Praca
Z kanału partnera
Inżynier backendu (bezpieczeństwo)
Cena na życzenie
Szczegóły
- Typ zatrudnienia
- Pełny etat
- Zdalnie
- Tak
- Firma
- Triggerdev
Opis
Automatyczne tłumaczenie z języka English. Oryginał jest wiążący. Tłumaczenie maszynowe — trwają prace nad dokładniejszą wersją.
O nas
Trigger.dev to platforma do uruchamiania niezawodnych agentów i przepływów pracy AI. Programiści używają go do tworzenia, wdrażania i skalowania systemów produkcyjnych za pomocą wbudowanych narzędzi do orkiestracji, planowania, monitorowania i debugowania.
Nasz produkt Cloud to usługa zarządzana, w ramach której wdrażamy kod naszych użytkowników i automatycznie skalujemy od zera do milionów wykonań. Dziś obsługujemy tysiące zespołów budujących aplikacje i agentów AI, obsługując setki milionów egzekucji miesięcznie.
O stanowisku
Poszukujemy inżyniera produktu backendowego, który kocha bezpieczeństwo, a nie specjalistę od zabezpieczeń. Będziesz budować i posiadać systemy, które pozwolą Triggerowi bezpiecznie uruchamiać ogromne ilości niezaufanego kodu użytkownika w naszej infrastrukturze, na dużą skalę.
Niektórzy z naszych klientów pozwalają swoim użytkownikom uruchamiać niezaufany kod na Triggerze – pomyśl o agentach kodujących wykonujących dowolne instrukcje. Musimy zagwarantować, że kod nigdy nie złamie systemów Triggera ani systemów naszych klientów. To sprawia, że jest to częściowo rola inżyniera produktu: tworzenie bezpiecznych środowisk wykonawczych piaskownicy to funkcja, którą dostarczamy, a nie coś, co jest przykręcane po fakcie.
Idealną osobą jest inżynier backendu z autentycznym instynktem ofensywno-bezpieczeństwa — ktoś, kto w naturalny sposób skłania się ku hakowaniu, testowaniu piórem i psuciu rzeczy, a także wnosi ciekawość w to, jak powstają. Połączysz silne instynkty backendowe/produktowe ze sposobem myślenia hakera.
Co będziesz robić
Będziesz robić różne rzeczy, w tym:
Bezpieczeństwo piaskownicy i środowiska wykonawczego. Projektowanie i utrzymywanie bezpiecznych środowisk wykonawczych, które izolują kod niezaufanego użytkownika – podstawowy problem w kształcie produktu, będący sercem tej roli.
Wykrywanie zagrożeń i reagowanie na incydenty. Budowanie monitorowania i ostrzeganie o podejrzanych działaniach oraz kierowanie reakcją, gdy coś wymaga zbadania.
Zarządzanie lukami w zabezpieczeniach od początku do końca. Regularne skanowanie i selekcja, a także skanowanie bezpieczeństwa wspomagane sztuczną inteligencją przeprowadzane co kwartał i selekcja przychodzących ujawnień.
Ofensywne bezpieczeństwo. Przeprowadzanie wewnętrznych testów piórowych wspomaganych sztuczną inteligencją i potencjalne pozyskiwanie firm zewnętrznych do głębszych zadań.
Przegląd bezpieczeństwa PR. Dodanie warstwy przeglądu dotyczącej bezpieczeństwa do naszego normalnego procesu PR.
SOC 2 i zgodność. W większości już zrobione – chodzi o bieżącą konserwację, a nie o ustawianie wszystkiego od zera.
Proces ujawniania podatności. Kompleksowe korzystanie z naszego programu ujawniania luk w zabezpieczeniach.
Kultura bezpieczeństwa. Pomaganie szerszemu zespołowi inżynierów w budowaniu bezpiecznych nawyków – recenzje, dokumentacja i pragmatyczne poręcze zamiast ciężkich procesów.
Praca w komercyjnej firmie zajmującej się oprogramowaniem typu open source to coś więcej niż tylko praca związana z bezpieczeństwem:
• Mamy aktywną społeczność na Discordzie i GitHubie. Wszyscy w zespole pomagają klientom, przeglądają PR i stwarzają problemy.
• Posiadanie doskonałej dokumentacji jest niezbędne. Wszyscy piszą dokumenty.
• Jesteśmy firmą rozwijającą się pod kątem produktów, dlatego od każdego oczekuje się zaangażowania w tworzenie treści, takich jak przykłady kodu, artykuły na blogach, filmy i tweety.
Wymagania
Prawdziwe doświadczenie w inżynierii backendowej. Możesz projektować i dostarczać produkcyjne systemy zaplecza, a nie tylko audytować cudze.
Prawdziwa ciekawość ofensywno-bezpieczeństwa. Testowanie piórem, CTF, polowanie na błędy lub hakowanie jako hobby lub dyscyplina – to nie jest rola na liście kontrolnej.
Komfort posiadania niejednoznacznych problemów bezpieczeństwa w kształcie produktu. Sandboxing i izolacja środowiska wykonawczego to problemy inżynieryjne w równym stopniu związane z bezpieczeństwem.
Proaktywne podejście. Ta rola powinna odciążać zespół od pracy, a nie tworzyć kolejkę dla innych – nie szukamy osoby zajmującej się ochroną.
Komfort bycia na wezwanie. Niezawodność i reagowanie na zagrożenia to wspólne obowiązki całego zespołu.
Otwarty na wydarzenia osobiste przez cały rok. Jeśli jesteś zdalnie, zorganizujemy to tak, aby zespół mógł spotkać się w czasie rzeczywistym.
Będziesz świetnie pasował, jeśli posiadasz:
• Doświadczenie w budowaniu lub wzmacnianiu piaskownicowych/izolowanych środowisk wykonawczych (kontenery, microVM, gVisor, Firecracker, piaskownice WASM lub podobne).
• Doświadczenie w testach piórowych, programach nagród za błędy lub CTF.
• Doświadczenie w korzystaniu z narzędzi wspomaganych sztuczną inteligencją do skanowania bezpieczeństwa lub przepływów pracy.
• Udokumentowane doświadczenie w zakresie wkładu w projekty open source.
• Pracował w firmie zajmującej się narzędziami, infrastrukturą lub oprogramowaniem open source.
• Doświadczenie z Node.js i TypeScript wystarczające do czytania i przeglądania kodu aplikacji.
Korzyści
Hojne, przejrzyste wynagrodzenie i kapitał własny – zatrudniamy najlepsze talenty i płacimy, aby to odzwierciedlić. Oferujemy również kapitał własny, dzięki czemu każdy jest inwestowany w sukces firmy.
Praca asynchroniczna — potrzebujesz dnia poświęconego na przemyślenia lub dni wolnych od spotkań, aby zachować produktywność? Bez problemu!
Biuro domowe — pomagamy zapewnić sprzęt zapewniający wygodną konfigurację, dzięki czemu będziesz równie produktywny w domu, jak w biurze.
Hojny urlop – 25 dni urlopu z wyłączeniem świąt państwowych, plus zwolnienie chorobowe i hojny urlop rodzicielski.
Budżet szkoleniowy — roczny budżet przeznaczony na naukę, taki jak książki, subskrypcja Audible lub kursy online.
Składki emerytalne – zapisz się do naszego firmowego programu emerytalnego, w przeciwnym razie będziemy wpłacać składki bezpośrednio na Twoją prywatną emeryturę.
Nasze wartości
Jesteśmy dumni z bycia open source - wierzymy w społeczność open source i tworzenie wspaniałego, bezpłatnego produktu.
Wysyłamy niewygodnie szybko – dla startupu kluczowa jest szybkość działania. Podchodzimy pragmatycznie do tego, co budujemy i kiedy to budujemy.
Pracując samodzielnie – nie mówimy Ci co masz robić. Jako zespół decydujemy, co będzie miało największy wpływ na naszych klientów i na tej podstawie ustalamy priorytety.
Znajdź oferty pracy w Wielkiej Brytanii na Arbeitnow
Źródło: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/triggerdev/remote-backend-engineer-security-498097)
Trigger.dev to platforma do uruchamiania niezawodnych agentów i przepływów pracy AI. Programiści używają go do tworzenia, wdrażania i skalowania systemów produkcyjnych za pomocą wbudowanych narzędzi do orkiestracji, planowania, monitorowania i debugowania.
Nasz produkt Cloud to usługa zarządzana, w ramach której wdrażamy kod naszych użytkowników i automatycznie skalujemy od zera do milionów wykonań. Dziś obsługujemy tysiące zespołów budujących aplikacje i agentów AI, obsługując setki milionów egzekucji miesięcznie.
O stanowisku
Poszukujemy inżyniera produktu backendowego, który kocha bezpieczeństwo, a nie specjalistę od zabezpieczeń. Będziesz budować i posiadać systemy, które pozwolą Triggerowi bezpiecznie uruchamiać ogromne ilości niezaufanego kodu użytkownika w naszej infrastrukturze, na dużą skalę.
Niektórzy z naszych klientów pozwalają swoim użytkownikom uruchamiać niezaufany kod na Triggerze – pomyśl o agentach kodujących wykonujących dowolne instrukcje. Musimy zagwarantować, że kod nigdy nie złamie systemów Triggera ani systemów naszych klientów. To sprawia, że jest to częściowo rola inżyniera produktu: tworzenie bezpiecznych środowisk wykonawczych piaskownicy to funkcja, którą dostarczamy, a nie coś, co jest przykręcane po fakcie.
Idealną osobą jest inżynier backendu z autentycznym instynktem ofensywno-bezpieczeństwa — ktoś, kto w naturalny sposób skłania się ku hakowaniu, testowaniu piórem i psuciu rzeczy, a także wnosi ciekawość w to, jak powstają. Połączysz silne instynkty backendowe/produktowe ze sposobem myślenia hakera.
Co będziesz robić
Będziesz robić różne rzeczy, w tym:
Bezpieczeństwo piaskownicy i środowiska wykonawczego. Projektowanie i utrzymywanie bezpiecznych środowisk wykonawczych, które izolują kod niezaufanego użytkownika – podstawowy problem w kształcie produktu, będący sercem tej roli.
Wykrywanie zagrożeń i reagowanie na incydenty. Budowanie monitorowania i ostrzeganie o podejrzanych działaniach oraz kierowanie reakcją, gdy coś wymaga zbadania.
Zarządzanie lukami w zabezpieczeniach od początku do końca. Regularne skanowanie i selekcja, a także skanowanie bezpieczeństwa wspomagane sztuczną inteligencją przeprowadzane co kwartał i selekcja przychodzących ujawnień.
Ofensywne bezpieczeństwo. Przeprowadzanie wewnętrznych testów piórowych wspomaganych sztuczną inteligencją i potencjalne pozyskiwanie firm zewnętrznych do głębszych zadań.
Przegląd bezpieczeństwa PR. Dodanie warstwy przeglądu dotyczącej bezpieczeństwa do naszego normalnego procesu PR.
SOC 2 i zgodność. W większości już zrobione – chodzi o bieżącą konserwację, a nie o ustawianie wszystkiego od zera.
Proces ujawniania podatności. Kompleksowe korzystanie z naszego programu ujawniania luk w zabezpieczeniach.
Kultura bezpieczeństwa. Pomaganie szerszemu zespołowi inżynierów w budowaniu bezpiecznych nawyków – recenzje, dokumentacja i pragmatyczne poręcze zamiast ciężkich procesów.
Praca w komercyjnej firmie zajmującej się oprogramowaniem typu open source to coś więcej niż tylko praca związana z bezpieczeństwem:
• Mamy aktywną społeczność na Discordzie i GitHubie. Wszyscy w zespole pomagają klientom, przeglądają PR i stwarzają problemy.
• Posiadanie doskonałej dokumentacji jest niezbędne. Wszyscy piszą dokumenty.
• Jesteśmy firmą rozwijającą się pod kątem produktów, dlatego od każdego oczekuje się zaangażowania w tworzenie treści, takich jak przykłady kodu, artykuły na blogach, filmy i tweety.
Wymagania
Prawdziwe doświadczenie w inżynierii backendowej. Możesz projektować i dostarczać produkcyjne systemy zaplecza, a nie tylko audytować cudze.
Prawdziwa ciekawość ofensywno-bezpieczeństwa. Testowanie piórem, CTF, polowanie na błędy lub hakowanie jako hobby lub dyscyplina – to nie jest rola na liście kontrolnej.
Komfort posiadania niejednoznacznych problemów bezpieczeństwa w kształcie produktu. Sandboxing i izolacja środowiska wykonawczego to problemy inżynieryjne w równym stopniu związane z bezpieczeństwem.
Proaktywne podejście. Ta rola powinna odciążać zespół od pracy, a nie tworzyć kolejkę dla innych – nie szukamy osoby zajmującej się ochroną.
Komfort bycia na wezwanie. Niezawodność i reagowanie na zagrożenia to wspólne obowiązki całego zespołu.
Otwarty na wydarzenia osobiste przez cały rok. Jeśli jesteś zdalnie, zorganizujemy to tak, aby zespół mógł spotkać się w czasie rzeczywistym.
Będziesz świetnie pasował, jeśli posiadasz:
• Doświadczenie w budowaniu lub wzmacnianiu piaskownicowych/izolowanych środowisk wykonawczych (kontenery, microVM, gVisor, Firecracker, piaskownice WASM lub podobne).
• Doświadczenie w testach piórowych, programach nagród za błędy lub CTF.
• Doświadczenie w korzystaniu z narzędzi wspomaganych sztuczną inteligencją do skanowania bezpieczeństwa lub przepływów pracy.
• Udokumentowane doświadczenie w zakresie wkładu w projekty open source.
• Pracował w firmie zajmującej się narzędziami, infrastrukturą lub oprogramowaniem open source.
• Doświadczenie z Node.js i TypeScript wystarczające do czytania i przeglądania kodu aplikacji.
Korzyści
Hojne, przejrzyste wynagrodzenie i kapitał własny – zatrudniamy najlepsze talenty i płacimy, aby to odzwierciedlić. Oferujemy również kapitał własny, dzięki czemu każdy jest inwestowany w sukces firmy.
Praca asynchroniczna — potrzebujesz dnia poświęconego na przemyślenia lub dni wolnych od spotkań, aby zachować produktywność? Bez problemu!
Biuro domowe — pomagamy zapewnić sprzęt zapewniający wygodną konfigurację, dzięki czemu będziesz równie produktywny w domu, jak w biurze.
Hojny urlop – 25 dni urlopu z wyłączeniem świąt państwowych, plus zwolnienie chorobowe i hojny urlop rodzicielski.
Budżet szkoleniowy — roczny budżet przeznaczony na naukę, taki jak książki, subskrypcja Audible lub kursy online.
Składki emerytalne – zapisz się do naszego firmowego programu emerytalnego, w przeciwnym razie będziemy wpłacać składki bezpośrednio na Twoją prywatną emeryturę.
Nasze wartości
Jesteśmy dumni z bycia open source - wierzymy w społeczność open source i tworzenie wspaniałego, bezpłatnego produktu.
Wysyłamy niewygodnie szybko – dla startupu kluczowa jest szybkość działania. Podchodzimy pragmatycznie do tego, co budujemy i kiedy to budujemy.
Pracując samodzielnie – nie mówimy Ci co masz robić. Jako zespół decydujemy, co będzie miało największy wpływ na naszych klientów i na tej podstawie ustalamy priorytety.
Znajdź oferty pracy w Wielkiej Brytanii na Arbeitnow
Źródło: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/triggerdev/remote-backend-engineer-security-498097)
To ogłoszenie pochodzi z feedu partnera. Aplikuj na stronie źródłowej.
Źródło: Triggerdev
Ogłoszenie pochodzi od Triggerdev.