Emploi
De la source partenaire
Ingénieur Backend (Sécurité)
Prix sur demande
Détails
- Type de contrat
- Temps plein
- À distance
- Oui
- Entreprise
- Triggerdev
Description
Traduit automatiquement depuis English. Le texte original fait foi. Traduction automatique — une traduction plus précise est en préparation.
À propos de nous
Trigger.dev est la plate-forme permettant d'exécuter des agents et des flux de travail d'IA fiables. Les développeurs l'utilisent pour créer, déployer et faire évoluer des systèmes de production avec des outils intégrés d'orchestration, de planification, de surveillance et de débogage.
Notre produit Cloud est un service géré dans lequel nous déployons le code de nos utilisateurs et passons automatiquement de zéro à des millions d'exécutions. Aujourd'hui, nous servons des milliers d'équipes qui créent des applications et des agents d'IA, gérant des centaines de millions d'exécutions par mois.
À propos du poste
Nous recherchons un ingénieur produit back-end qui aime la sécurité - pas un cocher de case en matière de sécurité. Vous construirez et posséderez les systèmes qui permettront à Trigger d'exécuter en toute sécurité d'énormes volumes de code utilisateur non fiable au sein de notre infrastructure, à grande échelle.
Certains de nos clients laissent leurs propres utilisateurs exécuter du code non fiable sur Trigger - pensez aux agents de codage exécutant des instructions arbitraires. Nous devons garantir que le code ne pourra jamais briser les systèmes de Trigger ou ceux de nos clients. Cela en fait en partie un rôle d’ingénierie produit : la création d’environnements d’exécution sandbox sécurisés est une fonctionnalité que nous proposons, et non quelque chose de boulonné après coup.
La personne idéale ici est un ingénieur back-end doté de véritables instincts de sécurité offensive - quelqu'un qui s'intéresse naturellement au piratage, aux tests de stylet et au bris d'objets, et qui apporte cette curiosité dans la façon dont ils construisent. Vous associerez de solides instincts backend/produit à un état d’esprit de hacker.
Ce que tu feras
Vous ferez diverses choses, notamment :
Sécurité du bac à sable et de l'exécution. Concevoir et maintenir des environnements d'exécution sécurisés qui isolent le code utilisateur non fiable - le problème central, façonné par le produit, au cœur de ce rôle.
Détection des menaces et réponse aux incidents. Établir une surveillance et des alertes en cas d'activité suspecte, et diriger la réponse lorsque quelque chose nécessite une enquête.
Gestion des vulnérabilités, de bout en bout. Analyse et tri réguliers, ainsi que des analyses de sécurité assistées par l'IA exécutées à une cadence trimestrielle et tri des divulgations entrantes.
Sécurité offensive. Réaliser des tests d'intrusion internes assistés par l'IA et éventuellement faire appel à des sociétés externes pour des engagements plus approfondis.
Examen de la sécurité des relations publiques. Ajout d'une couche d'examen spécifique à la sécurité en plus de notre processus de relations publiques normal.
SOC 2 et conformité. La plupart du temps, c'est déjà fait - il s'agit d'une maintenance continue, et non d'une reconstruction à partir de zéro.
Processus de divulgation des vulnérabilités. Posséder notre programme de divulgation des vulnérabilités de bout en bout.
Culture de sécurité. Aider l'ensemble de l'équipe d'ingénierie à adopter des habitudes sécurisées : révisions, documentation et garde-fous pragmatiques plutôt qu'un processus lourd.
Travailler dans une entreprise de logiciels commerciaux Open Source est bien plus qu'un simple travail de sécurité :
• Nous avons une communauté active sur Discord et GitHub. Tous les membres de l'équipe aident les clients, examinent les relations publiques et créent des problèmes.
• Avoir une bonne documentation est essentiel. Tout le monde écrit des documents.
• Nous sommes une entreprise en croissance axée sur les produits, c'est pourquoi chacun est censé s'impliquer dans la création de contenu comme des exemples de code, des articles de blog, des vidéos et des tweets.
Exigences
Véritable expérience d’ingénierie backend. Vous pouvez concevoir et expédier des systèmes back-end de production, pas seulement auditer ceux de quelqu'un d'autre.
Véritable curiosité offensive-sécurité. Tests d'intrusion, CTF, chasse aux bugs ou piratage informatique en tant que passe-temps ou discipline : ce n'est pas un rôle de liste de contrôle.
Confort de posséder des problèmes de sécurité ambigus et façonnés par le produit. Le sandboxing et l’isolation de l’exécution sont des problèmes d’ingénierie autant que de sécurité.
Un état d'esprit proactif. Ce rôle devrait alléger le travail de l'équipe, et non créer une file d'attente pour les autres - nous ne recherchons pas un cocher de case de sécurité.
À l'aise d'être de garde. La fiabilité et la réponse en matière de sécurité sont des responsabilités partagées au sein de l’équipe.
Ouvert aux événements en personne tout au long de l’année. Si vous êtes à distance, nous organiserons ces réunions pour que l'équipe se réunisse en temps réel.
Vous serez un candidat idéal si vous avez :
• Expérience dans la création ou le renforcement d'environnements d'exécution en bac à sable/isolés (conteneurs, microVM, gVisor, Firecracker, bacs à sable WASM ou similaires).
• Une expérience en matière de tests d'intrusion, de programmes de bug bounty ou de CTF.
• Expérience de l'utilisation d'outils assistés par l'IA pour l'analyse de sécurité ou les flux de travail.
• Une expérience avérée en matière de contribution à des projets open source.
• Travaillé dans une société d'outils de développement, d'infrastructure ou open source.
• Expérience avec Node.js et TypeScript, suffisante pour lire et réviser le code de l'application.
Avantages
Rémunération et équité généreuses et transparentes : nous embauchons les meilleurs talents et payons en conséquence. Nous proposons également des capitaux propres afin que chacun s'investisse dans le succès de l'entreprise.
Travail asynchrone : avez-vous besoin d'une journée en tête-à-tête ou de journées sans réunion pour rester productif ? Aucun problème!
Bureau à domicile : nous vous aidons à fournir des équipements pour une configuration confortable afin que vous soyez aussi productif à la maison qu'au bureau.
Vacances généreuses - 25 jours de vacances hors jours fériés, plus congés de maladie et congés parentaux généreux.
Budget de formation : un budget annuel pour contribuer à l'apprentissage, comme des livres, un abonnement Audible ou des cours en ligne.
Cotisations de retraite - inscrivez-vous à notre régime de retraite d'entreprise ou nous contribuerons directement à votre pension privée.
Nos valeurs
Nous sommes fiers d'être open source - nous croyons en la communauté open source et nous construisons un excellent produit gratuit.
Nous expédions à une vitesse inconfortable - en tant que startup, il est essentiel d'agir rapidement. Nous sommes pragmatiques quant à ce que nous construisons, au moment où nous le construisons.
Travailler de manière autonome - nous ne vous disons pas quoi faire. Nous décidons en équipe de ce qui aura le plus grand impact pour nos clients et établissons des priorités à partir de cela.
Trouvez un emploi au Royaume-Uni sur Arbeitnow
Source : Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/triggerdev/remote-backend-engineer-security-498097)
Trigger.dev est la plate-forme permettant d'exécuter des agents et des flux de travail d'IA fiables. Les développeurs l'utilisent pour créer, déployer et faire évoluer des systèmes de production avec des outils intégrés d'orchestration, de planification, de surveillance et de débogage.
Notre produit Cloud est un service géré dans lequel nous déployons le code de nos utilisateurs et passons automatiquement de zéro à des millions d'exécutions. Aujourd'hui, nous servons des milliers d'équipes qui créent des applications et des agents d'IA, gérant des centaines de millions d'exécutions par mois.
À propos du poste
Nous recherchons un ingénieur produit back-end qui aime la sécurité - pas un cocher de case en matière de sécurité. Vous construirez et posséderez les systèmes qui permettront à Trigger d'exécuter en toute sécurité d'énormes volumes de code utilisateur non fiable au sein de notre infrastructure, à grande échelle.
Certains de nos clients laissent leurs propres utilisateurs exécuter du code non fiable sur Trigger - pensez aux agents de codage exécutant des instructions arbitraires. Nous devons garantir que le code ne pourra jamais briser les systèmes de Trigger ou ceux de nos clients. Cela en fait en partie un rôle d’ingénierie produit : la création d’environnements d’exécution sandbox sécurisés est une fonctionnalité que nous proposons, et non quelque chose de boulonné après coup.
La personne idéale ici est un ingénieur back-end doté de véritables instincts de sécurité offensive - quelqu'un qui s'intéresse naturellement au piratage, aux tests de stylet et au bris d'objets, et qui apporte cette curiosité dans la façon dont ils construisent. Vous associerez de solides instincts backend/produit à un état d’esprit de hacker.
Ce que tu feras
Vous ferez diverses choses, notamment :
Sécurité du bac à sable et de l'exécution. Concevoir et maintenir des environnements d'exécution sécurisés qui isolent le code utilisateur non fiable - le problème central, façonné par le produit, au cœur de ce rôle.
Détection des menaces et réponse aux incidents. Établir une surveillance et des alertes en cas d'activité suspecte, et diriger la réponse lorsque quelque chose nécessite une enquête.
Gestion des vulnérabilités, de bout en bout. Analyse et tri réguliers, ainsi que des analyses de sécurité assistées par l'IA exécutées à une cadence trimestrielle et tri des divulgations entrantes.
Sécurité offensive. Réaliser des tests d'intrusion internes assistés par l'IA et éventuellement faire appel à des sociétés externes pour des engagements plus approfondis.
Examen de la sécurité des relations publiques. Ajout d'une couche d'examen spécifique à la sécurité en plus de notre processus de relations publiques normal.
SOC 2 et conformité. La plupart du temps, c'est déjà fait - il s'agit d'une maintenance continue, et non d'une reconstruction à partir de zéro.
Processus de divulgation des vulnérabilités. Posséder notre programme de divulgation des vulnérabilités de bout en bout.
Culture de sécurité. Aider l'ensemble de l'équipe d'ingénierie à adopter des habitudes sécurisées : révisions, documentation et garde-fous pragmatiques plutôt qu'un processus lourd.
Travailler dans une entreprise de logiciels commerciaux Open Source est bien plus qu'un simple travail de sécurité :
• Nous avons une communauté active sur Discord et GitHub. Tous les membres de l'équipe aident les clients, examinent les relations publiques et créent des problèmes.
• Avoir une bonne documentation est essentiel. Tout le monde écrit des documents.
• Nous sommes une entreprise en croissance axée sur les produits, c'est pourquoi chacun est censé s'impliquer dans la création de contenu comme des exemples de code, des articles de blog, des vidéos et des tweets.
Exigences
Véritable expérience d’ingénierie backend. Vous pouvez concevoir et expédier des systèmes back-end de production, pas seulement auditer ceux de quelqu'un d'autre.
Véritable curiosité offensive-sécurité. Tests d'intrusion, CTF, chasse aux bugs ou piratage informatique en tant que passe-temps ou discipline : ce n'est pas un rôle de liste de contrôle.
Confort de posséder des problèmes de sécurité ambigus et façonnés par le produit. Le sandboxing et l’isolation de l’exécution sont des problèmes d’ingénierie autant que de sécurité.
Un état d'esprit proactif. Ce rôle devrait alléger le travail de l'équipe, et non créer une file d'attente pour les autres - nous ne recherchons pas un cocher de case de sécurité.
À l'aise d'être de garde. La fiabilité et la réponse en matière de sécurité sont des responsabilités partagées au sein de l’équipe.
Ouvert aux événements en personne tout au long de l’année. Si vous êtes à distance, nous organiserons ces réunions pour que l'équipe se réunisse en temps réel.
Vous serez un candidat idéal si vous avez :
• Expérience dans la création ou le renforcement d'environnements d'exécution en bac à sable/isolés (conteneurs, microVM, gVisor, Firecracker, bacs à sable WASM ou similaires).
• Une expérience en matière de tests d'intrusion, de programmes de bug bounty ou de CTF.
• Expérience de l'utilisation d'outils assistés par l'IA pour l'analyse de sécurité ou les flux de travail.
• Une expérience avérée en matière de contribution à des projets open source.
• Travaillé dans une société d'outils de développement, d'infrastructure ou open source.
• Expérience avec Node.js et TypeScript, suffisante pour lire et réviser le code de l'application.
Avantages
Rémunération et équité généreuses et transparentes : nous embauchons les meilleurs talents et payons en conséquence. Nous proposons également des capitaux propres afin que chacun s'investisse dans le succès de l'entreprise.
Travail asynchrone : avez-vous besoin d'une journée en tête-à-tête ou de journées sans réunion pour rester productif ? Aucun problème!
Bureau à domicile : nous vous aidons à fournir des équipements pour une configuration confortable afin que vous soyez aussi productif à la maison qu'au bureau.
Vacances généreuses - 25 jours de vacances hors jours fériés, plus congés de maladie et congés parentaux généreux.
Budget de formation : un budget annuel pour contribuer à l'apprentissage, comme des livres, un abonnement Audible ou des cours en ligne.
Cotisations de retraite - inscrivez-vous à notre régime de retraite d'entreprise ou nous contribuerons directement à votre pension privée.
Nos valeurs
Nous sommes fiers d'être open source - nous croyons en la communauté open source et nous construisons un excellent produit gratuit.
Nous expédions à une vitesse inconfortable - en tant que startup, il est essentiel d'agir rapidement. Nous sommes pragmatiques quant à ce que nous construisons, au moment où nous le construisons.
Travailler de manière autonome - nous ne vous disons pas quoi faire. Nous décidons en équipe de ce qui aura le plus grand impact pour nos clients et établissons des priorités à partir de cela.
Trouvez un emploi au Royaume-Uni sur Arbeitnow
Source : Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/triggerdev/remote-backend-engineer-security-498097)
Cette annonce provient d'un flux partenaire. Postulez sur le site source.
Source: Triggerdev
Annonce fournie par Triggerdev.