Senior Security Engineer Datasite
I own access-control and perimeter-security capabilities supporting a SaaS platform used by investment banks and private equity firms for M&A transactions. My work covers permissions, authentication systems, VPN gateways, audit controls, and security requirements for sensitive deal data.
I translate ambiguous product mandates into documented security requirements and production-ready policies. I identified data-quality and access-pattern issues before a large migration, repaired incorrect configurations, and introduced structural controls including transactional audit history, API-level validation, and save-time permission checks.
I also evaluated an LLM-based judge for access decisions that could not be handled by a rules engine, measuring 92.5% precision and preventing unsafe auto-approval. I mentor engineers to review code against underlying security principles and threat models.