Εργασία
Από ροή συνεργάτη
Μηχανικός Ασφαλείας, Εφαρμογή
Τιμή κατόπιν αιτήματος
Λεπτομέρειες
- Τύπος απασχόλησης
- Πλήρης απασχόληση
- Απομακρυσμένα
- Όχι
- Εταιρεία
- Security Engineer, Application - Greenhouse
Περιγραφή
Μεταφρασμένο αυτόματα από English. Το πρωτότυπο κείμενο είναι το επίσημο. Μηχανική μετάφραση — ετοιμάζεται μια πιο ακριβής έκδοση.
Firmus Technologies
Η Firmus Technologies είναι παγκόσμιος ηγέτης που πρωτοπορεί στην ανάπτυξη και λειτουργία αποτελεσματικής υποδομής τεχνητής νοημοσύνης σε όλη την Ασία-Ειρηνικό.
Ιδρύθηκε στην Αυστραλία το 2019, η αποστολή μας είναι να δημιουργήσουμε την πιο αποτελεσματική υποδομή AI συνδυάζοντας τεχνολογία αιχμής με σταθερή δέσμευση για βιωσιμότητα.
Στη Firmus, είμαστε μοναδικοί στην προσέγγισή μας. Σχεδιάζουμε, κατασκευάζουμε και λειτουργούμε μια νέα κατηγορία ψηφιακής υποδομής - το AI Factory. Μέσω της τεχνολογικής μας προσέγγισης από μοντέλο σε δίκτυο, έχουμε ξεπεράσει τα όρια των συστημάτων υγρής ψύξης πολλαπλών γενεών, της διαχείρισης ενέργειας, της ενορχήστρωσης λογισμικού τεχνητής νοημοσύνης και της κατασκευής. Για τους πελάτες μας, αυτή η προσέγγιση μας επιτρέπει να μετράμε κάθε watt και να παραδίδουμε χαμηλού κόστους διακριτικά τεχνητής νοημοσύνης παγκοσμίως.
Firmus AI Cloud
Η μεγάλης κλίμακας πλατφόρμα cloud GPU μας, Firmus AI Cloud, έχει σχεδιαστεί ειδικά για να παρέχει υπολογισμούς τεχνητής νοημοσύνης με ενεργειακή απόδοση σε κλίμακα στους πελάτες.
Εξουσιοδοτεί προγραμματιστές, επιχειρήσεις, εκπαιδευτικά ιδρύματα και κυβερνητικούς χρήστες να εκπαιδεύουν και να αναπτύσσουν μοντέλα τεχνητής νοημοσύνης με απαράμιλλη απόδοση και εξοικονόμηση κόστους. Με μια συνεχώς αυξανόμενη σουίτα υπηρεσιών και εφαρμογών, δεσμευόμαστε να προσφέρουμε μια εμπειρία cloud που είναι κορυφαία στην αγορά, αποκλειστική και κατασκευασμένη σε κλίμακα.
ΣΥΝΟΨΗ ΡΟΛΩΝ
Η Firmus Technologies αναζητά Ανώτερο Μηχανικό Ασφαλείας, Αίτηση για την ομάδα Μηχανικών και Τεχνολογίας μας. Έχετε την ασφάλεια εφαρμογών για το Firmus AI Cloud και το εσωτερικό λογισμικό που το εκτελεί. Ο αυτοματισμός είναι ο τρόπος με τον οποίο κλιμακώνετε αυτήν την ιδιοκτησία. Οι πελάτες παρέχουν GPU υπολογισμούς μέσω API και κονσόλας, οι μηχανικοί λογισμικού κατασκευάζουν βάσει αυτού και οι χειριστές μας τρέχουν την πλατφόρμα μέσω του ίδιου επιπέδου ελέγχου. Είστε κάτοχος της ασφάλειας αυτού του λογισμικού: τα δημόσια API, οι υπηρεσίες πίσω από αυτά, ο τρόπος με τον οποίο οι ενοικιαστές παραμένουν χωρισμένοι μέσα στην εφαρμογή και οι βοηθοί και οι πράκτορες AI που αποστέλλουμε από πάνω.
ΒΑΣΙΚΕΣ ΕΥΘΥΝΕΣ
Αυτοματοποίηση και ασφαλής παράδοση
• Κατέχετε τις πύλες ασφαλείας CI/CD από τις οποίες περνά κάθε αποθετήριο παραγωγής: SAST, DAST, SCA, ανίχνευση μυστικών και δημιουργία SBOM.
• Δημιουργήστε τα συστήματα που κάνουν την επαναλαμβανόμενη εργασία: εύρεση μοντέλων διαλογής, αύξησης εξάρτησης, συλλογή αποδεικτικών στοιχείων και πρόχειρων μοντέλων απειλών.
• Στείλτε τους ασφαλείς ασφαλτοστρωμένους δρόμους που βασίζονται άλλες ομάδες: επαναχρησιμοποιήσιμες βιβλιοθήκες, πρότυπα υπηρεσιών και εργαλεία προγραμματιστών.
• Γράψτε και ελέγξτε τον κώδικα στις υπηρεσίες που προστατεύετε, συμπεριλαμβανομένων των κρίσιμων για την ασφάλεια διαδρομών που χάνουν τα εργαλεία.
Αρχιτεκτονική και πρότυπα ασφαλείας
• Ορίστε το πρότυπο ασφάλειας της εφαρμογής και τον έλεγχο για έλεγχο ταυτότητας, εξουσιοδότηση μεταξύ υπηρεσιών, απομόνωση ενοικιαστή στο όριο της εφαρμογής, μυστικό χειρισμό και καταγραφή.
• Μοντελοποίηση απειλών μολύβδου και αναθεώρηση ασφαλούς σχεδιασμού. Καθορίστε τι μπορεί να κάνει ένας εισβολέας και τι πρέπει να ισχύει πριν αποσταλεί.
• Ορίστε τις απαιτήσεις ασφαλείας για τους βοηθούς και τους πράκτορες AI που αποστέλλουμε π.χ. έγκαιρη ένεση, δηλητηρίαση περιβάλλοντος.
• Καθορίστε ποια εργαλεία και διακομιστές εργαλείων μπορούν να προσεγγίσουν οι πράκτορες τεχνητής νοημοσύνης και οι μηχανικοί λογισμικού μας, και πώς αυτές οι ενσωματώσεις καλύπτονται από το πεδίο εφαρμογής, παρατίθενται σε λίστα επιτρεπόμενων και ελέγχονται.
Διασφάλιση και διαχείριση ευπάθειας
• Δική θέση ασφαλείας εφαρμογών στις υπηρεσίες μας: τι καλύπτεται, τι είναι ανοιχτό, τι γίνεται αποδεκτό με έναν κατονομαζόμενο ιδιοκτήτη και μια λήξη και τι είναι καθυστερημένο.
• Δώστε προτεραιότητα στις διορθώσεις σχετικά με την εκμεταλλευσιμότητα και την έκθεση παράλληλα με το CVSS και κρατήστε τις στα SLA ευπάθειας Firmus.
• Προωθήστε την αποκατάσταση με τις ομάδες που κατέχουν τον κώδικα, ώστε τα ζητήματα να κλείνουν στην πηγή.
• Επεκτείνετε το SOC 2 Type 2 και το ISO 27001 στη διαδρομή παράδοσης λογισμικού καθώς αυξάνονται οι υπηρεσίες και οι ιστότοποι. Η απόδειξη ότι η εκτέλεση ενός στοιχείου ελέγχου πρέπει να είναι ένα ερώτημα, όχι μια άσκηση υπολογιστικού φύλλου.
Ενεργοποίηση και κλιμάκωση
• Προπονήστε πρωταθλητές ασφαλείας μέσα σε κάθε ομάδα, ώστε να λαμβάνονται ασφαλείς αποφάσεις σχεδιασμού χωρίς να σας περιμένουν.
• Παρέχετε τεχνογνωσία σε θέματα ασφάλειας εφαρμογών κατά τη διάρκεια συμβάντων και μετατρέψτε τις επαναλαμβανόμενες λειτουργίες αποτυχίας σε πύλες, δοκιμές, πρότυπα ή εργαλεία προγραμματιστή.
• Δώστε στην ηγεσία της μηχανικής μια ευθεία ανάγνωση σχετικά με τον κίνδυνο εφαρμογής και την ετοιμότητα απελευθέρωσης. Συμμετέχετε στις συνομιλίες πελατών όταν το ερώτημα είναι η ασφάλεια της εφαρμογής.
ΔΕΞΙΟΤΗΤΕΣ ΚΑΙ ΕΜΠΕΙΡΙΑ
• Πτυχίο Πληροφορικής ή συναφούς τεχνικού κλάδου.
• 7+ χρόνια στην ασφάλεια εφαρμογών, στην ασφάλεια προϊόντων ή στη μηχανική λογισμικού με εστίαση στην ασφάλεια.
• Απολαύστε την ασφάλεια ενός δημόσιου cloud ή μιας πλατφόρμας πολλαπλών μισθωτών με ένα δημόσιο API.
• Βαθιά, πρακτική γνώση του OWASP Top 10 και του OWASP API Security Top 10. Διαθέτει API πολλαπλών ενοικιαστών με μοντέλα απειλών: ταυτότητα, εξουσιοδότηση μεταξύ υπηρεσιών, απομόνωση ενοικιαστή και τρόπους κατάχρησης μιας δημοσιευμένης σύμβασης χρησιμοποιώντας STRIDE ή μια αντίστοιχη μέθοδο, τόσο για REST όσο και για gRPC.
• Έχει βελτιώσει τη θέση ασφαλείας του λογισμικού που έχει δημιουργηθεί από άλλες ομάδες μηχανικών μέσω προτύπων, εργαλείων, αναθεώρησης ή μοτίβων ασφαλείας από προεπιλογή.
• Έχει στην κατοχή του πύλες ασφαλείας CI/CD στην παραγωγή (SAST, DAST, SCA, μυστικά ανίχνευσης, SBOM) και τις έχει ρυθμίσει ώστε να παρέχουν αξιόπιστα ευρήματα με χαμηλά ποσοστά ψευδώς θετικών που οι μηχανικοί εμπιστεύονταν και ενήργησαν.
• Γράφει κώδικα ποιότητας παραγωγής σε τουλάχιστον ένα από τα Python, Go ή TypeScript.
• Έχει αντικαταστήσει τη χειρωνακτική εργασία ασφάλειας με αυτοματισμό: εύρεση διαλογής, αύξηση εξάρτησης, συλλογή αποδεικτικών στοιχείων ή δοκιμές παλινδρόμησης που εκτελούνται χωρίς να τα παρακολουθεί κάποιος.
• Πραγματοποιήστε με λειτουργίες που υποστηρίζονται από LLM ή πρακτορεία: άμεση έγχυση, κακή χρήση εργαλείου, ταυτότητα αντιπροσώπου και εξουσιοδοτημένα διαπιστευτήρια, διαρροή δεδομένων μεταξύ ενοικιαστών και έλεγχοι στον παραγόμενο κώδικα που φτάνει στην παραγωγή. Εξοικειωμένος με την καθοδήγηση OWASP για LLM και πρακτορικές εφαρμογές.
• Βαθιά πρακτική εμπειρία με OAuth, OIDC, JWT, RBAC ή ABAC, κρυπτογράφηση επιπέδου εφαρμογών, χειρισμό διακριτικών και μυστικά σε λογισμικό.
• Έχει εργαστεί σύμφωνα με το SOC 2 Type 2 ή το ISO 27001 και μπορεί να παράσχει στοιχεία ότι ένας έλεγχος έτρεξε.
• Πρόθυμοι να συμμετάσχουν στην απόκριση περιστατικών για ασφάλεια εφαρμογής και API.
• Πρόθυμοι να ταξιδεύουν στο εξωτερικό περιστασιακά όταν το απαιτεί ο ρόλος.…
Πηγή: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/security-engineer-application-greenhouse/security-engineer-application-sydney-australia-277577)
Η Firmus Technologies είναι παγκόσμιος ηγέτης που πρωτοπορεί στην ανάπτυξη και λειτουργία αποτελεσματικής υποδομής τεχνητής νοημοσύνης σε όλη την Ασία-Ειρηνικό.
Ιδρύθηκε στην Αυστραλία το 2019, η αποστολή μας είναι να δημιουργήσουμε την πιο αποτελεσματική υποδομή AI συνδυάζοντας τεχνολογία αιχμής με σταθερή δέσμευση για βιωσιμότητα.
Στη Firmus, είμαστε μοναδικοί στην προσέγγισή μας. Σχεδιάζουμε, κατασκευάζουμε και λειτουργούμε μια νέα κατηγορία ψηφιακής υποδομής - το AI Factory. Μέσω της τεχνολογικής μας προσέγγισης από μοντέλο σε δίκτυο, έχουμε ξεπεράσει τα όρια των συστημάτων υγρής ψύξης πολλαπλών γενεών, της διαχείρισης ενέργειας, της ενορχήστρωσης λογισμικού τεχνητής νοημοσύνης και της κατασκευής. Για τους πελάτες μας, αυτή η προσέγγιση μας επιτρέπει να μετράμε κάθε watt και να παραδίδουμε χαμηλού κόστους διακριτικά τεχνητής νοημοσύνης παγκοσμίως.
Firmus AI Cloud
Η μεγάλης κλίμακας πλατφόρμα cloud GPU μας, Firmus AI Cloud, έχει σχεδιαστεί ειδικά για να παρέχει υπολογισμούς τεχνητής νοημοσύνης με ενεργειακή απόδοση σε κλίμακα στους πελάτες.
Εξουσιοδοτεί προγραμματιστές, επιχειρήσεις, εκπαιδευτικά ιδρύματα και κυβερνητικούς χρήστες να εκπαιδεύουν και να αναπτύσσουν μοντέλα τεχνητής νοημοσύνης με απαράμιλλη απόδοση και εξοικονόμηση κόστους. Με μια συνεχώς αυξανόμενη σουίτα υπηρεσιών και εφαρμογών, δεσμευόμαστε να προσφέρουμε μια εμπειρία cloud που είναι κορυφαία στην αγορά, αποκλειστική και κατασκευασμένη σε κλίμακα.
ΣΥΝΟΨΗ ΡΟΛΩΝ
Η Firmus Technologies αναζητά Ανώτερο Μηχανικό Ασφαλείας, Αίτηση για την ομάδα Μηχανικών και Τεχνολογίας μας. Έχετε την ασφάλεια εφαρμογών για το Firmus AI Cloud και το εσωτερικό λογισμικό που το εκτελεί. Ο αυτοματισμός είναι ο τρόπος με τον οποίο κλιμακώνετε αυτήν την ιδιοκτησία. Οι πελάτες παρέχουν GPU υπολογισμούς μέσω API και κονσόλας, οι μηχανικοί λογισμικού κατασκευάζουν βάσει αυτού και οι χειριστές μας τρέχουν την πλατφόρμα μέσω του ίδιου επιπέδου ελέγχου. Είστε κάτοχος της ασφάλειας αυτού του λογισμικού: τα δημόσια API, οι υπηρεσίες πίσω από αυτά, ο τρόπος με τον οποίο οι ενοικιαστές παραμένουν χωρισμένοι μέσα στην εφαρμογή και οι βοηθοί και οι πράκτορες AI που αποστέλλουμε από πάνω.
ΒΑΣΙΚΕΣ ΕΥΘΥΝΕΣ
Αυτοματοποίηση και ασφαλής παράδοση
• Κατέχετε τις πύλες ασφαλείας CI/CD από τις οποίες περνά κάθε αποθετήριο παραγωγής: SAST, DAST, SCA, ανίχνευση μυστικών και δημιουργία SBOM.
• Δημιουργήστε τα συστήματα που κάνουν την επαναλαμβανόμενη εργασία: εύρεση μοντέλων διαλογής, αύξησης εξάρτησης, συλλογή αποδεικτικών στοιχείων και πρόχειρων μοντέλων απειλών.
• Στείλτε τους ασφαλείς ασφαλτοστρωμένους δρόμους που βασίζονται άλλες ομάδες: επαναχρησιμοποιήσιμες βιβλιοθήκες, πρότυπα υπηρεσιών και εργαλεία προγραμματιστών.
• Γράψτε και ελέγξτε τον κώδικα στις υπηρεσίες που προστατεύετε, συμπεριλαμβανομένων των κρίσιμων για την ασφάλεια διαδρομών που χάνουν τα εργαλεία.
Αρχιτεκτονική και πρότυπα ασφαλείας
• Ορίστε το πρότυπο ασφάλειας της εφαρμογής και τον έλεγχο για έλεγχο ταυτότητας, εξουσιοδότηση μεταξύ υπηρεσιών, απομόνωση ενοικιαστή στο όριο της εφαρμογής, μυστικό χειρισμό και καταγραφή.
• Μοντελοποίηση απειλών μολύβδου και αναθεώρηση ασφαλούς σχεδιασμού. Καθορίστε τι μπορεί να κάνει ένας εισβολέας και τι πρέπει να ισχύει πριν αποσταλεί.
• Ορίστε τις απαιτήσεις ασφαλείας για τους βοηθούς και τους πράκτορες AI που αποστέλλουμε π.χ. έγκαιρη ένεση, δηλητηρίαση περιβάλλοντος.
• Καθορίστε ποια εργαλεία και διακομιστές εργαλείων μπορούν να προσεγγίσουν οι πράκτορες τεχνητής νοημοσύνης και οι μηχανικοί λογισμικού μας, και πώς αυτές οι ενσωματώσεις καλύπτονται από το πεδίο εφαρμογής, παρατίθενται σε λίστα επιτρεπόμενων και ελέγχονται.
Διασφάλιση και διαχείριση ευπάθειας
• Δική θέση ασφαλείας εφαρμογών στις υπηρεσίες μας: τι καλύπτεται, τι είναι ανοιχτό, τι γίνεται αποδεκτό με έναν κατονομαζόμενο ιδιοκτήτη και μια λήξη και τι είναι καθυστερημένο.
• Δώστε προτεραιότητα στις διορθώσεις σχετικά με την εκμεταλλευσιμότητα και την έκθεση παράλληλα με το CVSS και κρατήστε τις στα SLA ευπάθειας Firmus.
• Προωθήστε την αποκατάσταση με τις ομάδες που κατέχουν τον κώδικα, ώστε τα ζητήματα να κλείνουν στην πηγή.
• Επεκτείνετε το SOC 2 Type 2 και το ISO 27001 στη διαδρομή παράδοσης λογισμικού καθώς αυξάνονται οι υπηρεσίες και οι ιστότοποι. Η απόδειξη ότι η εκτέλεση ενός στοιχείου ελέγχου πρέπει να είναι ένα ερώτημα, όχι μια άσκηση υπολογιστικού φύλλου.
Ενεργοποίηση και κλιμάκωση
• Προπονήστε πρωταθλητές ασφαλείας μέσα σε κάθε ομάδα, ώστε να λαμβάνονται ασφαλείς αποφάσεις σχεδιασμού χωρίς να σας περιμένουν.
• Παρέχετε τεχνογνωσία σε θέματα ασφάλειας εφαρμογών κατά τη διάρκεια συμβάντων και μετατρέψτε τις επαναλαμβανόμενες λειτουργίες αποτυχίας σε πύλες, δοκιμές, πρότυπα ή εργαλεία προγραμματιστή.
• Δώστε στην ηγεσία της μηχανικής μια ευθεία ανάγνωση σχετικά με τον κίνδυνο εφαρμογής και την ετοιμότητα απελευθέρωσης. Συμμετέχετε στις συνομιλίες πελατών όταν το ερώτημα είναι η ασφάλεια της εφαρμογής.
ΔΕΞΙΟΤΗΤΕΣ ΚΑΙ ΕΜΠΕΙΡΙΑ
• Πτυχίο Πληροφορικής ή συναφούς τεχνικού κλάδου.
• 7+ χρόνια στην ασφάλεια εφαρμογών, στην ασφάλεια προϊόντων ή στη μηχανική λογισμικού με εστίαση στην ασφάλεια.
• Απολαύστε την ασφάλεια ενός δημόσιου cloud ή μιας πλατφόρμας πολλαπλών μισθωτών με ένα δημόσιο API.
• Βαθιά, πρακτική γνώση του OWASP Top 10 και του OWASP API Security Top 10. Διαθέτει API πολλαπλών ενοικιαστών με μοντέλα απειλών: ταυτότητα, εξουσιοδότηση μεταξύ υπηρεσιών, απομόνωση ενοικιαστή και τρόπους κατάχρησης μιας δημοσιευμένης σύμβασης χρησιμοποιώντας STRIDE ή μια αντίστοιχη μέθοδο, τόσο για REST όσο και για gRPC.
• Έχει βελτιώσει τη θέση ασφαλείας του λογισμικού που έχει δημιουργηθεί από άλλες ομάδες μηχανικών μέσω προτύπων, εργαλείων, αναθεώρησης ή μοτίβων ασφαλείας από προεπιλογή.
• Έχει στην κατοχή του πύλες ασφαλείας CI/CD στην παραγωγή (SAST, DAST, SCA, μυστικά ανίχνευσης, SBOM) και τις έχει ρυθμίσει ώστε να παρέχουν αξιόπιστα ευρήματα με χαμηλά ποσοστά ψευδώς θετικών που οι μηχανικοί εμπιστεύονταν και ενήργησαν.
• Γράφει κώδικα ποιότητας παραγωγής σε τουλάχιστον ένα από τα Python, Go ή TypeScript.
• Έχει αντικαταστήσει τη χειρωνακτική εργασία ασφάλειας με αυτοματισμό: εύρεση διαλογής, αύξηση εξάρτησης, συλλογή αποδεικτικών στοιχείων ή δοκιμές παλινδρόμησης που εκτελούνται χωρίς να τα παρακολουθεί κάποιος.
• Πραγματοποιήστε με λειτουργίες που υποστηρίζονται από LLM ή πρακτορεία: άμεση έγχυση, κακή χρήση εργαλείου, ταυτότητα αντιπροσώπου και εξουσιοδοτημένα διαπιστευτήρια, διαρροή δεδομένων μεταξύ ενοικιαστών και έλεγχοι στον παραγόμενο κώδικα που φτάνει στην παραγωγή. Εξοικειωμένος με την καθοδήγηση OWASP για LLM και πρακτορικές εφαρμογές.
• Βαθιά πρακτική εμπειρία με OAuth, OIDC, JWT, RBAC ή ABAC, κρυπτογράφηση επιπέδου εφαρμογών, χειρισμό διακριτικών και μυστικά σε λογισμικό.
• Έχει εργαστεί σύμφωνα με το SOC 2 Type 2 ή το ISO 27001 και μπορεί να παράσχει στοιχεία ότι ένας έλεγχος έτρεξε.
• Πρόθυμοι να συμμετάσχουν στην απόκριση περιστατικών για ασφάλεια εφαρμογής και API.
• Πρόθυμοι να ταξιδεύουν στο εξωτερικό περιστασιακά όταν το απαιτεί ο ρόλος.…
Πηγή: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/security-engineer-application-greenhouse/security-engineer-application-sydney-australia-277577)
Αυτή η αγγελία προέρχεται από ροή συνεργάτη. Εφαρμόστε την στη ιστοσελίδα προέλευσης.
Τοποθεσία
Σίδνεϊ, Αυστραλία
Καταχώριση από Security Engineer, Application - Greenhouse.