Roku
Peregrine Technologies
Staff Software Engineer, Product Security
Über die Stelle
Mit Unterstützung führender Investoren aus dem Silicon Valley hilft Peregrine Organisationen im Bereich Public Safety, staatlichen und lokalen Regierungen, Bundesbehörden und Institutionen des privaten Sektors, gesellschaftliche Herausforderungen mit beispielloser Geschwindigkeit und Genauigkeit zu bewältigen. Unsere KI-gestützte Plattform wandelt isolierte und unverbundene Daten in operative Intelligenz um – und liefert sofort missionskritische Informationen, um bessere und schnellere Entscheidungen zu ermöglichen, die die Ergebnisse bei jedem Kontaktpunkt verbessern. Heute unterstützt Peregrine Hunderte von Kunden in über 30 Bundesstaaten und zwei Ländern und bedient mehr als 125 Millionen Menschen – und wir verstärken unsere Wirkung, während wir in den Unternehmensbereich und international expandieren.
UNSER TEAM
Als Ingenieurteam glauben wir fest daran, dass Empathie unsere Lösungen verbessert. Zu sehen, wie Menschen das Produkt nutzen, hat Priorität und ist der Weg, um zur richtigen Antwort zu gelangen. Ingenieure haben die Möglichkeit, eng mit unserem Team vor Ort zusammenzuarbeiten, um die vielfältigen Anwendungsfälle zu verstehen, die Peregrine bedient.
Unsere Teams stellen sich einer Reihe von Herausforderungen, von der Ermöglichung von Echtzeit-Benutzerkollaboration auf detaillierten Karten bis hin zum Aufbau einer hochentwickelten backend-Architektur für die Aufnahme von Milliarden von Datenpunkten.
Wir glauben, dass Bescheidenheit und Empathie für den Aufbau der richtigen Lösungen unerlässlich sind – Sie werden direkt mit unserem Implementierungsteam und unseren Benutzern zusammenarbeiten, während wir iterativ ihre Probleme lösen. Beharrlichkeit und Kreativität sind entscheidend für die Umsetzung unserer Vision.
ROLLE
Wir suchen einen Staff Product Security Engineer, der uns hilft zu definieren, wie Sicherheit in Peregrines Plattform und Engineering-Praktiken integriert wird. Peregrine speichert und verarbeitet hochsensible Kundendaten, wodurch Sicherheit in jeder Phase unseres Produktlebenszyklus von grundlegender Bedeutung ist.
Unser Stack entwickelt sich ständig weiter, ist aber verankert in einer backend-Grundlage aus Python, Django, Celery, Airflow und Kafka; einem frontend, das in React, Redux und Mapbox entwickelt wurde; Datenspeichern, einschließlich PostgreSQL und Elasticsearch; machine learning-Modellen, die in Bedrock und SageMaker gehostet sind; und einer zugrunde liegenden Infrastruktur, die von AWS, Pulumi und Kubernetes betrieben wird.
In dieser Rolle werden Sie kritische Teile unserer Produkt-Sicherheitsstrategie und -architektur verantworten und gleichzeitig hochwirksame Initiativen in der gesamten Engineering-Organisation vorantreiben. Sie werden praktische technische Arbeit – einschließlich des Schreibens und Überprüfens sicherheitskritischen Codes – mit funktionsübergreifender Führung, risikobasierter Priorisierung und Mentoring in Einklang bringen.
Sie werden eine breite Verantwortung für unseren gesamten Stack haben und dazu beitragen, sichere Standardgrundlagen zu schaffen, die es Ingenieuren erleichtern, sichere und widerstandsfähige Produkte zu entwickeln. Dies ist eine Gelegenheit, ein wachsendes Produkt-Sicherheitsprogramm zu gestalten und Architekturentscheidungen mit langfristiger Wirkung zu treffen.
WAS SIE TUN WERDEN
- Definieren und Verantworten der Produkt-Sicherheits-Roadmap, Priorisierung von Initiativen basierend auf Risiko, Kundenwirkung, Geschäftsanforderungen und technischer Reife.
- Definieren der Sicherheitsarchitektur über die gesamte Plattform hinweg, mit besonderem Fokus auf Agent-Sandboxing, Software-Supply-Chain-Sicherheit, Secrets-Management und Cloud-Sicherheit.
- Partnerschaft mit Product Engineering, Infrastructure, Platform und anderen Teams, um sichere Designprinzipien während des gesamten Entwicklungszyklus zu integrieren.
- Schreiben und Überprüfen von sicherheitskritischem Produktionscode in Schlüsselbereichen des Produkts.
- Erstellen von sicheren Standardbibliotheken, Frameworks und Tools, die den sicheren Weg zum einfachsten Weg für Entwickler machen.
- Identifizieren aufkommender Schwachstellen und Sicherheitsrisiken, dann Entwickeln pragmatischer Minderungsstrategien, die Produktziele unterstützen.
Mindestanforderungen
WAS WIR SUCHEN
- 8+ Jahre Erfahrung in Produkt-Sicherheit, Anwendungssicherheit, Plattform-Sicherheit, sicherheitsorientierter Softwareentwicklung oder verwandten Bereichen.
- Erfahrung in der Gestaltung sicherer Architekturen und der Etablierung von Sicherheitsstandards in einer Engineering-Organisation.
- Ein starker Hintergrund in der Softwareentwicklung mit Erfahrung im Schreiben von hochwertigem Python-Produktionscode.
- Eine Erfolgsbilanz bei der Identifizierung und Behebung bedeutender Software-Schwachstellen durch professionelle Arbeit, Sicherheitsforschung, Penetrationstests, Bug-Bounties, CVEs oder vergleichbare Erfahrungen.
- Ausgezeichnete Kommunikationsfähigkeiten, einschließlich der Fähigkeit, technische Sicherheitsrisiken in klare Produkt- und Geschäfts-Trade-offs zu übersetzen.
- Fähigkeit, vor Ort in unserem Büro in San Francisco oder New York zu arbeiten.
NÜTZLICH ZU HABEN
- Erfahrung im Aufbau oder der Skalierung von Produkt-Sicherheitsprogrammen in einem schnell wachsenden Unternehmen.
- Erfahrung mit AWS und Cloud-nativen Sicherheitspatterns.
- Erfahrung mit KI/ML-Systemen und aufkommenden Sicherheitsaspekten für LLM-basierte Anwendungen.
Gemäß der San Francisco Fair Chance Ordinance werden wir qualifizierte Bewerber mit Festnahme- und Verurteilungsaufzeichnungen für eine Anstellung berücksichtigen.
Jahresgehalt + Sozialleistungen + Aktienoptionen (falls zutreffend) + Bonus (falls zutreffend) $200,000—$275,000 USD
Die tatsächliche Vergütung wird durch eine Vielzahl von Faktoren beeinflusst, darunter, aber nicht beschränkt auf, Fähigkeiten, Erfahrungsniveau, Zertifizierungen oder Lizenzen und spezifischer Arbeitsort. Informationen zu den angebotenen Leistungen finden Sie hier peregrine.io/careers/.
Peregrine Technologies setzt sich für die Schaffung eines integrativen Umfelds für alle Mitarbeiter ein. Wir feiern Vielfalt und sind ein stolzer Arbeitgeber, der Chancengleichheit fördert. Alle qualifizierten Bewerber erhalten eine Anstellungsberücksichtigung unabhängig von Rasse, Hautfarbe, Religion, Geschlecht, Geschlechtsidentität oder -ausdruck, sexueller Orientierung, nationaler Herkunft, Genetik, Behinderung, Alter oder Veteranenstatus.
