Инженер по безопасности программного обеспечения
Переведено автоматически с языка оригинала. Читать оригинал по-английски →
Canonical - ведущий поставщик программного обеспечения с открытым исходным кодом и операционных систем для глобальных предприятий и технологических рынков. Наша платформа, Ubuntu, широко используется в передовых корпоративных инициативах, таких как публичное облако, наука о данных, искусственный интеллект, инновации в инженерии и IoT. Нашими клиентами являются ведущие поставщики публичного облака и кремния, а также отраслевые лидеры во многих секторах. Компания является пионером глобального распределенного сотрудничества, в ней работают более 1200 сотрудников в 75+ странах, и очень мало офисных должностей. Команды встречаются два-четыре раза в год лично, в интересных местах по всему миру, чтобы согласовать стратегию и выполнение. Компания основана основателем, прибыльна и растет. Canonical ищет исключительных инженеров-программистов, ориентированных на безопасность, для интеграции в продуктовые команды. Хотя они также вносят свой вклад в продукт как инженеры, их основная задача - побуждать всю команду глубже задуматься о безопасности с помощью современных методов, таких как моделирование угроз, настольные упражнения, обзоры архитектуры и дизайна, инструменты статического анализа и фаззинг, и многое другое. Эти роли охватывают все аспекты безопасности продукта, включая разработку функций, реагирование на уязвимости, проактивную безопасность и участие в сообществе с открытым исходным кодом. Инженеры в этих ролях тесно сотрудничают с другими командами Canonical, клиентами и партнерами в экосистеме с открытым исходным кодом. Каждая команда инженерного проектирования продукта в Canonical резервирует одно или два места для инженеров-программистов, ориентированных на безопасность. Мы также разрабатываем ряд продуктов, обусловленных исключительно потребностями безопасности, таких как наши инвестиции в ядро AppArmor и Руководство по безопасности Ubuntu (USG). Будучи издателем Ubuntu, мы также занимаемся долгосрочным реагированием на безопасность для всей операционной системы и экосистемы с открытым исходным кодом. Работа с десятками тысяч апстримов означает, что нам нужно свободно владеть каждым основным языком программирования и проектировать, строить и внедрять сложные инструменты, которые позволяют нам работать в масштабе и с уверенностью. Подайте заявку здесь, если вы исключительный инженер-программист, ориентированный на безопасность, увлеченный открытым исходным кодом и взволнованный продуктами и миссией Canonical. Эта роль требует способности быть продуктивным в глобальной распределенной команде за счет сильной самодисциплины и мотивации. Это также предполагает обязательные международные поездки не менее двух раз в год, обычно на одну неделю. Местоположение: По всему миру, это глобальная удаленная роль Что вы будете делать. Роли в области безопасности могут включать в себя решение любых из следующих задач:
- Определение, реализация и документирование новых функций безопасности
- Руководство инициативами, ориентированными на безопасность, в команде инженерного проектирования продукта
- Анализ, исправление и тестирование уязвимостей в программном обеспечении с открытым исходным кодом
- Вносить вклад в проекты Ubuntu и вышестоящие проекты с открытым исходным кодом для пользы сообщества
- Проводить аудит и анализ исходного кода на наличие уязвимостей
- Интегрировать новые инструменты в нашу инфраструктуру безопасности, конвейеры и процессы
- Достигать и поддерживать различные сертификаты безопасности
- Расширять и улучшать криптографические компоненты Linux для соответствия требованиям конкретных стран, таким как сертификаты FIPS и Common Criteria (CC)
- Работать с внешними партнерами для разработки бенчмарков Центра интернет-безопасности (CIS)
- Разрабатывать и создавать автоматизацию усиления безопасности для Ubuntu
- Отслеживать тенденции и developments в отрасли безопасности
- Разрабатывать, тестировать и поддерживать новые возможности программного обеспечения
- Предоставлять рекомендации и поддержку другим инженерным командам по лучшим практикам безопасности
Что мы ищем в вас - Исключительный академический послужной список как в средней школе, так и в университете
- Степень бакалавра в области компьютерных наук или STEM, или убедительная история о вашем альтернативном пути
- История превышения ожиданий
- Глубокое понимание общих категорий уязвимостей безопасности и способов их устранения
- Знание современных методов разработки программного обеспечения
- Знакомство с инструментами и методологиями разработки с открытым исходным кодом
- Навыки работы на одном или нескольких языках: C, C++, Python, Go, Rust, Java, Ruby, PHP или JavaScript/Typescript
- Опыт работы в качестве чемпиона безопасности
- Опыт управления безопасностью в более широком процессе SSDLC
- Профессиональный письменный и устный английский язык
- Опыт работы с Linux (предпочтительно Debian или Ubuntu)
- Отличные межличностные навыки, любопытство, гибкость и ответственность
- Страсть, вдумчивость и самомотивация
- Отличные навыки общения и презентации
- Ориентация на результат, с личной мотивацией для выполнения обязательств
Необязательные навыки, которые мы также ценим - Ясная и эффективная коммуникация как с командой, так и с членами сообщества Ubuntu
- Опыт работы с ядром Linux
- Опыт работы с сертификатами безопасности и знание FIPS и/или Common Criteria (CC)
- Опыт работы с OVAL (Open Vulnerability Assessment Language)
- Знание криптографических модулей, таких как OpenSSL и Libgcrypt
- Знание низкоуровневых криптографических API Linux
- Демонстрированная способность быстро учиться
- Опыт инженерной оптимизации производительности
Что мы вам предлагаем Мы учитываем географическое местоположение, опыт и производительность при формировании компенсации по всему миру. Мы пересматриваем компенсацию ежегодно (и чаще для выпускников и младших сотрудников) для признания выдающихся результатов. В дополнение к базовой оплате мы предлагаем ежегодный бонус, основанный на результатах. Мы предоставляем всем членам команды дополнительные льготы, отражающие наши ценности и идеалы. Мы балансируем наши программы для удовлетворения местных потребностей и обеспечения справедливости во всем мире.
- Распределенная рабочая среда с двухгодичными командными спринтами в офисе
- Личный бюджет на обучение и развитие в размере 2 000 долларов США в год
- Ежегодный обзор компенсации
- Награды за признание
- Ежегодный отпуск
- Отпуск по беременности и родам, а также отпуск по уходу за ребенком
- Программа помощи сотрудникам
- Возможность путешествовать в новые места для встреч с коллегами
- Priority Pass и апгрейды путешествий для длительных корпоративных мероприятий
Мы публикуем копию этого объявления, чтобы его нашли те, кто ищет работу в Грузии, со ссылкой на первоисточник. Если оно ваше, вы можете взять управление им на себя, или попросить нас его снять.
Полученное объявление становится прямым: показывается выше зеркальных копий, отклики приходят в вашу панель, а объявление попадает в поиск вакансий Google.