×
Dropbox 엔지니어링 커리어 프레임워크

IC6 Principal Security Engineer

I lead the definition, design, architecture quality, implementation, and delivery of the most advanced, most challenging, most cross-cutting, and/or most ambiguous challenges in Security, spanning across other organizations and that have a significant impact on Dropbox

범위 소유권 영역 및 자율성/모호성 수준

  • 조직/회사 차원의 다년간, 여러 팀 목표를 수립하고 달성합니다.
  • I take a multi-year, industry-leading perspective, ensuring that our products are secure, adapt to scale, usage, and/or business needs well beyond Dropbox’s current scope. I anticipate threats and prepare for them.
  • I work with the leadership within my organization and in related organizations to develop a long term security and technical strategy.
  • I map business goals to appropriate security investments.

협업 범위 조직의 범위 및 영향력 범위

  • I typically influence the technical strategy of an entire group. I am often partnering closely with Directors/senior EPD leadership to ensure the health of EPD as a whole and influence the overall direction of EPD
  • 저는 조직의 경계를 뛰어넘어 스스로를 활용할 수 있는 최선의 방법을 적극적으로 찾아냅니다.
  • I exert influence over multiple teams increasing their productivity and effectiveness. I am accountable for the quality of the systems and/or solutions delivered.
  • I own articulating the priority of work items to maintain existing systems as well as deliver new security features to protect Dropbox’s customers.
  • I hold peers and teams to a high bar.

영향력 레버 비즈니스 영향력을 달성하기 위해 일반적으로 행사하는 기술 레버리지

  • I demonstrate a high level of depth in a particular platform or product category that brings unique business value.
  • I align the technical strategy for several projects in my group to broader initiatives across EPD.
  • I consistently influence product decisions/scope and determine the right technical tradeoffs to deliver customer value quickly with high quality.
  • I partner with cross-functional stakeholders to identify major new business opportunities unlocked by technical capabilities.
  • I lead by example. I am a role model for company ownership. I recognize problems outside my area and pro-actively drive resolution.
  • Amongst my peer group I am considered “one of the best” at what I do. I help focus company leaders and decision makers on important technology and security trends, tools, and/or strategies.

🏆 결과

영향력

  • 저는 기술 역량이 고객의 요구를 어떻게 충족하는지 이해함으로써 그룹/회사 전체의 중요한 기회를 파악하고 실행합니다. 저는 비즈니스 소유자와 적극적으로 협력하여 이러한 새로운 기능을 이해하고 비즈니스에 적합한 로드맵을 구축할 수 있도록 돕습니다.
  • 저는 매우 높은 수준으로 대규모 프로젝트를 실행합니다(예: 실패 시 심각한 결과를 초래할 수 있는 촉박한 마감일, 빠른 학습을 통해 중요한 모호성을 명확히 할 수 있는 방식, 현재 시스템을 훨씬 능가하는 품질 표준(모두 동시에 실행하지는 않음) 등).
  • 저는 프로젝트가 예상을 벗어나거나 기술적으로 실현 불가능하고 결과가 비즈니스/팀 목표에 미치지 못하거나 고객의 요구에 의미 있는 방식으로 부응하지 못할 때 팀의 노력을 적극적으로 파악하고 다시 집중할 수 있도록 돕습니다.
  • 의미 있는 결과를 도출하기 위해 어떤 레버를 당겨야 하는지 알고 있으며, 업무의 더 광범위하고 부서 간 영향을 이해합니다.

오너십

  • 저는 엔지니어링 조직/회사 전체에서 발견한 기회에 대해 책임감과 의무감을 가지고 행동합니다.
  • 저는 조직의 경계를 초월하여 그룹의 목표를 총체적으로 바라보고, 제 직접적인 소유권 범위 내에서뿐만 아니라 그룹 전체에 책임을 지고 있습니다.

의사 결정

  • 어렵거나 인기 없는 결정을 내릴 때에도 중요한 상황에서는 신중하고 단호하게 행동합니다.
  • 상충되는 관점에도 불구하고 올바른 결정에 도달할 수 있습니다.

🌟 방향성

민첩성

  • 필요한 경우 조직에 변화를 도입하고, 다른 사람들이 변화에 대한 비즈니스 사례를 이해하도록 돕고, 변화의 채택을 촉진하기 위해 흥미를 유발할 수 있습니다.

혁신

  • 제품 및 도구를 발전시키기 위한 획기적인 아이디어를 창출하고 구현하기 위해 한계를 뛰어넘습니다.
  • 예를 들어, 예상치 못한 방식으로 새로운 기술 또는 비즈니스 기회를 열거나 차단을 해제하는 간단하고 일반화 가능한 솔루션을 찾는 등 창의성을 발휘합니다.
  • 실험과 반복을 지원하는 환경을 만듭니다.

전략

  • 저는 이사진 및 기타 고위 EPD 경영진과 협력해 비즈니스와 시장에서 일어나는 일에 대한 깊은 이해는 물론 Dropbox 소프트웨어와 시스템의 기술적 한계와 가능성을 모두 고려한 그룹의 장기적인 비전을 정의합니다.
  • 저는 어려움을 예상하고 팀이나 조직이 비전을 실행할 수 있도록 기술적 방향에 영향을 미칠 수 있습니다.

🌳 역량

개인적 성장

  • 나는 함께 일하는 사람들에게 적극적으로 피드백을 요청하고 그에 따라 행동할 방법을 찾습니다.
  • 나는 나의 강점과 개발 영역에 대한 자기 인식을 가지고 있습니다.
  • 저는 관리자와 포부 있는 목표에 대해 논의하고 배우고 성장할 수 있는 기회를 모색합니다.

채용

  • 나는 선임 후보자 채용 과정에 적극적으로 참여합니다(예: 채용 위원회, 디브리핑 등에 참여).
  • 다양성을 염두에 두고 다양한 역할에 맞는 인재를 유치합니다.
  • 면접 과정에서 지원자들의 신뢰를 얻고 Dropbox의 사명, 전략, 문화를 대변할 수 있습니다.
  • 나는 관리자의 효과적인 파트너이며 팀의 기술적 과제를 후보자에게 흥미롭게 전달할 수 있습니다(예: 1:1 영업, 블로그 게시물, 대중 연설).

인재 개발

  • 저는 팀의 높은 성과 문화를 지원하는 우수성의 표준을 모델링합니다. 저는 EPD 전반의 프로세스를 주도하고 엔지니어링 전반의 품질과 모범 사례에 대한 기준을 정의합니다.
  • 저는 팀원들(특히 L5/L6로 성장하고자 하는 팀원들)을 코칭하고 멘토링하는 데 시간을 투자합니다. 저는 팀원들의 기술, 배경, 업무 스타일을 고려하고 사려 깊고 건설적인 피드백을 요청하고 제공합니다.
  • 강연, 블로그 게시물 또는 문서 작성을 통해 제 지식을 널리 전파하는 데 시간을 할애합니다. 요청이 있을 경우, 공정하고 일관된 결정을 내릴 수 있도록 의미 있는 피드백을 제공하여 SPRiTEs 교정 세션에 참여합니다.
  • 공정하고 일관된 결정을 내릴 수 있도록 의미 있는 피드백을 제공함으로써 SPRiTEs 캘리브레이션 세션에 참여합니다.

🌈 문화

협업

  • 저는 부서 내, 부서 간 사일로를 허물고 다른 사람들이 Dropbox를 위한 최상의 결과를 도출하도록 영향을 미칩니다.
  • 저는 부서 간 깊은 관계를 구축하고, 올바른 대화를 촉진하며, 다양한 관점을 관리해 의견 차이를 해결합니다.
  • 중요한 우선순위를 진전시키기 위해 필요한 경우 동의하고 헌신합니다.

조직의 건강

  • 저는 조직의 문화적 분위기를 조성하는 데 있어 관리자의 파트너 역할을 합니다. 다른 사람들을 위한 포용적인 환경을 조성하고 다양한 관점이 포함되도록 합니다.
  • 관리자와 협력해 팀원들의 강점과 기술을 활용하고, 팀 성공에 필요한 인재의 부족함을 파악하는 데 도움을 줍니다.
  • 저는 Dropbox의 문화와 가치를 의인화합니다. 저는 커뮤니티 구축 노력과 포용성 이니셔티브를 지지합니다. 저는 엔지니어링 조직을 건강하게 유지하기 위해 고위 EPD 경영진과 긴밀히 협력합니다.
  • 저는 모범을 보입니다. 저는 공개적인 자리에서 저의 존재와 행동이 주변 사람들과 Dropbox의 문화에 미치는 영향력을 인식하고 있습니다.

커뮤니케이션

  • 설득력 있는 메시지를 개발하여 경영진에게 효과적으로 전달합니다.
  • 저는 다양한 청중의 동의를 얻고 이해관계자에게 영향을 미치기 위한 접근 방식을 미세 조정합니다.

🦉 기술

I am a trusted part of the organization's leadership, serving as a technical advisor to its leadership. I am a crucial influencer in planning strategy, helping to set security objectives with a bottom-line impact and/or yield a competitive advantage for the business.

I tackle the most challenging problems, aligning teams, organizations, and architectures to a coherent vision. I design systems far from my previous experience, anticipating scale and scope beyond Dropbox's current requirements or unexplored areas. I set the standard for security excellence and technology leadership. I amplify my impact by educating the broader security community, keeping them up to date on advanced security issues, technologies, and trends. I partner with cross-functional stakeholders to identify significant new business opportunities unlocked by technical capabilities.

Security Execution

  • I guide teams to iterate towards solutions where a significant portion of the challenge is designing an appropriately staged validation plan.
  • I create, influence and participate in programs that work to overcome our security weaknesses.
  • I relentlessly drive awareness about the impact and consequences that technology, architecture and security decisions may have on our business and customers.
  • I combine my unique technical and security expertise and experience to drive fruitful, potentially even game-changing choices that benefit the business, Dropbox’s customers, and our technologies.
  • I take a multi-year, industry-leading perspective around security concerns; ensuring they adapt to scale, usage, and/or business needs well beyond Dropbox’s current scope.
  • I know when to apply an incremental approach. I know when to pull back and recommend major refactor/re-architecture efforts (in order to speed up later).
  • Teams under my direction are focused and deliver effectively.
  • I guide teams to iterate towards strategies and solutions that take into account organizational realities, process and documentation so they are resilient to erosion over multiple years of operations
  • I help guide the career growth of others across the company, by actively mentoring, performing promotion assessments and participating in performance discussions.
  • The programs that I build are structured to measure success in a manner that efficiently furthers security objectives; I recognize and replace ineffective metrics and incentive structures
  • I am a recognized leader in information security inside and outside of Dropbox.
  • I understand that technology, threats, and responses evolve, and drive that evolution to improve security across the industry.
  • I am recognized as expressing some combination of security and technical breadth or depth in the scope of my work, the degree varying due to my unique experience, expertise, or in response to job requirements.
  • I split my time based on where my skills will have the greatest impact.

Technology Fluency

  • The expectations for technology fluency do not go up beyond L4 (though some specialist engineers may go deep in one or more areas)

Threat Fluency

  • The expectations for threat fluency do not go up beyond L5 (though some specialist engineers may go deep in one or more areas)