Empleo
Del feed del socio
Ingeniero de Seguridad de Plataforma
Precio a consultar
Detalles
- Tipo de empleo
- Jornada completa
- Remoto
- No
- Empresa
- Scality
Descripción
Traducido automáticamente de English. El texto original es el oficial. Traducción automática — se está preparando una más precisa.
En Scality, creamos software que almacena y protege los datos más críticos del mundo, ejecutándose en Linux, dentro de algunas de las infraestructuras más grandes del planeta, a escala de exabytes, para organizaciones que no pueden permitirse el lujo de fracasar.
Buscamos un ingeniero de seguridad de plataforma para unirse a nuestro equipo de plataforma y entrega en París. Este es un asiento nuevo y existe porque el trabajo de seguridad necesita capacidad dedicada. Absorbido como tareas en segundo plano entre tickets de funciones, nunca recibe la atención que merece. Serías esa capacidad dedicada.
Esta es una función de ingeniería práctica que prioriza Linux. No escribirá políticas para que otras personas las implementen; escribirá Python y Bash que fortalecen nuestro sistema operativo, automatiza nuestra gestión de vulnerabilidades y demuestra a los auditores y clientes que nuestra cadena de suministro es sólida.
Acerca de la escala
Scality es el líder en almacenamiento de objetos definidos por software, en el que confían más de 1000 empresas y más de 700 millones de usuarios en todo el mundo en los sectores bancario, sanitario y gubernamental, exactamente los sectores donde la postura de seguridad es un criterio de compra, no una casilla de verificación.
Reconocimiento de la industria:
• Líder del Cuadrante Mágico de Gartner durante 9 años consecutivos: la única empresa de almacenamiento 100 % definido por software que ocupa esta posición desde el inicio del cuadrante.
• Número 1 en el radar GigaOm para almacenamiento de objetos empresariales (2024), por delante de 17 proveedores de la competencia
• Premio Gold Stevie 2025: ARTESCA 3.0, categoría Solución de respaldo y almacenamiento en la nube
• Net Promoter Score de 85 en RING y ARTESCA
Sobre el equipo
Te unirás a un pequeño equipo de ingenieros de Linux altamente capacitados, responsables de entregar y mantener ADI (Infraestructura de datos autónoma de Scality), nuestra plataforma completa: RING (almacenamiento de objetos), S3C (capa compatible con S3) y SCOS (Scality OS, nuestra propia distribución de Linux).
El equipo trabaja en todo el conjunto de ingeniería de infraestructura: integración profunda del sistema Linux, empaquetado RPM, canales de CI/CD, monitoreo y automatización de lanzamientos. La línea de comandos es donde ocurre la mayor parte de nuestro día y enviamos una distribución de Linux a los clientes.
Cómo construimos
Construimos con herramientas de inteligencia artificial, en serio y no como un experimento. Todos los ingenieros aquí tienen el Código Claude y es parte de cómo escribimos, revisamos y enviamos el código día a día.
También estamos diseñando algo más grande: una fábrica de código y entrega de IA: IA entretejida en la cadena de construcción y lanzamiento, no solo en el editor. Ese trabajo es temprano y todavía se está pensando detenidamente en lugar de ya resuelto. Esperamos que se convierta en parte de cómo mantenemos la plataforma, y la corrección de CVE es uno de los primeros lugares que creemos que encaja: una ruta automatizada desde el asesoramiento hasta la evaluación y una compilación parcheada, probada y entregada.
Si eso le parece un problema en el que le gustaría trabajar, este puesto se acerca a él.
Un principio no es negociable: un ser humano es dueño del resultado. La IA escribe código aquí y, cuando lo hace, somos dueños de lo que produce: la revisión, la decisión de realizar el envío, las consecuencias y la solución. "La herramienta lo hizo" no es una explicación que aceptemos de nosotros mismos y no es una que le ofreceríamos a un cliente. En el trabajo de seguridad, eso es doblemente importante: una respuesta que no puedes defender es peor que ninguna respuesta.
Cómo funciona este rol
Scality está construyendo una red de ingenieros de seguridad en todo el departamento de ingeniería: un par de seguridad integrado en cada equipo de desarrollo, en lugar de una función de seguridad central que trabaja a distancia del código. Serías ese compañero para la plataforma y el equipo de entrega.
• Las prioridades de seguridad pertenecen a nuestro vicepresidente de ingeniería. La agenda se establece a ese nivel, con recursos dedicados comprometidos entre todos los equipos. No tendrá que inventarlo solo y tendrá voz en él: los ingenieros más cercanos al código ayudan a decidir qué se incluye en la hoja de ruta. Seremos sinceros con usted: hoy en día, el trabajo de seguridad compite con los compromisos de entrega y con demasiada frecuencia pierde. Nombrar un propietario y financiar a personas dedicadas es la forma en que pretendemos cambiar eso. Ayudaría a desarrollar esa capacidad, no heredaría una ya terminada.
• El equipo es responsable de las entregas. Los elementos de seguridad se encuentran en el plato del equipo junto con todo lo demás a lo que se compromete, en lugar de una función separada de presentación de tickets desde el exterior.
• Usted es el recurso dedicado que los hace realidad. Mientras sus compañeros de equipo se encargan de las versiones, la compatibilidad del sistema operativo y las características de la plataforma, su tiempo está reservado para el trabajo de seguridad. Ese enfoque es la única razón por la que existe el asiento.
• Compartes el perímetro del equipo y su conocimiento. Los mismos repositorios, los mismos proyectos de Jira, las mismas revisiones de código, los mismos rituales de sprint. Los ingenieros que lo rodean tienen una profundidad de Linux poco común y obtenida con mucho esfuerzo (integración del sistema operativo, empaquetado de RPM, arranque y GRUB, CI/CD, monitoreo) y usted aprenderá la plataforma de ellos.
• Tendrás compañeros. Los ingenieros de seguridad integrados en los otros equipos de desarrollo trabajan con los mismos problemas en diferentes perímetros. Esa red es donde comparas notas, compartes herramientas y creces en el oficio.
El objetivo del modelo es que las decisiones de seguridad se toman dentro del equipo que construye y envía el producto, por alguien que entiende el sistema de construcción en lugar de presentar tickets contra él.
Tus primeras misiones
Ya hay dos prioridades en la hoja de ruta que darán forma a su primer año.
1. Exposición CVE, respondida antes de preguntar
Los clientes de banca, atención médica y gobierno nos preguntan, de manera rutinaria y bajo sus propias obligaciones de auditoría, si nuestros productos están expuestos a un CVE determinado. Eso no se detendrá; para ellos, preguntar es el requisito de cumplimiento. Hoy en día, cada respuesta se investiga desde cero: la pregunta de un cliente se convierte en un ticket, el ticket se convierte en una búsqueda a través de SBOM, avisos de proveedores y nuestra propia configuración, y el viaje de ida y vuelta puede llevar semanas hasta producir algo que el equipo no está completamente seguro de defender.
Tu primera misión es invertir eso, para que la respuesta ya exista cuando llegue la pregunta...
Fuente: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/scality/platform-security-engineer-paris-france-59934)
Buscamos un ingeniero de seguridad de plataforma para unirse a nuestro equipo de plataforma y entrega en París. Este es un asiento nuevo y existe porque el trabajo de seguridad necesita capacidad dedicada. Absorbido como tareas en segundo plano entre tickets de funciones, nunca recibe la atención que merece. Serías esa capacidad dedicada.
Esta es una función de ingeniería práctica que prioriza Linux. No escribirá políticas para que otras personas las implementen; escribirá Python y Bash que fortalecen nuestro sistema operativo, automatiza nuestra gestión de vulnerabilidades y demuestra a los auditores y clientes que nuestra cadena de suministro es sólida.
Acerca de la escala
Scality es el líder en almacenamiento de objetos definidos por software, en el que confían más de 1000 empresas y más de 700 millones de usuarios en todo el mundo en los sectores bancario, sanitario y gubernamental, exactamente los sectores donde la postura de seguridad es un criterio de compra, no una casilla de verificación.
Reconocimiento de la industria:
• Líder del Cuadrante Mágico de Gartner durante 9 años consecutivos: la única empresa de almacenamiento 100 % definido por software que ocupa esta posición desde el inicio del cuadrante.
• Número 1 en el radar GigaOm para almacenamiento de objetos empresariales (2024), por delante de 17 proveedores de la competencia
• Premio Gold Stevie 2025: ARTESCA 3.0, categoría Solución de respaldo y almacenamiento en la nube
• Net Promoter Score de 85 en RING y ARTESCA
Sobre el equipo
Te unirás a un pequeño equipo de ingenieros de Linux altamente capacitados, responsables de entregar y mantener ADI (Infraestructura de datos autónoma de Scality), nuestra plataforma completa: RING (almacenamiento de objetos), S3C (capa compatible con S3) y SCOS (Scality OS, nuestra propia distribución de Linux).
El equipo trabaja en todo el conjunto de ingeniería de infraestructura: integración profunda del sistema Linux, empaquetado RPM, canales de CI/CD, monitoreo y automatización de lanzamientos. La línea de comandos es donde ocurre la mayor parte de nuestro día y enviamos una distribución de Linux a los clientes.
Cómo construimos
Construimos con herramientas de inteligencia artificial, en serio y no como un experimento. Todos los ingenieros aquí tienen el Código Claude y es parte de cómo escribimos, revisamos y enviamos el código día a día.
También estamos diseñando algo más grande: una fábrica de código y entrega de IA: IA entretejida en la cadena de construcción y lanzamiento, no solo en el editor. Ese trabajo es temprano y todavía se está pensando detenidamente en lugar de ya resuelto. Esperamos que se convierta en parte de cómo mantenemos la plataforma, y la corrección de CVE es uno de los primeros lugares que creemos que encaja: una ruta automatizada desde el asesoramiento hasta la evaluación y una compilación parcheada, probada y entregada.
Si eso le parece un problema en el que le gustaría trabajar, este puesto se acerca a él.
Un principio no es negociable: un ser humano es dueño del resultado. La IA escribe código aquí y, cuando lo hace, somos dueños de lo que produce: la revisión, la decisión de realizar el envío, las consecuencias y la solución. "La herramienta lo hizo" no es una explicación que aceptemos de nosotros mismos y no es una que le ofreceríamos a un cliente. En el trabajo de seguridad, eso es doblemente importante: una respuesta que no puedes defender es peor que ninguna respuesta.
Cómo funciona este rol
Scality está construyendo una red de ingenieros de seguridad en todo el departamento de ingeniería: un par de seguridad integrado en cada equipo de desarrollo, en lugar de una función de seguridad central que trabaja a distancia del código. Serías ese compañero para la plataforma y el equipo de entrega.
• Las prioridades de seguridad pertenecen a nuestro vicepresidente de ingeniería. La agenda se establece a ese nivel, con recursos dedicados comprometidos entre todos los equipos. No tendrá que inventarlo solo y tendrá voz en él: los ingenieros más cercanos al código ayudan a decidir qué se incluye en la hoja de ruta. Seremos sinceros con usted: hoy en día, el trabajo de seguridad compite con los compromisos de entrega y con demasiada frecuencia pierde. Nombrar un propietario y financiar a personas dedicadas es la forma en que pretendemos cambiar eso. Ayudaría a desarrollar esa capacidad, no heredaría una ya terminada.
• El equipo es responsable de las entregas. Los elementos de seguridad se encuentran en el plato del equipo junto con todo lo demás a lo que se compromete, en lugar de una función separada de presentación de tickets desde el exterior.
• Usted es el recurso dedicado que los hace realidad. Mientras sus compañeros de equipo se encargan de las versiones, la compatibilidad del sistema operativo y las características de la plataforma, su tiempo está reservado para el trabajo de seguridad. Ese enfoque es la única razón por la que existe el asiento.
• Compartes el perímetro del equipo y su conocimiento. Los mismos repositorios, los mismos proyectos de Jira, las mismas revisiones de código, los mismos rituales de sprint. Los ingenieros que lo rodean tienen una profundidad de Linux poco común y obtenida con mucho esfuerzo (integración del sistema operativo, empaquetado de RPM, arranque y GRUB, CI/CD, monitoreo) y usted aprenderá la plataforma de ellos.
• Tendrás compañeros. Los ingenieros de seguridad integrados en los otros equipos de desarrollo trabajan con los mismos problemas en diferentes perímetros. Esa red es donde comparas notas, compartes herramientas y creces en el oficio.
El objetivo del modelo es que las decisiones de seguridad se toman dentro del equipo que construye y envía el producto, por alguien que entiende el sistema de construcción en lugar de presentar tickets contra él.
Tus primeras misiones
Ya hay dos prioridades en la hoja de ruta que darán forma a su primer año.
1. Exposición CVE, respondida antes de preguntar
Los clientes de banca, atención médica y gobierno nos preguntan, de manera rutinaria y bajo sus propias obligaciones de auditoría, si nuestros productos están expuestos a un CVE determinado. Eso no se detendrá; para ellos, preguntar es el requisito de cumplimiento. Hoy en día, cada respuesta se investiga desde cero: la pregunta de un cliente se convierte en un ticket, el ticket se convierte en una búsqueda a través de SBOM, avisos de proveedores y nuestra propia configuración, y el viaje de ida y vuelta puede llevar semanas hasta producir algo que el equipo no está completamente seguro de defender.
Tu primera misión es invertir eso, para que la respuesta ya exista cuando llegue la pregunta...
Fuente: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/scality/platform-security-engineer-paris-france-59934)
Este anuncio proviene de un feed de socios. Solicítalo en el sitio web de origen.
Fuente: Scality
Ubicación
París, Francia
Publicación proporcionada por Scality.