Emploi
De la source partenaire
Ingénieur Sécurité, Applications
Prix sur demande
Détails
- Type de contrat
- Temps plein
- À distance
- Non
- Entreprise
- Security Engineer, Application - Greenhouse
Description
Traduit automatiquement depuis English. Le texte original fait foi. Traduction automatique — une traduction plus précise est en préparation.
Firmus Technologies
Firmus Technologies est un leader mondial pionnier dans le développement et l’exploitation d’infrastructures d’IA efficaces dans la région Asie-Pacifique.
Fondée en Australie en 2019, notre mission est de créer l'infrastructure d'IA la plus efficace en combinant une technologie de pointe avec un engagement ferme en faveur du développement durable.
Chez Firmus, nous sommes uniques dans notre approche. Nous concevons, construisons et exploitons une nouvelle classe d’infrastructure numérique : l’AI Factory. Grâce à notre approche technologique du modèle au réseau, nous avons repoussé les limites des systèmes de refroidissement liquide multigénérationnels, de la gestion de l'énergie, de l'orchestration des logiciels d'IA et de la construction. Pour nos clients, cette approche nous permet de faire en sorte que chaque watt compte et de fournir des jetons d'IA à faible coût à l'échelle mondiale.
Firmus IA Cloud
Notre plate-forme cloud GPU à grande échelle, Firmus AI Cloud, est spécialement conçue pour fournir aux clients un calcul d'IA économe en énergie à grande échelle.
Il permet aux développeurs, aux entreprises, aux établissements d'enseignement et aux utilisateurs gouvernementaux de former et de déployer des modèles d'IA avec une efficacité et des économies de coûts inégalées. Avec une suite de services et d'applications en constante évolution, nous nous engageons à offrir une expérience cloud leader du marché, propriétaire et conçue pour évoluer.
RÉSUMÉ DU RÔLE
Firmus Technologies est à la recherche d'un ingénieur principal en sécurité, applications pour notre équipe d'ingénierie et de technologie. Vous possédez la sécurité des applications pour Firmus AI Cloud et le logiciel interne qui l'exécute. L'automatisation est la façon dont vous faites évoluer cette propriété. Les clients fournissent le calcul GPU via l'API et la console, les ingénieurs logiciels s'appuient sur cela et nos opérateurs exécutent la plate-forme via le même plan de contrôle. Vous êtes propriétaire de la sécurité de ce logiciel : les API publiques, les services qui les sous-tendent, la manière dont les locataires restent séparés au sein de l'application, ainsi que les assistants et agents IA que nous livrons en plus.
PRINCIPALES RESPONSABILITÉS
Automatisation et livraison sécurisée
• Posséder les portes de sécurité CI/CD par lesquelles passe chaque référentiel de production : SAST, DAST, SCA, détection des secrets et génération SBOM.
• Construisez les systèmes qui effectuent le travail reproductible : recherche de tri, augmentation des dépendances, collecte de preuves et ébauche de modèles de menace.
• Expédiez les routes pavées sécurisées sur lesquelles d'autres équipes s'appuient : bibliothèques réutilisables, modèles de service et outils de développement.
• Écrivez et révisez le code des services que vous protégez, y compris les chemins critiques en matière de sécurité que les outils manquent.
Architecture et normes de sécurité
• Définissez la norme de sécurité des applications et contrôlez l'authentification, l'autorisation entre les services, l'isolation des locataires à la limite de l'application, la gestion des secrets et la journalisation.
• Diriger la modélisation des menaces et l'examen de la conception sécurisée. Définissez ce qu'un attaquant peut faire et ce qui doit être vrai avant qu'il ne soit envoyé.
• Définir les exigences de sécurité pour les assistants et agents IA que nous expédions, par ex. injection rapide, empoisonnement du contexte.
• Déterminer quels outils et serveurs d'outils nos agents IA et ingénieurs logiciels peuvent atteindre, ainsi que la manière dont ces intégrations sont définies, autorisées et auditées.
Assurance et gestion des vulnérabilités
• Propre posture de sécurité des applications dans l'ensemble de nos services : ce qui est couvert, ce qui est ouvert, ce qui est accepté avec un propriétaire nommé et une date d'expiration, et ce qui est en retard.
• Donner la priorité aux correctifs sur l'exploitabilité et l'exposition aux côtés de CVSS et les soumettre aux SLA de vulnérabilité Firmus.
• Pilotez les mesures correctives avec les équipes qui possèdent le code afin que les problèmes soient résolus à la source.
• Étendez SOC 2 Type 2 et ISO 27001 dans le chemin de livraison de logiciels à mesure que les services et les sites se développent. La preuve qu’un contrôle exécuté doit être une requête et non un exercice sur une feuille de calcul.
Activation et escalade
• Coachez les champions de la sécurité au sein de chaque équipe afin que les décisions de conception sécurisée soient prises sans vous attendre.
• Fournir une expertise en matière de sécurité des applications lors d'incidents et convertir les modes de défaillance récurrents en portes, tests, normes ou outils de développement.
• Donner aux responsables de l'ingénierie une lecture directe des risques liés aux applications et de l'état de préparation des versions. Rejoignez les conversations avec les clients lorsque la question concerne la sécurité des applications.
COMPÉTENCES ET EXPÉRIENCE
• Baccalauréat en informatique ou dans un domaine technique connexe.
• Plus de 7 ans d'expérience dans la sécurité des applications, la sécurité des produits ou l'ingénierie logicielle avec un accent sur la sécurité.
• Expérience dans la sécurisation d'un cloud public ou d'une plateforme multi-tenant avec une API publique.
• Connaissance approfondie et pratique du Top 10 OWASP et du Top 10 de sécurité des API OWASP. Possède des API multi-locataires modélisées par les menaces en production : identité, autorisation entre services, isolement des locataires et façons dont un client abuse d'un contrat publié à l'aide de STRIDE ou d'une méthode équivalente, à la fois pour REST et gRPC.
• A amélioré la posture de sécurité des logiciels créés par d'autres équipes d'ingénierie grâce à des normes, des outils, des révisions ou des modèles de sécurité par défaut.
• A possédé des portes de sécurité CI/CD en production (SAST, DAST, SCA, détection de secrets, SBOM) et les a réglées pour fournir des résultats exploitables avec de faibles taux de faux positifs auxquels les ingénieurs ont fait confiance et sur lesquels ils ont agi.
• Écrit du code de qualité production dans au moins Python, Go ou TypeScript.
• A remplacé le travail de sécurité manuel par l'automatisation : recherche de tri, augmentation des dépendances, collecte de preuves ou tests de régression exécutés sans que personne ne les surveille.
• Pratique des fonctionnalités basées sur LLM ou agents : injection rapide, utilisation abusive des outils, identité de l'agent et informations d'identification déléguées, fuite de données entre locataires et contrôles sur le code généré atteignant la production. Familiarisé avec les conseils OWASP pour les applications LLM et agentiques.
• Expérience pratique approfondie avec OAuth, OIDC, JWT, RBAC ou ABAC, la cryptographie de la couche application, la gestion des jetons et les secrets dans les logiciels.
• A travaillé sous SOC 2 Type 2 ou ISO 27001 et peut produire la preuve qu'un contrôle a été exécuté.
• Disposé à participer à la réponse aux incidents pour la sécurité des applications et des API.
• Disposé à voyager occasionnellement à l'étranger lorsque le poste l'exige.…
Source : Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/security-engineer-application-greenhouse/security-engineer-application-sydney-australia-277577)
Firmus Technologies est un leader mondial pionnier dans le développement et l’exploitation d’infrastructures d’IA efficaces dans la région Asie-Pacifique.
Fondée en Australie en 2019, notre mission est de créer l'infrastructure d'IA la plus efficace en combinant une technologie de pointe avec un engagement ferme en faveur du développement durable.
Chez Firmus, nous sommes uniques dans notre approche. Nous concevons, construisons et exploitons une nouvelle classe d’infrastructure numérique : l’AI Factory. Grâce à notre approche technologique du modèle au réseau, nous avons repoussé les limites des systèmes de refroidissement liquide multigénérationnels, de la gestion de l'énergie, de l'orchestration des logiciels d'IA et de la construction. Pour nos clients, cette approche nous permet de faire en sorte que chaque watt compte et de fournir des jetons d'IA à faible coût à l'échelle mondiale.
Firmus IA Cloud
Notre plate-forme cloud GPU à grande échelle, Firmus AI Cloud, est spécialement conçue pour fournir aux clients un calcul d'IA économe en énergie à grande échelle.
Il permet aux développeurs, aux entreprises, aux établissements d'enseignement et aux utilisateurs gouvernementaux de former et de déployer des modèles d'IA avec une efficacité et des économies de coûts inégalées. Avec une suite de services et d'applications en constante évolution, nous nous engageons à offrir une expérience cloud leader du marché, propriétaire et conçue pour évoluer.
RÉSUMÉ DU RÔLE
Firmus Technologies est à la recherche d'un ingénieur principal en sécurité, applications pour notre équipe d'ingénierie et de technologie. Vous possédez la sécurité des applications pour Firmus AI Cloud et le logiciel interne qui l'exécute. L'automatisation est la façon dont vous faites évoluer cette propriété. Les clients fournissent le calcul GPU via l'API et la console, les ingénieurs logiciels s'appuient sur cela et nos opérateurs exécutent la plate-forme via le même plan de contrôle. Vous êtes propriétaire de la sécurité de ce logiciel : les API publiques, les services qui les sous-tendent, la manière dont les locataires restent séparés au sein de l'application, ainsi que les assistants et agents IA que nous livrons en plus.
PRINCIPALES RESPONSABILITÉS
Automatisation et livraison sécurisée
• Posséder les portes de sécurité CI/CD par lesquelles passe chaque référentiel de production : SAST, DAST, SCA, détection des secrets et génération SBOM.
• Construisez les systèmes qui effectuent le travail reproductible : recherche de tri, augmentation des dépendances, collecte de preuves et ébauche de modèles de menace.
• Expédiez les routes pavées sécurisées sur lesquelles d'autres équipes s'appuient : bibliothèques réutilisables, modèles de service et outils de développement.
• Écrivez et révisez le code des services que vous protégez, y compris les chemins critiques en matière de sécurité que les outils manquent.
Architecture et normes de sécurité
• Définissez la norme de sécurité des applications et contrôlez l'authentification, l'autorisation entre les services, l'isolation des locataires à la limite de l'application, la gestion des secrets et la journalisation.
• Diriger la modélisation des menaces et l'examen de la conception sécurisée. Définissez ce qu'un attaquant peut faire et ce qui doit être vrai avant qu'il ne soit envoyé.
• Définir les exigences de sécurité pour les assistants et agents IA que nous expédions, par ex. injection rapide, empoisonnement du contexte.
• Déterminer quels outils et serveurs d'outils nos agents IA et ingénieurs logiciels peuvent atteindre, ainsi que la manière dont ces intégrations sont définies, autorisées et auditées.
Assurance et gestion des vulnérabilités
• Propre posture de sécurité des applications dans l'ensemble de nos services : ce qui est couvert, ce qui est ouvert, ce qui est accepté avec un propriétaire nommé et une date d'expiration, et ce qui est en retard.
• Donner la priorité aux correctifs sur l'exploitabilité et l'exposition aux côtés de CVSS et les soumettre aux SLA de vulnérabilité Firmus.
• Pilotez les mesures correctives avec les équipes qui possèdent le code afin que les problèmes soient résolus à la source.
• Étendez SOC 2 Type 2 et ISO 27001 dans le chemin de livraison de logiciels à mesure que les services et les sites se développent. La preuve qu’un contrôle exécuté doit être une requête et non un exercice sur une feuille de calcul.
Activation et escalade
• Coachez les champions de la sécurité au sein de chaque équipe afin que les décisions de conception sécurisée soient prises sans vous attendre.
• Fournir une expertise en matière de sécurité des applications lors d'incidents et convertir les modes de défaillance récurrents en portes, tests, normes ou outils de développement.
• Donner aux responsables de l'ingénierie une lecture directe des risques liés aux applications et de l'état de préparation des versions. Rejoignez les conversations avec les clients lorsque la question concerne la sécurité des applications.
COMPÉTENCES ET EXPÉRIENCE
• Baccalauréat en informatique ou dans un domaine technique connexe.
• Plus de 7 ans d'expérience dans la sécurité des applications, la sécurité des produits ou l'ingénierie logicielle avec un accent sur la sécurité.
• Expérience dans la sécurisation d'un cloud public ou d'une plateforme multi-tenant avec une API publique.
• Connaissance approfondie et pratique du Top 10 OWASP et du Top 10 de sécurité des API OWASP. Possède des API multi-locataires modélisées par les menaces en production : identité, autorisation entre services, isolement des locataires et façons dont un client abuse d'un contrat publié à l'aide de STRIDE ou d'une méthode équivalente, à la fois pour REST et gRPC.
• A amélioré la posture de sécurité des logiciels créés par d'autres équipes d'ingénierie grâce à des normes, des outils, des révisions ou des modèles de sécurité par défaut.
• A possédé des portes de sécurité CI/CD en production (SAST, DAST, SCA, détection de secrets, SBOM) et les a réglées pour fournir des résultats exploitables avec de faibles taux de faux positifs auxquels les ingénieurs ont fait confiance et sur lesquels ils ont agi.
• Écrit du code de qualité production dans au moins Python, Go ou TypeScript.
• A remplacé le travail de sécurité manuel par l'automatisation : recherche de tri, augmentation des dépendances, collecte de preuves ou tests de régression exécutés sans que personne ne les surveille.
• Pratique des fonctionnalités basées sur LLM ou agents : injection rapide, utilisation abusive des outils, identité de l'agent et informations d'identification déléguées, fuite de données entre locataires et contrôles sur le code généré atteignant la production. Familiarisé avec les conseils OWASP pour les applications LLM et agentiques.
• Expérience pratique approfondie avec OAuth, OIDC, JWT, RBAC ou ABAC, la cryptographie de la couche application, la gestion des jetons et les secrets dans les logiciels.
• A travaillé sous SOC 2 Type 2 ou ISO 27001 et peut produire la preuve qu'un contrôle a été exécuté.
• Disposé à participer à la réponse aux incidents pour la sécurité des applications et des API.
• Disposé à voyager occasionnellement à l'étranger lorsque le poste l'exige.…
Source : Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/security-engineer-application-greenhouse/security-engineer-application-sydney-australia-277577)
Cette annonce provient d'un flux partenaire. Postulez sur le site source.
Emplacement
Sydney, Australie
Annonce fournie par Security Engineer, Application - Greenhouse.