Job
Aus Partner-Feed
Sicherheitsingenieur, Anwendung
Preis auf Anfrage
Details
- Beschäftigungsart
- Vollzeit
- Remote
- Nein
- Unternehmen
- Security Engineer, Application - Greenhouse
Beschreibung
Automatisch aus dem English übersetzt. Der Originaltext ist maßgeblich. Maschinenübersetzung – eine genauere Version wird vorbereitet.
Firmus Technologies
Firmus Technologies ist ein weltweit führender Pionier bei der Entwicklung und dem Betrieb einer effizienten KI-Infrastruktur im gesamten asiatisch-pazifischen Raum.
Unser 2019 in Australien gegründetes Ziel ist es, die effizienteste KI-Infrastruktur zu schaffen, indem wir modernste Technologie mit einem unerschütterlichen Engagement für Nachhaltigkeit kombinieren.
Bei Firmus sind wir in unserem Ansatz einzigartig. Wir entwerfen, bauen und betreiben eine neue Klasse digitaler Infrastruktur – die AI Factory. Durch unseren Model-to-Grid-Technologieansatz haben wir die Grenzen von Mehrgenerationen-Flüssigkeitskühlsystemen, Energiemanagement, KI-Software-Orchestrierung und Bauwesen erweitert. Für unsere Kunden ermöglicht uns dieser Ansatz, dass jedes Watt zählt und weltweit kostengünstige KI-Tokens liefert.
Firmus AI Cloud
Unsere groß angelegte GPU-Cloud-Plattform Firmus AI Cloud wurde speziell dafür entwickelt, Kunden energieeffiziente KI-Berechnungen im großen Maßstab bereitzustellen.
Es ermöglicht Entwicklern, Unternehmen, Bildungseinrichtungen und Regierungsanwendern, KI-Modelle mit beispielloser Effizienz und Kosteneinsparungen zu trainieren und bereitzustellen. Mit einem ständig wachsenden Angebot an Diensten und Anwendungen sind wir bestrebt, ein Cloud-Erlebnis zu bieten, das marktführend, proprietär und skalierbar ist.
ROLLENZUSAMMENFASSUNG
Firmus Technologies sucht einen Senior Security Engineer, Bewerbung für unser Engineering- und Technologieteam. Sie besitzen die Anwendungssicherheit für Firmus AI Cloud und die interne Software, die sie ausführt. Durch Automatisierung skalieren Sie diese Verantwortung. Kunden stellen GPU-Computing über API und Konsole bereit, Softwareentwickler bauen darauf auf und unsere Betreiber betreiben die Plattform über dieselbe Steuerungsebene. Sie besitzen die Sicherheit dieser Software: die öffentlichen APIs, die Dienste dahinter, die Art und Weise, wie Mandanten innerhalb der Anwendung getrennt bleiben, und die KI-Assistenten und Agenten, die wir darüber bereitstellen.
SCHLÜSSELVERANTWORTLICHKEITEN
Automatisierung und sichere Lieferung
• Besitzen Sie die CI/CD-Sicherheitstore, die jedes Produktions-Repository durchläuft: SAST, DAST, SCA, Secrets-Erkennung und SBOM-Generierung.
• Erstellen Sie die Systeme, die die wiederholbare Arbeit erledigen: Triage finden, Abhängigkeit erhöhen, Beweise sammeln und Bedrohungsmodelle entwerfen.
• Bereitstellen Sie die sicheren, gepflasterten Straßen, auf denen andere Teams aufbauen: wiederverwendbare Bibliotheken, Servicevorlagen und Entwicklertools.
• Schreiben und überprüfen Sie Code in den Diensten, die Sie schützen, einschließlich der sicherheitskritischen Pfade, die Tools übersehen.
Sicherheitsarchitektur und -standards
• Legen Sie den Anwendungssicherheitsstandard und die Kontrolle für Authentifizierung, Autorisierung zwischen Diensten, Mandantenisolierung an der Anwendungsgrenze, geheime Handhabung und Protokollierung fest.
• Leitende Bedrohungsmodellierung und Überprüfung des sicheren Designs. Definieren Sie, was ein Angreifer tun kann und was wahr sein muss, bevor es losgeht.
• Legen Sie die Sicherheitsanforderungen für die von uns versendeten KI-Assistenten und Agenten fest, z. prompte Injektion, Kontextvergiftung.
• Steuern Sie, welche Tools und Tool-Server unsere KI-Agenten und Software-Ingenieure erreichen dürfen, und wie diese Integrationen in den Geltungsbereich fallen, auf die Zulassungsliste gesetzt und geprüft werden.
Assurance und Schwachstellenmanagement
• Eigener Anwendungssicherheitsstatus für alle unsere Dienste: Was ist abgedeckt, was ist offen, was wird mit einem benannten Eigentümer und einem Ablaufdatum akzeptiert und was ist überfällig.
• Priorisieren Sie Fehlerbehebungen für Ausnutzbarkeit und Gefährdung neben CVSS und halten Sie sie an die Firmus-Schwachstellen-SLAs.
• Treiben Sie die Behebung gemeinsam mit den Teams voran, die Eigentümer des Codes sind, damit Probleme direkt an der Quelle auftreten.
• Erweitern Sie SOC 2 Typ 2 und ISO 27001 in den Softwarebereitstellungspfad, wenn Dienste und Standorte wachsen. Der Nachweis, dass eine Kontrolle ausgeführt wurde, sollte eine Abfrage und keine Tabellenkalkulation sein.
Aktivierung und Eskalation
• Trainieren Sie Sicherheitsexperten in jedem Team, damit sichere Designentscheidungen getroffen werden können, ohne auf Sie warten zu müssen.
• Bereitstellung von Fachwissen zur Anwendungssicherheit bei Vorfällen und Umwandlung wiederkehrender Fehlermodi in Gates, Tests, Standards oder Entwicklertools.
• Geben Sie der technischen Führung einen klaren Einblick in das Anwendungsrisiko und die Release-Bereitschaft. Beteiligen Sie sich an Kundengesprächen, wenn es um Anwendungssicherheit geht.
FÄHIGKEITEN UND ERFAHRUNG
• Bachelor-Abschluss in Informatik oder einem verwandten technischen Bereich.
• 7+ Jahre Erfahrung in der Anwendungssicherheit, Produktsicherheit oder Softwareentwicklung mit Sicherheitsschwerpunkt.
• Erleben Sie die Sicherung einer öffentlichen Cloud oder einer Multi-Tenant-Plattform mit einer öffentlichen API.
• Tiefe, praktische Kenntnisse der OWASP Top 10 und der OWASP API Security Top 10. Verfügt über bedrohungsmodellierte mandantenfähige APIs in der Produktion: Identität, Autorisierung zwischen Diensten, Mandantenisolation und die Art und Weise, wie ein Client einen veröffentlichten Vertrag mit STRIDE oder einer gleichwertigen Methode missbraucht, sowohl für REST als auch gRPC.
• Hat die Sicherheitslage der von anderen Entwicklungsteams erstellten Software durch Standards, Tools, Überprüfungen oder standardmäßig sichere Muster verbessert.
• Verfügt über CI/CD-Sicherheitstore in der Produktion (SAST, DAST, SCA, Secrets Detection, SBOM) und hat diese optimiert, um umsetzbare Ergebnisse mit niedrigen Falsch-Positiv-Raten zu liefern, denen die Ingenieure vertrauten und auf die sie reagierten.
• Schreibt Code in Produktionsqualität in mindestens einem von Python, Go oder TypeScript.
• Manuelle Sicherheitsarbeit wurde durch Automatisierung ersetzt: Suche nach Triage, Abhängigkeitserhöhung, Beweiserfassung oder Regressionstests, die ausgeführt werden, ohne dass jemand sie beobachtet.
• Hands-on mit LLM-gestützten oder Agentenfunktionen: sofortige Injektion, Toolmissbrauch, Agentenidentität und delegierte Anmeldeinformationen, mandantenübergreifender Datenverlust und Kontrollen des generierten Codes, der die Produktion erreicht. Vertraut mit der OWASP-Anleitung für LLM und Agentenanwendungen.
• Umfangreiche praktische Erfahrung mit OAuth, OIDC, JWT, RBAC oder ABAC, Kryptografie auf Anwendungsebene, Token-Handling und Geheimnissen in Software.
• Hat unter SOC 2 Typ 2 oder ISO 27001 gearbeitet und kann den Nachweis erbringen, dass eine Kontrolle durchgeführt wurde.
• Bereit, sich bei der Reaktion auf Vorfälle für Anwendungs- und API-Sicherheit zu engagieren.
• Bereit, gelegentlich ins Ausland zu reisen, wenn die Stelle dies erfordert.…
Quelle: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/security-engineer-application-greenhouse/security-engineer-application-sydney-australia-277577)
Firmus Technologies ist ein weltweit führender Pionier bei der Entwicklung und dem Betrieb einer effizienten KI-Infrastruktur im gesamten asiatisch-pazifischen Raum.
Unser 2019 in Australien gegründetes Ziel ist es, die effizienteste KI-Infrastruktur zu schaffen, indem wir modernste Technologie mit einem unerschütterlichen Engagement für Nachhaltigkeit kombinieren.
Bei Firmus sind wir in unserem Ansatz einzigartig. Wir entwerfen, bauen und betreiben eine neue Klasse digitaler Infrastruktur – die AI Factory. Durch unseren Model-to-Grid-Technologieansatz haben wir die Grenzen von Mehrgenerationen-Flüssigkeitskühlsystemen, Energiemanagement, KI-Software-Orchestrierung und Bauwesen erweitert. Für unsere Kunden ermöglicht uns dieser Ansatz, dass jedes Watt zählt und weltweit kostengünstige KI-Tokens liefert.
Firmus AI Cloud
Unsere groß angelegte GPU-Cloud-Plattform Firmus AI Cloud wurde speziell dafür entwickelt, Kunden energieeffiziente KI-Berechnungen im großen Maßstab bereitzustellen.
Es ermöglicht Entwicklern, Unternehmen, Bildungseinrichtungen und Regierungsanwendern, KI-Modelle mit beispielloser Effizienz und Kosteneinsparungen zu trainieren und bereitzustellen. Mit einem ständig wachsenden Angebot an Diensten und Anwendungen sind wir bestrebt, ein Cloud-Erlebnis zu bieten, das marktführend, proprietär und skalierbar ist.
ROLLENZUSAMMENFASSUNG
Firmus Technologies sucht einen Senior Security Engineer, Bewerbung für unser Engineering- und Technologieteam. Sie besitzen die Anwendungssicherheit für Firmus AI Cloud und die interne Software, die sie ausführt. Durch Automatisierung skalieren Sie diese Verantwortung. Kunden stellen GPU-Computing über API und Konsole bereit, Softwareentwickler bauen darauf auf und unsere Betreiber betreiben die Plattform über dieselbe Steuerungsebene. Sie besitzen die Sicherheit dieser Software: die öffentlichen APIs, die Dienste dahinter, die Art und Weise, wie Mandanten innerhalb der Anwendung getrennt bleiben, und die KI-Assistenten und Agenten, die wir darüber bereitstellen.
SCHLÜSSELVERANTWORTLICHKEITEN
Automatisierung und sichere Lieferung
• Besitzen Sie die CI/CD-Sicherheitstore, die jedes Produktions-Repository durchläuft: SAST, DAST, SCA, Secrets-Erkennung und SBOM-Generierung.
• Erstellen Sie die Systeme, die die wiederholbare Arbeit erledigen: Triage finden, Abhängigkeit erhöhen, Beweise sammeln und Bedrohungsmodelle entwerfen.
• Bereitstellen Sie die sicheren, gepflasterten Straßen, auf denen andere Teams aufbauen: wiederverwendbare Bibliotheken, Servicevorlagen und Entwicklertools.
• Schreiben und überprüfen Sie Code in den Diensten, die Sie schützen, einschließlich der sicherheitskritischen Pfade, die Tools übersehen.
Sicherheitsarchitektur und -standards
• Legen Sie den Anwendungssicherheitsstandard und die Kontrolle für Authentifizierung, Autorisierung zwischen Diensten, Mandantenisolierung an der Anwendungsgrenze, geheime Handhabung und Protokollierung fest.
• Leitende Bedrohungsmodellierung und Überprüfung des sicheren Designs. Definieren Sie, was ein Angreifer tun kann und was wahr sein muss, bevor es losgeht.
• Legen Sie die Sicherheitsanforderungen für die von uns versendeten KI-Assistenten und Agenten fest, z. prompte Injektion, Kontextvergiftung.
• Steuern Sie, welche Tools und Tool-Server unsere KI-Agenten und Software-Ingenieure erreichen dürfen, und wie diese Integrationen in den Geltungsbereich fallen, auf die Zulassungsliste gesetzt und geprüft werden.
Assurance und Schwachstellenmanagement
• Eigener Anwendungssicherheitsstatus für alle unsere Dienste: Was ist abgedeckt, was ist offen, was wird mit einem benannten Eigentümer und einem Ablaufdatum akzeptiert und was ist überfällig.
• Priorisieren Sie Fehlerbehebungen für Ausnutzbarkeit und Gefährdung neben CVSS und halten Sie sie an die Firmus-Schwachstellen-SLAs.
• Treiben Sie die Behebung gemeinsam mit den Teams voran, die Eigentümer des Codes sind, damit Probleme direkt an der Quelle auftreten.
• Erweitern Sie SOC 2 Typ 2 und ISO 27001 in den Softwarebereitstellungspfad, wenn Dienste und Standorte wachsen. Der Nachweis, dass eine Kontrolle ausgeführt wurde, sollte eine Abfrage und keine Tabellenkalkulation sein.
Aktivierung und Eskalation
• Trainieren Sie Sicherheitsexperten in jedem Team, damit sichere Designentscheidungen getroffen werden können, ohne auf Sie warten zu müssen.
• Bereitstellung von Fachwissen zur Anwendungssicherheit bei Vorfällen und Umwandlung wiederkehrender Fehlermodi in Gates, Tests, Standards oder Entwicklertools.
• Geben Sie der technischen Führung einen klaren Einblick in das Anwendungsrisiko und die Release-Bereitschaft. Beteiligen Sie sich an Kundengesprächen, wenn es um Anwendungssicherheit geht.
FÄHIGKEITEN UND ERFAHRUNG
• Bachelor-Abschluss in Informatik oder einem verwandten technischen Bereich.
• 7+ Jahre Erfahrung in der Anwendungssicherheit, Produktsicherheit oder Softwareentwicklung mit Sicherheitsschwerpunkt.
• Erleben Sie die Sicherung einer öffentlichen Cloud oder einer Multi-Tenant-Plattform mit einer öffentlichen API.
• Tiefe, praktische Kenntnisse der OWASP Top 10 und der OWASP API Security Top 10. Verfügt über bedrohungsmodellierte mandantenfähige APIs in der Produktion: Identität, Autorisierung zwischen Diensten, Mandantenisolation und die Art und Weise, wie ein Client einen veröffentlichten Vertrag mit STRIDE oder einer gleichwertigen Methode missbraucht, sowohl für REST als auch gRPC.
• Hat die Sicherheitslage der von anderen Entwicklungsteams erstellten Software durch Standards, Tools, Überprüfungen oder standardmäßig sichere Muster verbessert.
• Verfügt über CI/CD-Sicherheitstore in der Produktion (SAST, DAST, SCA, Secrets Detection, SBOM) und hat diese optimiert, um umsetzbare Ergebnisse mit niedrigen Falsch-Positiv-Raten zu liefern, denen die Ingenieure vertrauten und auf die sie reagierten.
• Schreibt Code in Produktionsqualität in mindestens einem von Python, Go oder TypeScript.
• Manuelle Sicherheitsarbeit wurde durch Automatisierung ersetzt: Suche nach Triage, Abhängigkeitserhöhung, Beweiserfassung oder Regressionstests, die ausgeführt werden, ohne dass jemand sie beobachtet.
• Hands-on mit LLM-gestützten oder Agentenfunktionen: sofortige Injektion, Toolmissbrauch, Agentenidentität und delegierte Anmeldeinformationen, mandantenübergreifender Datenverlust und Kontrollen des generierten Codes, der die Produktion erreicht. Vertraut mit der OWASP-Anleitung für LLM und Agentenanwendungen.
• Umfangreiche praktische Erfahrung mit OAuth, OIDC, JWT, RBAC oder ABAC, Kryptografie auf Anwendungsebene, Token-Handling und Geheimnissen in Software.
• Hat unter SOC 2 Typ 2 oder ISO 27001 gearbeitet und kann den Nachweis erbringen, dass eine Kontrolle durchgeführt wurde.
• Bereit, sich bei der Reaktion auf Vorfälle für Anwendungs- und API-Sicherheit zu engagieren.
• Bereit, gelegentlich ins Ausland zu reisen, wenn die Stelle dies erfordert.…
Quelle: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/security-engineer-application-greenhouse/security-engineer-application-sydney-australia-277577)
Dieses Angebot stammt aus einem Partner-Feed. Bewerben Sie sich auf der Quell-Website.
Standort
Sydney, Australien
Inserat bereitgestellt von Security Engineer, Application - Greenhouse.