Job
Aus Partner-Feed
Backend-Ingenieur (Sicherheit)
Preis auf Anfrage
Details
- Beschäftigungsart
- Vollzeit
- Remote
- Ja
- Unternehmen
- Triggerdev
Beschreibung
Automatisch aus dem English übersetzt. Der Originaltext ist maßgeblich. Maschinenübersetzung – eine genauere Version wird vorbereitet.
Über uns
Trigger.dev ist die Plattform zum Ausführen zuverlässiger KI-Agenten und -Workflows. Entwickler verwenden es zum Erstellen, Bereitstellen und Skalieren von Produktionssystemen mit integrierten Tools für Orchestrierung, Planung, Überwachung und Debugging.
Unser Cloud-Produkt ist ein verwalteter Dienst, bei dem wir den Code unserer Benutzer bereitstellen und automatisch von null auf Millionen von Ausführungen skalieren. Heute betreuen wir Tausende von Teams bei der Entwicklung von KI-Apps und -Agenten und wickeln jeden Monat Hunderte Millionen Ausführungen ab.
Über die Position
Wir suchen einen Backend-Produktentwickler, der Sicherheit liebt – und keinen Sicherheits-Boxticker. Sie erstellen und besitzen die Systeme, die es Trigger ermöglichen, große Mengen nicht vertrauenswürdigen Benutzercodes sicher und in großem Maßstab in unserer Infrastruktur auszuführen.
Einige unserer Kunden lassen ihre eigenen Benutzer nicht vertrauenswürdigen Code auf Trigger ausführen – denken Sie an Codierungsagenten, die beliebige Anweisungen ausführen. Wir müssen garantieren, dass Code niemals die Systeme von Trigger oder die Systeme unserer Kunden beschädigen kann. Dies macht dies zum Teil zu einer Produktentwicklungsaufgabe: Der Aufbau sicherer Sandbox-Laufzeiten ist eine Funktion, die wir ausliefern, und nicht etwas, das nachträglich hinzugefügt wird.
Die ideale Person hier ist ein Backend-Ingenieur mit echten Offensiv-Sicherheitsinstinkten – jemand, der sich von Natur aus für Hacking, Pen-Tests und das Zerstören von Dingen interessiert und diese Neugier in die Art und Weise einbringt, wie er baut. Sie vereinen starke Backend-/Produktinstinkte mit der Denkweise eines Hackers.
Was Sie tun werden
Sie werden eine Vielzahl von Dingen tun, darunter:
Sandbox- und Laufzeitsicherheit. Entwerfen und Warten der sicheren Ausführungsumgebungen, die nicht vertrauenswürdigen Benutzercode isolieren – das zentrale, produktförmige Problem, das im Mittelpunkt dieser Rolle steht.
Bedrohungserkennung und Reaktion auf Vorfälle. Aufbau von Überwachung und Alarmierung bei verdächtigen Aktivitäten und Leitung der Reaktion, wenn etwas untersucht werden muss.
Schwachstellenmanagement, End-to-End. Regelmäßige Scans und Triage sowie KI-gestützte Sicherheitsscans werden vierteljährlich durchgeführt und eingehende Offenlegungen werden gesichtet.
Offensive Sicherheit. Durchführung interner, KI-gestützter Penetrationstests und möglicherweise Einbindung externer Firmen für tiefergehende Engagements.
PR-Sicherheitsüberprüfung. Hinzufügen einer sicherheitsspezifischen Überprüfungsebene zusätzlich zu unserem normalen PR-Prozess.
SOC 2 und Compliance. Größtenteils bereits erledigt – hier geht es um die laufende Wartung und nicht darum, alles von Grund auf neu aufzubauen.
Prozess zur Offenlegung von Sicherheitslücken. Wir übernehmen die umfassende Verantwortung für unser Programm zur Offenlegung von Sicherheitslücken.
Sicherheitskultur. Unterstützung des gesamten Ingenieurteams beim Aufbau sicherer Gewohnheiten – Überprüfungen, Dokumentation und pragmatische Leitplanken anstelle schwerer Prozesse.
Die Arbeit bei einem kommerziellen Open-Source-Softwareunternehmen ist mehr als nur Sicherheitsarbeit:
• Wir haben eine aktive Community auf Discord und GitHub. Jeder im Team hilft Kunden, überprüft PRs und erstellt Probleme.
• Eine gute Dokumentation ist unerlässlich. Jeder schreibt Dokumente.
• Wir sind ein produktorientiertes Wachstumsunternehmen, daher wird von jedem erwartet, dass er sich an der Erstellung von Inhalten wie Codebeispielen, Blogartikeln, Videos und Tweets beteiligt.
Anforderungen
Echte Backend-Engineering-Erfahrung. Sie können Back-End-Systeme für die Produktion entwerfen und ausliefern und nicht nur die Systeme anderer prüfen.
Echte Offensivsicherheits-Neugier. Pen-Tests, CTFs, Bug-Bounty-Jagd oder Hacking als Hobby oder Disziplin – das ist keine Checkliste.
Komfort mit mehrdeutigen, produktbezogenen Sicherheitsproblemen. Sandboxing und Laufzeitisolation sind sowohl technische als auch sicherheitsrelevante Probleme.
Eine proaktive Denkweise. Diese Rolle soll dem Team Arbeit abnehmen und keine Warteschlange für andere schaffen – wir sind nicht auf der Suche nach einem Sicherheitsbeamten.
Angenehme Rufbereitschaft. Zuverlässigkeit und Sicherheitsreaktion sind gemeinsame Verantwortlichkeiten im gesamten Team.
Das ganze Jahr über für persönliche Veranstaltungen geöffnet. Wenn Sie remote arbeiten, arrangieren wir diese, damit das Team in Echtzeit zusammenkommt.
Sie werden hervorragend passen, wenn Sie:
• Erfahrung im Erstellen oder Härten von Sandbox-/isolierten Ausführungsumgebungen (Container, MicroVMs, gVisor, Firecracker, WASM-Sandboxes oder ähnliches).
• Eine Erfolgsbilanz bei Pen-Tests, Bug-Bounty-Programmen oder CTFs.
• Erfahrung im Umgang mit KI-gestützten Tools für Sicherheitsscans oder Arbeitsabläufe.
• Eine nachgewiesene Erfolgsbilanz bei der Mitarbeit an Open-Source-Projekten.
• Arbeitete bei einem Entwicklertools-, Infrastruktur- oder Open-Source-Unternehmen.
• Erfahrung mit Node.js und TypeScript, ausreichend, um Anwendungscode zu lesen und zu überprüfen.
Vorteile
Großzügige, transparente Vergütung und Eigenkapital – wir stellen die besten Talente ein und zahlen entsprechend. Wir bieten auch Eigenkapital an, sodass jeder am Erfolg des Unternehmens beteiligt ist.
Asynchrones Arbeiten – brauchen Sie einen stressfreien Tag oder besprechungsfreie Tage, um produktiv zu bleiben? Kein Problem!
Homeoffice – wir helfen Ihnen bei der Bereitstellung von Geräten für eine komfortable Einrichtung, damit Sie zu Hause genauso produktiv sind wie im Büro.
Großzügiger Urlaub – 25 Tage Urlaub ausgenommen gesetzliche Feiertage, plus Krankheitsurlaub und großzügiger Elternurlaub.
Schulungsbudget – ein Jahresbudget, mit dem Sie zum Lernen beitragen können, z. B. Bücher, ein Audible-Abonnement oder Online-Kurse.
Rentenbeiträge – schließen Sie sich unserer betrieblichen Altersvorsorge an, oder wir leisten direkt einen Beitrag zu Ihrer privaten Altersvorsorge.
Unsere Werte
Wir sind stolz darauf, Open Source zu sein – wir glauben an die Open-Source-Community und an die Entwicklung eines großartigen, kostenlos nutzbaren Produkts.
Wir liefern unangenehm schnell – als Startup ist es wichtig, schnell zu sein. Wir gehen pragmatisch mit dem um, was wir bauen, wenn wir es bauen.
Selbstständiges Arbeiten – wir sagen Ihnen nicht, was Sie tun sollen. Wir entscheiden im Team, was für unsere Kunden die größte Wirkung hat und setzen daraus Prioritäten.
Finden Sie Jobs in Großbritannien auf Arbeitnow
Quelle: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/triggerdev/remote-backend-engineer-security-498097)
Trigger.dev ist die Plattform zum Ausführen zuverlässiger KI-Agenten und -Workflows. Entwickler verwenden es zum Erstellen, Bereitstellen und Skalieren von Produktionssystemen mit integrierten Tools für Orchestrierung, Planung, Überwachung und Debugging.
Unser Cloud-Produkt ist ein verwalteter Dienst, bei dem wir den Code unserer Benutzer bereitstellen und automatisch von null auf Millionen von Ausführungen skalieren. Heute betreuen wir Tausende von Teams bei der Entwicklung von KI-Apps und -Agenten und wickeln jeden Monat Hunderte Millionen Ausführungen ab.
Über die Position
Wir suchen einen Backend-Produktentwickler, der Sicherheit liebt – und keinen Sicherheits-Boxticker. Sie erstellen und besitzen die Systeme, die es Trigger ermöglichen, große Mengen nicht vertrauenswürdigen Benutzercodes sicher und in großem Maßstab in unserer Infrastruktur auszuführen.
Einige unserer Kunden lassen ihre eigenen Benutzer nicht vertrauenswürdigen Code auf Trigger ausführen – denken Sie an Codierungsagenten, die beliebige Anweisungen ausführen. Wir müssen garantieren, dass Code niemals die Systeme von Trigger oder die Systeme unserer Kunden beschädigen kann. Dies macht dies zum Teil zu einer Produktentwicklungsaufgabe: Der Aufbau sicherer Sandbox-Laufzeiten ist eine Funktion, die wir ausliefern, und nicht etwas, das nachträglich hinzugefügt wird.
Die ideale Person hier ist ein Backend-Ingenieur mit echten Offensiv-Sicherheitsinstinkten – jemand, der sich von Natur aus für Hacking, Pen-Tests und das Zerstören von Dingen interessiert und diese Neugier in die Art und Weise einbringt, wie er baut. Sie vereinen starke Backend-/Produktinstinkte mit der Denkweise eines Hackers.
Was Sie tun werden
Sie werden eine Vielzahl von Dingen tun, darunter:
Sandbox- und Laufzeitsicherheit. Entwerfen und Warten der sicheren Ausführungsumgebungen, die nicht vertrauenswürdigen Benutzercode isolieren – das zentrale, produktförmige Problem, das im Mittelpunkt dieser Rolle steht.
Bedrohungserkennung und Reaktion auf Vorfälle. Aufbau von Überwachung und Alarmierung bei verdächtigen Aktivitäten und Leitung der Reaktion, wenn etwas untersucht werden muss.
Schwachstellenmanagement, End-to-End. Regelmäßige Scans und Triage sowie KI-gestützte Sicherheitsscans werden vierteljährlich durchgeführt und eingehende Offenlegungen werden gesichtet.
Offensive Sicherheit. Durchführung interner, KI-gestützter Penetrationstests und möglicherweise Einbindung externer Firmen für tiefergehende Engagements.
PR-Sicherheitsüberprüfung. Hinzufügen einer sicherheitsspezifischen Überprüfungsebene zusätzlich zu unserem normalen PR-Prozess.
SOC 2 und Compliance. Größtenteils bereits erledigt – hier geht es um die laufende Wartung und nicht darum, alles von Grund auf neu aufzubauen.
Prozess zur Offenlegung von Sicherheitslücken. Wir übernehmen die umfassende Verantwortung für unser Programm zur Offenlegung von Sicherheitslücken.
Sicherheitskultur. Unterstützung des gesamten Ingenieurteams beim Aufbau sicherer Gewohnheiten – Überprüfungen, Dokumentation und pragmatische Leitplanken anstelle schwerer Prozesse.
Die Arbeit bei einem kommerziellen Open-Source-Softwareunternehmen ist mehr als nur Sicherheitsarbeit:
• Wir haben eine aktive Community auf Discord und GitHub. Jeder im Team hilft Kunden, überprüft PRs und erstellt Probleme.
• Eine gute Dokumentation ist unerlässlich. Jeder schreibt Dokumente.
• Wir sind ein produktorientiertes Wachstumsunternehmen, daher wird von jedem erwartet, dass er sich an der Erstellung von Inhalten wie Codebeispielen, Blogartikeln, Videos und Tweets beteiligt.
Anforderungen
Echte Backend-Engineering-Erfahrung. Sie können Back-End-Systeme für die Produktion entwerfen und ausliefern und nicht nur die Systeme anderer prüfen.
Echte Offensivsicherheits-Neugier. Pen-Tests, CTFs, Bug-Bounty-Jagd oder Hacking als Hobby oder Disziplin – das ist keine Checkliste.
Komfort mit mehrdeutigen, produktbezogenen Sicherheitsproblemen. Sandboxing und Laufzeitisolation sind sowohl technische als auch sicherheitsrelevante Probleme.
Eine proaktive Denkweise. Diese Rolle soll dem Team Arbeit abnehmen und keine Warteschlange für andere schaffen – wir sind nicht auf der Suche nach einem Sicherheitsbeamten.
Angenehme Rufbereitschaft. Zuverlässigkeit und Sicherheitsreaktion sind gemeinsame Verantwortlichkeiten im gesamten Team.
Das ganze Jahr über für persönliche Veranstaltungen geöffnet. Wenn Sie remote arbeiten, arrangieren wir diese, damit das Team in Echtzeit zusammenkommt.
Sie werden hervorragend passen, wenn Sie:
• Erfahrung im Erstellen oder Härten von Sandbox-/isolierten Ausführungsumgebungen (Container, MicroVMs, gVisor, Firecracker, WASM-Sandboxes oder ähnliches).
• Eine Erfolgsbilanz bei Pen-Tests, Bug-Bounty-Programmen oder CTFs.
• Erfahrung im Umgang mit KI-gestützten Tools für Sicherheitsscans oder Arbeitsabläufe.
• Eine nachgewiesene Erfolgsbilanz bei der Mitarbeit an Open-Source-Projekten.
• Arbeitete bei einem Entwicklertools-, Infrastruktur- oder Open-Source-Unternehmen.
• Erfahrung mit Node.js und TypeScript, ausreichend, um Anwendungscode zu lesen und zu überprüfen.
Vorteile
Großzügige, transparente Vergütung und Eigenkapital – wir stellen die besten Talente ein und zahlen entsprechend. Wir bieten auch Eigenkapital an, sodass jeder am Erfolg des Unternehmens beteiligt ist.
Asynchrones Arbeiten – brauchen Sie einen stressfreien Tag oder besprechungsfreie Tage, um produktiv zu bleiben? Kein Problem!
Homeoffice – wir helfen Ihnen bei der Bereitstellung von Geräten für eine komfortable Einrichtung, damit Sie zu Hause genauso produktiv sind wie im Büro.
Großzügiger Urlaub – 25 Tage Urlaub ausgenommen gesetzliche Feiertage, plus Krankheitsurlaub und großzügiger Elternurlaub.
Schulungsbudget – ein Jahresbudget, mit dem Sie zum Lernen beitragen können, z. B. Bücher, ein Audible-Abonnement oder Online-Kurse.
Rentenbeiträge – schließen Sie sich unserer betrieblichen Altersvorsorge an, oder wir leisten direkt einen Beitrag zu Ihrer privaten Altersvorsorge.
Unsere Werte
Wir sind stolz darauf, Open Source zu sein – wir glauben an die Open-Source-Community und an die Entwicklung eines großartigen, kostenlos nutzbaren Produkts.
Wir liefern unangenehm schnell – als Startup ist es wichtig, schnell zu sein. Wir gehen pragmatisch mit dem um, was wir bauen, wenn wir es bauen.
Selbstständiges Arbeiten – wir sagen Ihnen nicht, was Sie tun sollen. Wir entscheiden im Team, was für unsere Kunden die größte Wirkung hat und setzen daraus Prioritäten.
Finden Sie Jobs in Großbritannien auf Arbeitnow
Quelle: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/triggerdev/remote-backend-engineer-security-498097)
Dieses Angebot stammt aus einem Partner-Feed. Bewerben Sie sich auf der Quell-Website.
Quelle: Triggerdev
Inserat bereitgestellt von Triggerdev.