Работа
Из фида партнера
Инженер по безопасности, приложение
Цена по запросу
Детали
- Тип занятости
- Полная занятость
- Удалённо
- Нет
- Компания
- Security Engineer, Application - Greenhouse
Описание
Автоматически переведено с языка English. Оригинальный текст является основным. Машинный перевод — готовится более точный вариант.
Фирма Технологии
Firmus Technologies — мировой лидер в разработке и эксплуатации эффективной инфраструктуры искусственного интеллекта в Азиатско-Тихоокеанском регионе.
Наша миссия, основанная в Австралии в 2019 году, — создать наиболее эффективную инфраструктуру искусственного интеллекта, сочетая передовые технологии с твердым стремлением к устойчивому развитию.
В Firmus мы уникальны в своем подходе. Мы проектируем, создаем и эксплуатируем новый класс цифровой инфраструктуры — Фабрику искусственного интеллекта. Благодаря нашему подходу от модели к сети мы раздвинули границы систем жидкостного охлаждения нескольких поколений, управления энергопотреблением, оркестровки программного обеспечения искусственного интеллекта и строительства. Для наших клиентов такой подход позволяет нам учитывать каждый ватт и доставлять недорогие токены искусственного интеллекта по всему миру.
Фирмас AI Cloud
Наша крупномасштабная облачная платформа на базе графических процессоров Firmus AI Cloud специально создана для предоставления клиентам энергоэффективных вычислений ИИ в любом масштабе.
Оно дает разработчикам, предприятиям, образовательным учреждениям и государственным пользователям возможность обучать и развертывать модели искусственного интеллекта с непревзойденной эффективностью и экономией средств. Благодаря постоянно растущему набору услуг и приложений мы стремимся предоставить облачную среду, которая является ведущей на рынке, запатентованной и рассчитанной на масштабирование.
КРАТКОЕ ОПИСАНИЕ РОЛИ
Компания Firmus Technologies ищет старшего инженера по безопасности в нашу команду инженеров и технологий. Вы владеете безопасностью приложений Firmus AI Cloud и внутреннего программного обеспечения, которое его запускает. Автоматизация — это то, как вы масштабируете эту собственность. Клиенты предоставляют вычислительные возможности графического процессора через API и консоль, инженеры-программисты используют их, а наши операторы управляют платформой через одну и ту же плоскость управления. Вы отвечаете за безопасность этого программного обеспечения: общедоступные API, стоящие за ними сервисы, то, как арендаторы остаются разделенными внутри приложения, а также помощников и агентов искусственного интеллекта, которые мы поставляем сверху.
ОСНОВНЫЕ ОБЯЗАННОСТИ
Автоматизация и безопасная доставка
• Владеть шлюзами безопасности CI/CD, через которые проходит каждый производственный репозиторий: SAST, DAST, SCA, обнаружение секретов и создание SBOM.
• Создавайте системы, выполняющие повторяемую работу: поиск сортировки, увеличение количества зависимостей, сбор доказательств и составление моделей угроз.
• Предоставляйте безопасные дороги с твердым покрытием, которые строят другие команды: многоразовые библиотеки, шаблоны сервисов и инструменты для разработчиков.
• Напишите и проверьте код в службах, которые вы защищаете, включая критически важные для безопасности пути, которые инструменты не пропускают.
Архитектура и стандарты безопасности
• Установите стандарт безопасности приложений и контролируйте аутентификацию, авторизацию между службами, изоляцию клиентов на границе приложения, обработку секретов и ведение журналов.
• Ведение моделирования угроз и проверка конструкции безопасности. Определите, что может сделать злоумышленник и что должно быть правдой, прежде чем оно будет отправлено.
• Установите требования безопасности для ИИ-помощников и агентов, которые мы поставляем, например. быстрая инъекция, контекстное отравление.
• Контролируйте, к каким инструментам и серверам инструментов могут иметь доступ наши агенты искусственного интеллекта и инженеры-программисты, а также как эти интеграции определяются, вносятся в список разрешенных и проверяются.
Гарантии и управление уязвимостями
• Собственный уровень безопасности приложений в наших службах: что покрывается, что открыто, что принимается с указанным владельцем и сроком действия, а также что просрочено.
• Распределяйте приоритеты исправлений уязвимостей и уязвимостей наряду с CVSS и соблюдайте их в соответствии с соглашениями об уровне обслуживания Firmus.
• Обеспечьте исправление с помощью команд, владеющих кодом, чтобы проблемы были устранены в источнике.
• Распространяйте SOC 2 Type 2 и ISO 27001 на путь поставки программного обеспечения по мере роста сервисов и площадок. Доказательством того, что элемент управления был запущен, должен быть запрос, а не работа с электронной таблицей.
Включение и эскалация
• Тренируйте чемпионов по безопасности внутри каждой команды, чтобы безопасные проектные решения принимались без вашего участия.
• Предоставляйте экспертные знания по безопасности приложений во время инцидентов и преобразуйте повторяющиеся режимы сбоев в шлюзы, тесты, стандарты или инструменты разработчика.
• Дайте инженерному руководству четкое представление о рисках приложений и готовности к выпуску. Присоединяйтесь к обсуждениям с клиентами, когда речь идет о безопасности приложений.
НАВЫКИ И ОПЫТ
• Степень бакалавра в области компьютерных наук или смежной технической области.
• Более 7 лет в области безопасности приложений, безопасности продуктов или разработки программного обеспечения с упором на безопасность.
• Опыт обеспечения безопасности общедоступного облака или многопользовательской платформы с помощью общедоступного API.
• Глубокие практические знания OWASP Top 10 и OWASP API Security Top 10. Имеет многотенантные API, моделирующие угрозы в производстве: идентификацию, авторизацию между службами, изоляцию арендаторов и способы злоупотребления клиентом опубликованного контракта с использованием STRIDE или эквивалентного метода, как для REST, так и для gRPC.
• Улучшил уровень безопасности программного обеспечения, созданного другими инженерными группами, с помощью стандартов, инструментов, проверок или шаблонов безопасности по умолчанию.
• Владеет шлюзами безопасности CI/CD в производстве (SAST, DAST, SCA, обнаружение секретов, SBOM) и настроил их для предоставления действенных результатов с низким уровнем ложноположительных результатов, которым инженеры доверяли и на которые действовали.
• Пишет код производственного качества как минимум на одном из Python, Go или TypeScript.
• Заменил ручную работу по обеспечению безопасности на автоматизацию: поиск сортировки, повышение зависимостей, сбор доказательств или регрессионные тесты, которые выполняются без чьего-либо наблюдения.
• Практический опыт работы с функциями LLM или агентами: быстрое внедрение, неправильное использование инструментов, удостоверение агента и делегированные учетные данные, утечка данных между арендаторами и контроль за сгенерированным кодом, поступающим в рабочую среду. Знаком с руководством OWASP для LLM и агентских приложений.
• Глубокий практический опыт работы с OAuth, OIDC, JWT, RBAC или ABAC, криптографией прикладного уровня, обработкой токенов и секретами в программном обеспечении.
• Работал в соответствии с SOC 2 Type 2 или ISO 27001 и может предоставить доказательства того, что контроль выполнялся.
• Готов присоединиться к реагированию на инциденты, связанные с безопасностью приложений и API.
• Готов иногда ездить за границу, когда этого требует должность.…
Источник: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/security-engineer-application-greenhouse/security-engineer-application-sydney-australia-277577).
Firmus Technologies — мировой лидер в разработке и эксплуатации эффективной инфраструктуры искусственного интеллекта в Азиатско-Тихоокеанском регионе.
Наша миссия, основанная в Австралии в 2019 году, — создать наиболее эффективную инфраструктуру искусственного интеллекта, сочетая передовые технологии с твердым стремлением к устойчивому развитию.
В Firmus мы уникальны в своем подходе. Мы проектируем, создаем и эксплуатируем новый класс цифровой инфраструктуры — Фабрику искусственного интеллекта. Благодаря нашему подходу от модели к сети мы раздвинули границы систем жидкостного охлаждения нескольких поколений, управления энергопотреблением, оркестровки программного обеспечения искусственного интеллекта и строительства. Для наших клиентов такой подход позволяет нам учитывать каждый ватт и доставлять недорогие токены искусственного интеллекта по всему миру.
Фирмас AI Cloud
Наша крупномасштабная облачная платформа на базе графических процессоров Firmus AI Cloud специально создана для предоставления клиентам энергоэффективных вычислений ИИ в любом масштабе.
Оно дает разработчикам, предприятиям, образовательным учреждениям и государственным пользователям возможность обучать и развертывать модели искусственного интеллекта с непревзойденной эффективностью и экономией средств. Благодаря постоянно растущему набору услуг и приложений мы стремимся предоставить облачную среду, которая является ведущей на рынке, запатентованной и рассчитанной на масштабирование.
КРАТКОЕ ОПИСАНИЕ РОЛИ
Компания Firmus Technologies ищет старшего инженера по безопасности в нашу команду инженеров и технологий. Вы владеете безопасностью приложений Firmus AI Cloud и внутреннего программного обеспечения, которое его запускает. Автоматизация — это то, как вы масштабируете эту собственность. Клиенты предоставляют вычислительные возможности графического процессора через API и консоль, инженеры-программисты используют их, а наши операторы управляют платформой через одну и ту же плоскость управления. Вы отвечаете за безопасность этого программного обеспечения: общедоступные API, стоящие за ними сервисы, то, как арендаторы остаются разделенными внутри приложения, а также помощников и агентов искусственного интеллекта, которые мы поставляем сверху.
ОСНОВНЫЕ ОБЯЗАННОСТИ
Автоматизация и безопасная доставка
• Владеть шлюзами безопасности CI/CD, через которые проходит каждый производственный репозиторий: SAST, DAST, SCA, обнаружение секретов и создание SBOM.
• Создавайте системы, выполняющие повторяемую работу: поиск сортировки, увеличение количества зависимостей, сбор доказательств и составление моделей угроз.
• Предоставляйте безопасные дороги с твердым покрытием, которые строят другие команды: многоразовые библиотеки, шаблоны сервисов и инструменты для разработчиков.
• Напишите и проверьте код в службах, которые вы защищаете, включая критически важные для безопасности пути, которые инструменты не пропускают.
Архитектура и стандарты безопасности
• Установите стандарт безопасности приложений и контролируйте аутентификацию, авторизацию между службами, изоляцию клиентов на границе приложения, обработку секретов и ведение журналов.
• Ведение моделирования угроз и проверка конструкции безопасности. Определите, что может сделать злоумышленник и что должно быть правдой, прежде чем оно будет отправлено.
• Установите требования безопасности для ИИ-помощников и агентов, которые мы поставляем, например. быстрая инъекция, контекстное отравление.
• Контролируйте, к каким инструментам и серверам инструментов могут иметь доступ наши агенты искусственного интеллекта и инженеры-программисты, а также как эти интеграции определяются, вносятся в список разрешенных и проверяются.
Гарантии и управление уязвимостями
• Собственный уровень безопасности приложений в наших службах: что покрывается, что открыто, что принимается с указанным владельцем и сроком действия, а также что просрочено.
• Распределяйте приоритеты исправлений уязвимостей и уязвимостей наряду с CVSS и соблюдайте их в соответствии с соглашениями об уровне обслуживания Firmus.
• Обеспечьте исправление с помощью команд, владеющих кодом, чтобы проблемы были устранены в источнике.
• Распространяйте SOC 2 Type 2 и ISO 27001 на путь поставки программного обеспечения по мере роста сервисов и площадок. Доказательством того, что элемент управления был запущен, должен быть запрос, а не работа с электронной таблицей.
Включение и эскалация
• Тренируйте чемпионов по безопасности внутри каждой команды, чтобы безопасные проектные решения принимались без вашего участия.
• Предоставляйте экспертные знания по безопасности приложений во время инцидентов и преобразуйте повторяющиеся режимы сбоев в шлюзы, тесты, стандарты или инструменты разработчика.
• Дайте инженерному руководству четкое представление о рисках приложений и готовности к выпуску. Присоединяйтесь к обсуждениям с клиентами, когда речь идет о безопасности приложений.
НАВЫКИ И ОПЫТ
• Степень бакалавра в области компьютерных наук или смежной технической области.
• Более 7 лет в области безопасности приложений, безопасности продуктов или разработки программного обеспечения с упором на безопасность.
• Опыт обеспечения безопасности общедоступного облака или многопользовательской платформы с помощью общедоступного API.
• Глубокие практические знания OWASP Top 10 и OWASP API Security Top 10. Имеет многотенантные API, моделирующие угрозы в производстве: идентификацию, авторизацию между службами, изоляцию арендаторов и способы злоупотребления клиентом опубликованного контракта с использованием STRIDE или эквивалентного метода, как для REST, так и для gRPC.
• Улучшил уровень безопасности программного обеспечения, созданного другими инженерными группами, с помощью стандартов, инструментов, проверок или шаблонов безопасности по умолчанию.
• Владеет шлюзами безопасности CI/CD в производстве (SAST, DAST, SCA, обнаружение секретов, SBOM) и настроил их для предоставления действенных результатов с низким уровнем ложноположительных результатов, которым инженеры доверяли и на которые действовали.
• Пишет код производственного качества как минимум на одном из Python, Go или TypeScript.
• Заменил ручную работу по обеспечению безопасности на автоматизацию: поиск сортировки, повышение зависимостей, сбор доказательств или регрессионные тесты, которые выполняются без чьего-либо наблюдения.
• Практический опыт работы с функциями LLM или агентами: быстрое внедрение, неправильное использование инструментов, удостоверение агента и делегированные учетные данные, утечка данных между арендаторами и контроль за сгенерированным кодом, поступающим в рабочую среду. Знаком с руководством OWASP для LLM и агентских приложений.
• Глубокий практический опыт работы с OAuth, OIDC, JWT, RBAC или ABAC, криптографией прикладного уровня, обработкой токенов и секретами в программном обеспечении.
• Работал в соответствии с SOC 2 Type 2 или ISO 27001 и может предоставить доказательства того, что контроль выполнялся.
• Готов присоединиться к реагированию на инциденты, связанные с безопасностью приложений и API.
• Готов иногда ездить за границу, когда этого требует должность.…
Источник: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/security-engineer-application-greenhouse/security-engineer-application-sydney-australia-277577).
Это объявление получено из партнерского фида. Оформляйте заказ на исходном сайте.
Расположение
Сидней, Австралия
Объявление предоставлено Security Engineer, Application - Greenhouse.