Cloudlinux

Security Engineer - Node.js Proaktive Verteidigung (Remote-Arbeit)

JavaScriptNode.jsPHP
Automatische Übersetzung. Prüfe das Original.

Über die Stelle

CloudLinux ist ein weltweit agierendes Unternehmen, das Remote-Arbeit in den Mittelpunkt stellt. Wir lassen uns von unseren Prinzipien leiten: das Richtige tun, Mitarbeiter zuerst, Remote-First-Mentalität und die Bereitstellung von hochvolumigen, kostengünstigen Linux-Infrastruktur- und Sicherheitslösungen, die Unternehmen dabei helfen, ihre Betriebseffizienz zu steigern. Jedes Teammitglied unterstützt die anderen und trägt dazu bei, dass wir gemeinsam erfolgreich sind.

Die Mission

Die Imunify360 Security Suite ist ein Produkt von CloudLinux Inc., dem Hersteller des #1 Betriebssystems für Sicherheit und Stabilität bei Hosting-Anbietern. Imunify ist eine innovative Sicherheitslösung, die speziell für Shared- und VPS/Dedicated-Server entwickelt wurde. Die automatisierte, benutzerfreundliche Lösung mit ihrem sechsstufigen Sicherheitsansatz bietet eine umfassende und vollständige Abwehr von Angriffen.

Wir schützen Webhosting-Anbieter und die auf ihrer Infrastruktur betriebenen Websites durch einen tiefgestaffelten Sicherheitsansatz: WAF auf Webserver-Ebene, Laufzeitschutz für PHP-Anwendungen, tiefe Anwendungsintegrationen (WordPress-Plugins und ähnliches), ein Malware-Scanner mit Bereinigungsfunktion sowie Firewalls auf Netzwerkebene und IP-Reputationsdienste. Die Komponenten kommunizieren miteinander, und die in großem Maßstab generierten Bedrohungsinformationen ermöglichen eine effektive Erkennung über den gesamten Stack hinweg.

Node.js ist das am schnellsten wachsende Segment des Hosting-Marktes, und die nächste Ebene, die wir dafür entwickeln möchten, ist der Laufzeitschutz innerhalb des Node.js-Prozesses selbst. Die meisten Node.js-Workloads im Managed Hosting sind heute KI-generierte Webanwendungen, die von nicht-technischen Eigentümern bereitgestellt werden, von denen man nicht erwarten kann, dass sie ihren eigenen Code patchen oder ihre eigenen Abhängigkeiten prüfen. Wir werden diese Anwendungen dennoch schützen – zur Laufzeit, ohne deren Mitwirkung und ohne sie zu beeinträchtigen.

Ihr Verantwortungsbereich

Sie werden diese Laufzeitschutzschicht von Anfang bis Ende aufbauen.

  1. Das Produkt. Eine brandneue Produktlinie, die Sie definieren – was wir abfangen, was nicht und wie die für den Kunden sichtbare Oberfläche aussieht.
  1. Der technische Ansatz. Instrumentierungsstrategie, Bereitstellungsform, Programmiersprache – alles offen. Sie beraten sich mit unseren Architekten, aber die Richtung geben Sie vor.
  1. Implementierung von Anfang bis Ende. Sie haben Zugriff auf den gesamten von uns bereitgestellten Tool-Stack – LLM-Abonnements, moderne Entwicklungsinfrastruktur und alles, was dazugehört. Nutzen Sie, was Sie effizient macht.
  1. Methodik. Wie Sie Überzeugungskraft in Ihre Erkennungslogik bringen – das entscheiden Sie.
  1. Cross-Layer-Signale. Unser bestehender Stack produziert Bedrohungsinformationen in einem beispiellosen Maßstab: zig Millionen überwachte Websites, Malware-Beispielspeicher im Petabyte-Bereich, Echtzeit-Domain- und URL-Reputation sowie IP-basierte Angriffs-Feeds. Diese stehen Ihnen zur Verfügung. Nutzen Sie, was Ihnen hilft.

So messen wir Erfolg

Das Produkt wird an vier Kennzahlen gemessen: Laufzeit-Overhead, Fehlalarme (False Positives), übersehene Bedrohungen (False Negatives) und das Volumen an Kundeneskalationen. Diese spiegeln wider, was Hosting-Anbietern und ihren Kunden wichtig ist. Wenn Sie diese Ziele erreichen, wird das Produkt in einem bedeutenden Teil des modernen Node.js-Webs laufen.

Was wir suchen

Einen erfahrenen Forscher oder Ingenieur, der ein brandneues Produkt aufbauen und weiterentwickeln kann, wobei Sie sowohl die Forschung als auch die Entwicklung vorantreiben. Der schwierige Teil dieser Arbeit besteht darin, zu erkennen, was bösartig, was verwundbar und was lediglich ein ungewöhnliches, aber legitimes Muster ist – und dies über die Vielzahl an Frameworks, Bibliotheken und Kundencodes hinweg, denen wir in der Produktion begegnen, korrekt zu beurteilen.

Das bringen Sie mit

  1. Nachgewiesene Erfahrung im Aufbau und der Bereitstellung eines neuen Produkts, einer Sicherheitslösung, einer wichtigen Funktion oder eines technischen Systems von Grund auf.
  1. Starke Belege für technische Eigenverantwortung von der ersten Untersuchung und Architektur bis hin zur Implementierung, Veröffentlichung und Iteration in der Produktion.
  1. Fundierte Kenntnisse in der Sicherheit von Webanwendungen und aktuelles Wissen über praktische Exploits.
  1. Ein Gespür dafür, wie sich Erkennungsregeln in großem Maßstab verhalten – was Angreifer erwischt, ohne die Vielzahl an legitimen Codes zu blockieren.
  1. Die Fähigkeit, als Produktmanager, Architekt, leitender Ingenieur und Qualitätssicherung für dieses Produkt zu agieren. Sie fordern Ressourcen oder Hilfe an, wenn Sie sie benötigen; Sie warten nicht darauf, gesagt zu bekommen, was zu tun ist.
  1. Sicherheit im Umgang mit KI-Coding-Agenten, um qualitativ hochwertige Ergebnisse zu erzielen.

Wünschenswert

  1. Vorerfahrung mit Laufzeitschutzprodukten, Web Application Firewalls oder Instrumentierungstools.
  1. Hintergrund in der Malware-Analyse oder Incident Response.
  1. Vertrautheit mit Managed-Hosting-Umgebungen.
  1. Öffentliche Sicherheitsforschung, Schwachstellenveröffentlichungen oder von Ihnen verfasste Erkennungsregelwerke.
  1. Vertrautheit mit der Node.js-Laufzeitumgebung und dem JavaScript-Ökosystem.

Was diese Rolle nicht ist

  1. Keine Rolle mit reiner Aufgabenübergabe – Sie treiben die Arbeit voran und verantworten das Ergebnis.
  1. Keine Rolle nach dem Motto "das Plattformteam wird das später produktreif machen" – Sie liefern an echte Kundenflotten aus und beobachten die Telemetrie zeitnah.
  1. Keine reine Spezifikations- und Review-Rolle – Sie arbeiten täglich hands-on.

Warum das wichtig ist

Die meisten Managed-Hosting-Kunden sind keine Entwickler. Sie können ihre Apps nicht patchen. Sie können ihre Abhängigkeiten nicht prüfen. Sie werden weiterhin verwundbaren Code von KI-Assistenten bereitstellen, weil moderne Webanwendungen heute so gebaut werden. Die Lehrbuch-Ratschläge – "sichern Sie Ihren Code, prüfen Sie Ihre Abhängigkeiten" – gelten für sie nicht.

Wenn wir Exploits nicht zur Laufzeit abfangen, tut es niemand. Die Kennzahlen, die Sie bei Erkennung, Leistung und Fehlalarmen erreichen, werden maßgeblich beeinflussen, wie viel vom modernen Web online bleibt, wenn die nächste Exploit-Klasse auftaucht.

Mit der Bewerbung auf diese Stelle stimmen Sie der Verarbeitung Ihrer personenbezogenen Daten gemäß unserer Datenschutzerklärung (cloudlinux.com/candidate-privacy-notice) zu, die detaillierte Informationen darüber enthält, wie wir Ihre Daten pflegen und handhaben.

Was wir Ihnen bieten

  • Ein Fokus auf berufliche Weiterentwicklung.
  • Interessante und herausfordernde Projekte.
  • Vollständige Remote-Arbeit mit flexiblen Arbeitszeiten, die es Ihnen ermöglichen, Ihren Tag einzuteilen und von jedem Ort der Welt aus zu arbeiten.
  • Bezahlte 24 Urlaubstage pro Jahr, 10 nationale Feiertage und unbegrenzte Krankheitstage.
  • Zuschuss zur privaten Krankenversicherung.
  • Erstattung für Co-Working-Spaces und Fitness/Sport.
  • Budget für Weiterbildung.
  • Die Möglichkeit, eine Prämie für die innovativste Idee zu erhalten, die das Unternehmen patentieren lassen kann.

Mehr Möglichkeiten mit einem Profil

Für mehr Stellen berücksichtigt werden, ohne den ganzen Prozess zu wiederholen? Erstellen Sie Ihr Profil, damit Unternehmen auf Nort Sie finden.

Profil erstellen

Dein nächster Jobsucht schon nach dir.

Nort

Reverse-Recruiting- Plattform für Entwickler

RechtlichesNutzungsbedingungenDatenschutznortjobs © 2026