Empleo
Del feed del socio
Ingeniero de Seguridad Senior, Seguridad Ofensiva
Precio a consultar
Detalles
- Tipo de empleo
- Jornada completa
- Remoto
- Sí
- Empresa
- Docker
Descripción
Traducido automáticamente de English. El texto original es el oficial. Traducción automática — se está preparando una más precisa.
ACERCA DE DOCKER
Docker ha sido una de las marcas más queridas en herramientas para desarrolladores, en la que confían más de 20 millones de usuarios mensuales y más de 20 mil millones de imágenes de contenedores. Desde fundadores individuales hasta las empresas más grandes del mundo, los desarrolladores confían en Docker para crear, compartir y ejecutar sus aplicaciones en nuestro conjunto de productos, incluidos Docker Desktop, Docker Hub y Docker Scout.
Somos un equipo distribuido globalmente y de forma remota que crea las herramientas que definen cómo se construye y entrega el software. A medida que los agentes de IA redefinen el desarrollo de software, Docker está en el centro de ese cambio, proporcionando entornos aislados, imágenes verificadas e infraestructura segura que hacen que los flujos de trabajo autónomos sean confiables de forma predeterminada.
_______________________________________________________________________
Como ingeniero de seguridad senior, seguridad ofensiva, ayudará a impulsar la seguridad ofensiva en Docker, sometiendo nuestros productos, plataformas e infraestructura de nube a pruebas adversas realistas para descubrir y eliminar rutas de ataque antes de que los adversarios reales las encuentren. Se asociará con ingeniería, productos y liderazgo para convertir los hallazgos en soluciones duraderas y dar forma a cómo se diseña la seguridad en cada producto Docker.
Aplicará su experiencia en pruebas de penetración, modelado de amenazas y desarrollo de exploits para encontrar y eliminar riesgos en los productos e infraestructura de Docker. Al trabajar en infraestructura de nube (AWS, GCP, Azure), entornos en contenedores y productos de IA/ML, implementará soluciones de seguridad proactivas que escalan con el crecimiento de Docker.
Este puesto ofrece la oportunidad de ayudar a mejorar los programas de seguridad en una empresa en cuyos productos confían millones de desarrolladores en todo el mundo. Trabajará en un entorno técnicamente desafiante y de ritmo rápido donde su experiencia en seguridad impacta directamente tanto en la plataforma Docker como en el ecosistema de contenedores más amplio.
RESPONSABILIDADES:
– Contribuir a iniciativas de seguridad que se alineen con los objetivos comerciales, ayudando a garantizar que la seguridad sea un componente central de nuestros productos e infraestructura.
– Apoyar y ayudar a implementar programas de seguridad clave, como revisiones automatizadas del diseño de seguridad y gestión de vulnerabilidades.
– Desarrollar un conocimiento profundo de la seguridad y la arquitectura del software y actuar como un recurso de referencia para los equipos de ingeniería.
– Asociarse con ingeniería para diseñar e implementar arquitectura y controles de seguridad en todos los productos y plataformas Docker.
– Planificar, evaluar y ejecutar pruebas de penetración y compromisos de emulación de equipo rojo/adversario contra los productos y servicios de Docker.
– Desarrollar exploits de prueba de concepto y producir hallazgos claros y clasificados en riesgo con orientación de remediación práctica, luego volver a probar las correcciones para confirmar el cierre.
– Construir y mantener herramientas de seguridad ofensivas y automatización para ampliar la cobertura y la repetibilidad de las pruebas.
– Realizar revisiones de seguridad y modelado de amenazas (diseño, arquitectura y código) en todos los productos y servicios Docker, incluidos los productos de IA emergentes, y escribir pruebas y exploits de seguridad automatizados.
– Servir en un horario rotativo de guardia para responder a eventos de seguridad, investigar amenazas y coordinar esfuerzos de remediación.
– Educar y colaborar con equipos multifuncionales (por ejemplo, ingeniería, producto) para promover prácticas de seguridad.
– Participar en la respuesta a incidentes de seguridad.
CALIFICACIONES
– Tener más de 3 años en ingeniería de seguridad, incluidas pruebas prácticas de seguridad ofensiva y de penetración en aplicaciones e infraestructura.
– Poseer más de 2 años de experiencia práctica en desarrollo en Python o Golang.
– Demostrar una amplia experiencia en autenticación y autorización, incluidas tecnologías como OAuth, aplicaciones de criptografía y principios de confianza cero.
– Tener una sólida experiencia práctica en la protección de ecosistemas de nube (por ejemplo, AWS, GCP, Azure)
– Tener experiencia práctica en pruebas de penetración en aplicaciones web y API SaaS, incluida la explotación manual más allá de los escáneres automatizados.
– Son competentes con herramientas y técnicas ofensivas como. Marcos Burp Suite y OWASP
– Puede escribir pruebas de seguridad y desarrollar exploits y pruebas de conceptos que encuentren vulnerabilidades reales en un producto.
– Comprender los riesgos y mitigaciones de seguridad de AI/ML, incluida la inyección rápida, el envenenamiento de datos, la extracción de modelos y los ataques adversarios.
– Tener experiencia práctica en el uso de LLM y herramientas agentes para automatizar los flujos de trabajo de descubrimiento, reconocimiento y pentesting de vulnerabilidades.
– Tener un historial de creación de programas de seguridad y automatizaciones desde cero, aplicando priorización basada en riesgos.
– Tener experiencia realizando revisiones de seguridad y creando o mejorando la automatización de revisiones de seguridad.
– Tener excelentes habilidades de comunicación, lo que le permitirá explicar conceptos de seguridad complejos con claridad a partes interesadas técnicas y no técnicas.
– Comprender los estándares de la industria y mantenerse activamente al día con las tecnologías y modelos de seguridad emergentes.
– Trabaja en equipo e impulsa el cambio de seguridad a través de la colaboración y asociaciones multifuncionales.
– Poseer certificaciones de seguridad ofensivas como OSCP, OSWE, OSEP, GXPN, GPEN o CRTO
– Haber publicado CVE, investigaciones de seguridad originales o charlas en conferencias.
Bonificación si:
– Tener experiencia con el escape de contenedores, rutas de ataque de Kubernetes o formación de equipos en la nube roja.
– Tener experiencia probando sistemas AI/ML para problemas como inyección rápida, extracción de modelos y envenenamiento de datos.
QUE ESPERAR
PRIMEROS 30 DÍAS:
– Reunirse con el equipo de seguridad y socios clave de ingeniería.
– Obtenga acceso a los sistemas propiedad del equipo y a la documentación interna.
– Capacitación completa en concientización sobre seguridad e incorporación de cumplimiento.
– Revisar la arquitectura de la aplicación, la pila tecnológica y el flujo de datos.
– Revisar el registro de riesgos y la hoja de ruta anual.
– Familiarizarse con los flujos de trabajo y procesos del equipo.
– Sigue a un compañero ingeniero de seguridad durante sus rotaciones de guardia/segundos
PRIMEROS 90 DÍAS:
– Realizar una revisión de seguridad de los productos Docker emergentes...
Fuente: Empleos remotos en la UE (https://euremotejobs.com/job/senior-security-engineer-offensive-security/)
Docker ha sido una de las marcas más queridas en herramientas para desarrolladores, en la que confían más de 20 millones de usuarios mensuales y más de 20 mil millones de imágenes de contenedores. Desde fundadores individuales hasta las empresas más grandes del mundo, los desarrolladores confían en Docker para crear, compartir y ejecutar sus aplicaciones en nuestro conjunto de productos, incluidos Docker Desktop, Docker Hub y Docker Scout.
Somos un equipo distribuido globalmente y de forma remota que crea las herramientas que definen cómo se construye y entrega el software. A medida que los agentes de IA redefinen el desarrollo de software, Docker está en el centro de ese cambio, proporcionando entornos aislados, imágenes verificadas e infraestructura segura que hacen que los flujos de trabajo autónomos sean confiables de forma predeterminada.
_______________________________________________________________________
Como ingeniero de seguridad senior, seguridad ofensiva, ayudará a impulsar la seguridad ofensiva en Docker, sometiendo nuestros productos, plataformas e infraestructura de nube a pruebas adversas realistas para descubrir y eliminar rutas de ataque antes de que los adversarios reales las encuentren. Se asociará con ingeniería, productos y liderazgo para convertir los hallazgos en soluciones duraderas y dar forma a cómo se diseña la seguridad en cada producto Docker.
Aplicará su experiencia en pruebas de penetración, modelado de amenazas y desarrollo de exploits para encontrar y eliminar riesgos en los productos e infraestructura de Docker. Al trabajar en infraestructura de nube (AWS, GCP, Azure), entornos en contenedores y productos de IA/ML, implementará soluciones de seguridad proactivas que escalan con el crecimiento de Docker.
Este puesto ofrece la oportunidad de ayudar a mejorar los programas de seguridad en una empresa en cuyos productos confían millones de desarrolladores en todo el mundo. Trabajará en un entorno técnicamente desafiante y de ritmo rápido donde su experiencia en seguridad impacta directamente tanto en la plataforma Docker como en el ecosistema de contenedores más amplio.
RESPONSABILIDADES:
– Contribuir a iniciativas de seguridad que se alineen con los objetivos comerciales, ayudando a garantizar que la seguridad sea un componente central de nuestros productos e infraestructura.
– Apoyar y ayudar a implementar programas de seguridad clave, como revisiones automatizadas del diseño de seguridad y gestión de vulnerabilidades.
– Desarrollar un conocimiento profundo de la seguridad y la arquitectura del software y actuar como un recurso de referencia para los equipos de ingeniería.
– Asociarse con ingeniería para diseñar e implementar arquitectura y controles de seguridad en todos los productos y plataformas Docker.
– Planificar, evaluar y ejecutar pruebas de penetración y compromisos de emulación de equipo rojo/adversario contra los productos y servicios de Docker.
– Desarrollar exploits de prueba de concepto y producir hallazgos claros y clasificados en riesgo con orientación de remediación práctica, luego volver a probar las correcciones para confirmar el cierre.
– Construir y mantener herramientas de seguridad ofensivas y automatización para ampliar la cobertura y la repetibilidad de las pruebas.
– Realizar revisiones de seguridad y modelado de amenazas (diseño, arquitectura y código) en todos los productos y servicios Docker, incluidos los productos de IA emergentes, y escribir pruebas y exploits de seguridad automatizados.
– Servir en un horario rotativo de guardia para responder a eventos de seguridad, investigar amenazas y coordinar esfuerzos de remediación.
– Educar y colaborar con equipos multifuncionales (por ejemplo, ingeniería, producto) para promover prácticas de seguridad.
– Participar en la respuesta a incidentes de seguridad.
CALIFICACIONES
– Tener más de 3 años en ingeniería de seguridad, incluidas pruebas prácticas de seguridad ofensiva y de penetración en aplicaciones e infraestructura.
– Poseer más de 2 años de experiencia práctica en desarrollo en Python o Golang.
– Demostrar una amplia experiencia en autenticación y autorización, incluidas tecnologías como OAuth, aplicaciones de criptografía y principios de confianza cero.
– Tener una sólida experiencia práctica en la protección de ecosistemas de nube (por ejemplo, AWS, GCP, Azure)
– Tener experiencia práctica en pruebas de penetración en aplicaciones web y API SaaS, incluida la explotación manual más allá de los escáneres automatizados.
– Son competentes con herramientas y técnicas ofensivas como. Marcos Burp Suite y OWASP
– Puede escribir pruebas de seguridad y desarrollar exploits y pruebas de conceptos que encuentren vulnerabilidades reales en un producto.
– Comprender los riesgos y mitigaciones de seguridad de AI/ML, incluida la inyección rápida, el envenenamiento de datos, la extracción de modelos y los ataques adversarios.
– Tener experiencia práctica en el uso de LLM y herramientas agentes para automatizar los flujos de trabajo de descubrimiento, reconocimiento y pentesting de vulnerabilidades.
– Tener un historial de creación de programas de seguridad y automatizaciones desde cero, aplicando priorización basada en riesgos.
– Tener experiencia realizando revisiones de seguridad y creando o mejorando la automatización de revisiones de seguridad.
– Tener excelentes habilidades de comunicación, lo que le permitirá explicar conceptos de seguridad complejos con claridad a partes interesadas técnicas y no técnicas.
– Comprender los estándares de la industria y mantenerse activamente al día con las tecnologías y modelos de seguridad emergentes.
– Trabaja en equipo e impulsa el cambio de seguridad a través de la colaboración y asociaciones multifuncionales.
– Poseer certificaciones de seguridad ofensivas como OSCP, OSWE, OSEP, GXPN, GPEN o CRTO
– Haber publicado CVE, investigaciones de seguridad originales o charlas en conferencias.
Bonificación si:
– Tener experiencia con el escape de contenedores, rutas de ataque de Kubernetes o formación de equipos en la nube roja.
– Tener experiencia probando sistemas AI/ML para problemas como inyección rápida, extracción de modelos y envenenamiento de datos.
QUE ESPERAR
PRIMEROS 30 DÍAS:
– Reunirse con el equipo de seguridad y socios clave de ingeniería.
– Obtenga acceso a los sistemas propiedad del equipo y a la documentación interna.
– Capacitación completa en concientización sobre seguridad e incorporación de cumplimiento.
– Revisar la arquitectura de la aplicación, la pila tecnológica y el flujo de datos.
– Revisar el registro de riesgos y la hoja de ruta anual.
– Familiarizarse con los flujos de trabajo y procesos del equipo.
– Sigue a un compañero ingeniero de seguridad durante sus rotaciones de guardia/segundos
PRIMEROS 90 DÍAS:
– Realizar una revisión de seguridad de los productos Docker emergentes...
Fuente: Empleos remotos en la UE (https://euremotejobs.com/job/senior-security-engineer-offensive-security/)
Este anuncio proviene de un feed de socios. Solicítalo en el sitio web de origen.
Fuente: Docker
Publicación proporcionada por Docker.