Mindrift
Cloudlinux
Security Engineer - Node.js Proactive Defense (Remote)
Über die Stelle
CloudLinux ist ein global agierendes Remote-First-Unternehmen. Wir werden von unseren Prinzipien geleitet: das Richtige tun, Mitarbeiter an erster Stelle, wir sind Remote First und wir liefern kostengünstige Linux-Infrastruktur und Sicherheitsprodukte in großen Mengen, die Unternehmen helfen, die Effizienz ihrer Abläufe zu steigern. Jede Person in unserem Team unterstützt sich gegenseitig und tut, was wir können, um sicherzustellen, dass wir alle erfolgreich sind.
Die Mission
Die Imunify360 Security Suite ist ein Produkt von CloudLinux Inc., dem Hersteller des #1 Betriebssystems in Bezug auf Sicherheit und Stabilität für Hosting-Anbieter. Imunify ist eine innovative Sicherheitslösung, die speziell für Shared-, VPS- und dedizierte Server entwickelt wurde. Die automatisierte, einfach zu bedienende Lösung mit dem Sechs-Schichten-Ansatz zur Sicherheit bietet umfassenden und vollständigen Angreifersschutz.
Wir schützen Webhosting-Anbieter und die darauf laufenden Websites durch einen Defense-in-Depth-Stack: WAF auf Webserver-Ebene, Laufzeitselbstschutz für PHP, tiefe Anwendungsintegrationen (WordPress-Plugins und ähnliches), einen Malware-Scanner mit Bereinigungsfunktion und Firewalls auf Netzwerkebene sowie IP-Reputation. Die Komponenten kommunizieren miteinander, und die daraus generierten Threat-Intelligence-Daten im großen Maßstab ermöglichen die Erkennung über den gesamten Stack hinweg.
Node.js ist das am schnellsten wachsende Segment des Hosting-Marktes, und die nächste Ebene, die wir dafür aufbauen wollen, ist der Laufzeitschutz innerhalb des Node.js-Prozesses selbst. Die meisten Node.js-Workloads im Managed Hosting heute sind KI-generierte Webanwendungen, die von nicht-technischen Eigentümern bereitgestellt werden, die ihren eigenen Code nicht patchen können, wollen und auch nicht dazu verpflichtet werden sollten, oder ihre eigenen Abhängigkeiten prüfen. Wir werden diese Apps trotzdem verteidigen – zur Laufzeit, ohne ihre Kooperation, ohne sie zu beeinträchtigen.
Was Sie verantworten werden
Sie werden diese Laufzeitschutzschicht von Ende zu Ende aufbauen.
- Das Produkt. Eine brandneue Produktlinie, die Sie definieren – was wir abfangen, was nicht, wie die kundenorientierte Oberfläche aussieht.
- Der technische Ansatz. Instrumentierungsstrategie, Bereitstellungsform, Programmiersprache – alles offen. Sie werden sich mit unseren Architekten beraten, aber die Richtung geben Sie vor.
- Implementierung, Ende zu Ende. Sie werden den vollständigen Tool-Stack erhalten, den wir bereitstellen – LLM-Abonnements, moderne Entwicklungs-Infrastruktur, alles. Nutzen Sie, was Sie schnell macht.
- Methodik. Wie Sie Überzeugung für Ihre Erkennungslogik aufbauen – Ihre Entscheidung.
- Cross-Layer-Signal. Unser bestehender Stack produziert Threat Intelligence in unübertroffenem Umfang: zig Millionen überwachte Websites, Petabyte-Speicher für Malware-Samples, Echtzeit-Reputation von Domains und URLs, Angriffs-Feeds auf IP-Ebene. Diese stehen Ihnen zur Verfügung. Nutzen Sie, was hilft.
Wie wir den Erfolg messen werden
Das Produkt wird an vier Kennzahlen gemessen: Laufzeit-Overhead, False Positives, False Negatives und Eskalationsvolumen beim Kunden. Sie spiegeln wider, was Hosting-Anbieter und ihre Kunden wichtig ist. Wenn Sie diese gut erreichen, wird das Produkt in einem sinnvollen Teil des modernen Node.js-Webs laufen.
Was wir suchen
Ein erfahrener Forscher oder Ingenieur, der ein brandneues Produkt aufbauen und iterieren kann, sowohl die Forschung als auch die Entwicklung vorantreiben. Der schwierige Teil dieser Arbeit ist zu wissen, was bösartig, was anfällig ist und was nur ein ungewöhnliches, aber legitimes Muster ist – und dabei über die lange Liste von Frameworks, Bibliotheken und Kunden-Code, auf die wir in der Produktion stoßen werden, richtig zu liegen.
Voraussetzungen
- Nachweisliche Erfahrung im Aufbau und der Auslieferung eines neuen Produkts, einer Sicherheitslösung, eines Hauptfeatures oder eines technischen Systems von Grund auf.
- Starke Nachweise für die technische Gesamtverantwortung, von der ersten Untersuchung und Architektur über die Implementierung, Freigabe und Produktionsiteration.
- Fundierte Kenntnisse der Webanwendungssicherheit und aktuelles Wissen über praktische Exploitation.
- Ein funktionierendes Verständnis dafür, wie Erkennungsregeln im großen Maßstab funktionieren – was Angreifer fängt, ohne die lange Liste legitimen Codes zu markieren.
- Fähigkeit, als PM, Architekt, leitender Ingenieur und QA für dieses Produkt zu agieren. Sie fordern Ressourcen oder Hilfe an, wenn Sie sie brauchen; Sie warten nicht darauf, dass Ihnen gesagt wird, was zu tun ist.
- Komfort bei der Steuerung von KI-Codierungsagenten zu qualitativ hochwertigen Ergebnissen.
Von Vorteil
- Vorerfahrung mit Laufzeitschutzprodukten, Application Firewalls oder Instrumentierungs-Tools.
- Hintergrund in Malware-Analyse oder Incident Response.
- Vertrautheit mit Managed-Hosting-Umgebungen.
- Öffentliche Sicherheitsforschung, Offenlegung von Schwachstellen oder von Ihnen erstellte Erkennungsregelsätze.
- Vertrautheit mit der Node.js-Laufzeitumgebung und dem JavaScript-Ökosystem.
Was es nicht ist
- Keine Rolle, bei der der Umfang definiert und dann übergeben wird – Sie treiben die Arbeit voran und verantworten das Ergebnis.
- Keine Rolle nach dem Motto „Das Plattformteam wird das später produktiv setzen“ – Sie liefern an echte Kundenflotten und beobachten schnell die Telemetrie.
- Keine Rolle, bei der Spezifikationen erstellt und überprüft werden – Sie sind täglich hands-on.
Warum das wichtig ist
Die meisten Managed-Hosting-Kunden sind keine Entwickler. Sie können ihre Apps nicht patchen. Sie können ihre Abhängigkeiten nicht überprüfen. Sie werden weiterhin anfälligen Code von KI-Assistenten bereitstellen, weil das heute so moderne Webanwendungen erstellt werden. Der Lehrbuchrat – „sichern Sie Ihren Code, überprüfen Sie Ihre Abhängigkeiten“ – gilt für sie nicht.
Wenn wir Exploits nicht zur Laufzeit abfangen, wird es niemand tun. Die Kennzahlen, die Sie bei Erkennung, Leistung und False Positives erreichen, werden maßgeblich beeinflussen, wie viel des modernen Webs online bleibt, wenn die nächste Exploit-Klasse auftaucht.
Mit der Bewerbung auf diese Stelle stimmen Sie der Verarbeitung Ihrer personenbezogenen Daten gemäß unserer Datenschutzerklärung (cloudlinux.com/candidate-privacy-notice) zu, die detaillierte Informationen darüber enthält, wie wir Ihre Daten pflegen und behandeln.
Was Sie davon haben?
- Fokus auf berufliche Weiterentwicklung.
- Interessante und herausfordernde Projekte.
- Vollständig remote Arbeit mit flexiblen Arbeitszeiten, die es Ihnen ermöglicht, Ihren Tag zu gestalten und von jedem Ort der Welt aus zu arbeiten.
- Bezahlte 24 Urlaubstage pro Jahr, 10 nationale Feiertage und unbegrenzte Krankentage.
- Kompensation für private Krankenversicherung.
- Erstattung für Co-Working und Fitnessstudio/Sport.
- Budget für Bildung.
- Die Möglichkeit, eine Belohnung für die innovativste Idee zu erhalten, die das Unternehmen patentieren kann.
