Работа
Из фида партнера
Инженер по безопасности платформы
Цена по запросу
Детали
- Тип занятости
- Полная занятость
- Удалённо
- Нет
- Компания
- Scality
Описание
Автоматически переведено с языка English. Оригинальный текст является основным. Машинный перевод — готовится более точный вариант.
В Scality мы создаем программное обеспечение, которое хранит и защищает самые важные данные в мире — работающее на Linux, внутри крупнейших инфраструктур на планете, в эксабайтном масштабе, для организаций, которые не могут позволить себе сбой.
Мы ищем инженера по безопасности платформы, который присоединится к нашей команде по платформе и доставке в Париже. Это новое место, и оно существует потому, что работа по обеспечению безопасности требует специального потенциала. Поглощенный фоновыми задачами между заявками на функции, он никогда не получает того внимания, которого заслуживает. Вы были бы этой преданной способностью.
Это практический инженерный проект, ориентированный на Linux. Вы не будете писать политики для реализации другими людьми — вы напишете Python и Bash, которые укрепят нашу ОС, автоматизируют управление уязвимостями и докажут аудиторам и клиентам, что наша цепочка поставок надежна.
О масштабности
Scality — лидер в области программно-определяемых объектных хранилищ, которому доверяют более 1000 предприятий и более 700 миллионов пользователей по всему миру в банковском, здравоохранительном и государственном секторах — именно в тех секторах, где уровень безопасности является критерием покупки, а не флажком.
Признание отрасли:
• Лидер Магического квадранта Gartner в течение 9 лет подряд — единственная компания, полностью использующая программно-определяемые системы хранения данных, удерживающая эту позицию с момента создания квадранта.
• №1 в рейтинге GigaOm Radar по корпоративным объектным системам хранения данных (2024 г.), опередив 17 конкурирующих поставщиков.
• Золотая награда Stevie Award 2025 — ARTESCA 3.0, категория «Облачное хранилище и решения для резервного копирования»
• Чистый рейтинг промоутеров: 85 в компаниях RING и ARTESCA.
О команде
Вы присоединитесь к небольшой команде высококвалифицированных инженеров Linux, ответственных за доставку и поддержку ADI (Scality Autonomous Data Infrastructure), нашей полной платформы: RING (объектное хранилище), S3C (S3-совместимый уровень) и SCOS (Scality OS — наш собственный дистрибутив Linux).
Команда работает над полным набором задач по проектированию инфраструктуры — глубокой системной интеграции Linux, упаковке RPM, конвейерам CI/CD, мониторингу и автоматизации выпуска. В командной строке происходит большая часть нашего дня, и мы поставляем клиентам дистрибутив Linux.
Как мы строим
Мы создаем, используя инструменты искусственного интеллекта, серьезно, а не в качестве эксперимента. У каждого инженера здесь есть Claude Code, и это часть того, как мы изо дня в день пишем, проверяем и выпускаем код.
Мы также проектируем нечто большее: фабрику кода и доставки ИИ — ИИ, вплетенный в саму цепочку сборки и выпуска, а не только в редактор. Эта работа находится на ранней стадии и все еще обдумывается, а не уже решена. Мы ожидаем, что это станет частью нашей поддержки платформы, и исправление CVE — одно из первых мест, где, по нашему мнению, оно подходит: автоматизированный путь от рекомендаций к оценке и исправленной, протестированной и доставленной сборке.
Если это звучит как проблема, над которой вы хотели бы поработать, эта роль близка к ней.
Один принцип не подлежит обсуждению: результат принадлежит человеку. ИИ пишет здесь код, и когда он это делает, мы владеем тем, что он производит — обзором, решением о выпуске, последствиями и исправлениями. «Инструмент сделал это» — это не объяснение, которое мы принимаем от себя, и не то, которое мы бы предложили клиенту. В работе по обеспечению безопасности это имеет двойное значение: ответ, который вы не можете защитить, хуже, чем отсутствие ответа вообще.
Как работает эта роль
Scality создает сеть инженеров по безопасности в инженерном отделе — коллегу по безопасности, встроенного в каждую команду разработчиков, а не центральную функцию безопасности, работающую на расстоянии вытянутой руки от кода. Вы будете таким же равным для платформы и команды доставки.
• Приоритеты безопасности принадлежат нашему вице-президенту по разработке. Повестка дня устанавливается на этом уровне, при этом между командами выделяются выделенные ресурсы. Вам не придется изобретать его в одиночку — и у вас будет голос: инженеры, наиболее близкие к коду, помогают решить, что будет в дорожной карте. Мы будем с вами откровенны: сегодня работа по обеспечению безопасности конкурирует с обязательствами по доставке и слишком часто проигрывает. Назначив владельца и финансируя преданных своему делу людей, мы намерены изменить это. Вы поможете создать эту возможность, а не унаследуете готовую.
• Команда несет ответственность за поставки. Вопросы безопасности лежат на тарелке команды вместе со всем остальным, что она берет на себя, а не в отдельной функции, оформляющей заявки извне.
• Вы являетесь тем ресурсом, который делает их возможными. Пока ваши коллеги по команде разрабатывают выпуски, обеспечивают совместимость ОС и функции платформы, ваше время зарезервировано для работы по обеспечению безопасности. Именно этот фокус и есть причина существования этого места.
• Вы разделяете периметр команды и ее знания. Те же репозитории, те же проекты Jira, те же проверки кода, те же ритуалы спринта. Инженеры вокруг вас обладают редкой, с трудом заработанной глубиной Linux — интеграция ОС, упаковка RPM, загрузка и GRUB, CI/CD, мониторинг — и вы изучите платформу у них.
• У вас будут сверстники. Инженеры по безопасности, входящие в другие команды разработчиков, решают одни и те же проблемы на разных периметрах. В этой сети вы сравниваете заметки, делитесь инструментами и развиваетесь в своем ремесле.
Суть модели в том, что решения по безопасности принимаются внутри команды, которая создает и поставляет продукт, кем-то, кто понимает систему сборки, а не подает жалобы на нее.
Ваши первые миссии
Два приоритета уже включены в дорожную карту, и они определят ваш первый год.
1. Воздействие CVE, ответ до того, как его спросят
Клиенты в банковской сфере, здравоохранении и правительстве регулярно и в рамках своих собственных аудиторских обязательств спрашивают нас, подвержены ли наши продукты тому или иному CVE. Это не остановится: для них спрашивать — это требование соответствия. Сегодня каждый ответ исследуется с нуля: вопрос клиента становится заявкой, заявка становится поиском через SBOM, рекомендации поставщиков и нашу собственную конфигурацию, а поездка туда и обратно может занять недели, чтобы создать что-то, в защите чего команда не может быть полностью уверена.
Ваша первая задача — обратить это вспять, чтобы ответ уже существовал, когда возникает вопрос.…
Источник: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/scality/platform-security-engineer-paris-france-59934).
Мы ищем инженера по безопасности платформы, который присоединится к нашей команде по платформе и доставке в Париже. Это новое место, и оно существует потому, что работа по обеспечению безопасности требует специального потенциала. Поглощенный фоновыми задачами между заявками на функции, он никогда не получает того внимания, которого заслуживает. Вы были бы этой преданной способностью.
Это практический инженерный проект, ориентированный на Linux. Вы не будете писать политики для реализации другими людьми — вы напишете Python и Bash, которые укрепят нашу ОС, автоматизируют управление уязвимостями и докажут аудиторам и клиентам, что наша цепочка поставок надежна.
О масштабности
Scality — лидер в области программно-определяемых объектных хранилищ, которому доверяют более 1000 предприятий и более 700 миллионов пользователей по всему миру в банковском, здравоохранительном и государственном секторах — именно в тех секторах, где уровень безопасности является критерием покупки, а не флажком.
Признание отрасли:
• Лидер Магического квадранта Gartner в течение 9 лет подряд — единственная компания, полностью использующая программно-определяемые системы хранения данных, удерживающая эту позицию с момента создания квадранта.
• №1 в рейтинге GigaOm Radar по корпоративным объектным системам хранения данных (2024 г.), опередив 17 конкурирующих поставщиков.
• Золотая награда Stevie Award 2025 — ARTESCA 3.0, категория «Облачное хранилище и решения для резервного копирования»
• Чистый рейтинг промоутеров: 85 в компаниях RING и ARTESCA.
О команде
Вы присоединитесь к небольшой команде высококвалифицированных инженеров Linux, ответственных за доставку и поддержку ADI (Scality Autonomous Data Infrastructure), нашей полной платформы: RING (объектное хранилище), S3C (S3-совместимый уровень) и SCOS (Scality OS — наш собственный дистрибутив Linux).
Команда работает над полным набором задач по проектированию инфраструктуры — глубокой системной интеграции Linux, упаковке RPM, конвейерам CI/CD, мониторингу и автоматизации выпуска. В командной строке происходит большая часть нашего дня, и мы поставляем клиентам дистрибутив Linux.
Как мы строим
Мы создаем, используя инструменты искусственного интеллекта, серьезно, а не в качестве эксперимента. У каждого инженера здесь есть Claude Code, и это часть того, как мы изо дня в день пишем, проверяем и выпускаем код.
Мы также проектируем нечто большее: фабрику кода и доставки ИИ — ИИ, вплетенный в саму цепочку сборки и выпуска, а не только в редактор. Эта работа находится на ранней стадии и все еще обдумывается, а не уже решена. Мы ожидаем, что это станет частью нашей поддержки платформы, и исправление CVE — одно из первых мест, где, по нашему мнению, оно подходит: автоматизированный путь от рекомендаций к оценке и исправленной, протестированной и доставленной сборке.
Если это звучит как проблема, над которой вы хотели бы поработать, эта роль близка к ней.
Один принцип не подлежит обсуждению: результат принадлежит человеку. ИИ пишет здесь код, и когда он это делает, мы владеем тем, что он производит — обзором, решением о выпуске, последствиями и исправлениями. «Инструмент сделал это» — это не объяснение, которое мы принимаем от себя, и не то, которое мы бы предложили клиенту. В работе по обеспечению безопасности это имеет двойное значение: ответ, который вы не можете защитить, хуже, чем отсутствие ответа вообще.
Как работает эта роль
Scality создает сеть инженеров по безопасности в инженерном отделе — коллегу по безопасности, встроенного в каждую команду разработчиков, а не центральную функцию безопасности, работающую на расстоянии вытянутой руки от кода. Вы будете таким же равным для платформы и команды доставки.
• Приоритеты безопасности принадлежат нашему вице-президенту по разработке. Повестка дня устанавливается на этом уровне, при этом между командами выделяются выделенные ресурсы. Вам не придется изобретать его в одиночку — и у вас будет голос: инженеры, наиболее близкие к коду, помогают решить, что будет в дорожной карте. Мы будем с вами откровенны: сегодня работа по обеспечению безопасности конкурирует с обязательствами по доставке и слишком часто проигрывает. Назначив владельца и финансируя преданных своему делу людей, мы намерены изменить это. Вы поможете создать эту возможность, а не унаследуете готовую.
• Команда несет ответственность за поставки. Вопросы безопасности лежат на тарелке команды вместе со всем остальным, что она берет на себя, а не в отдельной функции, оформляющей заявки извне.
• Вы являетесь тем ресурсом, который делает их возможными. Пока ваши коллеги по команде разрабатывают выпуски, обеспечивают совместимость ОС и функции платформы, ваше время зарезервировано для работы по обеспечению безопасности. Именно этот фокус и есть причина существования этого места.
• Вы разделяете периметр команды и ее знания. Те же репозитории, те же проекты Jira, те же проверки кода, те же ритуалы спринта. Инженеры вокруг вас обладают редкой, с трудом заработанной глубиной Linux — интеграция ОС, упаковка RPM, загрузка и GRUB, CI/CD, мониторинг — и вы изучите платформу у них.
• У вас будут сверстники. Инженеры по безопасности, входящие в другие команды разработчиков, решают одни и те же проблемы на разных периметрах. В этой сети вы сравниваете заметки, делитесь инструментами и развиваетесь в своем ремесле.
Суть модели в том, что решения по безопасности принимаются внутри команды, которая создает и поставляет продукт, кем-то, кто понимает систему сборки, а не подает жалобы на нее.
Ваши первые миссии
Два приоритета уже включены в дорожную карту, и они определят ваш первый год.
1. Воздействие CVE, ответ до того, как его спросят
Клиенты в банковской сфере, здравоохранении и правительстве регулярно и в рамках своих собственных аудиторских обязательств спрашивают нас, подвержены ли наши продукты тому или иному CVE. Это не остановится: для них спрашивать — это требование соответствия. Сегодня каждый ответ исследуется с нуля: вопрос клиента становится заявкой, заявка становится поиском через SBOM, рекомендации поставщиков и нашу собственную конфигурацию, а поездка туда и обратно может занять недели, чтобы создать что-то, в защите чего команда не может быть полностью уверена.
Ваша первая задача — обратить это вспять, чтобы ответ уже существовал, когда возникает вопрос.…
Источник: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/scality/platform-security-engineer-paris-france-59934).
Это объявление получено из партнерского фида. Оформляйте заказ на исходном сайте.
Источник: Scality
Расположение
Париж, Франция
Объявление предоставлено Scality.