Job
Aus Partner-Feed
Mitarbeiter Plattform-Sicherheitsingenieur (Sicherheit)
Preis auf Anfrage
Details
- Beschäftigungsart
- Vollzeit
- Remote
- Ja
- Unternehmen
- Phantom
Beschreibung
Automatisch aus dem English übersetzt. Der Originaltext ist maßgeblich. Maschinenübersetzung – eine genauere Version wird vorbereitet.
Phantom https://phantom.com hat es sich zur Aufgabe gemacht, die Welt mit der Freiheit offener Märkte zu verbinden. Dutzende Millionen Menschen auf der ganzen Welt nutzen Phantom, um auf globale Märkte zuzugreifen, die niemals schließen, darunter Perpetuals, Prognosemärkte, tokenisierte Vermögenswerte, Stablecoins und Memes. Phantom-Benutzer sind in der Lage, die wichtigen Märkte und die sie prägenden kulturellen Momente zu entdecken und durch Echtzeitdaten und die verifizierte Leistung von Top-Händlern Überzeugungsarbeit zu leisten. Mit der Selbstverwahrung und dem Zugang zu offenen Netzwerken im Mittelpunkt ermöglicht Phantom ihnen die Kontrolle ihrer Finanzbewegungen in derselben App, mit der sie weltweit Geld sicher speichern oder ausgeben.
Phantom hat Platz 1 in der Finanzkategorie von Google Play erreicht und rangiert in allen Kategorien durchweg unter den 50 besten Apps. Phantom arbeitet mit vielen der vertrauenswürdigsten und einflussreichsten Namen im Finanzbereich wie Hyperliquid, Stripe, Kalshi und Visa zusammen, um die beliebtesten und innovativsten Finanzprodukte für jedermann zugänglich zu machen.
Wir sind rund 180 Mitarbeiter, die vollständig abgelegen sind und durch eine Serie-C-Investition in Höhe von 150 Millionen US-Dollar von a16z, Sequoia Capital und Paradigm unterstützt werden.
Plattformsicherheit ist von grundlegender Bedeutung für den Schutz von Phantom und den Systemen, auf die sich unsere Benutzer verlassen. Wir stellen einen Senior Platform Security Engineer ein, der die Sicherheit in unseren AWS- und Kubernetes-Umgebungen gewährleistet und verbessert. Sie arbeiten direkt mit Infrastruktur- und Engineering-Teams zusammen, um die Steuerungsebenen, Identitäten, Arbeitslasten und Bereitstellungssysteme hinter unseren wichtigsten Produkten zu sichern.
Wir bauen ein KI-natives Sicherheitsteam auf, das KI aggressiv einsetzt, um die Geschwindigkeit, Tiefe und Reichweite unserer Arbeit zu erhöhen. Wir suchen einen starken Sicherheitsingenieur mit hoher Handlungsfähigkeit, der die wichtigen Risiken identifizieren, praktische Kontrollen aufbauen und Probleme durch verifizierte Behebung angehen kann. Dies ist eine praktische Rolle für jemanden, der sich mit der Arbeit in Produktionssystemen auskennt, Code und Infrastruktur schreibt, auf Vorfälle reagiert und Sicherheitsverbesserungen vornimmt, ohne die Teams beim Aufbau auf der Plattform zu verlangsamen.
Diese Rolle ist vollständig remote; Wir stehen jedoch nur Kandidaten mit Sitz in den USA und Kanada offen.
VERANTWORTLICHKEITEN
– AWS-Sicherheit: Besitzen und verbessern Sie die Sicherheit in der gesamten AWS-Umgebung von Phantom mit mehreren Konten, einschließlich IAM, Identity Center, Netzwerk, Datenverarbeitung, Speicher, Geheimnisse, Protokollierung und Leitplanken auf Organisationsebene.
– Kubernetes-Sicherheit: Sichere Kubernetes-Produktionsumgebungen, die auf Amazon EKS ausgeführt werden, einschließlich Clusterkonfiguration, Workload-Identität, RBAC, Zugangskontrollen, Netzwerkgrenzen, Geheimnisse, Containersicherheit und Mandantenisolierung.
– Identität und Zugriff: Entwerfen Sie Zugriffsmodelle mit den geringsten Privilegien für Ingenieure, Dienste und Automatisierung. Erstellen Sie bereichsbezogene, überprüfbare und zeitgebundene Zugriffspfade für sensible Produktionssysteme.
– Missionskritische Systeme: Schützen Sie die Infrastruktur, die Produkte und Dienste unterstützt, die sensible Daten und hochwertige Vorgänge verarbeiten.
– Cloud-Sicherheitsarchitektur: Leitendes Sicherheitsdesign für neue Infrastruktur, Plattformdienste und größere Architekturänderungen.
– Infrastruktur und Richtlinien als Code: Erstellen Sie wiederverwendbare Sicherheitskontrollen mit Tools wie Pulumi, Terraform, Kubernetes-Richtlinien-Engines und automatisierter Konfigurationsvalidierung.
– CI/CD- und Lieferkettensicherheit: Härten Sie Build-, Bereitstellungs- und Release-Systeme, einschließlich GitHub-Aktionen, Workload-Föderation, Build-Runner, Abhängigkeiten, Artefakte, Signierung, Herkunft und Zugriff auf Produktionsumgebungen.
– Sicherheitsautomatisierung: Erstellen Sie Tools, die Cloud- und Kubernetes-Risiken in großem Maßstab identifizieren und beheben. Wenden Sie KI-gestützte Arbeitsabläufe dort an, wo sie die Analyse, Abdeckung oder Reaktionsgeschwindigkeit wesentlich verbessern.
– Funktionsübergreifende Führung: Arbeiten Sie eng mit Infrastruktur-, SRE-, Developer Experience- und Produktentwicklungsteams zusammen. Legen Sie praktische Plattformsicherheitsstandards fest und unterstützen Sie Teams bei deren Einführung.
QUALIFIKATIONEN
– Mehr als 7 Jahre Erfahrung in den Bereichen Plattformsicherheit, Cloud-Sicherheit, Infrastruktursicherheit, Sicherheitstechnik oder einer eng verwandten technischen Rolle.
– Umfassende, praktische Erfahrung in der Sicherung von AWS-Produktionsumgebungen. Sie verstehen IAM- und Ressourcenrichtlinien, Workload-Identität, Netzwerksicherheit, Geheimnisverwaltung, Protokollierung, Kontrollen auf Organisationsebene und die Art und Weise, wie diese Systeme in der Praxis versagen.
– Umfangreiche Erfahrung in der Sicherung von Kubernetes in der Produktion, vorzugsweise Amazon EKS, einschließlich RBAC, Workload-Identität, Zulassungsrichtlinie, Netzwerkrichtlinie, Pod-Sicherheit, Geheimnisse und Cluster-Härtung.
– Erfahrung im Entwerfen oder Sichern geschäftskritischer Systeme, bei denen Kompromisse, übermäßige Privilegien oder der Verlust der Verfügbarkeit erhebliche Auswirkungen auf Kunden oder Unternehmen haben könnten.
– Ausgeprägtes Verständnis von Identität, Autorisierung, geringsten Privilegien, Isolation und Reduzierung des Explosionsradius sowohl beim menschlichen als auch beim maschinellen Zugriff.
– Erfahrung in der Sicherung von CI/CD- und Software-Lieferketten, einschließlich GitHub Actions oder ähnlichen Systemen, Build Runnern, Workload Federation, Artefakten und Produktionsbereitstellungspfaden.
– Erfahrung im Schreiben und Überprüfen von Infrastructure-as-Code mit Pulumi, Terraform, CloudFormation oder ähnlichen Tools.
– Fähigkeit, Code oder Automatisierung in Produktionsqualität in einer Sprache wie TypeScript, Python, Go oder Rust zu schreiben.
– Hohe Handlungskompetenz und Eigenverantwortung. Sie können ein mehrdeutiges Plattformsicherheitsproblem von der ersten Untersuchung bis zur Implementierung und verifizierten Behebung behandeln.
– Klare Kommunikation und eine starke Erfolgsbilanz in der Zusammenarbeit mit Infrastruktur- und Ingenieurteams bei gleichzeitiger Wahrung eines hohen Sicherheitsmaßstabs.
SCHÖN ZU HABEN
– Erfahrung mit AWS Nitro Enclaves oder anderen vertrauenswürdigen Ausführungsumgebungen, einschließlich Bescheinigung, Isolationsgrenzen, sicherer Schlüsselverarbeitung und betrieblichem Lebenszyklusmanagement.
– Erfahrung in der Sicherung von Finanz-, Zahlungs-, Wallet-, Verwahrungs- oder anderen hochwertigen Transaktionssystemen.…
Quelle: EU Remote Jobs (https://euremotejobs.com/job/staff-platform-security-engineer-security/)
Phantom hat Platz 1 in der Finanzkategorie von Google Play erreicht und rangiert in allen Kategorien durchweg unter den 50 besten Apps. Phantom arbeitet mit vielen der vertrauenswürdigsten und einflussreichsten Namen im Finanzbereich wie Hyperliquid, Stripe, Kalshi und Visa zusammen, um die beliebtesten und innovativsten Finanzprodukte für jedermann zugänglich zu machen.
Wir sind rund 180 Mitarbeiter, die vollständig abgelegen sind und durch eine Serie-C-Investition in Höhe von 150 Millionen US-Dollar von a16z, Sequoia Capital und Paradigm unterstützt werden.
Plattformsicherheit ist von grundlegender Bedeutung für den Schutz von Phantom und den Systemen, auf die sich unsere Benutzer verlassen. Wir stellen einen Senior Platform Security Engineer ein, der die Sicherheit in unseren AWS- und Kubernetes-Umgebungen gewährleistet und verbessert. Sie arbeiten direkt mit Infrastruktur- und Engineering-Teams zusammen, um die Steuerungsebenen, Identitäten, Arbeitslasten und Bereitstellungssysteme hinter unseren wichtigsten Produkten zu sichern.
Wir bauen ein KI-natives Sicherheitsteam auf, das KI aggressiv einsetzt, um die Geschwindigkeit, Tiefe und Reichweite unserer Arbeit zu erhöhen. Wir suchen einen starken Sicherheitsingenieur mit hoher Handlungsfähigkeit, der die wichtigen Risiken identifizieren, praktische Kontrollen aufbauen und Probleme durch verifizierte Behebung angehen kann. Dies ist eine praktische Rolle für jemanden, der sich mit der Arbeit in Produktionssystemen auskennt, Code und Infrastruktur schreibt, auf Vorfälle reagiert und Sicherheitsverbesserungen vornimmt, ohne die Teams beim Aufbau auf der Plattform zu verlangsamen.
Diese Rolle ist vollständig remote; Wir stehen jedoch nur Kandidaten mit Sitz in den USA und Kanada offen.
VERANTWORTLICHKEITEN
– AWS-Sicherheit: Besitzen und verbessern Sie die Sicherheit in der gesamten AWS-Umgebung von Phantom mit mehreren Konten, einschließlich IAM, Identity Center, Netzwerk, Datenverarbeitung, Speicher, Geheimnisse, Protokollierung und Leitplanken auf Organisationsebene.
– Kubernetes-Sicherheit: Sichere Kubernetes-Produktionsumgebungen, die auf Amazon EKS ausgeführt werden, einschließlich Clusterkonfiguration, Workload-Identität, RBAC, Zugangskontrollen, Netzwerkgrenzen, Geheimnisse, Containersicherheit und Mandantenisolierung.
– Identität und Zugriff: Entwerfen Sie Zugriffsmodelle mit den geringsten Privilegien für Ingenieure, Dienste und Automatisierung. Erstellen Sie bereichsbezogene, überprüfbare und zeitgebundene Zugriffspfade für sensible Produktionssysteme.
– Missionskritische Systeme: Schützen Sie die Infrastruktur, die Produkte und Dienste unterstützt, die sensible Daten und hochwertige Vorgänge verarbeiten.
– Cloud-Sicherheitsarchitektur: Leitendes Sicherheitsdesign für neue Infrastruktur, Plattformdienste und größere Architekturänderungen.
– Infrastruktur und Richtlinien als Code: Erstellen Sie wiederverwendbare Sicherheitskontrollen mit Tools wie Pulumi, Terraform, Kubernetes-Richtlinien-Engines und automatisierter Konfigurationsvalidierung.
– CI/CD- und Lieferkettensicherheit: Härten Sie Build-, Bereitstellungs- und Release-Systeme, einschließlich GitHub-Aktionen, Workload-Föderation, Build-Runner, Abhängigkeiten, Artefakte, Signierung, Herkunft und Zugriff auf Produktionsumgebungen.
– Sicherheitsautomatisierung: Erstellen Sie Tools, die Cloud- und Kubernetes-Risiken in großem Maßstab identifizieren und beheben. Wenden Sie KI-gestützte Arbeitsabläufe dort an, wo sie die Analyse, Abdeckung oder Reaktionsgeschwindigkeit wesentlich verbessern.
– Funktionsübergreifende Führung: Arbeiten Sie eng mit Infrastruktur-, SRE-, Developer Experience- und Produktentwicklungsteams zusammen. Legen Sie praktische Plattformsicherheitsstandards fest und unterstützen Sie Teams bei deren Einführung.
QUALIFIKATIONEN
– Mehr als 7 Jahre Erfahrung in den Bereichen Plattformsicherheit, Cloud-Sicherheit, Infrastruktursicherheit, Sicherheitstechnik oder einer eng verwandten technischen Rolle.
– Umfassende, praktische Erfahrung in der Sicherung von AWS-Produktionsumgebungen. Sie verstehen IAM- und Ressourcenrichtlinien, Workload-Identität, Netzwerksicherheit, Geheimnisverwaltung, Protokollierung, Kontrollen auf Organisationsebene und die Art und Weise, wie diese Systeme in der Praxis versagen.
– Umfangreiche Erfahrung in der Sicherung von Kubernetes in der Produktion, vorzugsweise Amazon EKS, einschließlich RBAC, Workload-Identität, Zulassungsrichtlinie, Netzwerkrichtlinie, Pod-Sicherheit, Geheimnisse und Cluster-Härtung.
– Erfahrung im Entwerfen oder Sichern geschäftskritischer Systeme, bei denen Kompromisse, übermäßige Privilegien oder der Verlust der Verfügbarkeit erhebliche Auswirkungen auf Kunden oder Unternehmen haben könnten.
– Ausgeprägtes Verständnis von Identität, Autorisierung, geringsten Privilegien, Isolation und Reduzierung des Explosionsradius sowohl beim menschlichen als auch beim maschinellen Zugriff.
– Erfahrung in der Sicherung von CI/CD- und Software-Lieferketten, einschließlich GitHub Actions oder ähnlichen Systemen, Build Runnern, Workload Federation, Artefakten und Produktionsbereitstellungspfaden.
– Erfahrung im Schreiben und Überprüfen von Infrastructure-as-Code mit Pulumi, Terraform, CloudFormation oder ähnlichen Tools.
– Fähigkeit, Code oder Automatisierung in Produktionsqualität in einer Sprache wie TypeScript, Python, Go oder Rust zu schreiben.
– Hohe Handlungskompetenz und Eigenverantwortung. Sie können ein mehrdeutiges Plattformsicherheitsproblem von der ersten Untersuchung bis zur Implementierung und verifizierten Behebung behandeln.
– Klare Kommunikation und eine starke Erfolgsbilanz in der Zusammenarbeit mit Infrastruktur- und Ingenieurteams bei gleichzeitiger Wahrung eines hohen Sicherheitsmaßstabs.
SCHÖN ZU HABEN
– Erfahrung mit AWS Nitro Enclaves oder anderen vertrauenswürdigen Ausführungsumgebungen, einschließlich Bescheinigung, Isolationsgrenzen, sicherer Schlüsselverarbeitung und betrieblichem Lebenszyklusmanagement.
– Erfahrung in der Sicherung von Finanz-, Zahlungs-, Wallet-, Verwahrungs- oder anderen hochwertigen Transaktionssystemen.…
Quelle: EU Remote Jobs (https://euremotejobs.com/job/staff-platform-security-engineer-security/)
Dieses Angebot stammt aus einem Partner-Feed. Bewerben Sie sich auf der Quell-Website.
Quelle: Phantom
Inserat bereitgestellt von Phantom.