Emploi
De la source partenaire
Ingénieur en sécurité des produits, North Security
Prix sur demande
Détails
- Type de contrat
- Temps plein
- À distance
- Oui
- Entreprise
- Cohere
- Location raw
- Canada, us
Description
Traduit automatiquement depuis English. Le texte original fait foi. Traduction automatique — une traduction plus précise est en préparation.
Qui sommes-nous ?
Cohere est la principale société d'IA d'entreprise axée sur la sécurité. Nous construisons des modèles d’IA de base de pointe et des produits de bout en bout conçus pour résoudre des problèmes commerciaux réels.
Nous formons et déployons des modèles pionniers pour les entreprises qui construisent des systèmes d’IA. Nous pensons que notre travail joue un rôle déterminant dans l’adoption généralisée de l’IA et nous recherchons des personnes souhaitant en faire partie.
Nous sommes obsédés par ce que nous construisons. Chacun d’entre nous a la responsabilité de contribuer à accroître les capacités de nos modèles et la valeur qu’ils apportent à nos clients. Cohere, c'est une équipe de chercheurs, d'ingénieurs, de designers… tous passionnés par leur métier.
Nous sommes une entreprise technologique mondiale dont le siège social est à Toronto et qui possède des bureaux clés à Londres, New York, San Francisco, Montréal, Paris, Berlin et Séoul. Rejoignez-nous !
POURQUOI CE RÔLE
Les entreprises confient à Cohere leurs données les plus sensibles et intègrent nos modèles dans des flux de travail sur lesquels elles ne peuvent pas se permettre de se tromper. Sécuriser cela signifie travailler sur des problèmes que l'industrie n'a pas encore résolus, ce que signifie l'autorisation lorsqu'un agent agit au nom d'un utilisateur, comment contenir les outils qui consomment des entrées non fiables et si les limites des locataires sont valables lorsqu'un modèle peut être piloté par les données qu'il lit. Les playbooks établis ne vous mènent pas loin.
Nous recrutons un ingénieur senior en sécurité des produits pour résoudre ces problèmes aux côtés des ingénieurs qui construisent les produits, examinent l'architecture et le code, modélisent les menaces avant la mise en œuvre, testent ce qui est livré et transforment ce que vous apprenez en valeurs par défaut dont d'autres équipes héritent. Il s’agit d’un rôle d’ingénierie pratique et non consultatif.
CE QUE VOUS FAIREEZ
– Diriger les revues de sécurité. Examinez l’architecture, le code et les modifications sensibles à la sécurité. Identifiez à la fois les vulnérabilités individuelles et les modèles de conception récurrents qui les sous-tendent.
– Produits sécurisés basés sur l’IA. Évaluez les risques tels que l’injection rapide, l’utilisation dangereuse d’outils, les échecs d’identité et de délégation, l’agence excessive, l’exposition des données, l’isolement des locataires et les évasions du bac à sable.
– Nouvelles capacités du modèle de menace. Identifiez les limites de confiance, les cas d’abus et les modes de défaillance à fort impact avant la mise en œuvre. Traduisez les résultats en mesures d’atténuation pratiques et prioritaires.
– Effectuer des tests pratiques. Enquêtez sur les vulnérabilités suspectées, développez des preuves de concept, évaluez l'exploitabilité et l'impact, et collaborez avec les ingénieurs pour les mesures correctives.
– Construisez des garde-corps évolutifs. Développez des valeurs par défaut sécurisées, des modèles approuvés, des contrôles réutilisables, des exigences de révision et des contrôles automatisés qui réduisent les risques récurrents.
– Renforcer les capacités d’ingénierie. Collaborez avec des ingénieurs, documentez des conseils pratiques et aidez les équipes produit à développer une expertise en sécurité durable.
– Influencer les décisions en matière de risques. Expliquez clairement les résultats techniques, l'impact commercial et les options de remédiation aux ingénieurs, aux chefs de produit et aux dirigeants.
VOUS POUVEZ ÊTRE UN BON ADAPTÉ SI
– Vous possédez de solides bases en génie logiciel et pouvez comprendre, tester et apporter des correctifs aux bases de code de production de manière indépendante.
– Vous maîtrisez au moins Python, Go ou TypeScript.
– Vous avez dirigé des examens de sécurité ou des modèles de menaces pour des systèmes de production complexes et pouvez signaler des améliorations significatives en matière de conception ou de risques qui en ont résulté.
– Vous comprenez les classes de vulnérabilités courantes et leurs échecs de conception sous-jacents, y compris l’injection, les failles d’autorisation, IDOR, SSRF, la désérialisation dangereuse, les conditions de concurrence critique, l’utilisation abusive de la cryptographie et les risques liés à la chaîne d’approvisionnement logicielle.
– Vous comprenez l'architecture d'applications moderne, y compris les applications Web, les API, OAuth/OIDC, les plateformes cloud, les conteneurs, Kubernetes et les systèmes CI/CD.
– Vous pouvez raisonner de manière rigoureuse sur les entrées, autorisations, isolations, identités, délégations et limites de données non fiables. Une expérience directe avec les systèmes d'IA agentique est précieuse mais pas obligatoire.
– Vous avez piloté des améliorations de la sécurité impliquant plusieurs équipes d’ingénierie, y compris dans des situations où l’influence comptait plus que l’autorité.
– Vous communiquez clairement avec des publics techniques et non techniques.
AGRÉABLE D'AVOIR
– Expérience dans la création ou l’exploitation d’outils de sécurité tels que SAST, DAST, SCA, linters personnalisés ou Policy-as-Code.
– Expérience dans la sécurisation de SaaS multi-locataires, de logiciels d’entreprise ou de systèmes qui traitent des données client sensibles.
– Expérience de sécurité offensive grâce à des tests d’intrusion, une équipe rouge ou des recherches en matière de sécurité.
– Expérience dans l’exploitation ou la participation à un programme de divulgation de vulnérabilités ou de bug bounty.
– Contributions à des projets de sécurité open source, à des recherches publiées, à des conférences ou à des découvertes de vulnérabilités créditées.
LES EMPLOYÉS À TEMPS PLEIN CHEZ COHERE PROFITENT DE CES AVANTAGES :
– Une allocation hebdomadaire pour le déjeuner de 75 $/75 £ ou l'équivalent dans votre devise locale pour le déjeuner.
– Des prestations complètes de santé et de soins dentaires, y compris un budget distinct pour la santé mentale.
– Abondement REER, 401K, Régime de retraite.
– Complément de congé parental à 100 % jusqu'à 6 mois, pour l'un ou l'autre des parents.
– Bénéfices d’enrichissement annuels :
Arts et culture, remise en forme/bien-être, temps de qualité et crédit pour l'amélioration de l'espace de travail.
Allocation d'éducation et d'apprentissage pour les conférences, les cours et le coaching.
– 6 semaines de congés payés (30 jours ouvrables !)
– Budget pour les déplacements vers d’autres bureaux si vous êtes éloigné, plus un déplacement annuel de l’entreprise hors site.
COMMENT ET OÙ NOUS TRAVAILLONS :
– Cohere est convivial, mais nous avons également des bureaux à Toronto, Londres, New York, San Francisco, Montréal, Paris, Berlin et Séoul et d'autres ouvriront bientôt.
– Pour ceux qui travaillent au bureau : un programme de déjeuner quotidien, de nombreuses collations et des événements communautaires et sociaux réguliers.
– Pour ceux qui ne sont pas à proximité d’un bureau : un avantage coworking pour pouvoir travailler aux côtés d’autres personnes dans votre ville.
– Tout le monde reçoit une allocation de bureau à domicile de 500 $ pour aménager correctement votre espace de travail.
Si l’un des éléments ci-dessus ne correspond pas exactement à votre expérience, nous vous encourageons néanmoins à postuler.…
Source : Emplois à distance dans l'UE (https://euremotejobs.com/job/product-security-engineer-north-security/)
Cohere est la principale société d'IA d'entreprise axée sur la sécurité. Nous construisons des modèles d’IA de base de pointe et des produits de bout en bout conçus pour résoudre des problèmes commerciaux réels.
Nous formons et déployons des modèles pionniers pour les entreprises qui construisent des systèmes d’IA. Nous pensons que notre travail joue un rôle déterminant dans l’adoption généralisée de l’IA et nous recherchons des personnes souhaitant en faire partie.
Nous sommes obsédés par ce que nous construisons. Chacun d’entre nous a la responsabilité de contribuer à accroître les capacités de nos modèles et la valeur qu’ils apportent à nos clients. Cohere, c'est une équipe de chercheurs, d'ingénieurs, de designers… tous passionnés par leur métier.
Nous sommes une entreprise technologique mondiale dont le siège social est à Toronto et qui possède des bureaux clés à Londres, New York, San Francisco, Montréal, Paris, Berlin et Séoul. Rejoignez-nous !
POURQUOI CE RÔLE
Les entreprises confient à Cohere leurs données les plus sensibles et intègrent nos modèles dans des flux de travail sur lesquels elles ne peuvent pas se permettre de se tromper. Sécuriser cela signifie travailler sur des problèmes que l'industrie n'a pas encore résolus, ce que signifie l'autorisation lorsqu'un agent agit au nom d'un utilisateur, comment contenir les outils qui consomment des entrées non fiables et si les limites des locataires sont valables lorsqu'un modèle peut être piloté par les données qu'il lit. Les playbooks établis ne vous mènent pas loin.
Nous recrutons un ingénieur senior en sécurité des produits pour résoudre ces problèmes aux côtés des ingénieurs qui construisent les produits, examinent l'architecture et le code, modélisent les menaces avant la mise en œuvre, testent ce qui est livré et transforment ce que vous apprenez en valeurs par défaut dont d'autres équipes héritent. Il s’agit d’un rôle d’ingénierie pratique et non consultatif.
CE QUE VOUS FAIREEZ
– Diriger les revues de sécurité. Examinez l’architecture, le code et les modifications sensibles à la sécurité. Identifiez à la fois les vulnérabilités individuelles et les modèles de conception récurrents qui les sous-tendent.
– Produits sécurisés basés sur l’IA. Évaluez les risques tels que l’injection rapide, l’utilisation dangereuse d’outils, les échecs d’identité et de délégation, l’agence excessive, l’exposition des données, l’isolement des locataires et les évasions du bac à sable.
– Nouvelles capacités du modèle de menace. Identifiez les limites de confiance, les cas d’abus et les modes de défaillance à fort impact avant la mise en œuvre. Traduisez les résultats en mesures d’atténuation pratiques et prioritaires.
– Effectuer des tests pratiques. Enquêtez sur les vulnérabilités suspectées, développez des preuves de concept, évaluez l'exploitabilité et l'impact, et collaborez avec les ingénieurs pour les mesures correctives.
– Construisez des garde-corps évolutifs. Développez des valeurs par défaut sécurisées, des modèles approuvés, des contrôles réutilisables, des exigences de révision et des contrôles automatisés qui réduisent les risques récurrents.
– Renforcer les capacités d’ingénierie. Collaborez avec des ingénieurs, documentez des conseils pratiques et aidez les équipes produit à développer une expertise en sécurité durable.
– Influencer les décisions en matière de risques. Expliquez clairement les résultats techniques, l'impact commercial et les options de remédiation aux ingénieurs, aux chefs de produit et aux dirigeants.
VOUS POUVEZ ÊTRE UN BON ADAPTÉ SI
– Vous possédez de solides bases en génie logiciel et pouvez comprendre, tester et apporter des correctifs aux bases de code de production de manière indépendante.
– Vous maîtrisez au moins Python, Go ou TypeScript.
– Vous avez dirigé des examens de sécurité ou des modèles de menaces pour des systèmes de production complexes et pouvez signaler des améliorations significatives en matière de conception ou de risques qui en ont résulté.
– Vous comprenez les classes de vulnérabilités courantes et leurs échecs de conception sous-jacents, y compris l’injection, les failles d’autorisation, IDOR, SSRF, la désérialisation dangereuse, les conditions de concurrence critique, l’utilisation abusive de la cryptographie et les risques liés à la chaîne d’approvisionnement logicielle.
– Vous comprenez l'architecture d'applications moderne, y compris les applications Web, les API, OAuth/OIDC, les plateformes cloud, les conteneurs, Kubernetes et les systèmes CI/CD.
– Vous pouvez raisonner de manière rigoureuse sur les entrées, autorisations, isolations, identités, délégations et limites de données non fiables. Une expérience directe avec les systèmes d'IA agentique est précieuse mais pas obligatoire.
– Vous avez piloté des améliorations de la sécurité impliquant plusieurs équipes d’ingénierie, y compris dans des situations où l’influence comptait plus que l’autorité.
– Vous communiquez clairement avec des publics techniques et non techniques.
AGRÉABLE D'AVOIR
– Expérience dans la création ou l’exploitation d’outils de sécurité tels que SAST, DAST, SCA, linters personnalisés ou Policy-as-Code.
– Expérience dans la sécurisation de SaaS multi-locataires, de logiciels d’entreprise ou de systèmes qui traitent des données client sensibles.
– Expérience de sécurité offensive grâce à des tests d’intrusion, une équipe rouge ou des recherches en matière de sécurité.
– Expérience dans l’exploitation ou la participation à un programme de divulgation de vulnérabilités ou de bug bounty.
– Contributions à des projets de sécurité open source, à des recherches publiées, à des conférences ou à des découvertes de vulnérabilités créditées.
LES EMPLOYÉS À TEMPS PLEIN CHEZ COHERE PROFITENT DE CES AVANTAGES :
– Une allocation hebdomadaire pour le déjeuner de 75 $/75 £ ou l'équivalent dans votre devise locale pour le déjeuner.
– Des prestations complètes de santé et de soins dentaires, y compris un budget distinct pour la santé mentale.
– Abondement REER, 401K, Régime de retraite.
– Complément de congé parental à 100 % jusqu'à 6 mois, pour l'un ou l'autre des parents.
– Bénéfices d’enrichissement annuels :
Arts et culture, remise en forme/bien-être, temps de qualité et crédit pour l'amélioration de l'espace de travail.
Allocation d'éducation et d'apprentissage pour les conférences, les cours et le coaching.
– 6 semaines de congés payés (30 jours ouvrables !)
– Budget pour les déplacements vers d’autres bureaux si vous êtes éloigné, plus un déplacement annuel de l’entreprise hors site.
COMMENT ET OÙ NOUS TRAVAILLONS :
– Cohere est convivial, mais nous avons également des bureaux à Toronto, Londres, New York, San Francisco, Montréal, Paris, Berlin et Séoul et d'autres ouvriront bientôt.
– Pour ceux qui travaillent au bureau : un programme de déjeuner quotidien, de nombreuses collations et des événements communautaires et sociaux réguliers.
– Pour ceux qui ne sont pas à proximité d’un bureau : un avantage coworking pour pouvoir travailler aux côtés d’autres personnes dans votre ville.
– Tout le monde reçoit une allocation de bureau à domicile de 500 $ pour aménager correctement votre espace de travail.
Si l’un des éléments ci-dessus ne correspond pas exactement à votre expérience, nous vous encourageons néanmoins à postuler.…
Source : Emplois à distance dans l'UE (https://euremotejobs.com/job/product-security-engineer-north-security/)
Cette annonce provient d'un flux partenaire. Postulez sur le site source.
Source: Cohere
Annonce fournie par Cohere.