Anthropic

Ingeniero/a de Seguridad de Software Staff+

PythonKubernetesC++RustGo
Traducción automática. Consulta el original.

SOBRE ANTHROPIC

La misión de Anthropic es crear sistemas de IA fiables, interpretables y dirigibles. Queremos que la IA sea segura y beneficiosa para nuestros usuarios y para la sociedad en su conjunto. Nuestro equipo es un grupo en rápido crecimiento de investigadores, ingenieros, expertos en políticas y líderes empresariales comprometidos que trabajan juntos para construir sistemas de IA beneficiosos.

SOBRE EL EQUIPO

El equipo de Ingeniería de Seguridad protege los sistemas de IA de Anthropic y mantiene la confianza de nuestros usuarios y de la sociedad. Definimos la arquitectura de autenticación para nuestra infraestructura de entrenamiento, diseñamos los cimientos criptográficos que protegen los pesos del modelo y los datos de entrenamiento, e impulsamos el programa de seguridad para desarrolladores que define cómo los ingenieros construyen y publican software.

El equipo trabaja en varias áreas que colaboran estrechamente: gestión de identidades y secretos, seguridad para desarrolladores y cadena de suministro, seguridad de infraestructura y marcos seguros. Serás responsable de una o dos de estas áreas y contribuirás a otras, con tu enfoque determinado por tus fortalezas y las prioridades del equipo. Gran parte de este trabajo es nuevo y tú ayudarás a definir la arquitectura.

CÓMO SOMOS DIFERENTES

Creemos que la investigación de IA de mayor impacto será "big science". En Anthropic trabajamos como un único equipo cohesionado en solo unos pocos esfuerzos de investigación a gran escala. Y valoramos el impacto —avanzar en nuestros objetivos a largo plazo de IA dirigible y confiable— en lugar de trabajar en acertijos más pequeños y específicos. Vemos la investigación de IA como una ciencia empírica, que tiene tanto en común con la física y la biología como con los esfuerzos tradicionales en informática. Somos un grupo extremadamente colaborativo y organizamos frecuentes revisiones de investigación para garantizar que estamos persiguiendo el trabajo de mayor impacto en cualquier momento. Como tal, valoramos enormemente las habilidades de comunicación.

La forma más fácil de entender nuestras direcciones de investigación es leer nuestra investigación reciente. Esta investigación continúa muchas de las direcciones en las que trabajó nuestro equipo antes de Anthropic, incluyendo: GPT-3, Interpretabilidad Basada en Circuitos, Neuronas Multimodales, Leyes de Escalado, IA y Cómputo, Problemas Concretos en Seguridad de IA, y Aprendizaje a partir de Preferencias Humanas.

¡VEN A TRABAJAR CON NOSOTROS!

Anthropic es una corporación de beneficio público con sede en San Francisco. Ofrecemos compensación y beneficios competitivos, igualación opcional de donaciones de acciones, generosas vacaciones y permisos parentales, horarios de trabajo flexibles y un espacio de oficina encantador en el que colaborar con colegas. Guía sobre el Uso de IA por parte de los Candidatos/as: Conoce nuestra política anthropic.com/candidate-ai-guidance para usar IA en nuestro proceso de solicitud.

SOBRE EL ROL

  1. Definir el alcance, diseñar y construir sistemas de seguridad complejos de principio a fin, manteniéndolos en producción e impulsando la resolución de desafíos técnicos ambiguos con mínima supervisión
  1. Identificar riesgos sistemáticos mediante modelado de amenazas y evaluación de riesgos, y luego construir los controles y la infraestructura que los aborden
  1. Mentorizar a ingenieros del equipo de seguridad y de la organización de ingeniería en general, contribuir a la contratación y hacer crecer la cultura de ingeniería de seguridad en Anthropic
  1. Facilitar a otros equipos la creación de sus propias soluciones de seguridad proporcionando guía sobre patrones de diseño y ampliando la propiedad de la seguridad más allá del equipo de seguridad

Seguridad para desarrolladores y cadena de suministro

  1. Construir y avanzar nuestro programa de seguridad para desarrolladores integrando prácticas de seguridad en el ciclo de vida del desarrollo de software y los flujos de trabajo de los desarrolladores
  1. Reforzar nuestras canalizaciones de CI/CD contra ataques a la cadena de suministro mediante entornos de compilación aislados, atestaciones firmadas, verificación de dependencias y aplicación automatizada de políticas

Gestión de identidades y secretos

  1. Diseñar arquitecturas de sistemas que protejan activos sensibles, incluidos pesos de modelos, datos de clientes y conjuntos de datos de entrenamiento
  1. Construir y operar la emisión de credenciales, rotación y autenticación de cargas de trabajo en nuestros entornos multicloud

Seguridad de infraestructura

  1. Implementar y mantener controles de seguridad en la nube, incluidos IAM, segmentación de red, arquitectura de VPC y cifrado en nuestros entornos multicloud y on-prem
  1. Contribuir a los controles de seguridad de clústeres, incluidas políticas RBAC, aislamiento de espacios de nombres, identidad de cargas de trabajo y seguridad de pods
  1. Contribuir a la gestión continua de la postura de seguridad en la nube utilizando escaneo de infraestructura como código, detección de configuraciones erróneas y remediación automatizada

Marcos seguros

  1. Construir cimientos de seguridad críticos, incluidos marcos criptográficos, infraestructura mTLS, serialización segura y sistemas de autorización, diseñados para prevenir clases enteras de vulnerabilidades y capacitar a los equipos de ingeniería para trabajar de forma segura sin convertirse en expertos en seguridad
  1. Colaborar con los equipos de producto, investigación, infraestructura y otros equipos de seguridad para garantizar que los marcos se integren sin problemas con los controles de seguridad de capas inferiores

PUEDES SER UN BUEN CANDIDATO/A SI TIENES

  1. Al menos 8 años de experiencia en ingeniería de software con profunda experiencia en seguridad, incluido el liderazgo independiente de iniciativas de seguridad complejas
  1. Título de Grado en Informática o experiencia industrial equivalente
  1. Sólidas habilidades de programación en Python o al menos un lenguaje de sistemas como Go, Rust, o C/C++
  1. Profundo conocimiento de sistemas de identidad, primitivas criptográficas y gestión de secretos
  1. Conocimiento práctico de las primitivas de seguridad de Kubernetes que incluyen RBAC, espacios de nombres, políticas de red y cuentas de servicio
  1. Experiencia liderando iniciativas de seguridad interfuncionales y navegando por dinámicas organizativas complejas
  1. Habilidades de comunicación excepcionales, traduciendo conceptos técnicos de manera efectiva a todos los niveles de la organización
  1. Un historial de aportar claridad y propiedad a problemas técnicos ambiguos y llevarlos a la resolución
  1. Bajo ego y alta empatía, con un historial de crecimiento de los ingenieros a tu alrededor y apoyo a equipos diversos e inclusivos
  1. Pasión por la seguridad de la IA y el papel que desempeña la ingeniería de seguridad en la creación de sistemas de IA confiables

LOGÍSTICA

Educación mínima: Título de Grado o una combinación equivalente de educación, formación y/o experiencia

Campo de estudio requerido: Un campo relevante para el puesto, demostrado a través de cursos, formación o experiencia profesional

Años mínimos de experiencia: Los años de experiencia requeridos se correlacionarán con los requisitos de nivel de puesto interno para la posición

LOS CANDIDATOS/AS FUERTES TAMBIÉN PUEDEN TENER

  1. Diseñado u operado sistemas de gestión de identidades y secretos para IA a gran escala o infraestructura en la nube
  1. Creado marcos o bibliotecas de seguridad adoptados en una organización de ingeniería
  1. Liderado un programa de seguridad para desarrolladores que incluya seguridad de la cadena de suministro, infraestructura de compilación segura e integraciones SDLC
  1. Creado o asegurado infraestructura de CI utilizando Nix, Bazel o sistemas de despliegue basados en Kubernetes, con profundidad en problemas de la cadena de herramientas, canalizaciones de CI/CD y optimización del flujo de trabajo del desarrollador
  1. Implementado identidad de máquina o sistemas de autenticación de cargas de trabajo utilizando SPIFFE/SPIRE, mTLS o equivalente
  1. Comprensión de los internos de los sistemas Linux, incluidos namespaces, cgroups y seccomp, y cómo estos sustentan el aislamiento de contenedores y cargas de trabajo
  1. Contribuido a la arquitectura de seguridad de entornos multicloud, incluida la segmentación de red, la protección de datos y la gobernanza de acceso
  1. Experiencia con controles de seguridad de red, incluidos controladores de admisión, políticas a nivel de CNI, seguridad de malla de servicios y aplicación de tráfico este-oeste
  1. Experiencia en la creación de monitorización de seguridad en tiempo de ejecución utilizando eBPF o políticas de seguridad del kernel

Fecha límite para postularse: Ninguna, las solicitudes se recibirán de forma continua.

Política híbrida basada en la ubicación: Actualmente, esperamos que todo el personal esté en una de nuestras oficinas al menos el 25% del tiempo. Sin embargo, algunos roles pueden requerir más tiempo en nuestras oficinas.

Patrocinio de visado: ¡Sí patrocinamos visados! Sin embargo, no podemos patrocinar visados con éxito para todos los puestos y todos los candidatos. Pero si te hacemos una oferta, haremos todo lo razonablemente posible para conseguir un visado, y contamos con un abogado de inmigración para ayudar con esto.

Te animamos a postularte incluso si no crees que cumples todos los requisitos. No todos los candidatos/as fuertes cumplirán todos los requisitos enumerados. La investigación muestra que las personas que se identifican como pertenecientes a grupos subrepresentados son más propensas a experimentar el síndrome del impostor y a dudar de la solidez de su candidatura, por lo que te instamos a que no te excluyas prematuramente y envíes una solicitud si te interesa este trabajo. Creemos que los sistemas de IA como los que estamos construyendo tienen enormes implicaciones sociales y éticas. Creemos que esto hace que la representación sea aún más importante, y nos esforzamos por incluir una variedad de perspectivas diversas en nuestro equipo.

Tu seguridad nos importa. Para protegerte de posibles estafas, recuerda que los reclutadores de Anthropic solo te contactan desde direcciones de correo electrónico @anthropic.com. En algunos casos, podemos asociarnos con agencias de reclutamiento verificadas que se identificarán como que trabajan en nombre de Anthropic. Ten cuidado con los correos electrónicos de otros dominios. Los reclutadores legítimos de Anthropic nunca te pedirán dinero, tarifas o información bancaria antes de tu primer día. Si alguna vez tienes dudas sobre una comunicación, no hagas clic en ningún enlace; visita anthropic.com/careers anthropic.com/careers directamente para ver las ofertas de empleo confirmadas.

El rango de compensación anual para este puesto se indica a continuación. Para los puestos de ventas, el rango proporcionado es el rango de "Ganancias Objetivo" (OTE) del puesto, lo que significa que el rango incluye tanto las comisiones de ventas/bonificaciones de ventas objetivo como el salario base anual para el puesto.

Salario Anual: $405,000—$485,000 USD

Más oportunidades con un solo perfil

¿Quieres optar a más puestos sin repetir todo el proceso? Crea tu perfil para que te encuentren las empresas que usan Nort.

Crear mi perfil

Tu próximo empleoya está buscándote.

Nort

Plataforma de reclutamiento inverso para programadores