Инженер по безопасности платформы (Security)
Переведено автоматически с языка оригинала. Читать оригинал по-английски →
Phantom стремится соединить мир с свободой открытых рынков. Десятки миллионов людей по всему миру используют Phantom , чтобы получить доступ к глобальным рынкам, которые никогда не закрываются, включая бессрочные контракты, рынки прогнозов, токенизированные активы, стейблкоины и мемы. Пользователи Phantom могут открывать для себя рынки, которые имеют значение, и культурные моменты, которые формируют их, создавая убежденность с помощью данных в реальном времени и проверенной производительности лучших трейдеров. В основе Phantom лежит самостоятельное хранение и доступ к открытым сетям, что позволяет им контролировать свои финансовые операции в том же приложении, которое они используют для безопасного хранения или расходования денег по всему миру.
Phantom занял первое место в категории «Финансы» в Google Play и постоянно входит в топ-50 приложений во всех категориях. Phantom сотрудничает со многими из наиболее доверенных и влиятельных имен в финансах, таких как Hyperliquid, Stripe, Kalshi и Visa, чтобы сделать наиболее популярные и инновационные финансовые продукты доступными для всех.
Нас около 180 человек, мы полностью удаленная команда, и мы поддерживаемся инвестициями серии C в размере 150 миллионов долларов от a16z, Sequoia Capital и Paradigm.
Безопасность платформы является основой для защиты Phantom и систем, на которые наши пользователи полагаются. Мы ищем старшего инженера по безопасности платформы, который будет отвечать за безопасность и улучшение безопасности наших сред AWS и Kubernetes. Вы будете работать напрямую с командами инфраструктуры и инженерии, чтобы обеспечить безопасность плоскостей управления, идентификаторов, рабочих нагрузок и систем развертывания за нашими наиболее критическими продуктами.
Мы строим команду безопасности на основе ИИ, которая агрессивно использует ИИ для расширения скорости, глубины и охвата нашей работы. Мы ищем сильного инженера безопасности с высоким уровнем ответственности, который может выявлять значимые риски, создавать практические средства контроля и решать проблемы с помощью проверенного устранения. Это практическая роль для человека, который комфортно работает в производственных системах, пишет код и инфраструктуру, реагирует на инциденты и вносит улучшения в безопасность, не замедляя команды, которые строят на платформе.
Эта роль полностью удаленная; однако, мы открыты только для кандидатов, базирующихся в США и Канаде.
Обязанности
- Безопасность AWS: Обеспечить и улучшить безопасность многоаккаунтовой среды AWS Phantom, включая IAM, Identity Center, сетевые возможности, вычисления, хранение, секреты, ведение журналов и защитные механизмы на уровне организации.
- Безопасность Kubernetes: Защитить производственные среды Kubernetes, работающие на Amazon EKS, включая конфигурацию кластера, идентификацию рабочей нагрузки, RBAC, контроли допуска, сетевые границы, секреты, безопасность контейнеров и изоляцию арендаторов.
- Идентичность и доступ: Разработать модели доступа с наименьшими привилегиями для инженеров, служб и автоматизации. Создать ограниченные, аудируемые и ограниченные по времени пути доступа для чувствительных производственных систем.
- Системы критически важной инфраструктуры: Защитите инфраструктуру, поддерживающую продукты и услуги, которые обрабатывают конфиденциальные данные и высокорисковые операции.
- Архитектура безопасности облака: Руководите проектированием безопасности для новой инфраструктуры, платформенных сервисов и крупных архитектурных изменений.
- Инфраструктура и политика как код: Создавайте повторно используемые элементы безопасности с помощью инструментов, таких как Pulumi, Terraform, движки политик Kubernetes и автоматическая проверка конфигурации.
- CI/CD и безопасность цепочки поставок: Укрепите системы сборки, развертывания и выпуска, включая GitHub Actions, федерацию рабочих нагрузок, сборщики сборки, зависимости, артефакты, подпись, происхождение и доступ к средам эксплуатации.
- Автоматизация безопасности: Создавайте инструменты, которые выявляют и устраняют риски облака и Kubernetes в масштабе. Применяйте рабочие процессы с поддержкой ИИ, где они существенно улучшают анализ, охват или скорость реагирования.
- Кросс-функциональное лидерство: Тесно сотрудничайте с командами инфраструктуры, SRE, опыта разработчиков и инженерной команды продукта. Устанавливайте практические стандарты безопасности платформы и помогайте командам внедрять их.
-
Требования
- 7+ лет опыта работы в области безопасности платформ, безопасности облака, безопасности инфраструктуры, инженерии безопасности или в близкой инженерной роли.
- Глубокий практический опыт обеспечения безопасности производственных сред AWS. Вы понимаете IAM и политики ресурсов, идентификацию рабочих нагрузок, сетевую безопасность, управление секретами, ведение журналов, элементы управления на уровне организации и способы отказа этих систем на практике.
- Большой опыт обеспечения безопасности Kubernetes в производстве, предпочтительно Amazon EKS, включая RBAC, идентификацию рабочих нагрузок, политику допуска, сетевую политику, безопасность подов, секреты и укрепление кластера.
- Опыт проектирования или обеспечения безопасности систем критически важной инфраструктуры, где компрометация, избыточные привилегии или потеря доступности могут иметь существенное влияние на клиентов или бизнес.
- Сильное понимание идентификации, авторизации, наименьших привилегий, изоляции и уменьшения радиуса взрыва для доступа как людей, так и машин.
- Опыт обеспечения безопасности CI/CD и цепочки поставок программного обеспечения, включая GitHub Actions или аналогичные системы, сборщики сборки, федерацию рабочих нагрузок, артефакты и пути развертывания в производство.
- Опыт написания и проверки инфраструктуры как кода с помощью Pulumi, Terraform, CloudFormation или аналогичных инструментов.
- Способность писать код или автоматизацию производственного качества на таком языке, как TypeScript, Python, Go или Rust.
- Высокая степень ответственности и владения. Вы можете взять на себя неясную проблему безопасности платформы и провести ее от первоначального расследования до реализации и проверенного устранения.
- Четкая коммуникация и сильный послужной список партнерства с командами инфраструктуры и инженерии при поддержании высокого уровня безопасности.
Приятные дополнения
- Опыт работы с AWS Nitro Enclaves или другими доверенными средами выполнения, включая аттестацию, границы изоляции, безопасное обращение с ключами и управление жизненным циклом эксплуатации.
- Опыт обеспечения безопасности финансовых, платежных, кошельковых, депозитарных или других систем высококлассных транзакций.
-
Мы публикуем копию этого объявления, чтобы его нашли те, кто ищет работу в Грузии, со ссылкой на первоисточник. Если оно ваше, вы можете взять управление им на себя, или попросить нас его снять.
Полученное объявление становится прямым: неделю после публикации или поднятия показывается выше собранных с других сайтов, отклики приходят в ваш аккаунт, а объявление попадает в поиск вакансий Google.