TuxCare предлагает портфель решений по безопасности для Linux и open-source программного обеспечения, ориентированный на корпоративных клиентов. С TuxCare предприятия могут автоматизировать исправление уязвимостей в реальном времени, минимизировать время простоя, обеспечивать безопасность и соответствие своих приложений, а также получать поддержку от команды, которая лучше всех разбирается в безопасности Linux — охватывая самые популярные дистрибутивы Linux, устаревшие системы, языки программирования и многое другое.
Мы ищем опытного менеджера по разработке (Engineering Manager), который возьмет на себя ответственность за направление исследований безопасности языков (Language Security Research) в TuxCare — группу из четырех команд, отвечающих за выпуск патчей безопасности для устаревших и поддерживаемых сред выполнения и фреймворков open-source языков. Endless Lifecycle Support (ELS) от TuxCare помогает организациям безопасно продолжать использовать устаревшее программное обеспечение. Мы предоставляем патчи безопасности для неподдерживаемых версий дистрибутивов Linux и экосистем языков, включая Java, JavaScript/Node.js, Python, PHP, Go, Spring, Angular, Django, Flask и другие.
Эта роль ориентирована на управление в среде технической реализации, где важны как обширные знания экосистем языков, так и сильное инженерное лидерство. Вы будете управлять четырьмя командами (18 инженеров) в области Java, JavaScript/Go, Python и PHP, определяя техническое направление и операционные стандарты для всей функции.
Полезные ссылки:
- Охват CVE
- Документация ELS для языков
Что вы будете курировать
Люди и команды
- Руководство и развитие четырех команд (Java, JavaScript/Go, Python, PHP) общей численностью 18 инженеров
- Формирование культуры технического совершенства, ответственности и постоянного совершенствования
- Определение планов найма, проведение оценки производительности и содействие карьерному росту ваших подчиненных
- Управление процессом адаптации и обучения новых членов команды, проектов и библиотек в рамках сферы ответственности команды
Техническое направление
- Установление и обеспечение стандартов для анализа CVE, оценки уязвимостей, бэкпортирования патчей и процессов выпуска обновлений безопасности во всех экосистемах языков
- Обеспечение единообразия инструментов и рабочих процессов во всех командах (CI/CD пайплайны, выпуск патчей, процессы релизов)
- Оценка и руководство автоматизацией с помощью ИИ для бэкпортирования и обнаружения уязвимостей
- Выступление в качестве последней технической точки эскалации для сложных или межкомандных вопросов безопасности
Реализация и операции
- Обеспечение соответствия SLA по всем языковым платформам
- Согласование усилий команды с ожиданиями клиентов и обязательствами по поставкам
- Организация и постоянное совершенствование рабочих процессов разработки и инженерных процессов
- Координация внутренней документации и обеспечение ее соответствия фактическому состоянию каждого проекта
- Обеспечение плавной координации между командами языков и командами ОС, Docker и платформы
- Управление границами области ответственности и пересечениями с командами ОС и платформы, особенно в отношении общих зависимостей и уязвимостей, затрагивающих несколько экосистем
Требования
Обязательно:
- Глубокие знания в области разработки программного обеспечения в различных экосистемах языков — не менее 6 лет практического опыта
- Более 3 лет опыта инженерного руководства (Team Lead или Engineering Manager) в продуктовой компании
- Подтвержденный опыт технической реализации и ответственности за результаты команды
- Требуется солидный опыт работы с Java; практические знания дополнительных языков, таких как JavaScript, Go, Python или PHP, являются преимуществом
- Практический опыт в области исследований безопасности или анализа уязвимостей: триаж CVE, бэкпортирование патчей или аналогичные задачи
- Способность эффективно работать в распределенных командах и в рамках более крупных организационных структур
- Сильные коммуникативные навыки — способность взаимодействовать с заинтересованными сторонами и соответствовать внешним ожиданиям по поставкам
- Опыт создания или улучшения инженерных процессов с нуля
- Опыт работы с CI/CD системами (GitLab CI, Jenkins) и инструментами управления зависимостями (Maven/Gradle, npm, pip, Go modules)
- Английский язык на уровне Upper-intermediate или выше (письменный и устный)
Желательно:
- Практический опыт выявления и анализа уязвимостей в приложениях экосистем языков
- Понимание жизненного цикла уязвимостей безопасности (CVE, CVSS, CWE, CSAF/VEX)
- Опыт работы в области безопасности open-source, безопасности цепочки поставок или продуктов типа ELS
- Опыт интеграции инструментов ИИ в рабочие процессы исследований или исправления
- Знание Docker, Kubernetes или облачных экосистем
Преимущества
Что вас ждет?
- Сильный акцент на профессиональное развитие с возможностями для обучения и роста:
- Интересные и сложные проекты,
- Менторские и другие программы обмена знаниями;
- Полностью удаленная работа с гибким графиком, позволяющая вам планировать свой день и работать из любой точки мира;
- Оплачиваемый отпуск 24 дня в год, 10 дней национальных праздников и неограниченные больничные для поддержания здорового баланса между работой и личной жизнью;
- Компенсация частного медицинского страхования;
- Компенсация коворкингов и абонементов в спортзал/спортивные секции;
- Возможность получить вознаграждение за самую инновационную идею, которую компания сможет запатентовать, что способствует развитию культуры творчества и инноваций