O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Informacje o firmie Misją Censys jest bycie jedynym miejscem, w którym można zrozumieć wszystko w Internecie. Sfrustrowani brakiem wiarygodnych wywiadów internetowych, postanowiliśmy stworzyć najbardziej wszechstronną, dokładną i aktualną mapę Internetu w branży. Obecnie Censys dostarcza w czasie rzeczywistym analizy internetowe i przydatne informacje o zagrożeniach dla rządów na całym świecie, ponad 50% firm z listy Fortune 500 oraz wiodących dostawców informacji o zagrożeniach na całym świecie.
Lokalizacja: To miejsce jest odległe w Stanach Zjednoczonych lub Kanadzie. W Censys mamy misję zapewniania najlepszej w swojej klasie widoczności i informacji w Internecie globalnej społeczności zajmującej się bezpieczeństwem. Nasza platforma pomaga zespołom ds. bezpieczeństwa odkrywać ukryte zagrożenia, zdobywać przydatne informacje i tworzyć proaktywne strategie obrony.
Censys, któremu zaufały organizacje na całym świecie, przebija się przez hałas, aby wydobyć najbardziej krytyczne zagrożenia, umożliwiając zespołom szybsze reagowanie i wyprzedzanie atakujących. Nieustannie przesuwamy granice tego, co jest możliwe, aby pomóc naszym klientom widzieć i zabezpieczać Internet wyraźniej niż kiedykolwiek wcześniej. Podsumowanie roli: Censys poszukuje inżyniera ds. bezpieczeństwa aplikacji, który dołączy do naszego zespołu platformy infrastruktury i operacji (SRE).
Na tym stanowisku będziesz odpowiedzialny za strategię bezpieczeństwa aplikacji dotyczącą sposobu, w jaki Censys tworzy i dostarcza oprogramowanie - projektując bezpieczne ścieżki, poręcze i automatyzację, które pozwolą naszym inżynierom opracowywać i wdrażać szybko, pewnie i bezpiecznie. Wyznaczysz kierunek techniczny w całym cyklu życia oprogramowania, od infrastruktury jako kodu i zabezpieczeń kontenerów po bezpieczne przepływy pracy wdrożeniowe i bezpieczeństwo naszych usług obsługujących sztuczną inteligencję/ML. Jako firma ochroniarska trzymamy się standardów, które pomagamy osiągnąć naszym klientom; ta rola jest kluczowa dla urzeczywistnienia tego.
Oczekujemy, że wszyscy nasi pracownicy będą uważać zadowolenie klientów za nasz główny cel i każdego dnia będą przychodzić do pracy chętni do nauki i edukacji, pomagając nam każdego dnia czynić nas lepszą organizacją. Co będziesz robić: - Posiadać i kierować planem działania programu AppSec/DevSecOps w całej inżynierii, definiując strategię osadzania bezpieczeństwa w SDLC poprzez praktyki przesuwania w lewo, utwardzone drogi i automatyzację zamiast bram - Projektować, budować i utrzymywać narzędzia DevSecOps w Kubernetes i Google Cloud Platform (GCP), w tym obsługę obciążeń AI/ML - Kierować integracją bezpieczeństwa z potokami CI/CD - skanowanie kodu, wykrywanie sekretów, analiza składu oprogramowania, i egzekwowanie zasad infrastruktury - współpraca z zespołami inżynieryjnymi w celu ich bezproblemowego przyjęcia - Zapewnienie możliwości, takich jak wzmocnione szablony usług, bezpieczne katalogi usług i poręcze, które zmniejszają obciążenie poznawcze programistów i ryzyko w całej organizacji - Wyznaczanie kierunku architektury bezpieczeństwa dla przepływów pracy AI/ML, wdrażanie kontroli wokół uczenia modeli, wdrażania i potoków wnioskowania, w tym kontrola dostępu, sprawdzanie poprawności artefaktów, oczyszczanie wejść/wyjść i śledzenie pochodzenia modeli - Współpracowanie z CorpSec w zakresie inicjatyw dotyczących bezpieczeństwa i zgodności firmy, posiadanie inżynierskiej strony wymagań poprzez projektowanie i wdrażanie kontroli gotowości do audytu SOC 2 i ISO27001, a także ulepszanie narzędzi w zakresie BCDR, zasad infrastruktury i dokładności zapasów usług. - Zapewnij przywództwo techniczne i opiekę mentorską, podnosząc poprzeczkę bezpieczeństwa poprzez przeglądy projektów, modelowanie zagrożeń i pragmatyczne wskazówki dla inżynierów we wszystkich zespołach. DevSecOps, SRE lub pokrewne stanowiska, z doświadczeniem w wiodących inicjatywach w zakresie bezpieczeństwa obejmujących wiele zespołów - Głęboka wiedza specjalistyczna w zakresie zabezpieczania środowisk Kubernetes, w tym obrazów kontenerów, zasad sieciowych i zabezpieczeń łańcucha dostaw (np.
Helm, Crossplane) - Duże doświadczenie z narzędziami bezpieczeństwa aplikacji - skanowaniem zależności, analizą statyczną i egzekwowaniem zasad - zintegrowanymi z potokami CI/CD, takimi jak GitHub Actions i ArgoCD, oraz możliwością łączenia praktyk inżynieryjnych z operacjami bezpieczeństwa - Silne zrozumienie taktyki, techniki i procedury atakującego (TTP) oraz znajomość frameworków takich jak MITER ATT&CK - Dobra znajomość usług w chmurze (preferowany GCP), w szczególności zabezpieczanie potoków danych, punktów końcowych hostingu modeli i powiązanej infrastruktury - Biegłość w zakresie infrastruktury jako kodu (Terraform, Crossplane lub podobny) i skanowanie bezpieczeństwa zasobów w chmurze - Biegłość w skryptach i automatyzacji (np. Python, Bash) - Umiejętność przemyślanego uczestniczenia w dyskusjach technicznych i dążenia do osiągnięcia celu decyzje oparte na danych pośród niejednoznaczności i konkurencyjnych priorytetów - Silne umiejętności komunikacji i empatii dla potrzeb programistów, z wykazaną umiejętnością osadzania bezpiecznych praktyk bez powodowania tarć. Co Cię wyróżnia: - Doświadczenie w budowaniu lub skalowaniu programu AppSec lub DevSecOps od wczesnej dojrzałości, w tym ustanawianie utwardzonych dróg i mierzenie stopnia wdrożenia - Znajomość komercyjnych platform bezpieczeństwa, takich jak Orca Security (stan bezpieczeństwa CNAPP/cloud) i Aikido Security (skanowanie bezpieczeństwa aplikacji) będzie dodatkowym atutem - Doświadczenie w zabezpieczaniu Łańcuchy narzędzi ML (np.
TensorFlow, PyTorch) i znajomość zagrożeń specyficznych dla sztucznej inteligencji, takich jak wyciek danych, inwersja modelu, natychmiastowe wstrzykiwanie i kontradyktoryjne dane wejściowe - Praktyczne doświadczenie w integracji i zarządzaniu zaporami sieciowymi aplikacji internetowych (WAF), systemami anty-DDoS i technologiami ochrony krawędzi - Znajomość systemów monitorowania i obserwowalności (np. Prometheus, Grafana, OpenTelemetry) ze szczególnym uwzględnieniem dotyczące wykrywania anomalii w zakresie bezpieczeństwa - Znajomość zasad zarządzania sztuczną inteligencją i standardów zgodności (np. unijna ustawa o sztucznej inteligencji, ramy zarządzania ryzykiem AI NIST) - Duże zainteresowanie wykorzystaniem narzędzi AI i LLM jako mnożnika siły - wykorzystywania ich do inteligentniejszego kodowania, szybszej iteracji, zwiększania produktywności i możliwości produktów W przypadku obszarów mieszkalnych o wysokich kosztach (Zatoka San Francisco, Nowy Jork i Seattle) oczekiwany zakres wynagrodzeń na tym stanowisku wynosi 198 000 - 233 000 USD USD, plus uprawnienia do premii i kapitał własny. W przypadku wszystkich pozostałych lokalizacji w USA oczekiwany zakres wynagrodzeń na tym stanowisku wynosi 172 000 - 216 000 USD plus uprawnienia do premii i kapitał własny.
Poziom stanowiska i rzeczywiste wynagrodzenie zostaną ustalone na podstawie czynników obejmujących między innymi indywidualne kwalifikacje obiektywnie ocenione podczas rozmowy kwalifikacyjnej (w tym umiejętności i wcześniejsze odpowiednie doświadczenie, potencjalny wpływ i zakres roli), wymagania rynkowe i konkretne miejsce pracy. Podany zakres ma charakter orientacyjny i zakres dla tej roli może ulec zmianie. W przypadku stanowisk, które można obsadzić zdalnie, zakres wynagrodzeń jest lokalizowany według miejsca pracy pracownika ze współczynnikiem od 83% do 100% zakresu.
Aby uzyskać więcej informacji, porozmawiaj ze swoim rekruterem o konkretnym miejscu pracy. Censys oferuje pracownikom konkurencyjny pakiet świadczeń, w tym kapitał własny, ubezpieczenie zdrowotne, stomatologiczne i okulistyczne, emeryturę ze składką firmy, urlop rodzicielski, świadczenia w zakresie zdrowia psychicznego i dobrego samopoczucia, elastyczny WOM oraz stypendium na rozwój zawodowy. Censys oferuje również wynagrodzenie motywacyjne za sprzedaż dla większości stanowisk sprzedażowych oraz roczny plan premiowy dla kwalifikujących się stanowisk niezwiązanych ze sprzedażą.
Wynagrodzenia i świadczenia Censys mogą ulec zmianie i mogą zostać zmodyfikowane w przyszłości. Więcej szczegółów znajdziesz na naszej stronie poświęconej karierom. Będziemy pracować nad zapewnieniem osobom niepełnosprawnym rozsądnych ułatwień w zakresie ubiegania się o stanowisko, uczestniczenia w rozmowie kwalifikacyjnej, pełnienia podstawowych funkcji zawodowych oraz otrzymywania innych świadczeń i przywilejów związanych z zatrudnieniem.
Jeśli potrzebujesz zakwaterowania, skontaktuj się ze swoim rekruterem. Modyfikacje te sprawiają, że osoba niepełnosprawna ma równe szanse nie tylko na zdobycie pracy, ale także z powodzeniem wykonuje swoje zadania zawodowe w takim samym stopniu, jak osoby pełnosprawne. Aby zapewnić uczciwość naszego procesu rekrutacji i ułatwić bardziej osobiste kontakty, wymagamy, aby wszyscy kandydaci podczas rozmów wideo mieli włączone kamery.
Ponadto, jeśli zostaniesz zatrudniony, chętnie zabierzemy Cię do naszej siedziby w Ann Arbor w celu osobistego wdrożenia. Aplikując o tę pracę, kandydat przyjmuje do wiadomości i zgadza się, że wszelkie dane osobowe zawarte w jego aplikacji lub materiałach pomocniczych będą przetwarzane zgodnie z naszą Polityką prywatności Censys. Nasze korzenie znajdują się w Ann Arbor w stanie Michigan, a naszą innowację napędzają globalne perspektywy zespołu.
Na tym stanowisku jesteśmy otwarci na pracowników zdalnych z całej kontynentalnej części Stanów Zjednoczonych. Cenimy różnorodność i angażujemy się w tworzenie włączającego środowiska dla wszystkich pracowników. Censys jest pracodawcą zapewniającym równe szanse.
Uwaga dla zewnętrznych rekruterów/agencji: obecnie nie współpracujemy z agencjami zewnętrznymi w tej roli i nie będziemy akceptować niezamówionego kontaktu. Uprzejmie prosimy o nie przesyłanie CV ani profili kandydatów do naszego zespołu. Kalifornijska informacja o prawach do prywatności Zgodnie z kalifornijską ustawą o ochronie prywatności konsumentów (CCPA) informujemy, że zbieramy dane osobowe od kandydatów do pracy do celów biznesowych, w tym do oceny Twojej kandydatury do zatrudnienia, przeprowadzania rozmów kwalifikacyjnych i, jeśli ma to zastosowanie, dokończenia procesu rekrutacji.
Kategorie informacji, które możemy gromadzić, obejmują identyfikatory (takie jak imię i nazwisko oraz dane kontaktowe), informacje zawodowe lub związane z zatrudnieniem (takie jak historia pracy, wykształcenie i referencje) oraz inne informacje podane przez Ciebie we wniosku. Nie sprzedajemy ani nie udostępniamy Twoich danych osobowych. Aby uzyskać więcej informacji na temat sposobu, w jaki wykorzystujemy i chronimy Twoje dane osobowe oraz Twoich praw wynikających z ustawy CCPA, zapoznaj się z naszą Polityką prywatności.
Aplikuj bezpośrednio na RemoteJobs.org: https://remotejobs.org/remote-jobs/staff-application-security-engineer-censys
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.