İş
Ortak beslemesinden
Platform Güvenlik Mühendisi
Talep üzerine fiyat
Detaylar
- Çalışma türü
- Tam zamanlı
- Uzaktan
- Hayır
- Şirket
- Scality
Açıklama
English dilinden otomatik çevrildi. Orijinal metin esas alınmalıdır. Makine çevirisi — daha doğru bir çeviri hazırlanıyor.
Scality'de, başarısızlığı göze alamayan kuruluşlar için dünyanın en kritik verilerini eksabayt ölçeğinde Linux üzerinde çalışan, gezegendeki en büyük altyapılardan bazılarında depolayan ve koruyan yazılımlar geliştiriyoruz.
Paris'teki platform ve teslimat ekibimize katılacak bir Platform Güvenlik Mühendisi arıyoruz. Bu yeni bir koltuk ve güvenlik işinin özel kapasite gerektirmesi nedeniyle var. Özellik biletleri arasında arka plan görevleri olarak emildiğinden hiçbir zaman hak ettiği odağı alamıyor. Siz bu adanmış kapasite olacaksınız.
Bu, Linux'ta ilk, uygulamalı bir mühendislik rolüdür. Başkalarının uygulaması için politikalar yazmayacaksınız; işletim sistemimizi güçlendiren, güvenlik açığı yönetimimizi otomatikleştiren ve denetçilere ve müşterilere tedarik zincirimizin sağlam olduğunu kanıtlayan Python ve Bash'i yazacaksınız.
Scality Hakkında
Scality, yazılım tanımlı nesne depolama alanında dünya çapında 1.000'den fazla işletmenin ve 700 milyondan fazla kullanıcının güvendiği bankacılık, sağlık hizmetleri ve devlet sektörlerinde - tam da güvenlik duruşunun bir onay kutusu değil, bir satın alma kriteri olduğu sektörlerde - güvenilen bir liderdir.
Endüstri tanıma:
• Gartner Magic Quadrant 9 yıl üst üste Lider — çeyreğin başlangıcından bu yana bu pozisyonu koruyan tek %100 yazılım tanımlı depolama şirketi
• Kurumsal Nesne Depolama için GigaOm Radar'da (2024) 17 rakip satıcının önünde 1 numara
• Gold Stevie Ödülü 2025 — ARTESCA 3.0, Bulut Depolama ve Yedekleme Çözümü kategorisi
• RING ve ARTESCA genelinde 85 Net Tavsiye Skoru
Takım hakkında
RING (nesne depolama), S3C (S3 uyumlu katman) ve SCOS (Scality OS — kendi Linux dağıtımımız) adlı tam platformumuz olan ADI'nin (Scality Otonom Veri Altyapısı) teslim edilmesinden ve bakımından sorumlu, yüksek vasıflı Linux mühendislerinden oluşan küçük bir ekibe katılacaksınız.
Ekip, derin Linux sistem entegrasyonu, RPM paketleme, CI/CD işlem hatları, izleme ve sürüm otomasyonu gibi altyapı mühendisliğinin tüm aşamalarında çalışır. Komut satırı günümüzün çoğunun gerçekleştiği yerdir ve müşterilerimize bir Linux dağıtımı gönderiyoruz.
Nasıl İnşa Ediyoruz
Yapay zeka araçlarıyla bir denemeden ziyade ciddi bir şekilde tasarım yapıyoruz. Buradaki her mühendisin Claude Kodu vardır ve bu, kodları günlük olarak yazma, inceleme ve gönderme şeklimizin bir parçasıdır.
Aynı zamanda daha büyük bir şey de tasarlıyoruz: Yapay Zeka kod ve dağıtım fabrikası; yapay zeka, yalnızca düzenleyiciye değil derleme ve yayınlama zincirine de işliyor. Bu çalışma henüz erken ve halihazırda çözülmek yerine üzerinde düşünülüyor. Platformu koruma şeklimizin bir parçası olmasını bekliyoruz ve CVE iyileştirmesi de uygun olduğunu düşündüğümüz ilk yerlerden biri: danışmanlıktan değerlendirmeye ve yamalı, test edilmiş, teslim edilmiş bir yapıya kadar otomatik bir yol.
Bu, üzerinde çalışmak isteyeceğiniz bir soruna benziyorsa, bu rol ona yakındır.
Tek bir prensip tartışılamaz: Sonucun sahibi insandır. Yapay zeka buraya kod yazıyor ve bunu yaptığında, ürettiği şeyin sahibi oluyoruz: inceleme, gönderme kararı, sonuçlar ve düzeltme. “Araç başardı” kendimizden kabul ettiğimiz bir açıklama değil ve müşteriye sunacağımız bir açıklama değil. Güvenlik çalışmalarında iki kat önemlidir: Savunamayacağınız bir yanıt, hiç yanıt vermemekten daha kötüdür.
Bu Rol Nasıl Çalışır?
Scality, mühendislik departmanı genelinde bir güvenlik mühendisleri ağı kuruyor; koddan uzakta çalışan merkezi bir güvenlik işlevi yerine, her geliştirme ekibine yerleşik bir güvenlik eşi. Platform ve dağıtım ekibi için o eş siz olacaksınız.
• Güvenlik öncelikleri Mühendislikten Sorumlu Başkan Yardımcımıza aittir. Gündem, ekipler arasında tahsis edilen kaynaklarla bu düzeyde belirlenir. Bunu tek başınıza icat etmek zorunda kalmayacaksınız ve bu konuda söz sahibi olacaksınız: Koda en yakın mühendisler, yol haritasında ne olacağına karar verilmesine yardımcı olacak. Size karşı dürüst olacağız: Günümüzde güvenlik çalışmaları teslimat taahhütleriyle rekabet halindedir ve çoğu zaman kaybedilmektedir. Bir mal sahibine isim vermek ve kendini adamış kişilere fon sağlamak, bunu değiştirmeyi planlıyoruz. Bitmiş bir yeteneği miras almak değil, bu yeteneğin geliştirilmesine yardımcı olursunuz.
• Teslimatlardan ekip sorumludur. Güvenlik öğeleri, dışarıdan ceza kesen ayrı bir işlev yerine, ekibin taahhüt ettiği her şeyin yanında yer alır.
• Bunların gerçekleşmesini sağlayan özel kaynak sizsiniz. Ekip arkadaşlarınız sürümleri, işletim sistemi uyumluluğunu ve platform özelliklerini taşırken, sizin zamanınız güvenlik çalışmalarına ayrılır. Bu odak, koltuğun var olmasının tek nedenidir.
• Ekibin çevresini ve bilgisini paylaşırsınız. Aynı depolar, aynı Jira projeleri, aynı kod incelemeleri, aynı sprint ritüelleri. Çevrenizdeki mühendisler, işletim sistemi entegrasyonu, RPM paketleme, önyükleme ve GRUB, CI/CD, izleme gibi zor kazanılmış nadir Linux derinliğine sahiptir ve siz de platformu onlardan öğreneceksiniz.
• Akranlarınız olacak. Diğer geliştirme ekiplerine yerleştirilmiş güvenlik mühendisleri, farklı çevrelerde aynı sorunlar üzerinde çalışıyor. Bu ağ, notları karşılaştırdığınız, araçları paylaştığınız ve zanaatta büyüdüğünüz yerdir.
Modelin amacı, güvenlik kararlarının ürünü oluşturan ve gönderen ekip içinde, ona karşı şikayette bulunmak yerine yapım sistemini anlayan biri tarafından alınmasıdır.
İlk Görevleriniz
Yol haritasında zaten iki öncelik var ve bunlar ilk yılınızı şekillendirecek.
1. CVE maruziyeti, sorulmadan önce yanıtlanır
Bankacılık, sağlık hizmetleri ve kamu sektöründeki müşterilerimiz, rutin olarak ve kendi denetim yükümlülükleri kapsamında ürünlerimizin belirli bir CVE'ye maruz kalıp kalmadığını soruyor. Bu durmayacak; onlar için istemek, uyumluluk şartıdır. Bugün her yanıt sıfırdan araştırılıyor: Bir müşteri sorusu bir destek talebine dönüşüyor, destek talebi SBOM'lar, satıcı tavsiyeleri ve kendi yapılandırmamız aracılığıyla bir arayışa dönüşüyor ve gidiş-dönüş ekibin savunacağından tam anlamıyla emin olmadığı bir şeyi üretmek haftalar sürebilir.
İlk göreviniz bunu tersine çevirmek, böylece soru geldiğinde cevap zaten mevcut olur.
Kaynak: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/scality/platform-security-engineer-paris-france-59934)
Paris'teki platform ve teslimat ekibimize katılacak bir Platform Güvenlik Mühendisi arıyoruz. Bu yeni bir koltuk ve güvenlik işinin özel kapasite gerektirmesi nedeniyle var. Özellik biletleri arasında arka plan görevleri olarak emildiğinden hiçbir zaman hak ettiği odağı alamıyor. Siz bu adanmış kapasite olacaksınız.
Bu, Linux'ta ilk, uygulamalı bir mühendislik rolüdür. Başkalarının uygulaması için politikalar yazmayacaksınız; işletim sistemimizi güçlendiren, güvenlik açığı yönetimimizi otomatikleştiren ve denetçilere ve müşterilere tedarik zincirimizin sağlam olduğunu kanıtlayan Python ve Bash'i yazacaksınız.
Scality Hakkında
Scality, yazılım tanımlı nesne depolama alanında dünya çapında 1.000'den fazla işletmenin ve 700 milyondan fazla kullanıcının güvendiği bankacılık, sağlık hizmetleri ve devlet sektörlerinde - tam da güvenlik duruşunun bir onay kutusu değil, bir satın alma kriteri olduğu sektörlerde - güvenilen bir liderdir.
Endüstri tanıma:
• Gartner Magic Quadrant 9 yıl üst üste Lider — çeyreğin başlangıcından bu yana bu pozisyonu koruyan tek %100 yazılım tanımlı depolama şirketi
• Kurumsal Nesne Depolama için GigaOm Radar'da (2024) 17 rakip satıcının önünde 1 numara
• Gold Stevie Ödülü 2025 — ARTESCA 3.0, Bulut Depolama ve Yedekleme Çözümü kategorisi
• RING ve ARTESCA genelinde 85 Net Tavsiye Skoru
Takım hakkında
RING (nesne depolama), S3C (S3 uyumlu katman) ve SCOS (Scality OS — kendi Linux dağıtımımız) adlı tam platformumuz olan ADI'nin (Scality Otonom Veri Altyapısı) teslim edilmesinden ve bakımından sorumlu, yüksek vasıflı Linux mühendislerinden oluşan küçük bir ekibe katılacaksınız.
Ekip, derin Linux sistem entegrasyonu, RPM paketleme, CI/CD işlem hatları, izleme ve sürüm otomasyonu gibi altyapı mühendisliğinin tüm aşamalarında çalışır. Komut satırı günümüzün çoğunun gerçekleştiği yerdir ve müşterilerimize bir Linux dağıtımı gönderiyoruz.
Nasıl İnşa Ediyoruz
Yapay zeka araçlarıyla bir denemeden ziyade ciddi bir şekilde tasarım yapıyoruz. Buradaki her mühendisin Claude Kodu vardır ve bu, kodları günlük olarak yazma, inceleme ve gönderme şeklimizin bir parçasıdır.
Aynı zamanda daha büyük bir şey de tasarlıyoruz: Yapay Zeka kod ve dağıtım fabrikası; yapay zeka, yalnızca düzenleyiciye değil derleme ve yayınlama zincirine de işliyor. Bu çalışma henüz erken ve halihazırda çözülmek yerine üzerinde düşünülüyor. Platformu koruma şeklimizin bir parçası olmasını bekliyoruz ve CVE iyileştirmesi de uygun olduğunu düşündüğümüz ilk yerlerden biri: danışmanlıktan değerlendirmeye ve yamalı, test edilmiş, teslim edilmiş bir yapıya kadar otomatik bir yol.
Bu, üzerinde çalışmak isteyeceğiniz bir soruna benziyorsa, bu rol ona yakındır.
Tek bir prensip tartışılamaz: Sonucun sahibi insandır. Yapay zeka buraya kod yazıyor ve bunu yaptığında, ürettiği şeyin sahibi oluyoruz: inceleme, gönderme kararı, sonuçlar ve düzeltme. “Araç başardı” kendimizden kabul ettiğimiz bir açıklama değil ve müşteriye sunacağımız bir açıklama değil. Güvenlik çalışmalarında iki kat önemlidir: Savunamayacağınız bir yanıt, hiç yanıt vermemekten daha kötüdür.
Bu Rol Nasıl Çalışır?
Scality, mühendislik departmanı genelinde bir güvenlik mühendisleri ağı kuruyor; koddan uzakta çalışan merkezi bir güvenlik işlevi yerine, her geliştirme ekibine yerleşik bir güvenlik eşi. Platform ve dağıtım ekibi için o eş siz olacaksınız.
• Güvenlik öncelikleri Mühendislikten Sorumlu Başkan Yardımcımıza aittir. Gündem, ekipler arasında tahsis edilen kaynaklarla bu düzeyde belirlenir. Bunu tek başınıza icat etmek zorunda kalmayacaksınız ve bu konuda söz sahibi olacaksınız: Koda en yakın mühendisler, yol haritasında ne olacağına karar verilmesine yardımcı olacak. Size karşı dürüst olacağız: Günümüzde güvenlik çalışmaları teslimat taahhütleriyle rekabet halindedir ve çoğu zaman kaybedilmektedir. Bir mal sahibine isim vermek ve kendini adamış kişilere fon sağlamak, bunu değiştirmeyi planlıyoruz. Bitmiş bir yeteneği miras almak değil, bu yeteneğin geliştirilmesine yardımcı olursunuz.
• Teslimatlardan ekip sorumludur. Güvenlik öğeleri, dışarıdan ceza kesen ayrı bir işlev yerine, ekibin taahhüt ettiği her şeyin yanında yer alır.
• Bunların gerçekleşmesini sağlayan özel kaynak sizsiniz. Ekip arkadaşlarınız sürümleri, işletim sistemi uyumluluğunu ve platform özelliklerini taşırken, sizin zamanınız güvenlik çalışmalarına ayrılır. Bu odak, koltuğun var olmasının tek nedenidir.
• Ekibin çevresini ve bilgisini paylaşırsınız. Aynı depolar, aynı Jira projeleri, aynı kod incelemeleri, aynı sprint ritüelleri. Çevrenizdeki mühendisler, işletim sistemi entegrasyonu, RPM paketleme, önyükleme ve GRUB, CI/CD, izleme gibi zor kazanılmış nadir Linux derinliğine sahiptir ve siz de platformu onlardan öğreneceksiniz.
• Akranlarınız olacak. Diğer geliştirme ekiplerine yerleştirilmiş güvenlik mühendisleri, farklı çevrelerde aynı sorunlar üzerinde çalışıyor. Bu ağ, notları karşılaştırdığınız, araçları paylaştığınız ve zanaatta büyüdüğünüz yerdir.
Modelin amacı, güvenlik kararlarının ürünü oluşturan ve gönderen ekip içinde, ona karşı şikayette bulunmak yerine yapım sistemini anlayan biri tarafından alınmasıdır.
İlk Görevleriniz
Yol haritasında zaten iki öncelik var ve bunlar ilk yılınızı şekillendirecek.
1. CVE maruziyeti, sorulmadan önce yanıtlanır
Bankacılık, sağlık hizmetleri ve kamu sektöründeki müşterilerimiz, rutin olarak ve kendi denetim yükümlülükleri kapsamında ürünlerimizin belirli bir CVE'ye maruz kalıp kalmadığını soruyor. Bu durmayacak; onlar için istemek, uyumluluk şartıdır. Bugün her yanıt sıfırdan araştırılıyor: Bir müşteri sorusu bir destek talebine dönüşüyor, destek talebi SBOM'lar, satıcı tavsiyeleri ve kendi yapılandırmamız aracılığıyla bir arayışa dönüşüyor ve gidiş-dönüş ekibin savunacağından tam anlamıyla emin olmadığı bir şeyi üretmek haftalar sürebilir.
İlk göreviniz bunu tersine çevirmek, böylece soru geldiğinde cevap zaten mevcut olur.
Kaynak: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/scality/platform-security-engineer-paris-france-59934)
Bu ilan bir ortak kaynağından gelmektedir. Başvuruyu kaynak web sitesinde yapın.
Kaynak: Scality
Konum
Paris, Fransa
İlan Scality tarafından sağlanmıştır.