Praca
Z kanału partnera
Pracownik Inżynier ds. Bezpieczeństwa Produktu
Cena na życzenie
Szczegóły
- Typ zatrudnienia
- Pełny etat
- Zdalnie
- Tak
- Firma
- Databricks
- Location raw
- United kingdom
Opis
Automatyczne tłumaczenie z języka English. Oryginał jest wiążący. Tłumaczenie maszynowe — trwają prace nad dokładniejszą wersją.
Misją Zespołu ds. Bezpieczeństwa Produktu jest przesunięcie w lewo procesów SDLC (cykl życia rozwoju zabezpieczeń) dla WSZYSTKIEGO kodu napisanego w Databricks (do użytku klienta lub wewnętrznego wsparcia klienta), aby zmniejszyć prawdopodobieństwo wprowadzenia nowych luk w zabezpieczeniach w środowisku produkcyjnym oraz zminimalizować liczbę i wpływ zidentyfikowanych zewnętrznie luk w zabezpieczeniach usług Databricks.
Będziesz indywidualnym współpracownikiem zespołu ds. bezpieczeństwa produktów w Databricks, zarządzającym funkcjami SDLC dla funkcji i produktów w Databricks. Obejmuje to między innymi przeglądy projektów zabezpieczeń, modele zagrożeń, ręczne przeglądy kodu, pisanie exploitów i tworzenie łańcuchów exploitów. Będziesz także wspierać programy IR i VRP w przypadku raportu o podatności lub incydentu związanego z bezpieczeństwem produktu. Będziesz pracować w globalnym zespole rozmieszczonym w różnych lokalizacjach w USA i regionie EMEA.
Jaki będziesz miał wpływ:
• Pełna obsługa SDLC dla nowych funkcji produktów opracowywanych w zespołach ENG i spoza ENG. Obejmuje to modelowanie zagrożeń, przegląd projektu, ręczny przegląd kodu, pisanie exploitów itp.
• Współpracuj z innymi zespołami ds. bezpieczeństwa, aby zapewnić wsparcie w zakresie reagowania na incydenty i reagowania na luki w zabezpieczeniach, jeśli zajdzie taka potrzeba.
• Pracuj z wynikami narzędzi SAST, aby pomóc ocenić i zidentyfikować fałszywe alarmy i defekty plików w przypadku rzeczywistych problemów.
• Praca nad narzędziami DAST i powiązaną automatyzacją do automatycznej oceny i zgłaszania defektów.
• Utrzymuj strukturę automatyzacji i w razie potrzeby dodawaj nowe funkcje, aby wspierać różne zgodności z zabezpieczeniami, do których może chcieć zastosować się Databricks – FedRamp, PCI, HIPPA itp.
• Nadaj priorytet bezpieczeństwu z perspektywy zarządzania ryzykiem, a nie z wersji podręcznikowej.
• Pomoc w opracowywaniu i wdrażaniu procesów bezpieczeństwa w celu poprawy ogólnej produktywności organizacji zajmującej się bezpieczeństwem produktów i ogólnie procesu SDLC
Czego szukamy:
• 5-10 lat doświadczenia w procesie modelowania zagrożeń i umiejętności wyszukiwania problemów projektowych w oparciu o schemat blokowy przepływu danych.
• Solidna znajomość co najmniej dwóch z następujących dziedzin – bezpieczeństwa sieciowego, bezpieczeństwa chmury, bezpieczeństwa systemów i kryptografii stosowanej.
• Biegła znajomość jednego lub większej liczby języków programowania (Python/Java/Scala/JavaScript) i umiejętność czytania kodu w celu identyfikacji defektów bezpieczeństwa.
• Silne umiejętności w zakresie tworzenia skryptów i automatyzacji exploitów
• Dobrze jest posiadać umiejętności fuzzingu.
• Wykorzystanie umiejętności pisania jest pozytywne i bardzo potrzebne.
Informacje o kostkach danych
Databricks to firma zajmująca się danymi i sztuczną inteligencją. Ponad 10 000 organizacji na całym świecie — w tym Comcast, Condé Nast, Grammarly i ponad 50% z listy Fortune 500 — korzysta z platformy Databricks Data Intelligence Platform w celu ujednolicenia i demokratyzacji danych, analiz i sztucznej inteligencji. Databricks ma swoją siedzibę w San Francisco i biura na całym świecie. Została założona przez oryginalnych twórców Lakehouse, Apache Spark, Delta Lake i MLflow. Aby dowiedzieć się więcej, śledź Databricks na Twitterze, LinkedIn i Facebooku.
Korzyści
W Databricks staramy się zapewniać kompleksowe korzyści i dodatki, które odpowiadają potrzebom wszystkich naszych pracowników. Szczegółowe informacje na temat świadczeń oferowanych w Twoim regionie można znaleźć na stronie https://www.mybenefitsnow.com/databricks.
Nasze zaangażowanie na rzecz różnorodności i włączenia społecznego
W Databricks angażujemy się w wspieranie zróżnicowanej i włączającej kultury, w której każdy może się wyróżnić. Dokładamy wszelkich starań, aby nasze praktyki zatrudniania były włączające i spełniały standardy równych szans zatrudnienia. Osoby poszukujące pracy w Databricks są brane pod uwagę bez względu na wiek, kolor skóry, niepełnosprawność, pochodzenie etniczne, stan rodzinny lub małżeński, tożsamość lub ekspresję płciową, język, pochodzenie narodowe, zdolności fizyczne i psychiczne, przynależność polityczną, rasę, religię, orientację seksualną, status społeczno-ekonomiczny, status weterana i inne chronione cechy.
Zgodność
Jeżeli do wykonywania obowiązków służbowych wymagany jest dostęp do technologii lub kodu źródłowego objętego kontrolą eksportu, od uznania Pracodawcy zależy, czy ubiegać się o licencję rządu USA na takie stanowiska, a Pracodawca może odmówić kontynuowania współpracy z kandydatem wyłącznie na tej podstawie.
Źródło: Jobspresso (https://jobspresso.co/job/staff-product-security-engineer/)
Będziesz indywidualnym współpracownikiem zespołu ds. bezpieczeństwa produktów w Databricks, zarządzającym funkcjami SDLC dla funkcji i produktów w Databricks. Obejmuje to między innymi przeglądy projektów zabezpieczeń, modele zagrożeń, ręczne przeglądy kodu, pisanie exploitów i tworzenie łańcuchów exploitów. Będziesz także wspierać programy IR i VRP w przypadku raportu o podatności lub incydentu związanego z bezpieczeństwem produktu. Będziesz pracować w globalnym zespole rozmieszczonym w różnych lokalizacjach w USA i regionie EMEA.
Jaki będziesz miał wpływ:
• Pełna obsługa SDLC dla nowych funkcji produktów opracowywanych w zespołach ENG i spoza ENG. Obejmuje to modelowanie zagrożeń, przegląd projektu, ręczny przegląd kodu, pisanie exploitów itp.
• Współpracuj z innymi zespołami ds. bezpieczeństwa, aby zapewnić wsparcie w zakresie reagowania na incydenty i reagowania na luki w zabezpieczeniach, jeśli zajdzie taka potrzeba.
• Pracuj z wynikami narzędzi SAST, aby pomóc ocenić i zidentyfikować fałszywe alarmy i defekty plików w przypadku rzeczywistych problemów.
• Praca nad narzędziami DAST i powiązaną automatyzacją do automatycznej oceny i zgłaszania defektów.
• Utrzymuj strukturę automatyzacji i w razie potrzeby dodawaj nowe funkcje, aby wspierać różne zgodności z zabezpieczeniami, do których może chcieć zastosować się Databricks – FedRamp, PCI, HIPPA itp.
• Nadaj priorytet bezpieczeństwu z perspektywy zarządzania ryzykiem, a nie z wersji podręcznikowej.
• Pomoc w opracowywaniu i wdrażaniu procesów bezpieczeństwa w celu poprawy ogólnej produktywności organizacji zajmującej się bezpieczeństwem produktów i ogólnie procesu SDLC
Czego szukamy:
• 5-10 lat doświadczenia w procesie modelowania zagrożeń i umiejętności wyszukiwania problemów projektowych w oparciu o schemat blokowy przepływu danych.
• Solidna znajomość co najmniej dwóch z następujących dziedzin – bezpieczeństwa sieciowego, bezpieczeństwa chmury, bezpieczeństwa systemów i kryptografii stosowanej.
• Biegła znajomość jednego lub większej liczby języków programowania (Python/Java/Scala/JavaScript) i umiejętność czytania kodu w celu identyfikacji defektów bezpieczeństwa.
• Silne umiejętności w zakresie tworzenia skryptów i automatyzacji exploitów
• Dobrze jest posiadać umiejętności fuzzingu.
• Wykorzystanie umiejętności pisania jest pozytywne i bardzo potrzebne.
Informacje o kostkach danych
Databricks to firma zajmująca się danymi i sztuczną inteligencją. Ponad 10 000 organizacji na całym świecie — w tym Comcast, Condé Nast, Grammarly i ponad 50% z listy Fortune 500 — korzysta z platformy Databricks Data Intelligence Platform w celu ujednolicenia i demokratyzacji danych, analiz i sztucznej inteligencji. Databricks ma swoją siedzibę w San Francisco i biura na całym świecie. Została założona przez oryginalnych twórców Lakehouse, Apache Spark, Delta Lake i MLflow. Aby dowiedzieć się więcej, śledź Databricks na Twitterze, LinkedIn i Facebooku.
Korzyści
W Databricks staramy się zapewniać kompleksowe korzyści i dodatki, które odpowiadają potrzebom wszystkich naszych pracowników. Szczegółowe informacje na temat świadczeń oferowanych w Twoim regionie można znaleźć na stronie https://www.mybenefitsnow.com/databricks.
Nasze zaangażowanie na rzecz różnorodności i włączenia społecznego
W Databricks angażujemy się w wspieranie zróżnicowanej i włączającej kultury, w której każdy może się wyróżnić. Dokładamy wszelkich starań, aby nasze praktyki zatrudniania były włączające i spełniały standardy równych szans zatrudnienia. Osoby poszukujące pracy w Databricks są brane pod uwagę bez względu na wiek, kolor skóry, niepełnosprawność, pochodzenie etniczne, stan rodzinny lub małżeński, tożsamość lub ekspresję płciową, język, pochodzenie narodowe, zdolności fizyczne i psychiczne, przynależność polityczną, rasę, religię, orientację seksualną, status społeczno-ekonomiczny, status weterana i inne chronione cechy.
Zgodność
Jeżeli do wykonywania obowiązków służbowych wymagany jest dostęp do technologii lub kodu źródłowego objętego kontrolą eksportu, od uznania Pracodawcy zależy, czy ubiegać się o licencję rządu USA na takie stanowiska, a Pracodawca może odmówić kontynuowania współpracy z kandydatem wyłącznie na tej podstawie.
Źródło: Jobspresso (https://jobspresso.co/job/staff-product-security-engineer/)
To ogłoszenie pochodzi z feedu partnera. Aplikuj na stronie źródłowej.
Źródło: Databricks
Ogłoszenie pochodzi od Databricks.