O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Dlaczego Mozilla? Mozilla Corporation to firma technologiczna non-profit, która od 25 lat zmienia Internet na lepsze. Tworzymy pionierskie marki, takie jak Firefox, przeglądarka internetowa dbająca o prywatność.
Teraz, gdy ponad 225 milionów ludzi na całym świecie korzysta co miesiąc z naszych produktów, kształtujemy technologię na kolejne 25 lat i pomagamy odzyskać Internet stworzony dla ludzi, a nie firm. Nasza praca koncentruje się na różnych obszarach, w tym sztucznej inteligencji, mediach społecznościowych, bezpieczeństwie i nie tylko. Robimy to, nie tracąc przy tym skupienia na naszej podstawowej misji - ulepszaniu Internetu dla ludzi.
Mozilla Corporation jest w całości własnością organizacji non-profit 501(c) Mozilla Foundation. Oznacza to, że nie jesteśmy zobowiązani wobec żadnego akcjonariusza - jedynie wobec naszej misji. Wraz z tysiącami wolontariuszy i współpracowników na całym świecie Mozillians projektują, budują i rozpowszechniają oprogramowanie typu open source, które umożliwia ludziom korzystanie z Internetu na ich warunkach.
Informacje o tym zespole i roli: W Mozilli wierzymy, że Internet jest globalnym zasobem publicznym - otwartym i dostępnym dla wszystkich. Jako inżynier ds. bezpieczeństwa będziesz chronić tę wizję, budując, niszcząc i ulepszając produkty, które na pierwszym miejscu stawiają prywatność i bezpieczeństwo ludzi. Poszukujemy inżyniera bezpieczeństwa, który będzie właścicielem, zarządzał i administrował programem Mozilla Web Bug Bounty oraz współpracował z zespołami ds. produktów Mozilli i SIRT w celu zapewnienia ograniczenia ryzyka incydentów i zdarzeń związanych z bezpieczeństwem.
Co będziesz robić: - Posiadać i skalować program nagród za błędy internetowe Mozilli, obejmujący strategię, ustalanie priorytetów, wskaźniki KPI i ciągłe doskonalenie - Pełnić rolę głównego interfejsu z zewnętrznymi badaczami i platformami (np. HackerOne), wspierając wysokiej jakości i zaufaną społeczność badawczą - Kierować segregacją i techniczną walidacją przychodzących raportów z wielu kanałów przyjmowania (HackerOne, Bugzilla, e-mail) - Prowadzić kompleksowe usuwanie luk w zabezpieczeniach, współpracując z zespołami inżynieryjnymi aby zapewnić terminowe i skuteczne poprawki - Identyfikować pierwotne przyczyny i problemy systemowe oraz wpływać na długoterminowe ulepszenia praktyk bezpiecznego programowania - Współpracować z zespołem reagowania na incydenty bezpieczeństwa (SIRT) w zakresie aktywnych incydentów i przeglądów po incydencie - Przeprowadzać ukierunkowane przeglądy kodu (głównie JavaScript i Python) podczas dochodzeń i zmian wysokiego ryzyka - Opracować lub wykorzystać narzędzia w celu poprawy wydajności selekcji, jakości sygnału i spostrzeżeń dotyczących programu Co przyniesiesz: - Ponad 3 lata wykazanych umiejętności na stanowisku inżyniera bezpieczeństwa. - Doświadczenie w obsłudze programów bug bounty, w tym ulepszenia, automatyzacja i skalowanie i/lub wyszukiwanie błędów - Praktyczne doświadczenie w pracy z nowoczesnymi technologiami chmurowymi (np. Amazon Web Services, Google Cloud Platform, Heroku, Microsoft Azure itp.) - Doświadczenie w analizowaniu kodu i systemów w celu wyeliminowania luk w zabezpieczeniach → pierwotnej przyczyny → zapobiegania - Doświadczenie w świecie rzeczywistym w tworzeniu oprogramowania i/lub operacjach inżynieryjnych - Możliwość opracowywania własnych narzędzi według potrzeb w różnych językach programowania (np.
Python, Go, Rust, Java
Script itp.) to plus, ale nie jest to wymagane. - Silne umiejętności komunikacji, współpracy i rozwiązywania problemów, z możliwością wpływania i kierowania zespołami interdyscyplinarnymi. - Formalne referencje są świetne, ale doświadczenie w świecie rzeczywistym, ciekawość, pasja i nastawienie na rozwój są ważniejsze. Co otrzymasz: - Hojne plany premii uzależnione od wyników dla wszystkich uprawnionych pracowników - Dzielimy się naszym sukcesem jako jeden zespół - Bogate ubezpieczenie medyczne, stomatologiczne i okulistyczne - Hojne składki emerytalne ze 100% natychmiastowym nabyciem uprawnień (niezależnie od tego, czy wpłacasz składki) - Kwartalne dni odnowy biologicznej dla całej firmy, podczas których wszyscy wspólnie odpoczywają - Święta specyficzne dla danego kraju oraz dzień wolny na urodziny - Jednorazowe stypendium za pracę w domu - Roczny budżet na rozwój zawodowy - Kwartalne stypendium socjalne - Znaczne płatny urlop rodzicielski - Program premii za polecenie pracownika - Inne świadczenia (dożywocie/AD&D, niepełnosprawność, EAP itp. - różni się w zależności od kraju) O Mozilli Mozilla istnieje po to, aby budować Internet jako zasób publiczny dostępny dla wszystkich, ponieważ wierzymy, że otwarty i bezpłatny jest lepszy niż zamknięty i kontrolowany. Pracując w Mozilli, dajesz sobie szansę na zmianę życia użytkowników Internetu na całym świecie.
I dajesz nam szansę na zmianę swojego życia każdego dnia. Dołącz do nas, aby pracować w Internecie jako platformie i pomóc stworzyć więcej możliwości i innowacji dla wszystkich w Internecie. Zaangażowanie w różnorodność, równość, włączenie społeczne i przynależność Mozilla rozumie, że docenianie różnorodnych praktyk twórczych i form wiedzy ma kluczowe znaczenie dla podstawowej misji firmy i ją wzbogaca.
Zachęcamy do składania wniosków wszystkich, w tym członków wszystkich społeczności poszukujących równości, takich jak (ale nie wyłącznie) kobiety, osoby rasowe i rdzenne, osoby niepełnosprawne, osoby o dowolnej orientacji seksualnej, tożsamości płciowej i sposobie wyrażania się. Zapewnimy wykwalifikowanym osobom niepełnosprawnym rozsądne udogodnienia umożliwiające udział w procesie ubiegania się o pracę lub rozmowę kwalifikacyjną, pełnienie podstawowych funkcji zawodowych oraz otrzymywanie, w stosownych przypadkach, innych świadczeń i przywilejów związanych z zatrudnieniem. Aby poprosić o zakwaterowanie, skontaktuj się z nami pod adresem rekrutacja@mozilla.com.
Jesteśmy pracodawcą zapewniającym równe szanse. Nie dyskryminujemy ze względu na rasę (w tym fryzurę i budowę ciała), religię (w tym praktyki religijne i sposób ubioru), płeć, tożsamość płciową, ekspresję płciową, kolor skóry, pochodzenie narodowe, ciążę, pochodzenie, status partnera domowego, niepełnosprawność, orientację seksualną, wiek, predyspozycje genetyczne, stan zdrowia, stan cywilny, obywatelstwo, status wojskowy lub weteran ani z jakichkolwiek innych powodów objętych obowiązującymi przepisami. Mozilla nie będzie tolerować dyskryminacji ani molestowania ze względu na którąkolwiek z tych cech ani żadnego innego niezgodnego z prawem zachowania, zachowania lub celu.
Grupa: D Req ID: R3105 Zakres zatrudnienia: Kanada Lokalizacje poziomu 1 104 000 - 139 000 CAD Kanadyjskie lokalizacje poziomu 2 95 000 - 126 000 CAD CAD Aplikuj bezpośrednio na RemoteJobs.org: https://remotejobs.org/remote-jobs/senior-security-engineer-bug-bounty-mozilla
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.