Вакансія
З партнерського стрічки
Backend Engineer (Безпека)
Ціна за запитом
Деталі
- Тип зайнятості
- Повна зайнятість
- Віддалено
- Так
- Компанія
- Triggerdev
Опис
Автоматичний переклад з English. Оригінальний текст є авторитетним. Машинний переклад — готується точніший варіант.
Про нас
Trigger.dev — це платформа для запуску надійних агентів ШІ та робочих процесів. Розробники використовують його для створення, розгортання та масштабування виробничих систем із вбудованими інструментами для оркестровки, планування, моніторингу та налагодження.
Наш хмарний продукт — це керований сервіс, де ми розгортаємо код наших користувачів і автоматично масштабуємо від нуля до мільйонів виконання. Сьогодні ми обслуговуємо тисячі команд, які створюють програми та агенти штучного інтелекту, обробляючи сотні мільйонів запусків на місяць.
Про посаду
Ми шукаємо інженера з серверних продуктів, який любить безпеку, а не тікера безпеки. Ви будете створювати та володіти системами, які дозволять Trigger безпечно запускати величезні обсяги ненадійного коду користувача в нашій інфраструктурі в масштабі.
Деякі з наших клієнтів дозволяють власним користувачам запускати ненадійний код поверх Trigger — думають, що агенти кодування виконують довільні інструкції. Ми маємо гарантувати, що код ніколи не зможе зламати системи Trigger або системи наших клієнтів. Це частково робить цю роль розробником продукту: створення захищених пісочниць — це функція, яку ми постачаємо, а не те, що закріплено після факту.
Ідеальна людина тут — це інженер серверної частини зі справжнім інстинктом безпеки — хтось, хто природно тяжіє до хакерства, тестування пера та ламання речей, і вносить цю цікавість у те, як вони збираються. Ви поєднаєте сильні інстинкти бекенда/продукту з мисленням хакера.
Що ти будеш робити
Ви будете робити багато речей, зокрема:
Пісочниця та безпека під час виконання. Розробка та підтримка захищених середовищ виконання, які ізолюють ненадійний код користувача, є основною проблемою продукту, що лежить в основі цієї ролі.
Виявлення загроз і реагування на інциденти. Створення моніторингу та попередження про підозрілу активність, а також керівництво реагуванням, коли щось потрібно дослідити.
Управління вразливістю, наскрізне. Регулярне сканування та сортування, а також сканування безпеки за допомогою штучного інтелекту виконуються щоквартально та сортують вхідні відомості.
Наступальна безпека. Проведення внутрішнього тестування пера за допомогою ШІ та потенційне залучення зовнішніх фірм для глибшої взаємодії.
Огляд безпеки PR. Додавання спеціального рівня безпеки до нашого звичайного PR-процесу.
SOC 2 і відповідність. Здебільшого вже зроблено – це стосується поточного обслуговування, а не відновлення з нуля.
Процес розкриття вразливості. Наскрізне володіння нашою програмою розкриття вразливостей.
Культура безпеки. Допомога ширшій групі інженерів у створенні безпечних звичок – огляди, документація та прагматичні огорожі, а не важкий процес.
Робота в комерційній компанії з відкритим програмним забезпеченням — це більше, ніж просто робота з безпеки:
• У нас є активна спільнота на Discord і GitHub. Усі в команді допомагають клієнтам, переглядають PR та створюють проблеми.
• Важливо мати чудову документацію. Всі пишуть документи.
• Ми є компанією, яка розвивається на основі продукту, тому кожен має брати участь у створенні такого вмісту, як-от приклади коду, статті в блогах, відео та твіти.
Вимоги
Справжній досвід розробки бекенда. Ви можете розробляти та поставляти робочі серверні системи, а не просто перевіряти чиїсь інші.
Справжня наступально-безпекова цікавість. Тестування пера, CTF, полювання за помилками або хакерство як хобі чи дисципліна – це не роль із контрольного списку.
Комфорт володіння неоднозначними проблемами безпеки у формі продукту. Ізольоване програмне середовище та ізоляція під час виконання є проблемами інженерії та безпеки.
Проактивне мислення. Ця роль має звільнити команду від роботи, а не створювати чергу для інших – ми не шукаємо мітку безпеки.
Зручне чергування. Відповідальність за надійність і безпеку є спільною відповідальністю всієї команди.
Відкритий для особистих заходів протягом року. Якщо ви віддалено, ми організуємо це так, щоб команда збиралася разом у реальному часі.
Ви чудово підійдете, якщо у вас є:
• Досвід створення або посилення ізольованих/ізольованих середовищ виконання (контейнери, microVM, gVisor, Firecracker, пісочниці WASM тощо).
• Послужний список у тестуванні пера, програмах винагород за помилки або CTF.
• Досвід використання інструментів із підтримкою штучного інтелекту для сканування безпеки або робочих процесів.
• Перевірений досвід участі в проектах з відкритим кодом.
• Працював у компанії розробників інструментів, інфраструктури або відкритого коду.
• Досвід роботи з Node.js і TypeScript, достатній для читання та перегляду коду програми.
Переваги
Щедра, прозора винагорода та справедливість – ми наймаємо найкращих талановитів і платимо, щоб відобразити це. Ми також пропонуємо власний капітал, щоб усі інвестували в успіх компанії.
Асинхронна робота. Щоб залишатися продуктивними, потрібен денний день або дні без зустрічей? немає проблем!
Домашній офіс – ми допомагаємо надати обладнання для зручного налаштування, щоб ви були такими ж продуктивними вдома, як і в офісі.
Щедра відпустка - 25 днів відпустки без урахування національних свят, а також відпустка через хворобу та щедра відпустка по догляду за дитиною.
Бюджет навчання – річний бюджет для навчання, як-от книги, підписка на Audible або онлайн-курси.
Пенсійні внески - зареєструйтесь у пенсійній системі нашої компанії, або ми будемо робити внески безпосередньо до вашої приватної пенсії.
Наші цінності
Ми пишаємося тим, що маємо відкритий код — ми віримо в спільноту з відкритим кодом і створюємо чудовий безкоштовний продукт.
Ми доставляємо незручно швидко – як стартап, швидкість руху є ключовою. Ми прагматичні щодо того, що ми будуємо, коли ми це будуємо.
Працюючи автономно - ми не говоримо вам, що робити. Ми як команда вирішуємо, що матиме найбільший вплив на наших клієнтів, і визначаємо пріоритети з цього.
Знайдіть роботу у Великій Британії на Arbeitnow
Джерело: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/triggerdev/remote-backend-engineer-security-498097)
Trigger.dev — це платформа для запуску надійних агентів ШІ та робочих процесів. Розробники використовують його для створення, розгортання та масштабування виробничих систем із вбудованими інструментами для оркестровки, планування, моніторингу та налагодження.
Наш хмарний продукт — це керований сервіс, де ми розгортаємо код наших користувачів і автоматично масштабуємо від нуля до мільйонів виконання. Сьогодні ми обслуговуємо тисячі команд, які створюють програми та агенти штучного інтелекту, обробляючи сотні мільйонів запусків на місяць.
Про посаду
Ми шукаємо інженера з серверних продуктів, який любить безпеку, а не тікера безпеки. Ви будете створювати та володіти системами, які дозволять Trigger безпечно запускати величезні обсяги ненадійного коду користувача в нашій інфраструктурі в масштабі.
Деякі з наших клієнтів дозволяють власним користувачам запускати ненадійний код поверх Trigger — думають, що агенти кодування виконують довільні інструкції. Ми маємо гарантувати, що код ніколи не зможе зламати системи Trigger або системи наших клієнтів. Це частково робить цю роль розробником продукту: створення захищених пісочниць — це функція, яку ми постачаємо, а не те, що закріплено після факту.
Ідеальна людина тут — це інженер серверної частини зі справжнім інстинктом безпеки — хтось, хто природно тяжіє до хакерства, тестування пера та ламання речей, і вносить цю цікавість у те, як вони збираються. Ви поєднаєте сильні інстинкти бекенда/продукту з мисленням хакера.
Що ти будеш робити
Ви будете робити багато речей, зокрема:
Пісочниця та безпека під час виконання. Розробка та підтримка захищених середовищ виконання, які ізолюють ненадійний код користувача, є основною проблемою продукту, що лежить в основі цієї ролі.
Виявлення загроз і реагування на інциденти. Створення моніторингу та попередження про підозрілу активність, а також керівництво реагуванням, коли щось потрібно дослідити.
Управління вразливістю, наскрізне. Регулярне сканування та сортування, а також сканування безпеки за допомогою штучного інтелекту виконуються щоквартально та сортують вхідні відомості.
Наступальна безпека. Проведення внутрішнього тестування пера за допомогою ШІ та потенційне залучення зовнішніх фірм для глибшої взаємодії.
Огляд безпеки PR. Додавання спеціального рівня безпеки до нашого звичайного PR-процесу.
SOC 2 і відповідність. Здебільшого вже зроблено – це стосується поточного обслуговування, а не відновлення з нуля.
Процес розкриття вразливості. Наскрізне володіння нашою програмою розкриття вразливостей.
Культура безпеки. Допомога ширшій групі інженерів у створенні безпечних звичок – огляди, документація та прагматичні огорожі, а не важкий процес.
Робота в комерційній компанії з відкритим програмним забезпеченням — це більше, ніж просто робота з безпеки:
• У нас є активна спільнота на Discord і GitHub. Усі в команді допомагають клієнтам, переглядають PR та створюють проблеми.
• Важливо мати чудову документацію. Всі пишуть документи.
• Ми є компанією, яка розвивається на основі продукту, тому кожен має брати участь у створенні такого вмісту, як-от приклади коду, статті в блогах, відео та твіти.
Вимоги
Справжній досвід розробки бекенда. Ви можете розробляти та поставляти робочі серверні системи, а не просто перевіряти чиїсь інші.
Справжня наступально-безпекова цікавість. Тестування пера, CTF, полювання за помилками або хакерство як хобі чи дисципліна – це не роль із контрольного списку.
Комфорт володіння неоднозначними проблемами безпеки у формі продукту. Ізольоване програмне середовище та ізоляція під час виконання є проблемами інженерії та безпеки.
Проактивне мислення. Ця роль має звільнити команду від роботи, а не створювати чергу для інших – ми не шукаємо мітку безпеки.
Зручне чергування. Відповідальність за надійність і безпеку є спільною відповідальністю всієї команди.
Відкритий для особистих заходів протягом року. Якщо ви віддалено, ми організуємо це так, щоб команда збиралася разом у реальному часі.
Ви чудово підійдете, якщо у вас є:
• Досвід створення або посилення ізольованих/ізольованих середовищ виконання (контейнери, microVM, gVisor, Firecracker, пісочниці WASM тощо).
• Послужний список у тестуванні пера, програмах винагород за помилки або CTF.
• Досвід використання інструментів із підтримкою штучного інтелекту для сканування безпеки або робочих процесів.
• Перевірений досвід участі в проектах з відкритим кодом.
• Працював у компанії розробників інструментів, інфраструктури або відкритого коду.
• Досвід роботи з Node.js і TypeScript, достатній для читання та перегляду коду програми.
Переваги
Щедра, прозора винагорода та справедливість – ми наймаємо найкращих талановитів і платимо, щоб відобразити це. Ми також пропонуємо власний капітал, щоб усі інвестували в успіх компанії.
Асинхронна робота. Щоб залишатися продуктивними, потрібен денний день або дні без зустрічей? немає проблем!
Домашній офіс – ми допомагаємо надати обладнання для зручного налаштування, щоб ви були такими ж продуктивними вдома, як і в офісі.
Щедра відпустка - 25 днів відпустки без урахування національних свят, а також відпустка через хворобу та щедра відпустка по догляду за дитиною.
Бюджет навчання – річний бюджет для навчання, як-от книги, підписка на Audible або онлайн-курси.
Пенсійні внески - зареєструйтесь у пенсійній системі нашої компанії, або ми будемо робити внески безпосередньо до вашої приватної пенсії.
Наші цінності
Ми пишаємося тим, що маємо відкритий код — ми віримо в спільноту з відкритим кодом і створюємо чудовий безкоштовний продукт.
Ми доставляємо незручно швидко – як стартап, швидкість руху є ключовою. Ми прагматичні щодо того, що ми будуємо, коли ми це будуємо.
Працюючи автономно - ми не говоримо вам, що робити. Ми як команда вирішуємо, що матиме найбільший вплив на наших клієнтів, і визначаємо пріоритети з цього.
Знайдіть роботу у Великій Британії на Arbeitnow
Джерело: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/triggerdev/remote-backend-engineer-security-498097)
Це оголошення надходить із партнерського фіду. Подайте заявку на сайті джерела.
Джерело: Triggerdev
Оголошення надано Triggerdev.