Empleo
Del feed del socio
Ingeniero Backend (Seguridad)
Precio a consultar
Detalles
- Tipo de empleo
- Jornada completa
- Remoto
- Sí
- Empresa
- Triggerdev
Descripción
Traducido automáticamente de English. El texto original es el oficial. Traducción automática — se está preparando una más precisa.
Sobre nosotros
Trigger.dev es la plataforma para ejecutar flujos de trabajo y agentes de IA confiables. Los desarrolladores lo utilizan para crear, implementar y escalar sistemas de producción con herramientas integradas para orquestación, programación, monitoreo y depuración.
Nuestro producto en la nube es un servicio administrado en el que implementamos el código de nuestros usuarios y escalamos automáticamente de cero a millones de ejecuciones. Hoy en día, prestamos servicios a miles de equipos que crean aplicaciones y agentes de IA y manejamos cientos de millones de ejecuciones por mes.
Sobre la posición
Estamos buscando un ingeniero de producto backend que adore la seguridad, no un especialista en seguridad. Construirás y serás propietario de los sistemas que permitan a Trigger ejecutar de forma segura volúmenes masivos de código de usuario que no es de confianza dentro de nuestra infraestructura, a escala.
Algunos de nuestros clientes permiten que sus propios usuarios ejecuten código que no es de confianza sobre Trigger; piense en agentes de codificación que ejecutan instrucciones arbitrarias. Tenemos que garantizar que el código nunca pueda dañar los sistemas de Trigger ni los sistemas de nuestros clientes. Eso hace que esto sea en parte una función de ingeniería de producto: la creación de tiempos de ejecución seguros de sandbox es una característica que ofrecemos, no algo que se implemente después del hecho.
La persona ideal aquí es un ingeniero de backend con genuinos instintos ofensivos de seguridad: alguien que gravita naturalmente hacia la piratería, las pruebas de penetración y la destrucción de cosas, y que aporta esa curiosidad sobre cómo se construyen. Combinará fuertes instintos de backend/producto con la mentalidad de un hacker.
¿Qué estarás haciendo?
Harás una variedad de cosas que incluyen:
Seguridad en tiempo de ejecución y sandbox. Diseñar y mantener entornos de ejecución seguros que aíslan el código de usuario que no es de confianza: el problema central en forma de producto en el centro de esta función.
Detección de amenazas y respuesta a incidentes. Desarrollar monitoreo y alertas sobre actividades sospechosas y liderar la respuesta cuando es necesario investigar algo.
Gestión de vulnerabilidades, de extremo a extremo. Escaneo y clasificación periódicos, además de escaneos de seguridad asistidos por IA que se ejecutan trimestralmente y clasifican las divulgaciones entrantes.
Seguridad ofensiva. Realizar pruebas de penetración internas asistidas por IA y, potencialmente, incorporar empresas externas para compromisos más profundos.
Revisión de seguridad de relaciones públicas. Agregar una capa de revisión específica de seguridad además de nuestro proceso normal de relaciones públicas.
SOC 2 y cumplimiento. En su mayor parte ya está hecho: se trata de un mantenimiento continuo, no de levantarlo desde cero.
Proceso de divulgación de vulnerabilidades. Ser dueño de nuestro programa de divulgación de vulnerabilidades de principio a fin.
Cultura de seguridad. Ayudar al equipo de ingeniería en general a desarrollar hábitos seguros: revisiones, documentación y barreras pragmáticas en lugar de procesos pesados.
Trabajar en una empresa de software comercial de código abierto es más que un simple trabajo de seguridad:
• Tenemos una comunidad activa en Discord y GitHub. Todos los miembros del equipo ayudan a los clientes, revisan las relaciones públicas y crean problemas.
• Tener buena documentación es esencial. Todo el mundo escribe documentos.
• Somos una empresa en crecimiento impulsada por productos, por lo que se espera que todos participen en la creación de contenido como ejemplos de código, artículos de blog, videos y tweets.
Requisitos
Experiencia real en ingeniería backend. Puede diseñar y enviar sistemas backend de producción, no sólo auditar los de otra persona.
Genuina curiosidad por la seguridad ofensiva. Pruebas de penetración, CTF, búsqueda de recompensas por errores o piratería como pasatiempo o disciplina: esta no es una función de lista de verificación.
Confort al poseer problemas de seguridad ambiguos y en forma de producto. El sandboxing y el aislamiento del tiempo de ejecución son problemas de ingeniería tanto como de seguridad.
Una mentalidad proactiva. Este rol debería quitarle trabajo al equipo, no crear una cola para otros; no estamos buscando un ticker de casilla de seguridad.
Cómodo estar de guardia. La confiabilidad y la respuesta de seguridad son responsabilidades compartidas en todo el equipo.
Abierto a eventos presenciales durante todo el año. Si es remoto, los organizaremos para que el equipo tenga tiempo real para estar juntos.
Encajarás perfectamente si tienes:
• Experiencia en la creación o refuerzo de entornos de ejecución aislados/en zona de pruebas (contenedores, microVM, gVisor, Firecracker, zonas de pruebas WASM o similares).
• Un historial en pruebas de penetración, programas de recompensas por errores o CTF.
• Experiencia en el uso de herramientas asistidas por IA para escaneos de seguridad o flujos de trabajo.
• Un historial comprobado de contribución a proyectos de código abierto.
• Trabajó en una empresa de desarrollo de herramientas, infraestructura o código abierto.
• Experiencia con Node.js y TypeScript, suficiente para leer y revisar el código de la aplicación.
Beneficios
Compensación y equidad generosas y transparentes: contratamos al mejor talento y pagamos para reflejarlo. También ofrecemos capital para que todos inviertan en el éxito de la empresa.
Trabajo asíncrono: ¿necesita un día tranquilo o días sin reuniones para mantenerse productivo? ¡Ningún problema!
Oficina en casa: ayudamos a proporcionarle equipos para una configuración cómoda para que sea tan productivo en casa como en la oficina.
Vacaciones generosas: 25 días de vacaciones, excluyendo feriados nacionales, más licencia por enfermedad y licencia parental generosa.
Presupuesto de formación: un presupuesto anual para contribuir al aprendizaje, como libros, una suscripción a Audible o cursos en línea.
Contribuciones a las pensiones: inscríbase en el plan de pensiones de nuestra empresa o contribuiremos directamente a su pensión privada.
Nuestros valores
Estamos orgullosos de ser de código abierto: creemos en la comunidad de código abierto y en la creación de un excelente producto de uso gratuito.
Realizamos envíos incómodamente rápidos; como startup, moverse rápido es clave. Somos pragmáticos sobre lo que construimos y cuándo lo construimos.
Trabajando de forma autónoma: no te decimos qué hacer. Decidimos en equipo qué tendrá el mayor impacto para nuestros clientes y priorizamos a partir de eso.
Encuentre trabajo en Reino Unido en Arbeitnow
Fuente: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/triggerdev/remote-backend-engineer-security-498097)
Trigger.dev es la plataforma para ejecutar flujos de trabajo y agentes de IA confiables. Los desarrolladores lo utilizan para crear, implementar y escalar sistemas de producción con herramientas integradas para orquestación, programación, monitoreo y depuración.
Nuestro producto en la nube es un servicio administrado en el que implementamos el código de nuestros usuarios y escalamos automáticamente de cero a millones de ejecuciones. Hoy en día, prestamos servicios a miles de equipos que crean aplicaciones y agentes de IA y manejamos cientos de millones de ejecuciones por mes.
Sobre la posición
Estamos buscando un ingeniero de producto backend que adore la seguridad, no un especialista en seguridad. Construirás y serás propietario de los sistemas que permitan a Trigger ejecutar de forma segura volúmenes masivos de código de usuario que no es de confianza dentro de nuestra infraestructura, a escala.
Algunos de nuestros clientes permiten que sus propios usuarios ejecuten código que no es de confianza sobre Trigger; piense en agentes de codificación que ejecutan instrucciones arbitrarias. Tenemos que garantizar que el código nunca pueda dañar los sistemas de Trigger ni los sistemas de nuestros clientes. Eso hace que esto sea en parte una función de ingeniería de producto: la creación de tiempos de ejecución seguros de sandbox es una característica que ofrecemos, no algo que se implemente después del hecho.
La persona ideal aquí es un ingeniero de backend con genuinos instintos ofensivos de seguridad: alguien que gravita naturalmente hacia la piratería, las pruebas de penetración y la destrucción de cosas, y que aporta esa curiosidad sobre cómo se construyen. Combinará fuertes instintos de backend/producto con la mentalidad de un hacker.
¿Qué estarás haciendo?
Harás una variedad de cosas que incluyen:
Seguridad en tiempo de ejecución y sandbox. Diseñar y mantener entornos de ejecución seguros que aíslan el código de usuario que no es de confianza: el problema central en forma de producto en el centro de esta función.
Detección de amenazas y respuesta a incidentes. Desarrollar monitoreo y alertas sobre actividades sospechosas y liderar la respuesta cuando es necesario investigar algo.
Gestión de vulnerabilidades, de extremo a extremo. Escaneo y clasificación periódicos, además de escaneos de seguridad asistidos por IA que se ejecutan trimestralmente y clasifican las divulgaciones entrantes.
Seguridad ofensiva. Realizar pruebas de penetración internas asistidas por IA y, potencialmente, incorporar empresas externas para compromisos más profundos.
Revisión de seguridad de relaciones públicas. Agregar una capa de revisión específica de seguridad además de nuestro proceso normal de relaciones públicas.
SOC 2 y cumplimiento. En su mayor parte ya está hecho: se trata de un mantenimiento continuo, no de levantarlo desde cero.
Proceso de divulgación de vulnerabilidades. Ser dueño de nuestro programa de divulgación de vulnerabilidades de principio a fin.
Cultura de seguridad. Ayudar al equipo de ingeniería en general a desarrollar hábitos seguros: revisiones, documentación y barreras pragmáticas en lugar de procesos pesados.
Trabajar en una empresa de software comercial de código abierto es más que un simple trabajo de seguridad:
• Tenemos una comunidad activa en Discord y GitHub. Todos los miembros del equipo ayudan a los clientes, revisan las relaciones públicas y crean problemas.
• Tener buena documentación es esencial. Todo el mundo escribe documentos.
• Somos una empresa en crecimiento impulsada por productos, por lo que se espera que todos participen en la creación de contenido como ejemplos de código, artículos de blog, videos y tweets.
Requisitos
Experiencia real en ingeniería backend. Puede diseñar y enviar sistemas backend de producción, no sólo auditar los de otra persona.
Genuina curiosidad por la seguridad ofensiva. Pruebas de penetración, CTF, búsqueda de recompensas por errores o piratería como pasatiempo o disciplina: esta no es una función de lista de verificación.
Confort al poseer problemas de seguridad ambiguos y en forma de producto. El sandboxing y el aislamiento del tiempo de ejecución son problemas de ingeniería tanto como de seguridad.
Una mentalidad proactiva. Este rol debería quitarle trabajo al equipo, no crear una cola para otros; no estamos buscando un ticker de casilla de seguridad.
Cómodo estar de guardia. La confiabilidad y la respuesta de seguridad son responsabilidades compartidas en todo el equipo.
Abierto a eventos presenciales durante todo el año. Si es remoto, los organizaremos para que el equipo tenga tiempo real para estar juntos.
Encajarás perfectamente si tienes:
• Experiencia en la creación o refuerzo de entornos de ejecución aislados/en zona de pruebas (contenedores, microVM, gVisor, Firecracker, zonas de pruebas WASM o similares).
• Un historial en pruebas de penetración, programas de recompensas por errores o CTF.
• Experiencia en el uso de herramientas asistidas por IA para escaneos de seguridad o flujos de trabajo.
• Un historial comprobado de contribución a proyectos de código abierto.
• Trabajó en una empresa de desarrollo de herramientas, infraestructura o código abierto.
• Experiencia con Node.js y TypeScript, suficiente para leer y revisar el código de la aplicación.
Beneficios
Compensación y equidad generosas y transparentes: contratamos al mejor talento y pagamos para reflejarlo. También ofrecemos capital para que todos inviertan en el éxito de la empresa.
Trabajo asíncrono: ¿necesita un día tranquilo o días sin reuniones para mantenerse productivo? ¡Ningún problema!
Oficina en casa: ayudamos a proporcionarle equipos para una configuración cómoda para que sea tan productivo en casa como en la oficina.
Vacaciones generosas: 25 días de vacaciones, excluyendo feriados nacionales, más licencia por enfermedad y licencia parental generosa.
Presupuesto de formación: un presupuesto anual para contribuir al aprendizaje, como libros, una suscripción a Audible o cursos en línea.
Contribuciones a las pensiones: inscríbase en el plan de pensiones de nuestra empresa o contribuiremos directamente a su pensión privada.
Nuestros valores
Estamos orgullosos de ser de código abierto: creemos en la comunidad de código abierto y en la creación de un excelente producto de uso gratuito.
Realizamos envíos incómodamente rápidos; como startup, moverse rápido es clave. Somos pragmáticos sobre lo que construimos y cuándo lo construimos.
Trabajando de forma autónoma: no te decimos qué hacer. Decidimos en equipo qué tendrá el mayor impacto para nuestros clientes y priorizamos a partir de eso.
Encuentre trabajo en Reino Unido en Arbeitnow
Fuente: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/triggerdev/remote-backend-engineer-security-498097)
Este anuncio proviene de un feed de socios. Solicítalo en el sitio web de origen.
Fuente: Triggerdev
Publicación proporcionada por Triggerdev.