Job
Aus Partner-Feed
Plattform-Sicherheitsingenieur
Preis auf Anfrage
Details
- Beschäftigungsart
- Vollzeit
- Remote
- Nein
- Unternehmen
- Scality
Beschreibung
Automatisch aus dem English übersetzt. Der Originaltext ist maßgeblich. Maschinenübersetzung – eine genauere Version wird vorbereitet.
Bei Scality entwickeln wir Software, die die kritischsten Daten der Welt speichert und schützt – unter Linux, in einigen der größten Infrastrukturen der Welt, im Exabyte-Bereich für Unternehmen, die es sich nicht leisten können, zu scheitern.
Wir suchen einen Plattform-Sicherheitsingenieur zur Verstärkung unseres Plattform- und Bereitstellungsteams in Paris. Dies ist ein neuer Sitz, und er existiert, weil die Sicherheitsarbeit dedizierte Kapazitäten erfordert. Es wird als Hintergrundaufgabe zwischen den Feature-Tickets absorbiert und erhält nie den Fokus, den es verdient. Sie wären diese dedizierte Kapazität.
Hierbei handelt es sich um eine Linux-first-orientierte, praktische Ingenieursrolle. Sie werden keine Richtlinien schreiben, die andere Leute umsetzen können – Sie werden Python und Bash schreiben, die unser Betriebssystem härten, unser Schwachstellenmanagement automatisieren und Prüfern und Kunden beweisen, dass unsere Lieferkette solide ist.
Über Scality
Scality ist führend im Bereich softwaredefinierter Objektspeicherung und genießt das Vertrauen von mehr als 1.000 Unternehmen und mehr als 700 Millionen Benutzern weltweit im Banken-, Gesundheitswesen- und Regierungssektor – genau in den Sektoren, in denen der Sicherheitsstatus ein Kaufkriterium und kein Kontrollkästchen ist.
Branchenanerkennung:
• Gartner Magic Quadrant Leader für 9 Jahre in Folge – das einzige Unternehmen für 100 % softwaredefinierten Speicher, das diese Position seit der Einführung des Quadranten innehat
• Nr. 1 auf dem GigaOm-Radar für Enterprise Object Storage (2024), vor 17 konkurrierenden Anbietern
• Gold Stevie Award 2025 – ARTESCA 3.0, Kategorie „Cloud-Speicher- und Backup-Lösung“.
• Net Promoter Score von 85 bei RING und ARTESCA
Über das Team
Sie werden Teil eines kleinen Teams hochqualifizierter Linux-Ingenieure, die für die Bereitstellung und Wartung von ADI (Scality Autonomous Data Infrastructure), unserer vollständigen Plattform: RING (Objektspeicher), S3C (S3-kompatible Schicht) und SCOS (Scality OS – unsere eigene Linux-Distribution) verantwortlich sind.
Das Team arbeitet im gesamten Spektrum der Infrastrukturtechnik – tiefe Linux-Systemintegration, RPM-Paketierung, CI/CD-Pipelines, Überwachung und Release-Automatisierung. Den größten Teil unseres Tages verbringen wir in der Befehlszeile und wir versenden eine Linux-Distribution an unsere Kunden.
Wie wir bauen
Wir bauen mit KI-Tools, ernsthaft und nicht als Experiment. Jeder Ingenieur hier verfügt über Claude Code, und er ist Teil unserer täglichen Arbeit beim Schreiben, Überprüfen und Versenden von Code.
Wir entwerfen auch etwas Größeres: eine KI-Code- und Bereitstellungsfabrik – KI ist in die Build- und Release-Kette selbst eingebunden, nicht nur in den Editor. Diese Arbeit ist noch am Anfang und wird noch durchdacht und nicht bereits gelöst. Wir gehen davon aus, dass es Teil unserer Wartung der Plattform wird, und die CVE-Behebung ist unserer Meinung nach einer der ersten Bereiche: ein automatisierter Weg von der Beratung über die Bewertung bis hin zu einem gepatchten, getesteten und bereitgestellten Build.
Wenn das nach einem Problem klingt, an dem Sie arbeiten möchten, ist diese Rolle genau das Richtige für Sie.
Ein Grundsatz ist nicht verhandelbar: Ein Mensch besitzt das Ergebnis. KI schreibt hier Code, und wenn sie das tut, besitzen wir, was sie produziert – die Überprüfung, die Entscheidung zur Auslieferung, die Konsequenzen und die Lösung. „Das Werkzeug hat es geschafft“ ist keine Erklärung, die wir von uns selbst akzeptieren, und wir würden sie auch keinem Kunden anbieten. Bei der Sicherheitsarbeit ist das von doppelter Bedeutung: Eine Antwort, die Sie nicht verteidigen können, ist schlimmer als gar keine Antwort.
Wie diese Rolle funktioniert
Scality baut ein Netzwerk von Sicherheitsingenieuren in der gesamten technischen Abteilung auf – ein Sicherheitskollege, der in jedes Entwicklungsteam eingebettet ist, und nicht eine zentrale Sicherheitsfunktion, die auf Distanz zum Code arbeitet. Sie wären der Ansprechpartner für das Plattform- und Bereitstellungsteam.
• Sicherheitsprioritäten liegen bei unserem VP of Engineering. Die Agenda wird auf dieser Ebene festgelegt, wobei allen Teams dedizierte Ressourcen zugewiesen werden. Sie müssen es nicht alleine erfinden – und Sie werden eine Stimme dabei haben: Die Ingenieure, die dem Code am nächsten stehen, entscheiden mit, was auf der Roadmap steht. Wir müssen es ganz klar sagen: Heutzutage konkurriert Sicherheitsarbeit mit Lieferverpflichtungen und verliert allzu oft. Das wollen wir ändern, indem wir einen Eigentümer benennen und engagierte Menschen finanzieren. Sie würden dazu beitragen, diese Fähigkeit aufzubauen, und nicht eine fertige Fähigkeit erben.
• Das Team ist für die Lieferungen verantwortlich. Sicherheitsaspekte liegen neben allem anderen, wozu das Team sich verpflichtet, auf der Agenda des Teams, und nicht in einer separaten Funktion, in der Tickets von außen eingereicht werden.
• Sie sind die engagierte Ressource, die sie möglich macht. Während Ihre Teamkollegen über Releases, Betriebssystemkompatibilität und Plattformfunktionen verfügen, ist Ihre Zeit für die Sicherheitsarbeit reserviert. Dieser Fokus ist der eigentliche Grund für die Existenz des Sitzes.
• Sie teilen den Umfang und das Wissen des Teams. Dieselben Repositories, dieselben Jira-Projekte, dieselben Codeüberprüfungen, dieselben Sprintrituale. Die Ingenieure um Sie herum verfügen über seltene, hart erarbeitete Linux-Kenntnisse – Betriebssystemintegration, RPM-Paketierung, Booten und GRUB, CI/CD, Überwachung – und Sie lernen die Plattform von ihnen kennen.
• Sie werden Gleichgesinnte haben. In die anderen Entwicklungsteams eingebettete Sicherheitsingenieure bearbeiten dieselben Probleme auf verschiedenen Perimetern. In diesem Netzwerk können Sie Notizen austauschen, Werkzeuge austauschen und in das Handwerk hineinwachsen.
Der Sinn des Modells besteht darin, dass Sicherheitsentscheidungen innerhalb des Teams getroffen werden, das das Produkt erstellt und versendet, und zwar von jemandem, der das Build-System versteht, anstatt dagegen Klagen einzureichen.
Deine ersten Missionen
Zwei Prioritäten stehen bereits auf der Roadmap und werden Ihr erstes Jahr prägen.
1. CVE-Exposition, beantwortet, bevor gefragt wird
Kunden aus dem Bankwesen, dem Gesundheitswesen und der Regierung fragen uns regelmäßig und im Rahmen ihrer eigenen Prüfungspflichten, ob unsere Produkte einem bestimmten CVE ausgesetzt sind. Das wird nicht aufhören – für sie ist das Nachfragen die Compliance-Anforderung. Heutzutage wird jede Antwort von Grund auf recherchiert: Eine Kundenfrage wird zu einem Ticket, das Ticket wird zu einer Suche durch SBOMs, Anbieterhinweise und unsere eigene Konfiguration, und es kann Wochen dauern, bis der Roundtrip etwas hervorbringt, bei dessen Verteidigung sich das Team nicht ganz sicher ist.
Ihre erste Aufgabe besteht darin, dies umzukehren, sodass die Antwort bereits vorhanden ist, wenn die Frage eintrifft.…
Quelle: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/scality/platform-security-engineer-paris-france-59934)
Wir suchen einen Plattform-Sicherheitsingenieur zur Verstärkung unseres Plattform- und Bereitstellungsteams in Paris. Dies ist ein neuer Sitz, und er existiert, weil die Sicherheitsarbeit dedizierte Kapazitäten erfordert. Es wird als Hintergrundaufgabe zwischen den Feature-Tickets absorbiert und erhält nie den Fokus, den es verdient. Sie wären diese dedizierte Kapazität.
Hierbei handelt es sich um eine Linux-first-orientierte, praktische Ingenieursrolle. Sie werden keine Richtlinien schreiben, die andere Leute umsetzen können – Sie werden Python und Bash schreiben, die unser Betriebssystem härten, unser Schwachstellenmanagement automatisieren und Prüfern und Kunden beweisen, dass unsere Lieferkette solide ist.
Über Scality
Scality ist führend im Bereich softwaredefinierter Objektspeicherung und genießt das Vertrauen von mehr als 1.000 Unternehmen und mehr als 700 Millionen Benutzern weltweit im Banken-, Gesundheitswesen- und Regierungssektor – genau in den Sektoren, in denen der Sicherheitsstatus ein Kaufkriterium und kein Kontrollkästchen ist.
Branchenanerkennung:
• Gartner Magic Quadrant Leader für 9 Jahre in Folge – das einzige Unternehmen für 100 % softwaredefinierten Speicher, das diese Position seit der Einführung des Quadranten innehat
• Nr. 1 auf dem GigaOm-Radar für Enterprise Object Storage (2024), vor 17 konkurrierenden Anbietern
• Gold Stevie Award 2025 – ARTESCA 3.0, Kategorie „Cloud-Speicher- und Backup-Lösung“.
• Net Promoter Score von 85 bei RING und ARTESCA
Über das Team
Sie werden Teil eines kleinen Teams hochqualifizierter Linux-Ingenieure, die für die Bereitstellung und Wartung von ADI (Scality Autonomous Data Infrastructure), unserer vollständigen Plattform: RING (Objektspeicher), S3C (S3-kompatible Schicht) und SCOS (Scality OS – unsere eigene Linux-Distribution) verantwortlich sind.
Das Team arbeitet im gesamten Spektrum der Infrastrukturtechnik – tiefe Linux-Systemintegration, RPM-Paketierung, CI/CD-Pipelines, Überwachung und Release-Automatisierung. Den größten Teil unseres Tages verbringen wir in der Befehlszeile und wir versenden eine Linux-Distribution an unsere Kunden.
Wie wir bauen
Wir bauen mit KI-Tools, ernsthaft und nicht als Experiment. Jeder Ingenieur hier verfügt über Claude Code, und er ist Teil unserer täglichen Arbeit beim Schreiben, Überprüfen und Versenden von Code.
Wir entwerfen auch etwas Größeres: eine KI-Code- und Bereitstellungsfabrik – KI ist in die Build- und Release-Kette selbst eingebunden, nicht nur in den Editor. Diese Arbeit ist noch am Anfang und wird noch durchdacht und nicht bereits gelöst. Wir gehen davon aus, dass es Teil unserer Wartung der Plattform wird, und die CVE-Behebung ist unserer Meinung nach einer der ersten Bereiche: ein automatisierter Weg von der Beratung über die Bewertung bis hin zu einem gepatchten, getesteten und bereitgestellten Build.
Wenn das nach einem Problem klingt, an dem Sie arbeiten möchten, ist diese Rolle genau das Richtige für Sie.
Ein Grundsatz ist nicht verhandelbar: Ein Mensch besitzt das Ergebnis. KI schreibt hier Code, und wenn sie das tut, besitzen wir, was sie produziert – die Überprüfung, die Entscheidung zur Auslieferung, die Konsequenzen und die Lösung. „Das Werkzeug hat es geschafft“ ist keine Erklärung, die wir von uns selbst akzeptieren, und wir würden sie auch keinem Kunden anbieten. Bei der Sicherheitsarbeit ist das von doppelter Bedeutung: Eine Antwort, die Sie nicht verteidigen können, ist schlimmer als gar keine Antwort.
Wie diese Rolle funktioniert
Scality baut ein Netzwerk von Sicherheitsingenieuren in der gesamten technischen Abteilung auf – ein Sicherheitskollege, der in jedes Entwicklungsteam eingebettet ist, und nicht eine zentrale Sicherheitsfunktion, die auf Distanz zum Code arbeitet. Sie wären der Ansprechpartner für das Plattform- und Bereitstellungsteam.
• Sicherheitsprioritäten liegen bei unserem VP of Engineering. Die Agenda wird auf dieser Ebene festgelegt, wobei allen Teams dedizierte Ressourcen zugewiesen werden. Sie müssen es nicht alleine erfinden – und Sie werden eine Stimme dabei haben: Die Ingenieure, die dem Code am nächsten stehen, entscheiden mit, was auf der Roadmap steht. Wir müssen es ganz klar sagen: Heutzutage konkurriert Sicherheitsarbeit mit Lieferverpflichtungen und verliert allzu oft. Das wollen wir ändern, indem wir einen Eigentümer benennen und engagierte Menschen finanzieren. Sie würden dazu beitragen, diese Fähigkeit aufzubauen, und nicht eine fertige Fähigkeit erben.
• Das Team ist für die Lieferungen verantwortlich. Sicherheitsaspekte liegen neben allem anderen, wozu das Team sich verpflichtet, auf der Agenda des Teams, und nicht in einer separaten Funktion, in der Tickets von außen eingereicht werden.
• Sie sind die engagierte Ressource, die sie möglich macht. Während Ihre Teamkollegen über Releases, Betriebssystemkompatibilität und Plattformfunktionen verfügen, ist Ihre Zeit für die Sicherheitsarbeit reserviert. Dieser Fokus ist der eigentliche Grund für die Existenz des Sitzes.
• Sie teilen den Umfang und das Wissen des Teams. Dieselben Repositories, dieselben Jira-Projekte, dieselben Codeüberprüfungen, dieselben Sprintrituale. Die Ingenieure um Sie herum verfügen über seltene, hart erarbeitete Linux-Kenntnisse – Betriebssystemintegration, RPM-Paketierung, Booten und GRUB, CI/CD, Überwachung – und Sie lernen die Plattform von ihnen kennen.
• Sie werden Gleichgesinnte haben. In die anderen Entwicklungsteams eingebettete Sicherheitsingenieure bearbeiten dieselben Probleme auf verschiedenen Perimetern. In diesem Netzwerk können Sie Notizen austauschen, Werkzeuge austauschen und in das Handwerk hineinwachsen.
Der Sinn des Modells besteht darin, dass Sicherheitsentscheidungen innerhalb des Teams getroffen werden, das das Produkt erstellt und versendet, und zwar von jemandem, der das Build-System versteht, anstatt dagegen Klagen einzureichen.
Deine ersten Missionen
Zwei Prioritäten stehen bereits auf der Roadmap und werden Ihr erstes Jahr prägen.
1. CVE-Exposition, beantwortet, bevor gefragt wird
Kunden aus dem Bankwesen, dem Gesundheitswesen und der Regierung fragen uns regelmäßig und im Rahmen ihrer eigenen Prüfungspflichten, ob unsere Produkte einem bestimmten CVE ausgesetzt sind. Das wird nicht aufhören – für sie ist das Nachfragen die Compliance-Anforderung. Heutzutage wird jede Antwort von Grund auf recherchiert: Eine Kundenfrage wird zu einem Ticket, das Ticket wird zu einer Suche durch SBOMs, Anbieterhinweise und unsere eigene Konfiguration, und es kann Wochen dauern, bis der Roundtrip etwas hervorbringt, bei dessen Verteidigung sich das Team nicht ganz sicher ist.
Ihre erste Aufgabe besteht darin, dies umzukehren, sodass die Antwort bereits vorhanden ist, wenn die Frage eintrifft.…
Quelle: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/scality/platform-security-engineer-paris-france-59934)
Dieses Angebot stammt aus einem Partner-Feed. Bewerben Sie sich auf der Quell-Website.
Quelle: Scality
Standort
Paris, Frankreich
Inserat bereitgestellt von Scality.