Работа
Из фида партнера
Backend-инженер (безопасность)
Цена по запросу
Детали
- Тип занятости
- Полная занятость
- Удалённо
- Да
- Компания
- Triggerdev
Описание
Автоматически переведено с языка English. Оригинальный текст является основным. Машинный перевод — готовится более точный вариант.
О нас
Trigger.dev — это платформа для запуска надежных агентов и рабочих процессов искусственного интеллекта. Разработчики используют его для создания, развертывания и масштабирования производственных систем с помощью встроенных инструментов для оркестрации, планирования, мониторинга и отладки.
Наш облачный продукт — это управляемая услуга, в которой мы развертываем код наших пользователей и автоматически масштабируем его от нуля до миллионов выполнений. Сегодня мы обслуживаем тысячи команд, создающих приложения и агенты искусственного интеллекта, выполняя сотни миллионов операций в месяц.
О позиции
Мы ищем инженера по серверным продуктам, который любит безопасность, а не просто тишину. Вы будете создавать и владеть системами, которые позволят Trigger безопасно запускать огромные объемы ненадежного пользовательского кода внутри нашей инфраструктуры в любом масштабе.
Некоторые из наших клиентов позволяют своим пользователям запускать ненадежный код поверх Trigger — представьте, что агенты кодирования выполняют произвольные инструкции. Мы должны гарантировать, что код никогда не сможет сломать системы Trigger или системы наших клиентов. Это отчасти делает эту задачу частью разработки продукта: создание безопасной среды выполнения в песочнице — это функция, которую мы поставляем, а не что-то, что прикручивается постфактум.
Идеальный человек здесь — это бэкэнд-инженер с подлинными инстинктами наступательной безопасности — тот, кто от природы тяготеет к взлому, тестированию на проникновение и взлому вещей, и привносит это любопытство в то, как они строят. Вы сочетаете сильные инстинкты бэкенда/продукта с хакерским мышлением.
Что ты будешь делать
Вы будете делать самые разные вещи, в том числе:
Песочница и безопасность во время выполнения. Проектирование и поддержка безопасных сред выполнения, которые изолируют ненадежный пользовательский код — основная проблема продукта, лежащая в основе этой роли.
Обнаружение угроз и реагирование на инциденты. Создание мониторинга и оповещений о подозрительной активности, а также руководство реагированием, когда что-то требует расследования.
Комплексное управление уязвимостями. Регулярное сканирование и сортировка, а также сканирование безопасности с помощью искусственного интеллекта, выполняемое ежеквартально, и сортировка поступающих раскрытий.
Наступательная безопасность. Проведение внутреннего тестирования на проникновение с помощью искусственного интеллекта и, возможно, привлечение внешних фирм для более глубокого взаимодействия.
Обзор PR-безопасности. Добавление уровня проверки безопасности поверх нашего обычного процесса PR.
SOC 2 и соответствие требованиям. В основном уже сделано — речь идет о текущем обслуживании, а не о создании его с нуля.
Процесс раскрытия уязвимостей. Комплексное владение нашей программой раскрытия уязвимостей.
Культура безопасности. Помощь всей команде инженеров в выработке безопасных привычек — обзоры, документация и прагматичные меры вместо тяжелого процесса.
Работа в компании, занимающейся коммерческим программным обеспечением с открытым исходным кодом, — это больше, чем просто работа по обеспечению безопасности:
• У нас есть активное сообщество на Discord и GitHub. Каждый в команде помогает клиентам, проверяет PR и создает проблемы.
• Очень важно иметь качественную документацию. Документы пишут все.
• Мы — растущая компания, ориентированная на продукты, поэтому ожидается, что каждый будет участвовать в создании контента, такого как примеры кода, статьи в блогах, видео и твиты.
Требования
Реальный опыт бэкэнд-инжиниринга. Вы можете разрабатывать и поставлять производственные серверные системы, а не просто проводить аудит чужих систем.
Настоящее наступательное любопытство, связанное с безопасностью. Пен-тестирование, CTF, поиск ошибок или хакерство как хобби или дисциплина — это не роль в контрольном списке.
Комфортно иметь неоднозначные, связанные с продуктом проблемы безопасности. Песочница и изоляция во время выполнения — это не только проблемы безопасности, но и инженерные проблемы.
Проактивное мышление. Эта роль должна освобождать команду от работы, а не создавать очередь для других — мы не ищем контролера безопасности.
Комфортно находиться на связи. Ответственность за надежность и безопасность является общей обязанностью всей команды.
Открыт для личных мероприятий в течение года. Если вы работаете удаленно, мы организуем это так, чтобы команда собиралась вместе в режиме реального времени.
Вы отлично подойдете, если у вас есть:
• Опыт создания или укрепления изолированных/изолированных сред выполнения (контейнеры, микровиртуальные машины, gVisor, Firecracker, песочницы WASM и т. д.).
• Послужной список в пен-тестировании, программах поиска ошибок или CTF.
• Опыт использования инструментов искусственного интеллекта для сканирования безопасности или рабочих процессов.
• Подтвержденный опыт участия в проектах с открытым исходным кодом.
• Работал в компании-разработчике инструментов, инфраструктуры или компании с открытым исходным кодом.
• Опыт работы с Node.js и TypeScript, достаточный для чтения и проверки кода приложения.
Преимущества
Щедрое, прозрачное вознаграждение и равенство — мы нанимаем лучших специалистов и платим, чтобы это отражало это. Мы также предлагаем акционерный капитал, чтобы каждый был заинтересован в успехе компании.
Асинхронная работа: вам нужен спокойный день или дни без совещаний, чтобы оставаться продуктивным? Без проблем!
Домашний офис — мы помогаем предоставить оборудование для комфортной установки, чтобы вы могли работать дома так же продуктивно, как и в офисе.
Щедрый отпуск - 25-дневный отпуск, исключая национальные праздники, плюс отпуск по болезни и щедрый отпуск по уходу за ребенком.
Бюджет обучения — годовой бюджет, предназначенный для финансирования обучения, например книг, подписки Audible или онлайн-курсов.
Пенсионные взносы – зарегистрируйтесь в пенсионной программе нашей компании, или мы будем вносить непосредственный вклад в вашу частную пенсию.
Наши ценности
Мы гордимся тем, что у нас открытый исходный код: мы верим в сообщество открытого исходного кода и создаем отличный бесплатный продукт.
Мы выпускаем продукцию слишком быстро — для стартапа скорость движения является ключевым моментом. Мы прагматично относимся к тому, что мы строим и когда мы это строим.
Работаем автономно – мы не говорим вам, что делать. Мы всей командой решаем, что окажет наибольшее влияние на наших клиентов, и расставляем приоритеты на основе этого.
Найдите работу в Великобритании на Arbeitnow
Источник: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/triggerdev/remote-backend-engineer-security-498097).
Trigger.dev — это платформа для запуска надежных агентов и рабочих процессов искусственного интеллекта. Разработчики используют его для создания, развертывания и масштабирования производственных систем с помощью встроенных инструментов для оркестрации, планирования, мониторинга и отладки.
Наш облачный продукт — это управляемая услуга, в которой мы развертываем код наших пользователей и автоматически масштабируем его от нуля до миллионов выполнений. Сегодня мы обслуживаем тысячи команд, создающих приложения и агенты искусственного интеллекта, выполняя сотни миллионов операций в месяц.
О позиции
Мы ищем инженера по серверным продуктам, который любит безопасность, а не просто тишину. Вы будете создавать и владеть системами, которые позволят Trigger безопасно запускать огромные объемы ненадежного пользовательского кода внутри нашей инфраструктуры в любом масштабе.
Некоторые из наших клиентов позволяют своим пользователям запускать ненадежный код поверх Trigger — представьте, что агенты кодирования выполняют произвольные инструкции. Мы должны гарантировать, что код никогда не сможет сломать системы Trigger или системы наших клиентов. Это отчасти делает эту задачу частью разработки продукта: создание безопасной среды выполнения в песочнице — это функция, которую мы поставляем, а не что-то, что прикручивается постфактум.
Идеальный человек здесь — это бэкэнд-инженер с подлинными инстинктами наступательной безопасности — тот, кто от природы тяготеет к взлому, тестированию на проникновение и взлому вещей, и привносит это любопытство в то, как они строят. Вы сочетаете сильные инстинкты бэкенда/продукта с хакерским мышлением.
Что ты будешь делать
Вы будете делать самые разные вещи, в том числе:
Песочница и безопасность во время выполнения. Проектирование и поддержка безопасных сред выполнения, которые изолируют ненадежный пользовательский код — основная проблема продукта, лежащая в основе этой роли.
Обнаружение угроз и реагирование на инциденты. Создание мониторинга и оповещений о подозрительной активности, а также руководство реагированием, когда что-то требует расследования.
Комплексное управление уязвимостями. Регулярное сканирование и сортировка, а также сканирование безопасности с помощью искусственного интеллекта, выполняемое ежеквартально, и сортировка поступающих раскрытий.
Наступательная безопасность. Проведение внутреннего тестирования на проникновение с помощью искусственного интеллекта и, возможно, привлечение внешних фирм для более глубокого взаимодействия.
Обзор PR-безопасности. Добавление уровня проверки безопасности поверх нашего обычного процесса PR.
SOC 2 и соответствие требованиям. В основном уже сделано — речь идет о текущем обслуживании, а не о создании его с нуля.
Процесс раскрытия уязвимостей. Комплексное владение нашей программой раскрытия уязвимостей.
Культура безопасности. Помощь всей команде инженеров в выработке безопасных привычек — обзоры, документация и прагматичные меры вместо тяжелого процесса.
Работа в компании, занимающейся коммерческим программным обеспечением с открытым исходным кодом, — это больше, чем просто работа по обеспечению безопасности:
• У нас есть активное сообщество на Discord и GitHub. Каждый в команде помогает клиентам, проверяет PR и создает проблемы.
• Очень важно иметь качественную документацию. Документы пишут все.
• Мы — растущая компания, ориентированная на продукты, поэтому ожидается, что каждый будет участвовать в создании контента, такого как примеры кода, статьи в блогах, видео и твиты.
Требования
Реальный опыт бэкэнд-инжиниринга. Вы можете разрабатывать и поставлять производственные серверные системы, а не просто проводить аудит чужих систем.
Настоящее наступательное любопытство, связанное с безопасностью. Пен-тестирование, CTF, поиск ошибок или хакерство как хобби или дисциплина — это не роль в контрольном списке.
Комфортно иметь неоднозначные, связанные с продуктом проблемы безопасности. Песочница и изоляция во время выполнения — это не только проблемы безопасности, но и инженерные проблемы.
Проактивное мышление. Эта роль должна освобождать команду от работы, а не создавать очередь для других — мы не ищем контролера безопасности.
Комфортно находиться на связи. Ответственность за надежность и безопасность является общей обязанностью всей команды.
Открыт для личных мероприятий в течение года. Если вы работаете удаленно, мы организуем это так, чтобы команда собиралась вместе в режиме реального времени.
Вы отлично подойдете, если у вас есть:
• Опыт создания или укрепления изолированных/изолированных сред выполнения (контейнеры, микровиртуальные машины, gVisor, Firecracker, песочницы WASM и т. д.).
• Послужной список в пен-тестировании, программах поиска ошибок или CTF.
• Опыт использования инструментов искусственного интеллекта для сканирования безопасности или рабочих процессов.
• Подтвержденный опыт участия в проектах с открытым исходным кодом.
• Работал в компании-разработчике инструментов, инфраструктуры или компании с открытым исходным кодом.
• Опыт работы с Node.js и TypeScript, достаточный для чтения и проверки кода приложения.
Преимущества
Щедрое, прозрачное вознаграждение и равенство — мы нанимаем лучших специалистов и платим, чтобы это отражало это. Мы также предлагаем акционерный капитал, чтобы каждый был заинтересован в успехе компании.
Асинхронная работа: вам нужен спокойный день или дни без совещаний, чтобы оставаться продуктивным? Без проблем!
Домашний офис — мы помогаем предоставить оборудование для комфортной установки, чтобы вы могли работать дома так же продуктивно, как и в офисе.
Щедрый отпуск - 25-дневный отпуск, исключая национальные праздники, плюс отпуск по болезни и щедрый отпуск по уходу за ребенком.
Бюджет обучения — годовой бюджет, предназначенный для финансирования обучения, например книг, подписки Audible или онлайн-курсов.
Пенсионные взносы – зарегистрируйтесь в пенсионной программе нашей компании, или мы будем вносить непосредственный вклад в вашу частную пенсию.
Наши ценности
Мы гордимся тем, что у нас открытый исходный код: мы верим в сообщество открытого исходного кода и создаем отличный бесплатный продукт.
Мы выпускаем продукцию слишком быстро — для стартапа скорость движения является ключевым моментом. Мы прагматично относимся к тому, что мы строим и когда мы это строим.
Работаем автономно – мы не говорим вам, что делать. Мы всей командой решаем, что окажет наибольшее влияние на наших клиентов, и расставляем приоритеты на основе этого.
Найдите работу в Великобритании на Arbeitnow
Источник: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/triggerdev/remote-backend-engineer-security-498097).
Это объявление получено из партнерского фида. Оформляйте заказ на исходном сайте.
Источник: Triggerdev
Объявление предоставлено Triggerdev.