İş
Ortak beslemesinden
Güvenlik Mühendisi, Uygulama
Talep üzerine fiyat
Detaylar
- Çalışma türü
- Tam zamanlı
- Uzaktan
- Hayır
- Şirket
- Security Engineer, Application - Greenhouse
Açıklama
English dilinden otomatik çevrildi. Orijinal metin esas alınmalıdır. Makine çevirisi — daha doğru bir çeviri hazırlanıyor.
Firmus Teknolojileri
Firmus Technologies, Asya Pasifik'te verimli yapay zeka altyapısının geliştirilmesine ve işletilmesine öncülük eden küresel bir liderdir.
2019 yılında Avustralya'da kurulan misyonumuz, en son teknolojiyi sürdürülebilirliğe olan kararlı bağlılığımızla birleştirerek en verimli yapay zeka altyapısını oluşturmaktır.
Firmus olarak yaklaşımımızda benzersiziz. Yeni bir dijital altyapı sınıfı olan Yapay Zeka Fabrikasını tasarlıyor, inşa ediyor ve işletiyoruz. Modelden şebekeye teknoloji yaklaşımımız sayesinde, çok nesilli sıvı soğutma sistemleri, enerji yönetimi, yapay zeka yazılım orkestrasyonu ve inşaatın sınırlarını zorladık. Müşterilerimiz için bu yaklaşım, her watt'ı dikkate almamıza ve dünya çapında düşük maliyetli AI tokenleri sunmamıza olanak tanır.
Firmus Yapay Zeka Bulutu
Büyük ölçekli GPU bulut platformumuz Firmus AI Cloud, müşterilere uygun ölçekte enerji tasarruflu yapay zeka bilgi işlem sunmak üzere özel olarak tasarlanmıştır.
Geliştiricilere, işletmelere, eğitim kurumlarına ve kamu kullanıcılarına yapay zeka modellerini benzersiz bir verimlilik ve maliyet tasarrufuyla eğitme ve dağıtma yetkisi verir. Sürekli büyüyen hizmet ve uygulama paketiyle pazar lideri, tescilli ve ölçeklenebilir bir bulut deneyimi sunmaya kararlıyız.
ROL ÖZETİ
Firmus Technologies, Mühendislik ve Teknoloji ekibimiz için Kıdemli Güvenlik Mühendisi arıyor. Firmus AI Cloud ve onu çalıştıran dahili yazılım için uygulama güvenliğine sahipsiniz. Otomasyon, bu sahipliği nasıl ölçeklendireceğinizdir. Müşteriler GPU hesaplamasını API ve konsol aracılığıyla sağlar, yazılım mühendisleri buna göre geliştirme yapar ve operatörlerimiz platformu aynı kontrol düzlemi üzerinden çalıştırır. Bu yazılımın güvenliği size aittir: genel API'ler, bunların arkasındaki hizmetler, kiracıların uygulama içinde nasıl ayrı kaldığı ve en üstte sunduğumuz yapay zeka asistanları ve aracıları.
ANA SORUMLULUKLAR
Otomasyon ve güvenli teslimat
• Her üretim deposunun geçtiği CI/CD güvenlik kapılarına sahip olun: SAST, DAST, SCA, gizli dizi tespiti ve SBOM oluşturma.
• Tekrarlanabilir işi yapan sistemleri oluşturun: öncelik belirleme, bağımlılığı artırma, kanıt toplama ve tehdit modellerinin taslağını oluşturma.
• Diğer ekiplerin üzerinde inşa ettiği güvenli asfalt yolları sağlayın: yeniden kullanılabilir kitaplıklar, hizmet şablonları ve geliştirici araçları.
• Araçların gözden kaçırdığı güvenlik açısından kritik yollar da dahil olmak üzere, koruduğunuz hizmetlerdeki kodları yazın ve inceleyin.
Güvenlik mimarisi ve standartları
• Uygulama güvenlik standardını ayarlayın ve kimlik doğrulama, hizmetler arasında yetkilendirme, uygulama sınırında kiracı izolasyonu, gizli işleme ve günlüğe kaydetme işlemlerini denetleyin.
• Tehdit modellemesine ve güvenli tasarım incelemesine öncülük edin. Bir saldırganın neler yapabileceğini ve gönderilmeden önce neyin doğru olması gerektiğini tanımlayın.
• Gönderdiğimiz yapay zeka asistanları ve temsilcileri için güvenlik gereksinimlerini belirleyin; hızlı enjeksiyon, bağlam zehirlenmesi.
• Yapay zeka temsilcilerimizin ve yazılım mühendislerimizin hangi araçlara ve araç sunucularına erişebileceğini ve bu entegrasyonların kapsamının nasıl belirleneceğini, izin verilenler listesine nasıl alınacağını ve denetleneceğini yönetin.
Güvence ve güvenlik açığı yönetimi
• Hizmetlerimiz genelinde kendi uygulama güvenlik duruşumuz: nelerin kapsam dahilinde olduğu, nelerin açık olduğu, belirli bir sahibi ve bir sona erme tarihi ile nelerin kabul edildiği ve nelerin vadesi geçmiş olduğu.
• CVSS'nin yanı sıra sömürülebilirlik ve açığa çıkma konusundaki düzeltmelere öncelik verin ve bunları Firmus güvenlik açığı SLA'larına tabi tutun.
• Sorunların kaynağa yakın olması için kodun sahibi ekiplerle iyileştirme çalışmaları yürütün.
• Hizmetler ve siteler büyüdükçe SOC 2 Tip 2 ve ISO 27001'i yazılım dağıtım yoluna genişletin. Bir kontrolün çalıştırılmasının bir elektronik tablo alıştırması değil, bir sorgu olması gerektiğine dair kanıt.
Etkinleştirme ve yükseltme
• Her takımdaki güvenlik şampiyonlarına koçluk yapın, böylece güvenli tasarım kararları sizi beklemeden alınır.
• Olaylar sırasında uygulama güvenliği uzmanlığı sağlayın ve yinelenen hata modlarını kapılara, testlere, standartlara veya geliştirici araçlarına dönüştürün.
• Mühendislik liderliğine uygulama riski ve sürüm hazırlığı konusunda doğrudan bilgi verin. Soru uygulama güvenliği olduğunda müşteri sohbetlerine katılın.
BECERİ VE DENEYİM
• Bilgisayar bilimi veya ilgili teknik alanda lisans derecesi.
• Uygulama güvenliği, ürün güvenliği veya güvenlik odaklı yazılım mühendisliği alanında 7 yıldan fazla deneyim.
• Genel bir bulutun veya çok kiracılı platformun güvenliğini genel bir API ile sağlamayı deneyimleyin.
• OWASP Top 10 ve OWASP API Security Top 10 hakkında derin, pratik bilgi. Üretimde tehdit modelli çok kiracılı API'lere sahiptir: kimlik, hizmetler arasında yetkilendirme, kiracı izolasyonu ve bir müşterinin, hem REST hem de gRPC için STRIDE veya eşdeğer bir yöntemi kullanarak yayınlanmış bir sözleşmeyi kötüye kullanma yolları.
• Diğer mühendislik ekipleri tarafından oluşturulan yazılımların güvenlik duruşunu standartlar, araçlar, incelemeler veya varsayılan olarak güvenli modeller yoluyla iyileştirdi.
• Üretimde CI/CD güvenlik kapılarına (SAST, DAST, SCA, sır tespiti, SBOM) sahip oldu ve bunları, mühendislerin güvendiği ve harekete geçtiği düşük yanlış pozitif oranlarıyla eyleme dönüştürülebilir bulgular sağlayacak şekilde ayarladı.
• Python, Go veya TypeScript'ten en az birinde üretim kalitesinde kod yazar.
• Manuel güvenlik çalışmasının yerini otomasyon aldı: öncelik bulma, bağımlılık artışı, kanıt toplama veya kimse izlemeden yürütülen regresyon testleri.
• Yüksek Lisans destekli veya aracılı özelliklerle uygulamalı: anında enjeksiyon, aracın yanlış kullanımı, temsilci kimliği ve devredilen kimlik bilgileri, kiracılar arası veri sızıntısı ve üretime ulaşan oluşturulan kod üzerindeki kontroller. LLM ve ajans uygulamaları için OWASP rehberliğine aşina.
• OAuth, OIDC, JWT, RBAC veya ABAC, uygulama katmanı şifrelemesi, belirteç işleme ve yazılım sırları konularında derin pratik deneyim.
• SOC 2 Tip 2 veya ISO 27001 kapsamında çalışmıştır ve bir kontrolün çalıştırıldığına dair kanıt üretebilmektedir.
• Uygulama ve API güvenliği için olay müdahalesine katılmaya istekli.
• Görev gerektirdiğinde ara sıra yurtdışına seyahat etmeye istekli.…
Kaynak: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/security-engineer-application-greenhouse/security-engineer-application-sydney-australia-277577)
Firmus Technologies, Asya Pasifik'te verimli yapay zeka altyapısının geliştirilmesine ve işletilmesine öncülük eden küresel bir liderdir.
2019 yılında Avustralya'da kurulan misyonumuz, en son teknolojiyi sürdürülebilirliğe olan kararlı bağlılığımızla birleştirerek en verimli yapay zeka altyapısını oluşturmaktır.
Firmus olarak yaklaşımımızda benzersiziz. Yeni bir dijital altyapı sınıfı olan Yapay Zeka Fabrikasını tasarlıyor, inşa ediyor ve işletiyoruz. Modelden şebekeye teknoloji yaklaşımımız sayesinde, çok nesilli sıvı soğutma sistemleri, enerji yönetimi, yapay zeka yazılım orkestrasyonu ve inşaatın sınırlarını zorladık. Müşterilerimiz için bu yaklaşım, her watt'ı dikkate almamıza ve dünya çapında düşük maliyetli AI tokenleri sunmamıza olanak tanır.
Firmus Yapay Zeka Bulutu
Büyük ölçekli GPU bulut platformumuz Firmus AI Cloud, müşterilere uygun ölçekte enerji tasarruflu yapay zeka bilgi işlem sunmak üzere özel olarak tasarlanmıştır.
Geliştiricilere, işletmelere, eğitim kurumlarına ve kamu kullanıcılarına yapay zeka modellerini benzersiz bir verimlilik ve maliyet tasarrufuyla eğitme ve dağıtma yetkisi verir. Sürekli büyüyen hizmet ve uygulama paketiyle pazar lideri, tescilli ve ölçeklenebilir bir bulut deneyimi sunmaya kararlıyız.
ROL ÖZETİ
Firmus Technologies, Mühendislik ve Teknoloji ekibimiz için Kıdemli Güvenlik Mühendisi arıyor. Firmus AI Cloud ve onu çalıştıran dahili yazılım için uygulama güvenliğine sahipsiniz. Otomasyon, bu sahipliği nasıl ölçeklendireceğinizdir. Müşteriler GPU hesaplamasını API ve konsol aracılığıyla sağlar, yazılım mühendisleri buna göre geliştirme yapar ve operatörlerimiz platformu aynı kontrol düzlemi üzerinden çalıştırır. Bu yazılımın güvenliği size aittir: genel API'ler, bunların arkasındaki hizmetler, kiracıların uygulama içinde nasıl ayrı kaldığı ve en üstte sunduğumuz yapay zeka asistanları ve aracıları.
ANA SORUMLULUKLAR
Otomasyon ve güvenli teslimat
• Her üretim deposunun geçtiği CI/CD güvenlik kapılarına sahip olun: SAST, DAST, SCA, gizli dizi tespiti ve SBOM oluşturma.
• Tekrarlanabilir işi yapan sistemleri oluşturun: öncelik belirleme, bağımlılığı artırma, kanıt toplama ve tehdit modellerinin taslağını oluşturma.
• Diğer ekiplerin üzerinde inşa ettiği güvenli asfalt yolları sağlayın: yeniden kullanılabilir kitaplıklar, hizmet şablonları ve geliştirici araçları.
• Araçların gözden kaçırdığı güvenlik açısından kritik yollar da dahil olmak üzere, koruduğunuz hizmetlerdeki kodları yazın ve inceleyin.
Güvenlik mimarisi ve standartları
• Uygulama güvenlik standardını ayarlayın ve kimlik doğrulama, hizmetler arasında yetkilendirme, uygulama sınırında kiracı izolasyonu, gizli işleme ve günlüğe kaydetme işlemlerini denetleyin.
• Tehdit modellemesine ve güvenli tasarım incelemesine öncülük edin. Bir saldırganın neler yapabileceğini ve gönderilmeden önce neyin doğru olması gerektiğini tanımlayın.
• Gönderdiğimiz yapay zeka asistanları ve temsilcileri için güvenlik gereksinimlerini belirleyin; hızlı enjeksiyon, bağlam zehirlenmesi.
• Yapay zeka temsilcilerimizin ve yazılım mühendislerimizin hangi araçlara ve araç sunucularına erişebileceğini ve bu entegrasyonların kapsamının nasıl belirleneceğini, izin verilenler listesine nasıl alınacağını ve denetleneceğini yönetin.
Güvence ve güvenlik açığı yönetimi
• Hizmetlerimiz genelinde kendi uygulama güvenlik duruşumuz: nelerin kapsam dahilinde olduğu, nelerin açık olduğu, belirli bir sahibi ve bir sona erme tarihi ile nelerin kabul edildiği ve nelerin vadesi geçmiş olduğu.
• CVSS'nin yanı sıra sömürülebilirlik ve açığa çıkma konusundaki düzeltmelere öncelik verin ve bunları Firmus güvenlik açığı SLA'larına tabi tutun.
• Sorunların kaynağa yakın olması için kodun sahibi ekiplerle iyileştirme çalışmaları yürütün.
• Hizmetler ve siteler büyüdükçe SOC 2 Tip 2 ve ISO 27001'i yazılım dağıtım yoluna genişletin. Bir kontrolün çalıştırılmasının bir elektronik tablo alıştırması değil, bir sorgu olması gerektiğine dair kanıt.
Etkinleştirme ve yükseltme
• Her takımdaki güvenlik şampiyonlarına koçluk yapın, böylece güvenli tasarım kararları sizi beklemeden alınır.
• Olaylar sırasında uygulama güvenliği uzmanlığı sağlayın ve yinelenen hata modlarını kapılara, testlere, standartlara veya geliştirici araçlarına dönüştürün.
• Mühendislik liderliğine uygulama riski ve sürüm hazırlığı konusunda doğrudan bilgi verin. Soru uygulama güvenliği olduğunda müşteri sohbetlerine katılın.
BECERİ VE DENEYİM
• Bilgisayar bilimi veya ilgili teknik alanda lisans derecesi.
• Uygulama güvenliği, ürün güvenliği veya güvenlik odaklı yazılım mühendisliği alanında 7 yıldan fazla deneyim.
• Genel bir bulutun veya çok kiracılı platformun güvenliğini genel bir API ile sağlamayı deneyimleyin.
• OWASP Top 10 ve OWASP API Security Top 10 hakkında derin, pratik bilgi. Üretimde tehdit modelli çok kiracılı API'lere sahiptir: kimlik, hizmetler arasında yetkilendirme, kiracı izolasyonu ve bir müşterinin, hem REST hem de gRPC için STRIDE veya eşdeğer bir yöntemi kullanarak yayınlanmış bir sözleşmeyi kötüye kullanma yolları.
• Diğer mühendislik ekipleri tarafından oluşturulan yazılımların güvenlik duruşunu standartlar, araçlar, incelemeler veya varsayılan olarak güvenli modeller yoluyla iyileştirdi.
• Üretimde CI/CD güvenlik kapılarına (SAST, DAST, SCA, sır tespiti, SBOM) sahip oldu ve bunları, mühendislerin güvendiği ve harekete geçtiği düşük yanlış pozitif oranlarıyla eyleme dönüştürülebilir bulgular sağlayacak şekilde ayarladı.
• Python, Go veya TypeScript'ten en az birinde üretim kalitesinde kod yazar.
• Manuel güvenlik çalışmasının yerini otomasyon aldı: öncelik bulma, bağımlılık artışı, kanıt toplama veya kimse izlemeden yürütülen regresyon testleri.
• Yüksek Lisans destekli veya aracılı özelliklerle uygulamalı: anında enjeksiyon, aracın yanlış kullanımı, temsilci kimliği ve devredilen kimlik bilgileri, kiracılar arası veri sızıntısı ve üretime ulaşan oluşturulan kod üzerindeki kontroller. LLM ve ajans uygulamaları için OWASP rehberliğine aşina.
• OAuth, OIDC, JWT, RBAC veya ABAC, uygulama katmanı şifrelemesi, belirteç işleme ve yazılım sırları konularında derin pratik deneyim.
• SOC 2 Tip 2 veya ISO 27001 kapsamında çalışmıştır ve bir kontrolün çalıştırıldığına dair kanıt üretebilmektedir.
• Uygulama ve API güvenliği için olay müdahalesine katılmaya istekli.
• Görev gerektirdiğinde ara sıra yurtdışına seyahat etmeye istekli.…
Kaynak: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/security-engineer-application-greenhouse/security-engineer-application-sydney-australia-277577)
Bu ilan bir ortak kaynağından gelmektedir. Başvuruyu kaynak web sitesinde yapın.
Konum
Sydney, Avustralya
İlan Security Engineer, Application - Greenhouse tarafından sağlanmıştır.