Job
Aus Partner-Feed
Produktsicherheitsingenieur, North Security
Preis auf Anfrage
Details
- Beschäftigungsart
- Vollzeit
- Remote
- Ja
- Unternehmen
- Cohere
- Location raw
- Canada, us
Beschreibung
Automatisch aus dem English übersetzt. Der Originaltext ist maßgeblich. Maschinenübersetzung – eine genauere Version wird vorbereitet.
Wer sind wir?
Cohere ist das führende KI-Unternehmen für Unternehmen, bei dem Sicherheit an erster Stelle steht. Wir entwickeln hochmoderne KI-Basismodelle und End-to-End-Produkte, die darauf ausgelegt sind, reale Geschäftsprobleme zu lösen.
Wir trainieren und implementieren Grenzmodelle für Unternehmen, die KI-Systeme entwickeln. Wir glauben, dass unsere Arbeit entscheidend zur weit verbreiteten Einführung von KI beiträgt, und wir suchen Leute, die daran teilhaben möchten.
Wir sind besessen von dem, was wir bauen. Jeder von uns ist dafür verantwortlich, dazu beizutragen, die Leistungsfähigkeit unserer Modelle und den Wert, den sie für unsere Kunden schaffen, zu steigern. Cohere ist ein Team aus Forschern, Ingenieuren, Designern und mehr, die alle ihr Handwerk mit Leidenschaft ausüben.
Wir sind ein globales Technologieunternehmen mit Hauptsitz in Toronto und wichtigen Niederlassungen in London, New York City, San Francisco, Montreal, Paris, Berlin und Seoul. Begleiten Sie uns!
WARUM DIESE ROLLE
Unternehmen übergeben Cohere ihre sensibelsten Daten und integrieren unsere Modelle in Arbeitsabläufe, bei denen sie sich keine Fehler leisten können. Um dies zu sichern, muss man sich mit Problemen befassen, die die Branche noch nicht gelöst hat, was Autorisierung bedeutet, wenn ein Agent im Namen eines Benutzers handelt, wie man Tools eindämmt, die nicht vertrauenswürdige Eingaben verbrauchen, und ob Mandantengrenzen gelten, wenn ein Modell durch die von ihm gelesenen Daten gesteuert werden kann. Die etablierten Spielbücher bringen Sie nur bedingt weit.
Wir stellen einen Senior Product Security Engineer ein, der diese Probleme gemeinsam mit den Ingenieuren bearbeitet, die die Produkte entwickeln, Architektur und Code überprüft, Bedrohungsmodelle vor der Implementierung erstellt, die Lieferungen testet und das Gelernte in Standardwerte umwandelt, die andere Teams übernehmen. Hierbei handelt es sich um eine praktische technische Aufgabe, nicht um eine beratende.
WAS SIE TUN WERDEN
– Führen Sie Sicherheitsüberprüfungen durch. Überprüfen Sie Architektur, Code und sicherheitsrelevante Änderungen. Identifizieren Sie sowohl einzelne Schwachstellen als auch die wiederkehrenden Designmuster dahinter.
– Sichere KI-gestützte Produkte. Bewerten Sie Risiken wie sofortige Injektion, unsichere Tool-Nutzung, Identitäts- und Delegationsfehler, übermäßige Handlungsfähigkeit, Datenexposition, Mieterisolation und Sandbox-Flucht.
– Neue Fähigkeiten des Bedrohungsmodells. Identifizieren Sie Vertrauensgrenzen, Missbrauchsfälle und schwerwiegende Fehlermodi vor der Implementierung. Übersetzen Sie die Erkenntnisse in praktische, priorisierte Abhilfemaßnahmen.
– Führen Sie praktische Tests durch. Untersuchen Sie vermutete Schwachstellen, entwickeln Sie Konzeptnachweise, bewerten Sie Ausnutzbarkeit und Auswirkungen und arbeiten Sie bei der Behebung mit Ingenieuren zusammen.
– Erstellen Sie skalierbare Leitplanken. Entwickeln Sie sichere Standards, genehmigte Muster, wiederverwendbare Kontrollen, Überprüfungsanforderungen und automatisierte Prüfungen, die wiederkehrende Risiken reduzieren.
– Stärkung der technischen Fähigkeiten. Arbeiten Sie mit Ingenieuren zusammen, dokumentieren Sie praktische Anleitungen und unterstützen Sie Produktteams bei der Entwicklung dauerhafter Sicherheitskompetenz.
– Beeinflussen Sie Risikoentscheidungen. Erklären Sie Ingenieuren, Produktleitern und Führungskräften klar und deutlich technische Erkenntnisse, geschäftliche Auswirkungen und Abhilfemaßnahmen.
Vielleicht passen Sie gut zu uns, wenn
– Sie verfügen über fundierte Software-Engineering-Grundlagen und können Produktionscodebasen selbstständig verstehen, testen und Korrekturen beisteuern.
– Sie beherrschen mindestens eines von Python, Go oder TypeScript.
– Sie haben Sicherheitsüberprüfungen oder Bedrohungsmodelle für komplexe Produktionssysteme geleitet und können auf sinnvolle Design- oder Risikoverbesserungen hinweisen, die sich daraus ergeben haben.
– Sie verstehen gängige Schwachstellenklassen und die ihnen zugrunde liegenden Designfehler, einschließlich Injektion, Autorisierungsfehler, IDOR, SSRF, unsichere Deserialisierung, Race Conditions, kryptografischer Missbrauch und Risiken in der Software-Lieferkette.
– Sie verstehen moderne Anwendungsarchitektur, einschließlich Webanwendungen, APIs, OAuth/OIDC, Cloud-Plattformen, Container, Kubernetes und CI/CD-Systeme.
– Sie können fundierte Überlegungen zu nicht vertrauenswürdigen Eingaben, Autorisierung, Isolation, Identität, Delegation und Datengrenzen anstellen. Direkte Erfahrung mit Agenten-KI-Systemen ist wertvoll, aber nicht erforderlich.
– Sie haben Sicherheitsverbesserungen vorangetrieben, an denen mehrere Ingenieurteams beteiligt waren, auch in Situationen, in denen Einfluss wichtiger war als Autorität.
– Sie kommunizieren klar mit sowohl technischen als auch nichttechnischen Zielgruppen.
Schön zu haben
– Erfahrung im Erstellen oder Betreiben von Sicherheitstools wie SAST, DAST, SCA, benutzerdefinierten Linters oder Policy-as-Code.
– Erfahrung in der Sicherung von mandantenfähigen SaaS-, Unternehmenssoftware- oder Systemen, die sensible Kundendaten verarbeiten.
– Offensive Sicherheitserfahrung durch Penetrationstests, Red Teaming oder Sicherheitsforschung.
– Erfahrung in der Durchführung oder Teilnahme an einem Programm zur Offenlegung von Sicherheitslücken oder Bug-Bounty-Programmen.
– Beiträge zu Open-Source-Sicherheitsprojekten, veröffentlichten Forschungsergebnissen, Konferenzvorträgen oder anerkannten Schwachstellenentdeckungen.
Vollzeitmitarbeiter bei COHERE genießen diese Vorteile:
– Ein wöchentliches Mittagsstipendium in Höhe von 75 $/75 £ oder dem Gegenwert in Ihrer Landeswährung für das Mittagessen.
– Vollständige Gesundheits- und Zahnleistungen, einschließlich eines separaten Budgets für psychische Gesundheit.
– RRSP-Matching, 401K, Rentensystem.
– 100 % Elternurlaubsaufstockung für bis zu 6 Monate für beide Elternteile.
– Jährliche Bereicherungsvorteile:
Kunst und Kultur, Fitness/Wellness, wertvolle Zeit und ein Credit für die Verbesserung des Arbeitsplatzes.
Bildungs- und Lernstipendium für Konferenzen, Kurse und Coaching.
– 6 Wochen bezahlter Urlaub (30 Arbeitstage!)
– Budget für Fahrten zu anderen Büros, wenn Sie weit entfernt sind, sowie eine jährliche Firmengründung außerhalb des Unternehmens.
WIE UND WO WIR ARBEITEN:
– Cohere ist remote-freundlich, aber wir haben auch Büros in Toronto, London, New York City, San Francisco, Montreal, Paris, Berlin und Seoul, und bald werden weitere eröffnet.
– Für diejenigen im Büro: ein tägliches Mittagsprogramm, viele Snacks und regelmäßige Community- und Social-Events.
– Für diejenigen, die kein Büro in der Nähe haben: ein Co-Working-Vorteil, damit Sie mit anderen in Ihrer Stadt zusammenarbeiten können.
– Jeder erhält ein Home-Office-Stipendium in Höhe von 500 US-Dollar, um seinen Arbeitsplatz ordnungsgemäß einzurichten.
Wenn einer der oben genannten Punkte nicht genau mit Ihren Erfahrungen übereinstimmt, empfehlen wir Ihnen dennoch, sich zu bewerben.…
Quelle: EU Remote Jobs (https://euremotejobs.com/job/product-security-engineer-north-security/)
Cohere ist das führende KI-Unternehmen für Unternehmen, bei dem Sicherheit an erster Stelle steht. Wir entwickeln hochmoderne KI-Basismodelle und End-to-End-Produkte, die darauf ausgelegt sind, reale Geschäftsprobleme zu lösen.
Wir trainieren und implementieren Grenzmodelle für Unternehmen, die KI-Systeme entwickeln. Wir glauben, dass unsere Arbeit entscheidend zur weit verbreiteten Einführung von KI beiträgt, und wir suchen Leute, die daran teilhaben möchten.
Wir sind besessen von dem, was wir bauen. Jeder von uns ist dafür verantwortlich, dazu beizutragen, die Leistungsfähigkeit unserer Modelle und den Wert, den sie für unsere Kunden schaffen, zu steigern. Cohere ist ein Team aus Forschern, Ingenieuren, Designern und mehr, die alle ihr Handwerk mit Leidenschaft ausüben.
Wir sind ein globales Technologieunternehmen mit Hauptsitz in Toronto und wichtigen Niederlassungen in London, New York City, San Francisco, Montreal, Paris, Berlin und Seoul. Begleiten Sie uns!
WARUM DIESE ROLLE
Unternehmen übergeben Cohere ihre sensibelsten Daten und integrieren unsere Modelle in Arbeitsabläufe, bei denen sie sich keine Fehler leisten können. Um dies zu sichern, muss man sich mit Problemen befassen, die die Branche noch nicht gelöst hat, was Autorisierung bedeutet, wenn ein Agent im Namen eines Benutzers handelt, wie man Tools eindämmt, die nicht vertrauenswürdige Eingaben verbrauchen, und ob Mandantengrenzen gelten, wenn ein Modell durch die von ihm gelesenen Daten gesteuert werden kann. Die etablierten Spielbücher bringen Sie nur bedingt weit.
Wir stellen einen Senior Product Security Engineer ein, der diese Probleme gemeinsam mit den Ingenieuren bearbeitet, die die Produkte entwickeln, Architektur und Code überprüft, Bedrohungsmodelle vor der Implementierung erstellt, die Lieferungen testet und das Gelernte in Standardwerte umwandelt, die andere Teams übernehmen. Hierbei handelt es sich um eine praktische technische Aufgabe, nicht um eine beratende.
WAS SIE TUN WERDEN
– Führen Sie Sicherheitsüberprüfungen durch. Überprüfen Sie Architektur, Code und sicherheitsrelevante Änderungen. Identifizieren Sie sowohl einzelne Schwachstellen als auch die wiederkehrenden Designmuster dahinter.
– Sichere KI-gestützte Produkte. Bewerten Sie Risiken wie sofortige Injektion, unsichere Tool-Nutzung, Identitäts- und Delegationsfehler, übermäßige Handlungsfähigkeit, Datenexposition, Mieterisolation und Sandbox-Flucht.
– Neue Fähigkeiten des Bedrohungsmodells. Identifizieren Sie Vertrauensgrenzen, Missbrauchsfälle und schwerwiegende Fehlermodi vor der Implementierung. Übersetzen Sie die Erkenntnisse in praktische, priorisierte Abhilfemaßnahmen.
– Führen Sie praktische Tests durch. Untersuchen Sie vermutete Schwachstellen, entwickeln Sie Konzeptnachweise, bewerten Sie Ausnutzbarkeit und Auswirkungen und arbeiten Sie bei der Behebung mit Ingenieuren zusammen.
– Erstellen Sie skalierbare Leitplanken. Entwickeln Sie sichere Standards, genehmigte Muster, wiederverwendbare Kontrollen, Überprüfungsanforderungen und automatisierte Prüfungen, die wiederkehrende Risiken reduzieren.
– Stärkung der technischen Fähigkeiten. Arbeiten Sie mit Ingenieuren zusammen, dokumentieren Sie praktische Anleitungen und unterstützen Sie Produktteams bei der Entwicklung dauerhafter Sicherheitskompetenz.
– Beeinflussen Sie Risikoentscheidungen. Erklären Sie Ingenieuren, Produktleitern und Führungskräften klar und deutlich technische Erkenntnisse, geschäftliche Auswirkungen und Abhilfemaßnahmen.
Vielleicht passen Sie gut zu uns, wenn
– Sie verfügen über fundierte Software-Engineering-Grundlagen und können Produktionscodebasen selbstständig verstehen, testen und Korrekturen beisteuern.
– Sie beherrschen mindestens eines von Python, Go oder TypeScript.
– Sie haben Sicherheitsüberprüfungen oder Bedrohungsmodelle für komplexe Produktionssysteme geleitet und können auf sinnvolle Design- oder Risikoverbesserungen hinweisen, die sich daraus ergeben haben.
– Sie verstehen gängige Schwachstellenklassen und die ihnen zugrunde liegenden Designfehler, einschließlich Injektion, Autorisierungsfehler, IDOR, SSRF, unsichere Deserialisierung, Race Conditions, kryptografischer Missbrauch und Risiken in der Software-Lieferkette.
– Sie verstehen moderne Anwendungsarchitektur, einschließlich Webanwendungen, APIs, OAuth/OIDC, Cloud-Plattformen, Container, Kubernetes und CI/CD-Systeme.
– Sie können fundierte Überlegungen zu nicht vertrauenswürdigen Eingaben, Autorisierung, Isolation, Identität, Delegation und Datengrenzen anstellen. Direkte Erfahrung mit Agenten-KI-Systemen ist wertvoll, aber nicht erforderlich.
– Sie haben Sicherheitsverbesserungen vorangetrieben, an denen mehrere Ingenieurteams beteiligt waren, auch in Situationen, in denen Einfluss wichtiger war als Autorität.
– Sie kommunizieren klar mit sowohl technischen als auch nichttechnischen Zielgruppen.
Schön zu haben
– Erfahrung im Erstellen oder Betreiben von Sicherheitstools wie SAST, DAST, SCA, benutzerdefinierten Linters oder Policy-as-Code.
– Erfahrung in der Sicherung von mandantenfähigen SaaS-, Unternehmenssoftware- oder Systemen, die sensible Kundendaten verarbeiten.
– Offensive Sicherheitserfahrung durch Penetrationstests, Red Teaming oder Sicherheitsforschung.
– Erfahrung in der Durchführung oder Teilnahme an einem Programm zur Offenlegung von Sicherheitslücken oder Bug-Bounty-Programmen.
– Beiträge zu Open-Source-Sicherheitsprojekten, veröffentlichten Forschungsergebnissen, Konferenzvorträgen oder anerkannten Schwachstellenentdeckungen.
Vollzeitmitarbeiter bei COHERE genießen diese Vorteile:
– Ein wöchentliches Mittagsstipendium in Höhe von 75 $/75 £ oder dem Gegenwert in Ihrer Landeswährung für das Mittagessen.
– Vollständige Gesundheits- und Zahnleistungen, einschließlich eines separaten Budgets für psychische Gesundheit.
– RRSP-Matching, 401K, Rentensystem.
– 100 % Elternurlaubsaufstockung für bis zu 6 Monate für beide Elternteile.
– Jährliche Bereicherungsvorteile:
Kunst und Kultur, Fitness/Wellness, wertvolle Zeit und ein Credit für die Verbesserung des Arbeitsplatzes.
Bildungs- und Lernstipendium für Konferenzen, Kurse und Coaching.
– 6 Wochen bezahlter Urlaub (30 Arbeitstage!)
– Budget für Fahrten zu anderen Büros, wenn Sie weit entfernt sind, sowie eine jährliche Firmengründung außerhalb des Unternehmens.
WIE UND WO WIR ARBEITEN:
– Cohere ist remote-freundlich, aber wir haben auch Büros in Toronto, London, New York City, San Francisco, Montreal, Paris, Berlin und Seoul, und bald werden weitere eröffnet.
– Für diejenigen im Büro: ein tägliches Mittagsprogramm, viele Snacks und regelmäßige Community- und Social-Events.
– Für diejenigen, die kein Büro in der Nähe haben: ein Co-Working-Vorteil, damit Sie mit anderen in Ihrer Stadt zusammenarbeiten können.
– Jeder erhält ein Home-Office-Stipendium in Höhe von 500 US-Dollar, um seinen Arbeitsplatz ordnungsgemäß einzurichten.
Wenn einer der oben genannten Punkte nicht genau mit Ihren Erfahrungen übereinstimmt, empfehlen wir Ihnen dennoch, sich zu bewerben.…
Quelle: EU Remote Jobs (https://euremotejobs.com/job/product-security-engineer-north-security/)
Dieses Angebot stammt aus einem Partner-Feed. Bewerben Sie sich auf der Quell-Website.
Quelle: Cohere
Inserat bereitgestellt von Cohere.