Εργασία
Από ροή συνεργάτη
Μηχανικός Backend (Ασφάλεια)
Τιμή κατόπιν αιτήματος
Λεπτομέρειες
- Τύπος απασχόλησης
- Πλήρης απασχόληση
- Απομακρυσμένα
- Ναι
- Εταιρεία
- Triggerdev
Περιγραφή
Μεταφρασμένο αυτόματα από English. Το πρωτότυπο κείμενο είναι το επίσημο. Μηχανική μετάφραση — ετοιμάζεται μια πιο ακριβής έκδοση.
Σχετικά με εμάς
Το Trigger.dev είναι η πλατφόρμα για την εκτέλεση αξιόπιστων πρακτόρων και ροών εργασίας AI. Οι προγραμματιστές το χρησιμοποιούν για να δημιουργήσουν, να αναπτύξουν και να κλιμακώσουν συστήματα παραγωγής με ενσωματωμένα εργαλεία για ενορχήστρωση, προγραμματισμό, παρακολούθηση και εντοπισμό σφαλμάτων.
Το προϊόν μας στο Cloud είναι μια διαχειριζόμενη υπηρεσία όπου αναπτύσσουμε τον κώδικα και την αυτόματη κλίμακα των χρηστών μας από μηδέν έως εκατομμύρια εκτελέσεις. Σήμερα, εξυπηρετούμε χιλιάδες ομάδες που κατασκευάζουν εφαρμογές και πράκτορες τεχνητής νοημοσύνης, χειριζόμενοι εκατοντάδες εκατομμύρια εκτελέσεις το μήνα.
Σχετικά με τη θέση
Αναζητούμε έναν μηχανικό προϊόντων υποστήριξης που λατρεύει την ασφάλεια - όχι για ένα κουτί ασφαλείας. Θα δημιουργήσετε και θα κατέχετε τα συστήματα που επιτρέπουν στο Trigger να εκτελεί με ασφάλεια τεράστιους όγκους μη αξιόπιστου κώδικα χρήστη εντός της υποδομής μας, σε κλίμακα.
Μερικοί από τους πελάτες μας αφήνουν τους δικούς τους χρήστες να εκτελούν μη αξιόπιστο κώδικα πάνω από το Trigger - σκεφτείτε ότι οι πράκτορες κωδικοποίησης εκτελούν αυθαίρετες οδηγίες. Πρέπει να εγγυηθούμε ότι ο κώδικας δεν μπορεί ποτέ να σπάσει τα συστήματα του Trigger ή τα συστήματα των πελατών μας. Αυτό το καθιστά εν μέρει έναν ρόλο μηχανικής προϊόντος: η δημιουργία ασφαλών χρόνων εκτέλεσης sandbox είναι ένα χαρακτηριστικό που αποστέλλουμε, όχι κάτι που βιδώνεται μετά το γεγονός.
Το ιδανικό άτομο εδώ είναι ένας μηχανικός υποστήριξης με γνήσια ένστικτα επιθετικής ασφάλειας - κάποιος που έλκεται φυσικά προς το hacking, τη δοκιμή στυλό και το σπάσιμο πραγμάτων και φέρνει αυτή την περιέργεια στον τρόπο κατασκευής τους. Θα συνδυάσετε ισχυρά ένστικτα υποστήριξης/προϊόντος με τη νοοτροπία ενός χάκερ.
Τι θα κάνεις
Θα κάνετε διάφορα πράγματα όπως:
Sandbox και ασφάλεια χρόνου εκτέλεσης. Σχεδιασμός και διατήρηση ασφαλών περιβαλλόντων εκτέλεσης που απομονώνουν τον μη αξιόπιστο κώδικα χρήστη - το βασικό πρόβλημα σε σχήμα προϊόντος στην καρδιά αυτού του ρόλου.
Ανίχνευση απειλών και αντίδραση περιστατικού. Δημιουργία παρακολούθησης και ειδοποίησης για ύποπτη δραστηριότητα και καθοδήγηση της αντίδρασης όταν κάτι χρειάζεται διερεύνηση.
Διαχείριση ευπάθειας, από άκρο σε άκρο. Τακτική σάρωση και διαλογή, καθώς και σαρώσεις ασφαλείας με τη βοήθεια τεχνητής νοημοσύνης, εκτελούνται σε τριμηνιαία ταχύτητα και μετρούν τις εισερχόμενες αποκαλύψεις.
Προσβλητική ασφάλεια. Εκτέλεση εσωτερικών δοκιμών στυλό με τη βοήθεια AI και πιθανή εισαγωγή εξωτερικών εταιρειών για βαθύτερες δεσμεύσεις.
Αναθεώρηση ασφάλειας δημοσίων σχέσεων. Προσθέτοντας ένα επίπεδο αναθεώρησης ειδικά για την ασφάλεια πάνω από την κανονική διαδικασία δημοσίων σχέσεων.
SOC 2 και συμμόρφωση. Ως επί το πλείστον έχει γίνει ήδη - πρόκειται για συνεχή συντήρηση, όχι για ανύψωση από την αρχή.
Διαδικασία αποκάλυψης ευπάθειας. Κατέχουμε το πρόγραμμα αποκάλυψης ευπάθειας από άκρο σε άκρο.
Κουλτούρα ασφάλειας. Βοηθώντας την ευρύτερη ομάδα μηχανικών να δημιουργήσει ασφαλείς συνήθειες - κριτικές, τεκμηρίωση και ρεαλιστικά προστατευτικά κιγκλιδώματα αντί για βαριές διαδικασίες.
Η εργασία σε μια εμπορική εταιρεία λογισμικού ανοιχτού κώδικα είναι κάτι περισσότερο από απλή εργασία ασφάλειας:
• Έχουμε μια ενεργή κοινότητα στο Discord και στο GitHub. Όλοι στην ομάδα βοηθούν τους πελάτες, εξετάζουν τα PR και δημιουργούν προβλήματα.
• Είναι απαραίτητο να έχετε μεγάλη τεκμηρίωση. Όλοι γράφουν έγγραφα.
• Είμαστε μια εταιρεία ανάπτυξης που καθοδηγείται από προϊόντα, επομένως όλοι αναμένεται να εμπλακούν στη δημιουργία περιεχομένου όπως παραδείγματα κώδικα, άρθρα ιστολογίου, βίντεο και tweets.
Απαιτήσεις
Πραγματική εμπειρία μηχανικής υποστήριξης. Μπορείτε να σχεδιάσετε και να στείλετε συστήματα υποστήριξης παραγωγής, όχι απλώς να ελέγξετε τα συστήματα κάποιου άλλου.
Γνήσια περιέργεια επιθετικής ασφάλειας. Δοκιμές στυλό, CTF, κυνήγι επικηρυγμένων σφαλμάτων ή πειρατεία ως χόμπι ή πειθαρχία - αυτός δεν είναι ρόλος λίστας ελέγχου.
Άνεση στην κατοχή διφορούμενων προβλημάτων ασφάλειας σε σχήμα προϊόντος. Το Sandboxing και η απομόνωση χρόνου εκτέλεσης είναι προβλήματα μηχανικής όσο και ασφάλειας.
Προορατική νοοτροπία. Αυτός ο ρόλος θα πρέπει να απομακρύνει τη δουλειά από το πιάτο της ομάδας, όχι να δημιουργήσει ουρά για άλλους - δεν ψάχνουμε για ένα πλαίσιο ασφαλείας.
Άνετο να είσαι σε ετοιμότητα. Η αξιοπιστία και η απόκριση ασφάλειας είναι κοινές ευθύνες σε όλη την ομάδα.
Ανοιχτό σε προσωπικές εκδηλώσεις όλο το χρόνο. Εάν είστε απομακρυσμένοι, θα τα κανονίσουμε έτσι ώστε η ομάδα να βρίσκεται σε πραγματικό χρόνο μαζί.
Θα ταίριαζες τέλεια αν έχεις:
• Απολαύστε τη δημιουργία ή τη σκλήρυνση περιβαλλόντων εκτέλεσης με sandbox/απομονωμένα (containers, microVMs, gVisor, Firecracker, sandboxes WASM ή παρόμοια).
• Ένα ιστορικό σε δοκιμές στυλό, προγράμματα επιβράβευσης σφαλμάτων ή CTF.
• Εμπειρία χρήσης εργαλείων με τη βοήθεια AI για σάρωση ασφαλείας ή ροές εργασιών.
• Αποδεδειγμένο ιστορικό συνεισφοράς σε έργα ανοιχτού κώδικα.
• Εργάστηκε σε εταιρεία εργαλείων προγραμματιστή, υποδομής ή ανοιχτού κώδικα.
• Εμπειρία με το Node.js και το TypeScript, αρκετή για να διαβάσετε και να ελέγξετε τον κώδικα εφαρμογής.
Οφέλη
Γενναιόδωρη, διαφανή αποζημίωση και ισότητα - προσλαμβάνουμε τα καλύτερα ταλέντα και πληρώνουμε για να το αντικατοπτρίζουμε. Προσφέρουμε επίσης ίδια κεφάλαια, ώστε όλοι να επενδύονται στην επιτυχία της εταιρείας.
Ασύγχρονη λειτουργία - χρειάζεστε μια μέρα με το κεφάλι κάτω ή ημέρες χωρίς συναντήσεις για να παραμείνετε παραγωγικοί; Κανένα πρόβλημα!
Γραφείο στο σπίτι - βοηθάμε στην παροχή εξοπλισμού για μια άνετη εγκατάσταση, ώστε να είστε τόσο παραγωγικοί στο σπίτι όσο και στο γραφείο.
Γενναιόδωρες διακοπές - 25 ημέρες διακοπές εξαιρουμένων των εθνικών εορτών, συν αναρρωτική άδεια και γενναιόδωρη γονική άδεια.
Προϋπολογισμός εκπαίδευσης - ένας ετήσιος προϋπολογισμός για τη συμβολή στη μάθηση, όπως βιβλία, συνδρομή Audible ή διαδικτυακά μαθήματα.
Συνταξιοδοτικές εισφορές - εγγραφείτε στο εταιρικό μας συνταξιοδοτικό πρόγραμμα, διαφορετικά θα συνεισφέρουμε απευθείας στην ιδιωτική σας σύνταξη.
Οι αξίες μας
Είμαστε περήφανοι που είμαστε ανοιχτού κώδικα - πιστεύουμε στην κοινότητα ανοιχτού κώδικα και χτίζουμε ένα εξαιρετικό προϊόν δωρεάν στη χρήση.
Στέλνουμε άβολα γρήγορα - ως startup, η γρήγορη κίνηση είναι το κλειδί. Είμαστε πραγματιστές για το τι χτίζουμε, όταν το χτίζουμε.
Δουλεύοντας αυτόνομα - δεν σας λέμε τι να κάνετε. Αποφασίζουμε ως ομάδα τι θα έχει τον μεγαλύτερο αντίκτυπο για τους πελάτες μας και δίνουμε προτεραιότητα από αυτό.
Βρείτε θέσεις εργασίας στο Ηνωμένο Βασίλειο στο Arbeitnow
Πηγή: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/triggerdev/remote-backend-engineer-security-498097)
Το Trigger.dev είναι η πλατφόρμα για την εκτέλεση αξιόπιστων πρακτόρων και ροών εργασίας AI. Οι προγραμματιστές το χρησιμοποιούν για να δημιουργήσουν, να αναπτύξουν και να κλιμακώσουν συστήματα παραγωγής με ενσωματωμένα εργαλεία για ενορχήστρωση, προγραμματισμό, παρακολούθηση και εντοπισμό σφαλμάτων.
Το προϊόν μας στο Cloud είναι μια διαχειριζόμενη υπηρεσία όπου αναπτύσσουμε τον κώδικα και την αυτόματη κλίμακα των χρηστών μας από μηδέν έως εκατομμύρια εκτελέσεις. Σήμερα, εξυπηρετούμε χιλιάδες ομάδες που κατασκευάζουν εφαρμογές και πράκτορες τεχνητής νοημοσύνης, χειριζόμενοι εκατοντάδες εκατομμύρια εκτελέσεις το μήνα.
Σχετικά με τη θέση
Αναζητούμε έναν μηχανικό προϊόντων υποστήριξης που λατρεύει την ασφάλεια - όχι για ένα κουτί ασφαλείας. Θα δημιουργήσετε και θα κατέχετε τα συστήματα που επιτρέπουν στο Trigger να εκτελεί με ασφάλεια τεράστιους όγκους μη αξιόπιστου κώδικα χρήστη εντός της υποδομής μας, σε κλίμακα.
Μερικοί από τους πελάτες μας αφήνουν τους δικούς τους χρήστες να εκτελούν μη αξιόπιστο κώδικα πάνω από το Trigger - σκεφτείτε ότι οι πράκτορες κωδικοποίησης εκτελούν αυθαίρετες οδηγίες. Πρέπει να εγγυηθούμε ότι ο κώδικας δεν μπορεί ποτέ να σπάσει τα συστήματα του Trigger ή τα συστήματα των πελατών μας. Αυτό το καθιστά εν μέρει έναν ρόλο μηχανικής προϊόντος: η δημιουργία ασφαλών χρόνων εκτέλεσης sandbox είναι ένα χαρακτηριστικό που αποστέλλουμε, όχι κάτι που βιδώνεται μετά το γεγονός.
Το ιδανικό άτομο εδώ είναι ένας μηχανικός υποστήριξης με γνήσια ένστικτα επιθετικής ασφάλειας - κάποιος που έλκεται φυσικά προς το hacking, τη δοκιμή στυλό και το σπάσιμο πραγμάτων και φέρνει αυτή την περιέργεια στον τρόπο κατασκευής τους. Θα συνδυάσετε ισχυρά ένστικτα υποστήριξης/προϊόντος με τη νοοτροπία ενός χάκερ.
Τι θα κάνεις
Θα κάνετε διάφορα πράγματα όπως:
Sandbox και ασφάλεια χρόνου εκτέλεσης. Σχεδιασμός και διατήρηση ασφαλών περιβαλλόντων εκτέλεσης που απομονώνουν τον μη αξιόπιστο κώδικα χρήστη - το βασικό πρόβλημα σε σχήμα προϊόντος στην καρδιά αυτού του ρόλου.
Ανίχνευση απειλών και αντίδραση περιστατικού. Δημιουργία παρακολούθησης και ειδοποίησης για ύποπτη δραστηριότητα και καθοδήγηση της αντίδρασης όταν κάτι χρειάζεται διερεύνηση.
Διαχείριση ευπάθειας, από άκρο σε άκρο. Τακτική σάρωση και διαλογή, καθώς και σαρώσεις ασφαλείας με τη βοήθεια τεχνητής νοημοσύνης, εκτελούνται σε τριμηνιαία ταχύτητα και μετρούν τις εισερχόμενες αποκαλύψεις.
Προσβλητική ασφάλεια. Εκτέλεση εσωτερικών δοκιμών στυλό με τη βοήθεια AI και πιθανή εισαγωγή εξωτερικών εταιρειών για βαθύτερες δεσμεύσεις.
Αναθεώρηση ασφάλειας δημοσίων σχέσεων. Προσθέτοντας ένα επίπεδο αναθεώρησης ειδικά για την ασφάλεια πάνω από την κανονική διαδικασία δημοσίων σχέσεων.
SOC 2 και συμμόρφωση. Ως επί το πλείστον έχει γίνει ήδη - πρόκειται για συνεχή συντήρηση, όχι για ανύψωση από την αρχή.
Διαδικασία αποκάλυψης ευπάθειας. Κατέχουμε το πρόγραμμα αποκάλυψης ευπάθειας από άκρο σε άκρο.
Κουλτούρα ασφάλειας. Βοηθώντας την ευρύτερη ομάδα μηχανικών να δημιουργήσει ασφαλείς συνήθειες - κριτικές, τεκμηρίωση και ρεαλιστικά προστατευτικά κιγκλιδώματα αντί για βαριές διαδικασίες.
Η εργασία σε μια εμπορική εταιρεία λογισμικού ανοιχτού κώδικα είναι κάτι περισσότερο από απλή εργασία ασφάλειας:
• Έχουμε μια ενεργή κοινότητα στο Discord και στο GitHub. Όλοι στην ομάδα βοηθούν τους πελάτες, εξετάζουν τα PR και δημιουργούν προβλήματα.
• Είναι απαραίτητο να έχετε μεγάλη τεκμηρίωση. Όλοι γράφουν έγγραφα.
• Είμαστε μια εταιρεία ανάπτυξης που καθοδηγείται από προϊόντα, επομένως όλοι αναμένεται να εμπλακούν στη δημιουργία περιεχομένου όπως παραδείγματα κώδικα, άρθρα ιστολογίου, βίντεο και tweets.
Απαιτήσεις
Πραγματική εμπειρία μηχανικής υποστήριξης. Μπορείτε να σχεδιάσετε και να στείλετε συστήματα υποστήριξης παραγωγής, όχι απλώς να ελέγξετε τα συστήματα κάποιου άλλου.
Γνήσια περιέργεια επιθετικής ασφάλειας. Δοκιμές στυλό, CTF, κυνήγι επικηρυγμένων σφαλμάτων ή πειρατεία ως χόμπι ή πειθαρχία - αυτός δεν είναι ρόλος λίστας ελέγχου.
Άνεση στην κατοχή διφορούμενων προβλημάτων ασφάλειας σε σχήμα προϊόντος. Το Sandboxing και η απομόνωση χρόνου εκτέλεσης είναι προβλήματα μηχανικής όσο και ασφάλειας.
Προορατική νοοτροπία. Αυτός ο ρόλος θα πρέπει να απομακρύνει τη δουλειά από το πιάτο της ομάδας, όχι να δημιουργήσει ουρά για άλλους - δεν ψάχνουμε για ένα πλαίσιο ασφαλείας.
Άνετο να είσαι σε ετοιμότητα. Η αξιοπιστία και η απόκριση ασφάλειας είναι κοινές ευθύνες σε όλη την ομάδα.
Ανοιχτό σε προσωπικές εκδηλώσεις όλο το χρόνο. Εάν είστε απομακρυσμένοι, θα τα κανονίσουμε έτσι ώστε η ομάδα να βρίσκεται σε πραγματικό χρόνο μαζί.
Θα ταίριαζες τέλεια αν έχεις:
• Απολαύστε τη δημιουργία ή τη σκλήρυνση περιβαλλόντων εκτέλεσης με sandbox/απομονωμένα (containers, microVMs, gVisor, Firecracker, sandboxes WASM ή παρόμοια).
• Ένα ιστορικό σε δοκιμές στυλό, προγράμματα επιβράβευσης σφαλμάτων ή CTF.
• Εμπειρία χρήσης εργαλείων με τη βοήθεια AI για σάρωση ασφαλείας ή ροές εργασιών.
• Αποδεδειγμένο ιστορικό συνεισφοράς σε έργα ανοιχτού κώδικα.
• Εργάστηκε σε εταιρεία εργαλείων προγραμματιστή, υποδομής ή ανοιχτού κώδικα.
• Εμπειρία με το Node.js και το TypeScript, αρκετή για να διαβάσετε και να ελέγξετε τον κώδικα εφαρμογής.
Οφέλη
Γενναιόδωρη, διαφανή αποζημίωση και ισότητα - προσλαμβάνουμε τα καλύτερα ταλέντα και πληρώνουμε για να το αντικατοπτρίζουμε. Προσφέρουμε επίσης ίδια κεφάλαια, ώστε όλοι να επενδύονται στην επιτυχία της εταιρείας.
Ασύγχρονη λειτουργία - χρειάζεστε μια μέρα με το κεφάλι κάτω ή ημέρες χωρίς συναντήσεις για να παραμείνετε παραγωγικοί; Κανένα πρόβλημα!
Γραφείο στο σπίτι - βοηθάμε στην παροχή εξοπλισμού για μια άνετη εγκατάσταση, ώστε να είστε τόσο παραγωγικοί στο σπίτι όσο και στο γραφείο.
Γενναιόδωρες διακοπές - 25 ημέρες διακοπές εξαιρουμένων των εθνικών εορτών, συν αναρρωτική άδεια και γενναιόδωρη γονική άδεια.
Προϋπολογισμός εκπαίδευσης - ένας ετήσιος προϋπολογισμός για τη συμβολή στη μάθηση, όπως βιβλία, συνδρομή Audible ή διαδικτυακά μαθήματα.
Συνταξιοδοτικές εισφορές - εγγραφείτε στο εταιρικό μας συνταξιοδοτικό πρόγραμμα, διαφορετικά θα συνεισφέρουμε απευθείας στην ιδιωτική σας σύνταξη.
Οι αξίες μας
Είμαστε περήφανοι που είμαστε ανοιχτού κώδικα - πιστεύουμε στην κοινότητα ανοιχτού κώδικα και χτίζουμε ένα εξαιρετικό προϊόν δωρεάν στη χρήση.
Στέλνουμε άβολα γρήγορα - ως startup, η γρήγορη κίνηση είναι το κλειδί. Είμαστε πραγματιστές για το τι χτίζουμε, όταν το χτίζουμε.
Δουλεύοντας αυτόνομα - δεν σας λέμε τι να κάνετε. Αποφασίζουμε ως ομάδα τι θα έχει τον μεγαλύτερο αντίκτυπο για τους πελάτες μας και δίνουμε προτεραιότητα από αυτό.
Βρείτε θέσεις εργασίας στο Ηνωμένο Βασίλειο στο Arbeitnow
Πηγή: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/triggerdev/remote-backend-engineer-security-498097)
Αυτή η αγγελία προέρχεται από ροή συνεργάτη. Εφαρμόστε την στη ιστοσελίδα προέλευσης.
Πηγή: Triggerdev
Καταχώριση από Triggerdev.