Job Requisition # 26WD95374 Product Security Incident Response Manager
Our team of security experts helps Autodesk design, build, deploy and maintain secure products. We are embedding security in the full spectrum of how we build our products from inception, design, development, testing to how we are running them in the cloud as well as how we are responding to any existing or emerging threats to our products or the building blocks of our products and services.
Our job is to be one step ahead of the bad guys and use expertise, technology and other resources to thwart their efforts to compromise our products and the environ ment in which they operate. Our team keeps a single-minded focus on protecting our customers’ data and their investment in our products by strengthening our applications, underlying services and network.
Notre équipe d'experts en sécurité aide Autodesk à concevoir, créer, déployer et maintenir des produits sécurisés. Nous intégrons la sécurité dans toutes les étapes de la création de nos produits, de leur conception à leur développement, en passant par les tests et leur exécution dans le cloud, ainsi que dans notre réponse aux menaces existantes ou émergentes qui pèsent sur nos produits ou les composants de nos produits et services.
Notre travail consiste à garder une longueur d'avance sur les personnes malintentionnées et à utiliser notre expertise, notre technologie et d'autres ressources pour contrecarrer leurs efforts visant à compromettre nos produits et l'environnement dans lequel ils fonctionnent. Notre équipe se concentre exclusivement sur la protection des données de nos clients et de leur investissement dans nos produits en renforçant nos applications, nos services sous-jacents et notre réseau.
Lead and evolve Autodesk’s external security assessments program , including penetration testing, vulnerability disclosure, security advisories, and the bug bounty program
Manage and mentor a team of application security engineers, setting clear goals, providing technical guidance, and supporting career growth
Plan, execute, and oversee penetration testing activities across Autodesk products and services, including scoping, execution, reporting, and remediation tracking
Act as a hands‑on contributor by performing penetration tests, vulnerability validation, and technical reviews as needed
Own Autodesk’s vulnerability disclosure process, including intake, triage, coordination with product teams, and publication of security advisories
Partner closely with PSIRT, Legal, Trust, and Product teams to ensure vulnerabilities are handled consistently and responsibly
Manage and continuously improve the bug bounty program, including researcher engagement, triage workflows, reward strategy, and signal‑to‑noise optimization
Develop metrics and reporting that communicate risk, trends, and program effectiveness to engineering leadership and senior stakeholders
Drive improvements in tooling, automation, and processes to scale penetration testing and vulnerability management across the organization
Serve as a trusted advisor to product teams by providing guidance on secure design, remediation strategies, and risk‑based decision making
Diriger et faire évoluer le programme d’évaluation de la sécurité externe d’Autodesk, y compris les tests de pénétration, la divulgation des vulnérabilités, les avis de sécurité et le programme de prime aux bogues
Gérer et encadrer une équipe d’ingénieurs en sécurité des applications, en fixant des objectifs clairs, en fournissant des conseils techniques et en soutenant l’évolution de carrière
Planifier, exécuter et superviser les activités de tests d’intrusion sur l’ensemble des produits et services Autodesk, y compris la définition du périmètre, l’exécution, la création de rapports et le suivi des corrections
Contribuer de manière pratique en effectuant des tests d’intrusion, des validations de vulnérabilités et des examens techniques selon les besoins
Gérer le processus de divulgation des vulnérabilités d’Autodesk, y compris la réception, le triage, la coordination avec les équipes produit et la publication d’avis de sécurité
Travailler en…
To Search, View & Apply for jobs on this site that accept applications from your location or country, tap here to make a Search: