Вакансія
З партнерського стрічки
Інженер безпеки платформи
Ціна за запитом
Деталі
- Тип зайнятості
- Повна зайнятість
- Віддалено
- Ні
- Компанія
- Scality
Опис
Автоматичний переклад з English. Оригінальний текст є авторитетним. Машинний переклад — готується точніший варіант.
У Scality ми створюємо програмне забезпечення, яке зберігає та захищає найважливіші дані у світі — працює на Linux, у деяких з найбільших інфраструктур на планеті, у масштабі екзабайтів, для організацій, які не можуть дозволити собі зазнати краху.
Ми шукаємо інженера безпеки платформи, щоб приєднатися до нашої команди платформи та доставки в Парижі. Це нове місце, і воно існує, тому що для роботи з безпеки потрібні спеціальні можливості. Поглинене фоновими завданнями між заявками на функції, воно ніколи не отримує того фокусу, якого заслуговує. Ви були б цією відданою здатністю.
Це перша в Linux, практична інженерна роль. Ви не будете писати політики, щоб їх реалізовували інші люди — ви напишете Python і Bash, які зміцнюють нашу ОС, автоматизують наше керування вразливими місцями та доводять аудиторам і клієнтам, що наш ланцюжок постачання надійний.
Про Scality
Scality є лідером у сфері програмно-визначених сховищ об’єктів, якому довіряють понад 1000 підприємств і понад 700 мільйонів користувачів у всьому світі в банківському секторі, охороні здоров’я та урядовому секторі — саме в тих секторах, де рівень безпеки є критерієм покупки, а не прапорцем.
Визнання галузі:
• Gartner Magic Quadrant Leader протягом 9 років поспіль — єдина компанія, яка на 100% займається програмно-визначеними системами зберігання даних, яка займає цю позицію з моменту заснування квадранту.
• №1 у рейтингу GigaOm Radar for Enterprise Object Storage (2024), випереджаючи 17 конкуруючих постачальників
• Нагорода Gold Stevie Award 2025 — ARTESCA 3.0, категорія «Рішення для хмарного зберігання та резервного копіювання»
• Чистий бал промоутера 85 у RING і ARTESCA
Про команду
Ви приєднаєтесь до невеликої команди висококваліфікованих інженерів Linux, відповідальних за надання та підтримку ADI (Scality Autonomous Data Infrastructure), нашої повної платформи: RING (сховище об’єктів), S3C (S3-сумісний рівень) і SCOS (Scality OS — наш власний дистрибутив Linux).
Команда працює над усім набором інфраструктурних розробок — глибокою системною інтеграцією Linux, пакетуванням RPM, конвеєрами CI/CD, моніторингом і автоматизацією випусків. Командний рядок — це те, де ми проводимо більшу частину дня, і ми постачаємо клієнтам дистрибутив Linux.
Як ми будуємо
Ми будуємо за допомогою інструментів штучного інтелекту, але серйозно, а не в якості експерименту. Кожен інженер тут має Claude Code, і це частина того, як ми щоденно пишемо, перевіряємо та надсилаємо код.
Ми також розробляємо щось більше: код штучного інтелекту та фабрику доставки — штучний інтелект вплетений у сам ланцюжок збірки та випуску, а не лише в редактор. Ця робота є ранньою та все ще обдумується, а не вирішується. Ми очікуємо, що це стане частиною того, як ми підтримуємо платформу, і виправлення CVE є одним із перших місць, на нашу думку, це підходить: автоматизований шлях від консультації до оцінки до виправленої, протестованої та доставленої збірки.
Якщо це звучить як проблема, над якою ви хотіли б попрацювати, ця роль до неї підходить.
Один принцип не підлягає обговоренню: людина володіє результатом. ШІ пише тут код, і коли це робиться, ми володіємо тим, що він створює — перевіркою, рішенням про відправку, наслідками та виправленням. «Інструмент зробив це» — це не те пояснення, яке ми приймаємо від себе, і це не те, яке ми б запропонували клієнту. У роботі з безпеки це має подвійне значення: відповідь, яку ви не можете захистити, гірша, ніж відсутність відповіді взагалі.
Як працює ця роль
Scality будує мережу інженерів із безпеки в інженерному відділі — партнера з безпеки, вбудованого в кожну команду розробників, а не центральну функцію безпеки, яка працює на відстані витягнутої руки від коду. Ви були б тим колегою для платформи та команди доставки.
• Пріоритети безпеки належать нашому віце-президенту з техніки. Порядок денний встановлюється на цьому рівні із виділенням ресурсів для команд. Вам не доведеться винаходити це самотужки — і ви матимете право голосу: інженери, які найближче до коду, допомагають вирішити, що буде на дорожній карті. Ми будемо з вами відвертими: сьогодні робота з безпеки конкурує із зобов’язаннями щодо доставки й надто часто програє. Призначення власника та фінансування відданих людей – ось як ми збираємося це змінити. Ви б допомогли створити цю здатність, а не успадкували готову.
• Команда несе відповідальність за поставки. Елементи безпеки лежать на тарілці команди поряд із усім іншим, що вона зобов’язує, а не в окремій функції, яка подає квитки ззовні.
• Ви є спеціальним ресурсом, який забезпечує їх реалізацію. У той час як ваші товариші по команді створюють випуски, сумісність з ОС і функції платформи, ваш час зарезервовано для роботи з безпеки. Цей фокус є основною причиною існування сидіння.
• Ви розділяєте периметр команди та її знання. Ті самі репозиторії, ті ж проекти Jira, ті самі перевірки коду, ті самі ритуали спринту. Інженери, які вас оточують, мають рідкісну, важко зароблену глибину Linux — інтеграція ОС, пакування RPM, завантаження та GRUB, CI/CD, моніторинг — і ви дізнаєтеся про платформу від них.
• У вас будуть однолітки. Інженери з безпеки, включені в інші групи розробників, працюють з тими самими проблемами на різних периметрах. Ця мережа є місцем, де ви порівнюєте нотатки, ділитеся інструментами та розвиваєтесь у майстерності.
Суть моделі полягає в тому, що рішення щодо безпеки приймаються всередині команди, яка створює та надсилає продукт, кимось, хто розуміє систему збирання, а не подає заяви проти неї.
Ваші перші місії
Два пріоритети вже є на дорожній карті, і вони визначать ваш перший рік.
1. Виклик CVE, відповідь перед тим, як запитати
Клієнти в банківській сфері, охороні здоров’я та державних установах запитують нас регулярно та згідно з їхніми власними зобов’язаннями щодо аудиту, чи піддаються наші продукти певному CVE. Це не зупинить — для них запит — це вимога відповідності. Сьогодні кожна відповідь досліджується з нуля: запитання клієнта стає заявкою, заявка перетворюється на полювання через SBOM, поради постачальників і нашу власну конфігурацію, а поїздка туди й назад може зайняти тижні, щоб створити те, що команда не повністю впевнено захищає.
Ваша перша місія полягає в тому, щоб перевернути це, тож відповідь уже існує, коли надходить запитання.…
Джерело: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/scality/platform-security-engineer-paris-france-59934)
Ми шукаємо інженера безпеки платформи, щоб приєднатися до нашої команди платформи та доставки в Парижі. Це нове місце, і воно існує, тому що для роботи з безпеки потрібні спеціальні можливості. Поглинене фоновими завданнями між заявками на функції, воно ніколи не отримує того фокусу, якого заслуговує. Ви були б цією відданою здатністю.
Це перша в Linux, практична інженерна роль. Ви не будете писати політики, щоб їх реалізовували інші люди — ви напишете Python і Bash, які зміцнюють нашу ОС, автоматизують наше керування вразливими місцями та доводять аудиторам і клієнтам, що наш ланцюжок постачання надійний.
Про Scality
Scality є лідером у сфері програмно-визначених сховищ об’єктів, якому довіряють понад 1000 підприємств і понад 700 мільйонів користувачів у всьому світі в банківському секторі, охороні здоров’я та урядовому секторі — саме в тих секторах, де рівень безпеки є критерієм покупки, а не прапорцем.
Визнання галузі:
• Gartner Magic Quadrant Leader протягом 9 років поспіль — єдина компанія, яка на 100% займається програмно-визначеними системами зберігання даних, яка займає цю позицію з моменту заснування квадранту.
• №1 у рейтингу GigaOm Radar for Enterprise Object Storage (2024), випереджаючи 17 конкуруючих постачальників
• Нагорода Gold Stevie Award 2025 — ARTESCA 3.0, категорія «Рішення для хмарного зберігання та резервного копіювання»
• Чистий бал промоутера 85 у RING і ARTESCA
Про команду
Ви приєднаєтесь до невеликої команди висококваліфікованих інженерів Linux, відповідальних за надання та підтримку ADI (Scality Autonomous Data Infrastructure), нашої повної платформи: RING (сховище об’єктів), S3C (S3-сумісний рівень) і SCOS (Scality OS — наш власний дистрибутив Linux).
Команда працює над усім набором інфраструктурних розробок — глибокою системною інтеграцією Linux, пакетуванням RPM, конвеєрами CI/CD, моніторингом і автоматизацією випусків. Командний рядок — це те, де ми проводимо більшу частину дня, і ми постачаємо клієнтам дистрибутив Linux.
Як ми будуємо
Ми будуємо за допомогою інструментів штучного інтелекту, але серйозно, а не в якості експерименту. Кожен інженер тут має Claude Code, і це частина того, як ми щоденно пишемо, перевіряємо та надсилаємо код.
Ми також розробляємо щось більше: код штучного інтелекту та фабрику доставки — штучний інтелект вплетений у сам ланцюжок збірки та випуску, а не лише в редактор. Ця робота є ранньою та все ще обдумується, а не вирішується. Ми очікуємо, що це стане частиною того, як ми підтримуємо платформу, і виправлення CVE є одним із перших місць, на нашу думку, це підходить: автоматизований шлях від консультації до оцінки до виправленої, протестованої та доставленої збірки.
Якщо це звучить як проблема, над якою ви хотіли б попрацювати, ця роль до неї підходить.
Один принцип не підлягає обговоренню: людина володіє результатом. ШІ пише тут код, і коли це робиться, ми володіємо тим, що він створює — перевіркою, рішенням про відправку, наслідками та виправленням. «Інструмент зробив це» — це не те пояснення, яке ми приймаємо від себе, і це не те, яке ми б запропонували клієнту. У роботі з безпеки це має подвійне значення: відповідь, яку ви не можете захистити, гірша, ніж відсутність відповіді взагалі.
Як працює ця роль
Scality будує мережу інженерів із безпеки в інженерному відділі — партнера з безпеки, вбудованого в кожну команду розробників, а не центральну функцію безпеки, яка працює на відстані витягнутої руки від коду. Ви були б тим колегою для платформи та команди доставки.
• Пріоритети безпеки належать нашому віце-президенту з техніки. Порядок денний встановлюється на цьому рівні із виділенням ресурсів для команд. Вам не доведеться винаходити це самотужки — і ви матимете право голосу: інженери, які найближче до коду, допомагають вирішити, що буде на дорожній карті. Ми будемо з вами відвертими: сьогодні робота з безпеки конкурує із зобов’язаннями щодо доставки й надто часто програє. Призначення власника та фінансування відданих людей – ось як ми збираємося це змінити. Ви б допомогли створити цю здатність, а не успадкували готову.
• Команда несе відповідальність за поставки. Елементи безпеки лежать на тарілці команди поряд із усім іншим, що вона зобов’язує, а не в окремій функції, яка подає квитки ззовні.
• Ви є спеціальним ресурсом, який забезпечує їх реалізацію. У той час як ваші товариші по команді створюють випуски, сумісність з ОС і функції платформи, ваш час зарезервовано для роботи з безпеки. Цей фокус є основною причиною існування сидіння.
• Ви розділяєте периметр команди та її знання. Ті самі репозиторії, ті ж проекти Jira, ті самі перевірки коду, ті самі ритуали спринту. Інженери, які вас оточують, мають рідкісну, важко зароблену глибину Linux — інтеграція ОС, пакування RPM, завантаження та GRUB, CI/CD, моніторинг — і ви дізнаєтеся про платформу від них.
• У вас будуть однолітки. Інженери з безпеки, включені в інші групи розробників, працюють з тими самими проблемами на різних периметрах. Ця мережа є місцем, де ви порівнюєте нотатки, ділитеся інструментами та розвиваєтесь у майстерності.
Суть моделі полягає в тому, що рішення щодо безпеки приймаються всередині команди, яка створює та надсилає продукт, кимось, хто розуміє систему збирання, а не подає заяви проти неї.
Ваші перші місії
Два пріоритети вже є на дорожній карті, і вони визначать ваш перший рік.
1. Виклик CVE, відповідь перед тим, як запитати
Клієнти в банківській сфері, охороні здоров’я та державних установах запитують нас регулярно та згідно з їхніми власними зобов’язаннями щодо аудиту, чи піддаються наші продукти певному CVE. Це не зупинить — для них запит — це вимога відповідності. Сьогодні кожна відповідь досліджується з нуля: запитання клієнта стає заявкою, заявка перетворюється на полювання через SBOM, поради постачальників і нашу власну конфігурацію, а поїздка туди й назад може зайняти тижні, щоб створити те, що команда не повністю впевнено захищає.
Ваша перша місія полягає в тому, щоб перевернути це, тож відповідь уже існує, коли надходить запитання.…
Джерело: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/scality/platform-security-engineer-paris-france-59934)
Це оголошення надходить із партнерського фіду. Подайте заявку на сайті джерела.
Джерело: Scality
Розташування
Париж, Франція
Оголошення надано Scality.