Инженер по безопасности - Проактивная защита Node.js (удаленная работа по всему миру, работайте где угодно)
Что будет в вашей зоне ответственности
- Продукт. Абсолютно новая линейка продуктов, которую вам предстоит определить — что мы перехватываем, что нет, как выглядит видимая клиенту поверхность.
- Технический подход. Стратегия инструментирования, форма развертывания, язык программирования — все открыто. Вы будете консультироваться с нашими архитекторами, но направление будет за вами.
- Реализация от начала до конца. У вас будет полный набор инструментов, который мы предоставляем — подписки на LLM, современная инфраструктура разработки и все остальное. Используйте то, что ускорит вашу работу.
- Методология. Как вы формируете уверенность в своей логике обнаружения — решать вам.
- Межслойный сигнал. Наш существующий стек производит информацию об угрозах в беспрецедентном масштабе: десятки миллионов отслеживаемых сайтов, хранилище образцов вредоносного ПО в петабайтном масштабе, репутация доменов и URL в реальном времени, потоки атак на уровне IP. Все это доступно для вас. Используйте то, что помогает.
Как мы будем измерять успех
Продукт оценивается по четырем показателям: накладные расходы во время выполнения, ложные срабатывания, пропуски и объем эскалаций от клиентов. Они отражают то, что волнует хостинг-провайдеров и их клиентов. Достигните этих показателей, и продукт будет работать в значительной части современной веб-среды Node.js.
Что мы ищем
Опытного исследователя или инженера, который сможет создавать и развивать совершенно новый продукт, управляя как исследованиями, так и разработкой. Сложность этой работы заключается в том, чтобы знать, что является вредоносным, что уязвимым, а что просто необычным, но законным паттерном — и быть правым в этом отношении в отношении всего спектра фреймворков, библиотек и клиентского кода, с которым мы столкнемся в продакшене.
Требования
Обязательно:
- Знакомство с средой выполнения Node.js и экосистемой JavaScript.
- Глубокие фундаментальные знания в области безопасности веб-приложений и актуальные знания о практических методах эксплуатации.
- Рабочее понимание того, как правила обнаружения работают в масштабе — что ловит злоумышленников, не помечая при этом законный код.
- Способность выполнять функции продакт-менеджера, архитектора, ведущего инженера и QA для этого продукта. Вы запрашиваете ресурсы или помощь, когда они вам нужны; вы не ждете, пока вам скажут, что делать.
Приветствуется:
- Уверенность в управлении AI-агентами для написания кода с целью получения высококачественных результатов — большинство наших инженеров сейчас это делают.
- Предыдущий опыт работы над продуктами для защиты в реальном времени, межсетевыми экранами приложений или инструментами инструментирования.
- Опыт анализа вредоносного ПО или реагирования на инциденты.
- Знакомство со средами управляемого хостинга.
- Публичные исследования в области безопасности, раскрытие уязвимостей или разработанные вами наборы правил обнаружения.
Чем эта роль не является
- Не роль с определением объема работ и передачей — вы управляете работой и несете ответственность за результат.
- Не роль "платформенная команда позже это продуктаризирует" — вы быстро выпускаете продукт для реальных клиентских флотов и наблюдаете за телеметрией.
- Не роль "спецификация и ревью" — вы ежедневно занимаетесь практической работой.
Почему это важно
Большинство клиентов управляемого хостинга не являются разработчиками. Они не могут патчить свои приложения. Они не могут проверять свои зависимости. Они продолжат развертывать уязвимый код из AI-ассистентов, потому что именно так сейчас создаются современные веб-приложения. Теоретические советы — "обеспечьте безопасность своего кода, проверьте свои зависимости" — к ним неприменимы.
Если мы не перехватим эксплойты во время выполнения, никто другой этого не сделает. Показатели, которых вы достигнете в обнаружении, производительности и ложных срабатываниях, будут существенно влиять на то, какая часть современного веба останется онлайн, когда появится новый класс эксплойтов.