead engineering for cloud security, compliance automation, and secure-by-default practices to enable modern product engineering at scale.

Role type

Staff DevSecOps Engineer (Security Platform & Compliance)

Builds

Reusable security platforms, automation pipelines, policy-as-code guardrails, and AI-assisted remediation tools.

Domain

Cloud Security, DevSecOps, Compliance (SOC 2), Infrastructure as Code

Deliverable

production ML models | product features | infrastructure

Required skills

Cloud security (compute, networking, IAM, logging), Infrastructure as Code (Terraform), Policy as Code, CI/CD security controls (SAST, SCA, secret scanning), Vulnerability management at scale, SOC 2 compliance implementation, Multi-cloud security, Internal developer platform security, AI/LLM for security operations, Security monitoring and alerting design, Coding and scripting for automation

Preferred skills

Experience maturing in-house security engineering functions, Experience with CSPM and SIEM tooling, Experience with agentic workflows

Technologies

Terraform, SAST, SCA, Secret scanning, SBOM, CSPM, SIEM, LLM, AI

Responsibilities

Own SOC 2 Type 2 compliance program implementation and audit readiness; Operate compliance automation platforms and evidence pipelines; Productize compliance via policy-as-code and security guardrails; Manage cloud security posture and runtime security; Triage and remediate security findings with automation; Build automated remediation workflows using AI; Design CI/CD security gates; Encode security requirements into IaC; Develop reusable infrastructure modules and internal tooling; Partner with security and GRC teams to mature internal capabilities

Seniority

Staff, hands-on IC with program ownership

Sourced via lever · Listed on CareerPlan, which tracks 70,000+ jobs from 20+ sources.